《劉志誠-數據供應鏈安全保障實戰(11頁).pdf》由會員分享,可在線閱讀,更多相關《劉志誠-數據供應鏈安全保障實戰(11頁).pdf(11頁珍藏版)》請在三個皮匠報告上搜索。
1、個人數據供應鏈安全保障實戰安全牛2020年網絡安全大事記(上半年)數據泄露層出不窮,損失嚴重數據泄露層出不窮,損失嚴重207201330.3TB1.78萬億386萬美元 80%CNCERT發布2019年中國互聯網網絡安全報告IBM Security 發布2020年數據泄露成本報告6391.16億美元Audit Analytics網絡安全事件披露趨勢法律法規重拳出擊,完善治理 2部行政法規、27部部門規章和1個司法解釋 國家市監總局和國家標準化委員會頒布的文件共有21部 國家質檢總局和標準化委員會發布的文件共有10部 全國信息安全標準化技術委員會頒布的文件共有19部https:/ 運營 關聯 擴
2、充 驗證 獲取 共享 展示 應用 存儲 傳輸 采集 審計 分級 評估 聲明 脫敏 加密 鑒權 認證業務管理技術實現安全策略生命周期復雜性維度(空間)(時間)個人數據的本源,以靜制動個人數據的本源,以靜制動標識驗證/通知運營商(手機/郵箱)標識屬性權威機構(身份征、學歷等)驗證/擴充標識屬性關系/評價(征信、社會關系)征信服務商關聯標識屬性關系/評價業務記錄(交易)服務商監管機構運營注冊征信交易合作伙伴數據供應鏈,步步為營數據供應鏈,步步為營用戶營銷渠道注冊通信標識通信服務提供商完善信息屬性屬性驗證服務提供商信用查詢關系行為評價數據服務提供商交易業務記錄履約通知信息監管/征信用戶敏感數據業務生命周期外部數據交互方供應鏈數據風險,環環相扣合規真實數據組織安全意識安全能力安全認證安全保障安全承諾安全響應系統系統安全技術安全協議事前審核,防患未然運營監控,洞若觀accacc火相對于數據水印,染色數據面對的復雜場景的失效,通過數據聚類特征發現泄漏風險的可能性更有效。應急響應,亡羊補牢情報分析事件響應溯源追責優化構建體系,未雨綢繆主數據管理平臺數據外發平臺安全數據網關標識數據屬性數據關系評價交易記錄運營平臺運維平臺業務網站分析平臺管理平臺元數據管理平臺業務平臺5、驗證6、鑒權7、加密8、脫敏9、預警10、阻斷11、記錄12、審計13、分析14、響應1、評估2、分級3、策略4、存儲