隨著數字經濟建設進程加快,數據要素也加速流通、共享,數據價值愈發凸顯的同時也面臨著更多的安全風險,原有的數據安全防護體系難以適應當前新的需求。

與此同時,數據安全合規壓力劇增。2017年以來,國家、行業相繼出臺了多部數據安全領域的法律、法規。如《銀行保險機構數據安全管理辦法(征)》明確銀行保險機構在數據安全管理方面的主要關鍵點有數據安全治理、數據分類分級、數據安全管理制度、數據安全技術保護、個人信息保護、數據安全風險監測與處置。截止至目前,金融行業已出臺40+標準,設立了10+管理辦法或部門。

金融企業迫切需要啟動數據安全治理、加強數據安全防護,以營造更加安全可靠的數據環境,保障金融服務業務開展。
騰訊云數據安全
“快、易、安”實現數據分類分級
騰訊云數據安全提出“快、易、安”的方案,協助金融企業快速構建新數據安全治理框架,實現數據分類分級保護。方案依托一體化架構,產品環環相扣,可無縫支持數據安全治理工作的每個步驟。此外,騰訊云一體化數據安全治理平臺,采取旁路識別和免agent部署審計、數據安全網關代理技術的云原生數據安全方案,免除業務改造,無需變更歷史業務邏輯,以實現快速接入、措施配置簡易、滿足安全與合規需求。

企業數據安全治理體系化框架

云原生數據安全方案
某金融企業(以下簡稱企業)作為行業領先者之一,業務涵蓋保險、貸款等多種類型,客戶覆蓋國內各省、亞洲、歐美等地域。在為客戶服務的過程中,該金融企業積累了大量客戶個人數據,這些敏感數據在任一環節一旦被篡改或者泄露,勢必對業務運行產生影響,也會產生合規風險。
針對這種潛在風險,企業需要提升自身數據安全治理建設,既要能充分發揮數據價值,促進數據要素市場化,又要避免數據泄露、數據濫用、數據損失等帶來的安全問題,滿足合規要求。同時,在安全建設過程中,需要保證業務穩定性不受影響,降本增效完成數據安全治理升級。
因此,企業圍繞一體化數據安全治理框架,使用騰訊云數據安全治理中心、數據安全網關和數據安全審計產品,聯動組建了一套閉環數據安全治理平臺,協同安全部門、業務部門、法務部門等多個企業組織,共同打造兼顧業務發展和安全防護的數據協同體系。

金融企業數據安全治理實踐
業務發展與安全防護協同
基于企業業務場景分析,結合騰訊云服務多個金融行業企業的實踐經驗和技術探索沉淀,騰訊云數據安全助力企業圍繞數據安全治理全生命周期落地安全建設工作。
“一鍵”資產清查
騰訊云數據安全治理中心幫助企業“一鍵”同步所有云資產信息,1小時內完成數千資產發現,并輔以人工核驗,理清核心資產清單,實現資產全面覆蓋。

自動分類分級(敏感數據識別)
借助騰訊云內置的個人信息、金融行業數據分類分級識別模板,企業能一鍵發起數據資產實現自動分類分級,在1秒內完成上萬字段識別。騰訊云的即時在線服務,輔以人工查驗和矯正,能與企業共同建設分類分級持續運營體系,快速完成上萬字段的數據分類分級盤點。

全面風險評估
騰訊云安全治理平臺能從賬戶管理、資產參數配置、安全產品防護配置等多維度,全面評估企業當前的風險狀況,幫助企業梳理下一步數據安全治理提升方向。


“字段級”防護措施
基于分類分級梳理的結果,騰訊云數據安全治理平臺根據規則制度,分級、分類配置防護措施,實現按需差異化防護,幫助企業規避一刀切安全治理手段。

在騰訊云數據安全網關為業務提供的在線遷移能力幫助下,企業在1個月內完成歷史數據改造和在線業務測試,正式接入數據安全網關,一次性實現敏感字段加密、脫敏、訪問控制保護,避免多重代理的性能瓶頸問題,極大保障業務穩定性。

免Agent數據安全審計
騰訊云數據安全審計提供的免agent審計能力,能為企業一鍵開啟數據安全網關流量、數據資產訪問流量的審計,并在1天內完成安全審計措施實施。安全審計還可保留1年及更長時間的數據訪問日志,并使用內置數百規則和智能模型,持續監測數據安全泄漏風險,滿足企業數據安全保護、等保合規要求。

持續運營
騰訊云一體化數據安全治理平臺可匯總收集、展示企業數據資產識別、治理進展,動態統計和分析整體安全風險態勢。借助平臺提供的數十個報表,企業可快速了解現狀和趨勢,并根據實際情況進行持續完善和優化。

在騰訊云數據安全的助力下,企業快速完成數據安全治理專項,以滿足監管要求的前沿技術,成功為數千資產實施保護措施,保障核心數據的保密性、完整性和可用性,并持續進行數據泄漏風險、合規風險檢測。最終幫助企業避免數據泄漏風險、順利通過上級部門監管審查,也為業務數據安全常態化保障提供了有力支持。


長按識別二維碼 申請免費試用
免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。
關鍵詞: