数据安全治理服务方案
解决方案
项目背景

不论是《网络安全法》,还是网络安全等级保护标准体系,均将数据安全作为核心保障目标和重要保障内容之一。但传统的数据安全防护理念主要通过区域隔离、数据库审计、数据库防火墙等产品基于网络层对数据进行通用性防护,而不会深度分析用户的业务场景并针对不同的数据类型、数据敏感程度和数据应用场景制定相应的数据防护策略,进而导致传统数据安全防护体系往往流于表面,很难通过数据加密、数据脱敏等手段对数据本身进行更高强度的安全防护。


方案介绍

数据安全治理服务采用人工访谈和调研的方式,辅以相关自动化工具深度了解用户整体数据应用情况和管理需求。首先,进行数据资产梳理与评估,通过重点分析数据的性质类型、数据的分布范围、数据的安全防护需求及最小化读写权限对数据进行资产梳理、数据分级分类和数据安全风险评估。然后,根据数据梳理与评估的结果,结合数据全生命周期管理,制定数据安全管理制度、技术防护手段、安全运营措施和安全监督检查规范,保障数据从采集、传输、存储、使用、共享、销毁等阶段的全生命周期安全。最后,通过数据安全人才培养,为数据安全治理提供相关的安全技能培训、安全意识培训、法律法规标准培训和人才提供。

方案优势

完善的自动化工具辅助:具备各类数据可视化产品和工具,可旁路部署于网络中,对敏感数据的分布情况进行自动化定位,为数据安全治理服务提供有力的数据支撑。

一站式解决方案:具备数据资产管理、数据风险监测和数据安全运营等安全管控手段,结合数据加密、数据脱敏、数据溯源、数据防泄漏等数据安全产品,在“数据分级分类”工作完成后,可通过上述产品和服务完成数据安全保障体系的建设工作,形成一站式服务模式。

丰富的数据安全服务经验:服务团队成员均具备多年的数据安全领域从业经验,曾参与多个公安、电子政务领域复杂场景的数据安全治理及数据安全保障工作。


联系我们
400-8866366
扫一扫二维码
业务合作