如何迈好数据安全治理的第一步
GB∕T 37988-2019 信息安全技术 数据安全能力成熟度模型
全域敏感数据发现正在面临巨大挑战
对于企业而言,数据安全的核心是针对特定的敏感信息实施安全防护。在数据安全治理中,数据采集阶段的重要目标是完成数据分类分级。可在执行中,企业通常会面临以下的一些挑战:
1. 不知道哪些系统存有需要处置的数据?
2. 只有数据库中的数据才需要管理么?
3. 如何根据自身业务情况配置分类分级策略?
由此可见,进行数据分类分级的前提是了解客户环境中全量数据情况。从目前主流的数据安全管理产品现状来看,除开进行敏感数据发现时手段单一之外,还存在以下两方面的问题:
1. 支持的数据源范围有限:以主流的敏感数据扫描产品为例,在进行敏感数据发现时,主要面向的是数据库系统,但大量客户的数据使用环境并不是只有数据库,包括企业网盘、流程平台、大数据开发甚至IM通讯软件中都存有大量的敏感信息数据。
2. 数据发现的手段单一:传统的数据安全产品依据的是大量定义正则表达式规则匹配完成数据库的敏感数据扫描。数据发现的范围及精准度完全依赖于正则规则丰富度及准确度。很难确保数据发现不出现遗漏、偏离等问题。
除此之外,诸如大量人工配置、发现效率低等问题都制约了客户完成数据安全治理的目标达成。
全域敏感数据发现的秘密武器
1)善用机器学习的能力
经过霍因的长期经验总结,机器学习是目前分析、理解、识别数据模式的最佳工具。在数据安全治理过程中合理的借助机器学习的能力,能有效解决全域敏感数据发现过程中准确度、匹配度等问题。其次,机器学习具备广泛的技术适配性,可通过多种技术的复合应用来解决企业应用场景中异构数据类型及不同数据源的全域敏感数据的发现。例如,在针对传统敏感数据发现产品中不具备的非结构化数据扫描,可通过NLP(自然语言处理)技术进行扫描及敏感特征发现,还可以通过k-means算法技术完成相似数据的发现、聚类识别等。
2)AI(人工智能)赋能全域敏感数据发现
目前,企业生成的数据量正呈指数级增长,这是由于隐藏于数据库中所有未被发现的敏感信息进行评估而产生的。自动化的广泛应用,是可以有效提升数据治理的。因此,可通过两方面实现AI赋能全域敏感数据发现:
1、基于AI发现能力:通过自动化嗅探技术将客户环境中的存储进行识别,并通过扫描样例数据摸底,初步梳理出客户的数据资产。包括:
1)通过SQL检索摸底并梳理结构化数据库数据信息;
2)通过NLP及对应的数据学习模型完成非结构化文档中的敏感数据解析;
3)通过大数据连接组件及内置的正则式发现半结构化数据中的敏感信息。
2、利用AI分类分级在了解客户基本数据环境情况以后,产品通过内置的智能分类器对全量数据进行自动化标签处理,并再结合法律法规的解读和导入进行自动化的分级分类处置。在处理过程中,通过聚类算法等方式提高处理效率及准确性。
数据安全管理的前提是对全域全量数据的发现及合理化的分类分级,霍因数据安全治理平台可通过AI技术赋能数据安全治理过程,让客户了解数据现状,从而更好的开展后续数据安全管理工作。本平台通过实践DSMM模型期间形成“咨询-发现-管控”流程体系,完成数据完整生命周期过程中的安全管理工作。平台采用多种AI技术,将客户的数据环境通过不同的数据发现及扫描分类技术进行自动化预处理。降低客户在进行数据安全治理期间第一步“全域全量数据发现”的难度。
+关于霍因科技
霍因科技霍因科技是一家专注在为企业客户提供数据安全的方案/服务提供商。率先提出下一代数据安全理论CDC(Consult-Discover-Control),服务聚焦于安全合规驱动下的数据治理方案,采用场景化能力复用及机器学习能力,将数据治理与数据安全管理能力融合。
基于“Consult-Discover-Control”理念,霍因科技为众多政企客户提供实践数据管理及安全合规方案:从客户数据业务的咨询、法规理解和导入着手,基于机器学习技术与大数据湖仓技术为企业构建安全的数据管理环境,从而实现基于生态的全面安全控制。霍因科技在安全驱动数据治理方面的优势:1. 全域:结构化数据、非结构化数据(文件/音视频)2. 全场景:个人隐私数据、企业数据(商业数据、生产数据、经营数据...)3. 全链路:数据在采集、存储、处理、交换、管理等全链路上的安全管理
评论