NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

如何建设数据安全体系?

  • 2019-10-21
  • 本文字数:1678 字

    阅读完需:约 6 分钟

如何建设数据安全体系?


数据安全是实现隐私保护的最重要手段之一。数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。


随着 AI、DT 时代的来临,传统企业越来越重视数据,并逐步的开始对内部数据的进行互联,其核心是通过数据的集成、同步,来连接各个业务系统的流程以及通过对数据的二次加工,创造更大的价值。


本质上,数据作为一种生产资料,加入到企业的生产过程中,并成为重要的能源。但数据本身,在生产过程中可能因人为管理的不善、生产过程的控制不善带来各类风险,并可能会在输出的产品和服务中输出风险。如内部人员导致的大规模的数据泄露、数据质量引起的业务系统故障风险、产品和服务暴露个人隐私。


因此我们迫切的需要建立针对数据流动和使用的风险控制体系,需要一整套的规范、数据分类管理体系、场景控制流程、可追溯体系、数据风险识别和度量体系、检测体系。用来防范内部各种涉及数据的生产系统以及人员的不规范行为,导致的各类数据风险。


我们接下来讲下构建数据安全体系的话,需要解决的一些痛点问题:


01  数据访问风险


1、缺乏统一账号管理:大数据组件较多,各自一套,缺乏统一用户账号体系。


2、缺失身份认证管理:大数据组件鉴别访问身份薄弱,对大数据访问入口缺乏有效的身份认证手段。


3、数据授权能力弱:数据使用缺乏细粒度授权方式和精细化的权限控制保护机制。


02  数据流动风险


1、缺乏审计溯源能力:大数据组件审计能力薄弱,缺乏对数据流动的全面双向审计溯源能力。


2、数据保护能力弱:缺乏对数据使用和导出的风险控制能力和脱敏保护机制。


03  数据运维风险


1、数据管理成本大:各类数据汇聚,数据量大种类繁杂,数据资产梳理难,缺乏敏感数据的分类分级手段。


2、运维行为缺乏监督:系统管理员和运维管理员权限巨大,其操作行为缺乏有效的监督和控制以及追责能力。


3、高危操作缺乏管控:一些特定的高危操作没有做到拦截,容易造成误删库的后果。



针对以上的痛点, DataSimba(奇点云自研的一站式大数据智能服务平台)提供了一整套大数据风险管理方案。


01  首先规范大数据访问人员,统一规范访问控制


1、建立大数据统一用户管理系统,打通原有企业账号体系。


2、建立大数据统一认证管理体系,多因子控制访问入口,防止数据裸奔。


02  建立大数据的资源管理能力和规范数据授权流程和手段


1、建立数据资产统一管理查询平台,需要开展数据分级分类管理。


2、数据访问需要统一授权的工作流审批,快速完成数据业务化过程。


03  对敏感数据访问进行控制保护


1、需要设置细粒度权限,控制敏感库表、字段、文件被低权限用户获取。


2、提供精细化运营管控手段,基于数据等级、数据标签、数据分类进行保护。


3、提供透明化的动态脱敏能力。


4、控制用户访问数据频率和数据体量。


5、控制用户的高危操作。


04  控制数据导出风险


1、基于敏感数据级别和权限,对导出场景进行审批。


2、 限制开发导出数据落地,审批后通过统一的平台进行数据导出。


05  对内部人员内审、异常行为分析和事件溯源


1、对大数据管理员的操作行为进行审计、UBA 分析和溯源。


2、对大数据开发、分析的操作行为进行审计、UBA 分析和溯源。


3、对数据导出的操作行为进行审计、UBA 分析和溯源。


DataSimba 可以帮助企业建立统一的 4A 管理系统(账号、认证、授权、审计),帮助企业解决数据的“有什么、在哪里、怎么管、如何控”的问题,进而帮助企业进行大数据敏感数据的分等分级管理、细粒度授权管理、数据脱敏保护管理等。


通过安全审计有效监督运维、开发、BI 等各类人员的数据操作行为,借助追踪溯源提高平台的威慑力,让不法人员不敢进行数据泄露等非法操作,凭借风控管理深度学习分析大数据访问行为构建行为访问基线,联动智能拦截规则让不法人员不能进行数据非法访问和操作。


最后帮助企业实现全面把控全局的数据流动和安全态势,帮助企业管理数据流动中的风险点,完成对大数据安全使用全流程的可视可监可控可管能力建设。


​作者介绍:


北玄,奇点云平台架构专家,多年专注大数据平台领域技术开发经验,尤其在分布式作业调度、数据治理、数据安全等方面有非常资深的经验。


公众号推荐:

跳进 AI 的奇妙世界,一起探索未来工作的新风貌!想要深入了解 AI 如何成为产业创新的新引擎?好奇哪些城市正成为 AI 人才的新磁场?《中国生成式 AI 开发者洞察 2024》由 InfoQ 研究中心精心打造,为你深度解锁生成式 AI 领域的最新开发者动态。无论你是资深研发者,还是对生成式 AI 充满好奇的新手,这份报告都是你不可错过的知识宝典。欢迎大家扫码关注「AI前线」公众号,回复「开发者洞察」领取。

2019-10-21 13:502106
用户头像
刘燕 InfoQ高级技术编辑

发布了 1112 篇内容, 共 493.9 次阅读, 收获喜欢 1967 次。

关注

评论

发布
暂无评论
发现更多内容

这本数智平台白皮书讲透了大型企业数智化升级业务痛点

用友BIP

白皮书 数智底座 数智平台 平台白皮书 数智化转型白皮书

【5.26-6.02】写作社区优秀技术博文一览

InfoQ写作社区官方

热门活动 优质创作周报

强化学习基础篇[2]:SARSA、Q-learning算法简介、应用举例、优缺点

汀丶人工智能

人工智能 深度学习 强化学习

CodeWhisperer 初体验

天黑黑

AI 亚马逊云 CodeWhisperer

BFF层聚合查询服务异步改造及治理实践 | 京东云技术团队

京东科技开发者

优化技巧 企业号 6 月 PK 榜 BFF层 异步优化

玩转服务器之应用篇:从零开始构建小型高可用环境

京东科技开发者

高可用 云主机 云服务器 企业号 6 月 PK 榜

大型 3D 互动开发和优化实践 | 京东云技术团队

京东科技开发者

游戏 3D 企业号 6 月 PK 榜 互动游戏

rocketmq4 docker安装 阿里云linux2(centos7)

folo

Docker centos RocketMQ部署

含有CPU芯片的PCB设计需要考虑的五个主要方面

华秋电子

TiDB集群数据库灾难恢复手册

TiDB 社区干货传送门

管理与运维 备份 & 恢复

TiDB 落地SAS机器实践

TiDB 社区干货传送门

实践案例 应用适配 HTAP 场景实践

手把手实践丨基于STM32+华为云设计的智慧烟感系统

华为云开发者联盟

云计算 华为云 华为云开发者联盟 企业号 6 月 PK 榜

世界500强开滦集团的财务共享建设路径

用友BIP

财务共享

强化学习基础篇【1】:基础知识点、马尔科夫决策过程、蒙特卡洛策略梯度定理、REINFORCE 算法

汀丶人工智能

人工智能 深度学习 强化学习

人工智能工程总体介绍

紫晖

人工智能 软件工程 数据开发

我又和redis超时杠上了

蓝胖子的编程梦

redis 性能分析 云服务器 线上事故 接口超时

让AI无处不在!Intel拿出全新VPU:超高能效碾压GPU

E科讯

堡垒机重要吗?为什么?求解!

行云管家

堡垒机 安全运维 录像审计

客服都要下岗了? 当ChatGPT遇见私有数据,秒变AI智能客服!

WorkPlus

重新思考流处理与流数据库

吴英骏

开源 云原生 流处理 ​Rust 实时数据库

一次网络请求中的流量分发过程 | 京东云技术团队

京东科技开发者

数据传输 企业号 6 月 PK 榜 流量分发 网络请求

行云堡垒V7亮点有哪些?具体看这里!

行云管家

IT运维 行云堡垒

亿级大表毫秒关联,荔枝微课基于腾讯云数据仓库Doris的统一实时数仓建设实践

科技热闻

复杂Flink任务Task均衡调度和优化措施

Openlab_cosmoplat

大数据

实现mac电脑与安卓互通|MacDroid 破解版

魔仙苹果mac堡

MacDroid for mac 安卓设备文件传输助手 MacDroid中文 MacDroid破解 mac与安卓同步

魔法门之英雄无敌3下载,死亡阴影 for Mac中文版

魔仙苹果mac堡

mac游戏 英雄无敌3 英雄无敌3高清中文版 魔法门之英雄无敌3下载 死亡阴影中文版

单点登录的三种实现方式

Authing

SSO 单点登录

圣邦股份:品类持续深挖,高端加速推进,模拟龙头稳健发展

华秋电子

简洁实用的文本编辑器:FSNotes中文版

真大的脸盆

Mac Mac 软件 文本编辑器 文本管理 文本处理工具

TiDB数据迁移实践DM工具

TiDB 社区干货传送门

迁移 实践案例

一文读懂责任分配矩阵,解决你80%的项目难题

敏捷开发

项目管理 Scrum 敏捷开发 责任分配矩阵 RACI矩阵

如何建设数据安全体系?_AI&大模型_北玄_InfoQ精选文章