《中國移動:運營商數據安全白皮書(34頁).pdf》由會員分享,可在線閱讀,更多相關《中國移動:運營商數據安全白皮書(34頁).pdf(34頁珍藏版)》請在三個皮匠報告上搜索。
運營商數據系統主要分為 BOM 三域,B 域解決計費、用戶注冊數據、經營 分析,O 域主要是網絡運維,網絡采集的數據,M 域是內部的 ERP 等辦公類數 據,數據體量大、種類多,這三個域分布在三個不同部門,三個系統分別建設, 造成嚴重的數據孤島現象。由于數據泄露、電信詐騙等安全事件的頻繁發生,國 家法律法規和內部管理對個人信息安全的保護要求不斷提升,面向數據價值挖掘 的數據融合共享一直未能得到深入發展。因此,如何促進數據安全與數據發展, 提升數據安全治理和數據開發利用水平,促進以數據為關鍵要素的數字經濟發展, 成為運營商企業面臨的重要課題。網絡與系統運維人員負責系統的日常運行維護,不同系統具有不同的管理員, 有時會使用代維的模式由第三方廠商負責系統運維。由于敏感數據分布較為分散, 使得大量系統的管理員都會接觸到敏感數據,這就增大了涉敏人員管理難度,提 高人為的數據泄露風險。因此,需要將敏感數據集中存儲,加強安全防護,減少 敏感數據暴露面。 安全保障人員一般是以部門為單位指定的安全專職人員,每個部門一般都有 多個系統,數據分散分布導致這些系統可能都存儲著敏感數據,安全保障無重心。 統一數據格式、數據接口、數據管理方式,將敏感程度較高的數據集中存儲,能 夠提高安全保障人員工作針對性,減少不必要的敏感數據接觸,同時降低安全保 障人員的工作審查難度。