近日,明朝萬達聯合安全牛重磅發布《數據分類分級自動化建設指南》報告。北京明朝萬達科技股份有限公司作為深度參與該報告調研的企業受邀參加會議,在線發表《數據安全治理的智能化轉型探索與實踐》主題演講。
產品介紹
01 產品能力
明朝萬達智能數據治理平臺以數據分類分級作為數據治理切入點,通過自動嗅探資產可對企業內部數據資產進行敏感數據識別、梳理,以及對數據的有效理解和分析,完成對數據進行不同類別和密級的劃分,形成數據資產清單、形成數據分類分級報告,全局掌握企業數據資產,有效解決了企業對數據資產的摸底以及安全保護管理工作。
▲智能數據治理平臺業務邏輯
02 主要產品及價值
1.內置多個行業分類分級模板
在國家和行業規范標準的基礎上,通過多年的實際分類分級業務沉淀,內置構建了適合金融、醫療行業、能源行業、個人信息、證券行業等不同行業的基礎分類分級模版,并可根據企業實際的業務需要快速動態調整,以構建適合企業的數據分類分級模版。
2.數據自動嗅探識別技術
智能數據治理平臺支持多種數據庫與文件的自動發現,主動嗅探網內數據庫、文件,支持指定IP段和端口的范圍進行搜索資產,自動探查數據存儲位置。
3.敏感數據準確識別與定位
智能數據治理平臺能夠從海量數據中快速發現敏感數據,通過內置算法規則和內置行業法規標準自動對其存儲的數據進行分類、分級。通過對數據資產的摸底,形成數據資產清單,全局掌握數據資產情況,清晰了解重要數據庫的訪問情況及風險情況。
4.分類分級結果合理應用,實現規范化管理
可根據分級分類的結果,針對性地采取適當、合理的管理措施和安全防護措施,在保證數據安全的基礎上完成數據的共享;此外,還可以根據數據質量的分析針對性地進行數據治理提高整體數據質量,在企業內部形成安全可靠、高質量的數據環境,最終實現對數據資產的規范化管理。
03 自動化能力特點
1.結構化非結構化分類分級
通過自動嗅探資產對企業內部結構化數據,自動分類分級可對數據資產進行敏感數據識別、梳理,以及對數據的有效理解和分析,完成對數據進行不同類別和密級的劃分,形成數據資產清單、對于非結構化數據可通過NLP技術對具有代表性的敏感數據以切詞為基礎,通過引入恰當的數學模型和機器學習系統,能夠支持基于數量較大的識別特征、以及機器學習自動生成的識別規則,實現基于內容識別的且不依賴于數據自身的標簽屬性的海量的非結構化的敏感數據發現。并對模型指標進行調優,使用客戶和實體的關系進行畫像得出某一敏感信息的敏感級別分類 。
2.數據資產自動發現
產品支持多種數據庫自動發現,主動嗅探網內數據庫,可以指定IP段和端口的范圍進行搜索結構化資產和非結構化資產。
3.敏感數據識別
平臺能夠從海量數據中快速發現敏感數據,定位數據庫資產的存儲與分布,統計敏感數據量級,通過內置算法規則和內置行業法規標準自動對其存儲的數據進行資產梳理。通過對數據分類分級,形成數據資產清單,全局掌握數據資產情況,清晰了解重要數據庫的訪問情況及風險情況。
04 安全牛評價
“明朝萬達作為傳統的數據安全廠商,在數據分類分級領域的理論和技術積累均較深,且有完整的數據安全產品能夠與數據分類分級產品相配合。明朝萬達的核心優勢在于金融行業的分類分級建設。通過在該領域項目的積累,對于金融行業業務系統、業務數據類型有較多了解,能夠簡化模板建立、增加規則應用效果。”
案例分享
針對某金融機構數據體量大、存儲分散、數據質量不高、應用人數眾多等痛點問題,我司以數據分類分級自動化建設為切入點,圍繞敏感數據特征,從數據資產盤點、分類分級、數據安全運營等不同維度,建設完善健全的數據分類分級體系,提升數據安全運營保障能力,為數字化轉型賦力、賦能。為其提供分類分級自動化解決方案。從數據資產自動嗅探、數據資產自動化采集、數據資產梳理、數據分類分級、數據安全運營等方面開展數據安全體系建設,減少金融機構在分類分級過程中的大量人員投入,提升分類分級效率,最大化釋放數據的價值和潛力。

▲某金融機構數據安全分類分級解決方案
◆ 案例優勢
-
技術創新
全公司IT資產“數字化”;動態安全“智能化”;事件處置“智能化”;管理協同“一體化。
-
成果先進
內置行業規則模版,根據分類分級規則進行有效識別,自動完成數據項匹配和數據打標,快速輸出數據資產及分類分級結果,非結構化數據采用NLP技術大幅提升識別率,將敏感數據識別精確率提升至95%,顯著解決了行業內部分數據需要投入大量人力進行數據分類分級和打標的現狀。
-
成果可復制
內置分類分級模版結合了數據安全法律法規和金融行業監管要求,從管理、技術和運營三個方面均開展了數據安全治理工作,具備可推廣性。
◆ 案例效果
-
為金融機構提供專業、快速的數據分級技術支撐。
-
幫助某金融機構對數據資產進行全面的清查和摸排,為某金融機構后續的數據資產管理和數據安全體系建設打好基礎。
-
利用數據分類分級的結果指導數據安全策略的部署與實施,數據安全治理工作開展合規、合理。

