首页 > 其他分享 >一体化数据安全平台-解决方案-数据访问权限治理与合规保护

一体化数据安全平台-解决方案-数据访问权限治理与合规保护

时间:2023-04-16 15:35:35浏览次数:42  
标签:访问 脱敏 数据安全 敏感数据 权限 数据 合规

随着分析型数据管理技术的发展,数据分析类业务在企业中的应用越来越广泛,例如BI应用、风控系统、精准营销、实时报表等。除了数据库运维人员和研发人员,诸如数据分析人员、数据工程师等许多其他岗位的人员也能够使用各种业务应用直接访问数据中台、数据仓库中的数据,以完成自己的工作任务。综合考虑这些因素,企业数据的访问场景变得繁多,人员角色也变得复杂,因此企业急需对数据分析场景下的数据访问权限进行有效治理,以保护企业的重要和敏感数据,并同时满足监管部门对数据安全合规的要求。

一体化数据安全平台-解决方案-数据访问权限治理与合规保护_敏感数据

痛点需求

  • 敏感数据使用合规代价高
  • 在企业数据分析场景中,数据工程师可能会在分析过程中接触到大量敏感数据信息。为了满足数据脱敏合规要求,许多企业需要协同多个部门完成业务应用代码的改造工作。这种方式不仅需要投入大量的人力和物力成本,而且还存在着维护困难的问题。此外,如果合规要求发生变化,企业还需要再次通过代码改造来满足新的合规规定,这将进一步增加企业的合规成本。

    • 数据最小权限难以实现

    数据权限的精细化管控和维护需要依赖不同的数据库系统、BI工具和业务应用自身的授权机制,无法统一管理,变更困难。当企业的数据库数量较多、数据分析人数较多、数据和人员变化频繁时,数据权限的运维工作量会指数式增长。

    • 敏感数据访问难追溯

    业务系统自带的日志颗粒度较粗,无法有效记录员工在访问数据库时的访问路径、访问的表以及敏感字段等信息。对于事后的追溯工作造成了很大的困难。这种情况下,如果某些敏感数据发生泄露,就很难追溯到具体的责任人和原因。

    解决方案

    原点安全的”一体化数据安全平台uDSP”产品可以实现在业务系统免改造的情况下,满足企业敏感数据动态脱敏、人员权限精细化控制、详尽日志审计等需求。

    • 免改造实现敏感数据动态脱敏

    企业数据安全人员可以根据自身的应用场景,使用“一体化数据安全平台uDSP”提供敏感数据动态脱敏的功能,配置脱敏算法和脱敏规则组合。根据用户、应用访问路径、数据集合、敏感数据类型等条件,配置数据交付策略,从而实现应用前端展示的敏感数据动态脱敏,无需修改应用程序代码。

    • 数据权限精细化访问控制

    企业数据安全人员可以根据敏感数据类型、安全级别、用户标签等多个维度,配置访问控制策略,从而允许、拒绝或告警特定用户对特定数据集的访问。从而实现数据权限的精细化访问控制。

    • 实时更新的敏感数据目录

    通过自动化的数据访问流量解析技术、敏感数据智能识别技术、数据分类分级自动化标注技术,帮助企业建立起敏感数据资目录,并有的放矢地配置实施灵活的敏感数据动态脱敏策略。

    • 高效的授权策略配置自动化

    支持与外部授权审批流程系统的集成,实现数据访问权限策略的自动化配置,实现审批即授权、承诺即授权。降低数据权限审批流程复杂度,提升数据权限管理效率。

    • 全链路敏感数据用户访问轨迹

    能够提供一体化的日志审计能力,分析和形成敏感数据的全链路访问轨迹,以安全运营分析视角对行为和风险进行快速排查和定位,保障业务使用合规有效开展。

    方案价值

    业务应用系统无需改造即可实现数据访问的最小权限和敏感数据动态脱敏保护,低成本、高效率满足数据安全合规要求。

    标签:访问,脱敏,数据安全,敏感数据,权限,数据,合规
    From: https://blog.51cto.com/OriPoint/6193465

    相关文章

    • 一体化数据安全平台-解决方案-数据API监控审计
      企业的数据团队通常基于数据中台提供各种类型的数据API,供企业其他部门的业务应用系统使用和集成。在某些业务场景下,这些数据API还会提供给企业外部的合作伙伴,用于合作伙伴应用系统的集成,进行数据共享和交换。数据API的滥用或不当使用、不法分子针对暴露在互联网的数据API的注入攻击......
    • 一体化数据安全平台-解决方案-多云混合数据安全审计
      随着企业业务的扩展和数据量的增长,传统本地数据库的性能和扩展性已经无法满足需求,因此越来越多的企业开始将数据库迁移到云上,或者在云上自建数据库,或者选择使用云原生数据库。根据网络安全等级保护相关规定,企业需要满足多云、混合云等场景下的数据库安全审计合规要求,留存审计日志至......
    • 一体化数据安全平台-解决方案-数据库运维安全管控
      企业的研发测试人员、数据库运维人员经常需要使用各种数据库运维工具直接访问企业的生产数据库,进行数据库运维、数据分析、故障定位等工作。有时候,企业还因为业务的需要,把数据库的访问权限开放给第三方外包人员。企业的生产数据库中可能存储着涉及知识产权的重要数据、涉及用户隐私......
    • 一体化数据安全平台-解决方案-数据出境合规
      当前,数据的跨境传输越来越多地作为跨境业务开展的必要环节,嵌入到各类企业的生产经营中。由于在数据跨境过程中所涉数据类型的多样化、运用场景的多元化、企业合规实践经验不足等多方面原因,全面了解敏感数据资产存储数量、位置及分布情况、制定切实可行的跨境数据安全保护策略等环节......
    • 一体化数据安全平台-解决方案-个人信息保护合规
      根据《个人信息保护法》的合规要求,企业需要采用技术手段落实服务端的个人信息保护措施,在数据处理和使用环节加强个人敏感数据的保护和审计,以满足相关部门的合规监管要求,否则将面临来自监管部门的警告、罚款、甚至停业整顿等惩罚措施,给企业的财务和声誉造成恶劣的影响。痛点需求敏感......
    • 为数据安全保驾护航,华为云助力企业快速安全过“等保”
        随着云计算和大数据技术的持续普及和应用,很多企业纷纷加入数字化转型的队伍,但在企业“上云”的过程中,数据安全问题频发;而且《国家网络安全法》明文规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行相关安全保护义务,保障网络免受干扰、破......
    • 一体化数据安全平台-解决方案-数据安全运营
      随着数字化时代的到来,数据业务和架构变得更加复杂和多变。同时,数据利用的大众化趋势以及数据的易变、流动等特性,使得敏感数据的保护变得更加重要和严峻,也决定了数据安全工作将是一个长期治理的过程。以往的数据安全建设大多是分而治之,随着安全措施及措施实施点位的增多,其割裂保护策......
    • 08adb修改不了安卓手机目录权限
      本场景已修改安卓手机根目录下system文件夹为例。前提:手机开启开发者模式能正常通过adb连接手机1.问题描述通过拉取文件放进system目录错误提示chmod:chmod'system'to40777:Read-onlyfilesystem 2.解决办法手机通过命令adbshell进入安卓linux系统#进入命令行......
    • 助力企业网络安全建设,华为云等保合规解决方案值得拥有
      近些年来,随着数字化转型升级的加速,以及数字化业务的不断拓展,企业对互联网信息安全的要求也越来越高了。而在网络信息安全领域,我们国家也很早就出台了《网络安全法》,对企业的等保合规要求也越来越高;然而企业在申请等保的过程中,经常会遇到等保流程长、技术整改难度大以及咨询和测评机......
    • 华为云等保合规方案,助力企业最快30天过等保
      随着云计算、大数据技术的发展,我们国家对于网络信息安全越来越重视,而《网络安全法》的出台,也使得许多企业开始注重等级保护法,一方面防止内部的数据泄露,另一方面还要担心自己的数据是否“踩界”,有着严格的履行义务和责任。而在云计算、大数据领域,华为云一直以“技术强、更可靠、资源......