背景及挑战

  • 外因

    监管合规要求

    遵从国家,行业及国际相关法律法规要求,严格落实数据安全合规要求,以通用措施和新技术安全措施为基础,以重要数据和个人隐私保护为核心,建立数据安全防护体系架构。

     

    监管要求

    行业监管要求
    银监发《商业银行业务连续性监管指引》银监发〔2011〕104号
    银监会《商业银行数据中心监管指引》 …等

    国家标准规范
    国家标准《信息安全技术信息系统灾难恢复规范》GB/T 20988-2007
    国家标准《公共安全业务连续性管理体系要求》 GB/T 30146

    国家法律
    《中华人民共和国网络安全法》
    《中华人民共和国数据安全法》

  • 内因

    数据安全治理

    从业务和数据识别入手,对数据进行分类分级,对数据保护现状和风险进 行评估,制定数据全生命周期安全策略,推动数据安全策略持续优化,推动数据安全治理体系有效落地。

     

    风险分析

    数据误用
    银由于缺乏专业训练、粗心大意,而错误使用了 某个数据,造成了不好的结果.

    数据泄露
    由于防护措施不足或失控,造成数据被不应 知悉人员知悉或者被内外部人员攻击造成数据外泄.

    数据滥用
    由于未经用户许可,对收集到的数据扩大化 的使用.

  • 运营

    数据价值

    对数据全生命周期的属性,状态,流转,风险进行实时监测,对数据安全态势进行分析和呈现,为数据安全运行管理提供支撑,协助企业提升数据效能,支撑企业卓越运营。

     

    风险分析

    新应用
    数据共享时敏感数据防泄漏

    新平台
    新的中台技术需要新的安全技术

    新技术
    新的应用创新技术需要数据安全保障

 

解决方案-设计思路

数据全生命周期,数据流转精准可视、安全可控;技管结合,数据资产清晰明了,管理维护精准高效。

  • 数据发现

    数据台账/地图

    分类分级

    溯源认证

    采集审计

  • 通道安全

    鉴权认证

    操作审计

  • 访问控制

    容灾备份

    安全审计

  • 认证鉴权

    数据脱敏

    授权审计

    监控预警

    态势感知

  • 安全交换

    数据脱敏

    防泄漏

    监控审计

    数据水印

  • 历史审计

    数据销毁

    痕迹发现

 

解决方案-全局概览

 

数据安全运营

 

典型应用价值

  •  

    高敏数据的识别与保护

    基于国际和行业最佳实践,协助行业建立正式数据分类分 级管理机制,满足数据管控要求。

  •  

    违规操作的取证与追责

    通过对异常数据操作行为进行持续监测,对高风险行为进行识别与预警。

 

未来展望

实现数据安全控制中台:扫描数据库中的原始数据或者从第三方同步元数据,生成“元数据”库,以元数据为基础生 成进行分类分级、数据标签,形成数据安全治理的关键技术控制点。

 

市场优势

  •  

    国家立法“数据安全法”市场空间巨大

  •  

    行业数据分级分类
    要求

  •  

    产品同类竞争稀缺

  •  

    产品满足目前等保、行业规范要求

  •  

    产品容器化设计,多种型号+模块适配不同用户场景需求

  •  

    数据治理咨询+数据安全产品全方位服务

 

技术优势

  •  

    软件设计采用先进容器架构设计,独立硬件环境可是配多个功能模块

  •  

    采用先进核心算法,保障产品处理能力以及稳定性

  •  

    人机界面搭配算法规则减少交付压力

  •  

    稳定研发团队(底层驱动、前端、算法、UI),保障产品迭代更新

  •  

    先进架构+标准化接口模块保障数据的开放性

 

友情链接

总部/北区

地址:北京市海淀区高梁桥斜街42号院1号楼融汇国际大厦-3A层信亦宏达
电话:400-650-6601(9:00-18:00)
服务热线:13522376611(7*24h)
传真:+86 010-62260557-666
Email: service@sinynet.com

售前咨询热线 400-650-6601

关注信亦宏达

微信

微博

2012-2020 版权所有©信亦宏达网络存储技术(北京)有限公司 京ICP备09114115号-1

京公网安备 11010802032893号