數(shù)據(jù)分類分級(jí)相信大家都不陌生了,近年來,國(guó)家從政策到法律層面均對(duì)數(shù)據(jù)安全分類分級(jí)提出了要求,各地區(qū)也在加緊落實(shí)數(shù)據(jù)分類分級(jí)制度,為數(shù)據(jù)安全治理做鋪墊。那你是否想過,數(shù)據(jù)分類分級(jí)做完了,接下來該怎么用呢?我們一起來探討下。
結(jié)合多年的用戶實(shí)踐,昂楷認(rèn)為分類分級(jí)完成后可以進(jìn)行以下幾方面的應(yīng)用:
對(duì)于有上級(jí)主管單位的企業(yè)或組織,定期上報(bào)重要數(shù)據(jù)的分類分級(jí)結(jié)果,作為數(shù)據(jù)安全管理的決策依據(jù)。 根據(jù)分類分級(jí)結(jié)果,進(jìn)行敏感數(shù)據(jù)狀況可視化與訪問分析,輸出敏感數(shù)據(jù)資產(chǎn)地圖,讓企業(yè)或組織清晰了解敏感數(shù)據(jù)、重要數(shù)據(jù)分布。 數(shù)據(jù)分類分級(jí)后進(jìn)行數(shù)據(jù)確權(quán),有利于各個(gè)部門明晰權(quán)責(zé),既避免該管的數(shù)據(jù)管不到,也避免對(duì)同一類數(shù)據(jù)的多頭管理。 數(shù)據(jù)分類分級(jí)完成后,最重要的應(yīng)用就是根據(jù)分類分級(jí)的結(jié)果,進(jìn)行數(shù)據(jù)安全防護(hù)策略的制定,與現(xiàn)有的數(shù)據(jù)安全產(chǎn)品聯(lián)動(dòng),有針對(duì)性地進(jìn)行數(shù)據(jù)安全防護(hù),具體包括但不限于: ■ 數(shù)據(jù)庫(kù)審計(jì)聯(lián)動(dòng):根據(jù)分類分級(jí)的結(jié)果進(jìn)行數(shù)據(jù)庫(kù)審計(jì)策略的制定,對(duì)敏感數(shù)據(jù)的訪問行為進(jìn)行審計(jì)與分析,有風(fēng)險(xiǎn)的及時(shí)進(jìn)行預(yù)警; ■ 數(shù)據(jù)庫(kù)防火墻聯(lián)動(dòng):對(duì)敏感數(shù)據(jù)的訪問操作,可以通過防火墻進(jìn)行控制,進(jìn)行告警或阻斷; ■ 數(shù)據(jù)庫(kù)加密:對(duì)于分類分級(jí)結(jié)果中數(shù)據(jù)分級(jí)在四級(jí)以上的數(shù)據(jù),進(jìn)行數(shù)據(jù)加密處理; ■ 數(shù)據(jù)脫敏:將分類分級(jí)結(jié)果清單同步給數(shù)據(jù)脫敏系統(tǒng),數(shù)據(jù)脫敏系統(tǒng)根據(jù)數(shù)據(jù)分類分級(jí)結(jié)果,對(duì)敏感數(shù)據(jù)進(jìn)行脫敏,避免發(fā)生數(shù)據(jù)泄露事件; ■ 分類分級(jí)結(jié)果作為其他安全防護(hù)策略的制定或安全產(chǎn)品聯(lián)動(dòng)的依據(jù)。
昂楷數(shù)據(jù)安全分類分級(jí)產(chǎn)品支持通過API接口或文件對(duì)接的方式,將分類分級(jí)結(jié)果同步給數(shù)據(jù)庫(kù)審計(jì)、數(shù)據(jù)庫(kù)防火墻、數(shù)據(jù)脫敏產(chǎn)品等,實(shí)現(xiàn)數(shù)據(jù)安全防護(hù)的聯(lián)動(dòng)。
數(shù)據(jù)分類分級(jí)本身并不是最終目的,最終目的是要有針對(duì)性地對(duì)重要數(shù)據(jù)進(jìn)行保護(hù),制定數(shù)據(jù)安全管控策略和措施,促使數(shù)據(jù)在其生命周期的各個(gè)階段都能得到有效的防護(hù),從而讓數(shù)據(jù)能夠安全有效地流動(dòng),在數(shù)據(jù)流動(dòng)中產(chǎn)生價(jià)值。