數據安全問題怎么解決,數據安全治理


​數據安全問題怎么解決,數據安全治理

隨着網絡、數據、通信技術的高速發展和應用,企業越來越多的業務從線下轉移到線上,從而導致大數據成爆發式增長。隨着大數據時代的來臨,數據已經成為企業的重要資產。雖然數據資產為我們創造的價值是毋庸置疑的,但是近年來數據信息安全事故仍頻發。

2018年3月,Facebook8700萬名用戶信息遭到泄漏。

2018年8月,華住旗下多個連鎖酒店開房信息數據泄露,用戶數據泄露總數接近5億。

。。。。。。。

這些事件的發生,不僅造成了較大的負面影響,也會直接影響后面對數據的使用效率和效果。因此,數據信息安全的保護越來越關於國家、企業、個人的安全性,社會的穩定性。目前,網絡數據信息安全已上升到國家戰略,2018年,國家也不斷出台了不少網絡與信息安全新的法律法規、政策文件,如《信息安全技術個人信息安全規范》》、《銀行業金融機構數據治理指引》、《通用數據保護條例》等等,引發了熱議。

我們認為數據信息安全保護人人有責。尤其是企業,在利用數據創造價值的同時,也需要重視數據信息安全。

尊重保護數據,數據才能發揮更大價值

Smartbi產品非常重視數據信息安全管理,加強數據保護相關功能開發,為數據信息安全築牢一道道防線。

 

數據安全問題怎么解決,數據安全治理1——權限管理

2018年國家出台的《銀行業金融機構數據治理指引》中表述中國銀行保險監督管理委員會關於印發銀行業金融機構數據治理指引的通知。為引導銀行業金融機構加強數據治理,提高數據質量,充分發揮數據價值,提升經營管理水平,由高速增長向高質量發展轉變。

BI行業從傳統的BI到新BI再到BI+,銀行金融行業始終走在BI行業的前列。Smartbi產品針對業務人員的全自助,使數據下放,最大程度的利用數據的價值;針對技術人員的強管控,讓技術人員實現從各方各面實實在在進行各種信息管理、安全把控。

首先,針對不同的用戶操作類型,技術人員和業務人員本身的權限要求就不一致,比如技術人員偏向與系統管理、安全管理權限,業務人員偏向於自助探索操作。那么我們本身在多級用戶管理體系和操作權限力度上就支持清晰明確靈活的進行划分,並且能控制的粒度很細,包括報表是否能導出這樣的權限都能控制住。

image.pngimage.png 

其次,針對數據權限,Smartbi產品為系統安全原因,我們通常都希望每個用戶只能看到其所屬機構的數據。比如對銀行來說,希望廣州分行的用戶登錄系統打開報表只能看到廣州分行的數據,北京分行的用戶登錄系統只能看到北京分行的數據。在系統中,我們可以利用數據權限功能實現不同區域的用戶登錄Smartbi后只能看到其所屬區域及子區域的數據。這對於銀行內部數據層層管理有很大用處。

 

image.png 

 

然后,針對某些敏感字段,Smartbi產品還可以針對不同的用戶控制到列權限,實現敏感字段單獨下放。

 

image.png 

最后,我們產品不僅能支持以上權限控制,還能對權限粒度(引用、查看、編輯、管理、刪除、再授權)、權限范圍、權限繼承等等方面進行層層把控。

 

image.png 

 

數據安全問題怎么解決,數據安全治理2——數據脫敏

數據脫敏是指對某些敏感信息通過脫敏規則進行數據的變形,實現敏感隱私數據的可靠保護。在涉及客戶安全數據或者一些商業性敏感數據的情況下,在不違反系統規則條件下,對真實數據進行改造並提供測試使用,如身份證號、手機號、卡號、客戶號等個人信息都需要進行數據脫敏。

數據脫敏尤其頻繁應用在銀行等行業中。這些行業用戶的數據隱秘性很高,就算對於銀行內部業務人員,當需要字段數據公開時,我們可以首先對敏感數據進行脫敏,若是業務人員有需要再對數據權限進行單獨申請。使數據安全管理不僅在意識上加強,更結合技術和人員管控,基於細節,落到實處。

image.pngimage.png 

數據脫敏功能上還支持掩碼、正則替換、字符替換多種算法,不同算法應用於不同的場景。它的應用范圍還和用戶權限掛鈎,在安全管理上又多了一層保證。

 

數據安全問題怎么解決,數據安全治理3——支持水印

水印是指為了防止報表被盜、進行真偽鑒別、版權保護等,而在報表中添加半透明的圖片數字進行信息標記的效果,在現實生活中也應用非常廣泛!

 

image.png 

 

為了滿足不同的業務需求,Smartbi的報表水印分為文字水印和圖片水印兩種類型,而文字水印和圖片水印都有融入背景圖和前端渲染兩種模式。

數據安全問題怎么解決,數據安全治理N——除了以上功能,Smartbi產品的用戶管理、SQL安全、導入導出安全、密碼安全、離線安全移動設備管理、系統監控等功能,也在為數據信息安全保護管理添磚加瓦。

最后,我要說的是雖然時代賦予我們權利,讓我們有幸生活在科技大爆發時代,見證大數據、數據分析、各種科技、AI等的高速發展,那么我們也應該承擔相應的責任。

數據信息安全保護,肯定不僅僅是國家的社會的責任,更是企業和個人的責任。我們只有尊重保護數據,數據才能發揮更大價值。




免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM