客戶案例
光大銀行客戶數(shù)據(jù)安全管理項(xiàng)目
項(xiàng)目概述
? ? ? 近年,光大銀行高度重視重要數(shù)據(jù)的安全管控體系建設(shè),通過(guò)推廣數(shù)據(jù)標(biāo)準(zhǔn)管理、數(shù)據(jù)質(zhì)量管理及元數(shù)據(jù)管理,并結(jié)合數(shù)據(jù)安全管理等管理手段,初步在行內(nèi)建立了覆蓋全行的數(shù)據(jù)安全管控體系。
? ? ? 光大銀行把重要業(yè)務(wù)數(shù)據(jù)看作是行內(nèi)的核心業(yè)務(wù)資產(chǎn),圍繞重要業(yè)務(wù)數(shù)據(jù)的安全管理,完善行內(nèi)數(shù)據(jù)安全管理體系。從數(shù)據(jù)自身的安全角度出發(fā),關(guān)注數(shù)據(jù)自身的安全價(jià)值,將數(shù)據(jù)管理與安全管理相結(jié)合,重點(diǎn)圍繞重要業(yè)務(wù)數(shù)據(jù)的識(shí)別、跟蹤、審計(jì)、分布、使用預(yù)警等,開(kāi)展業(yè)務(wù)數(shù)據(jù)分級(jí)分類標(biāo)準(zhǔn)制定,采用數(shù)據(jù)全生命周期理論作為實(shí)踐指導(dǎo),從而建立一套以重要業(yè)務(wù)數(shù)據(jù)為核心、實(shí)現(xiàn)事先控制、事中跟蹤、事后審計(jì)的安全管控體系。
建設(shè)內(nèi)容
? ? ? 近年,光大銀行高度重視重要數(shù)據(jù)的安全管控體系建設(shè),通過(guò)推廣數(shù)據(jù)標(biāo)準(zhǔn)管理、數(shù)據(jù)質(zhì)量管理及元數(shù)據(jù)管理,并結(jié)合數(shù)據(jù)安全管理等管理手段,初步在行內(nèi)建立了覆蓋全行的數(shù)據(jù)安全管控體系。
? ? ? 光大銀行把重要業(yè)務(wù)數(shù)據(jù)看作是行內(nèi)的核心業(yè)務(wù)資產(chǎn),圍繞重要業(yè)務(wù)數(shù)據(jù)的安全管理,完善行內(nèi)數(shù)據(jù)安全管理體系。從數(shù)據(jù)自身的安全角度出發(fā),關(guān)注數(shù)據(jù)自身的安全價(jià)值,將數(shù)據(jù)管理與安全管理相結(jié)合,重點(diǎn)圍繞重要業(yè)務(wù)數(shù)據(jù)的識(shí)別、跟蹤、審計(jì)、分布、使用預(yù)警等,開(kāi)展業(yè)務(wù)數(shù)據(jù)分級(jí)分類標(biāo)準(zhǔn)制定,采用數(shù)據(jù)全生命周期理論作為實(shí)踐指導(dǎo),從而建立一套以重要業(yè)務(wù)數(shù)據(jù)為核心、實(shí)現(xiàn)事先控制、事中跟蹤、事后審計(jì)的安全管控體系。
建設(shè)內(nèi)容
? ? ? 基于光大銀行一期至五期的數(shù)據(jù)安全建設(shè),在此次的六期建設(shè)中,項(xiàng)目組通過(guò)建設(shè)一套數(shù)據(jù)安全管理平臺(tái),以數(shù)據(jù)業(yè)務(wù)屬性為導(dǎo)向,結(jié)合客戶數(shù)據(jù)使用場(chǎng)景進(jìn)行具體管控,實(shí)現(xiàn)了客戶數(shù)據(jù)從下載落地、使用、流轉(zhuǎn)、存儲(chǔ)到銷毀整個(gè)過(guò)程的審計(jì)跟蹤、安全管控,真正構(gòu)建了以數(shù)據(jù)全生命周期管理為核心構(gòu)建基礎(chǔ)的動(dòng)態(tài)管控體系。
- 數(shù)據(jù)分類分級(jí):建立分類分級(jí)規(guī)則,數(shù)據(jù)下載時(shí)由安全網(wǎng)關(guān)進(jìn)行分類分級(jí)處理
- 數(shù)據(jù)打標(biāo)簽:文件全生命周期唯一標(biāo)識(shí)處理
- 數(shù)據(jù)隔離存儲(chǔ):由云存儲(chǔ)和本地安全保險(xiǎn)箱共同構(gòu)建,實(shí)現(xiàn)數(shù)據(jù)隔離管控
- 數(shù)據(jù)訪問(wèn)控制:安全瀏覽器統(tǒng)一訪問(wèn)隔離區(qū)(云存儲(chǔ)和安全保險(xiǎn)箱),標(biāo)簽文件細(xì)粒度權(quán)限控制
- 文件全生命周期審計(jì):以唯一標(biāo)識(shí)追溯審計(jì)文件從產(chǎn)生、使用、交互、存儲(chǔ)到銷毀的所有操作信息
- 文件關(guān)聯(lián)追溯:以唯一標(biāo)識(shí)跟蹤文件來(lái)源,可真正追溯到文件來(lái)源
- 從源頭監(jiān)管,數(shù)據(jù)識(shí)別更精確
- 隔離管控?cái)?shù)據(jù),強(qiáng)化數(shù)據(jù)管理
- 數(shù)據(jù)唯一標(biāo)識(shí),審計(jì)更清晰
- 進(jìn)一步落實(shí)“數(shù)據(jù)認(rèn)責(zé)制”
- 技術(shù)支撐管理,管理引導(dǎo)技術(shù)