查看原文
其他

北信源入选数据安全最佳实践案例 安全牛联合北信源等厂商重磅发布《数据分类分级自动化建设指南》

北信源 2024-04-22

11月15日,安全牛于线上举办数据安全治理的智能化转型探索暨《数据分类分级自动化建设指南》发布会,北信源作为国内数据安全代表性厂商,携手安全牛及各大厂商联合发布《数据分类分级自动化建设指南》报告,围绕数据分类分级自动化的主要技术、实施要点、选型指导、发展趋势等进行研究探讨,为企业数据分类分级自动化工作落地提供帮助与指引。


报告中,北信源“某商密建设案例”入选最佳实践案例,彰显行业技术实力。



分类分级是数据安全必由之路

作为数字经济发展的核心生产要素,数据已成为企业的重要资产和基础战略资源。然而,数据只有使用方能产生价值。当前,数据滥用和隐私泄露成为重点问题,需要进行安全防护。数据分类分级就是平衡数据保护和使用之间的重要依据,是数据安全的必由之路,为政务数据、商密数据和个人数据的保护奠定了基础。因此,数据分类分级保护制度已成为我国数据安全的基本制度。


从2016年《网络安全法》明确要网络运营者采取数据分类措施,到2021年《数据安全法》具体确立了我国的“数据分类分级保护制度”,《网络数据安全管理条例(征求意见稿)》进一步明确了数据分类分级的要求,再到2022年《关于构建数据基础制度更好发挥数据要素作用的意见》多处提及数据分类分级。我国数据分类分级保护制度已日臻完善,逐步筑牢数字经济时代的数据安全基石。


尽管数据分类分级如此重要,但受限于数据分类分级项目间移植性较低、大量数据及数据间关联属性难、数据资产难以被有效应用,数据分类分级处理仍然更多地被当做一项孤立的合规举措来处理。在此情况下,如何用自动化、智能化的方式实现海量数据的更好管理和应用,成为了摆在所有企业数字化转型面前的必选项。围绕全生命周期数据服务的长期实践,北信源在数据分类分级领域的优势逐步显现。


终端数据防护  智能识别  分类分级打标

北信源-“数据全生命周期”防护卫士

安全牛评价


“北信源是一家传统的综合型安全厂商,特别是在终端安全管控方面有较深厚技术积累。在北信源数据安全治理方案中,对于终端数据的防护是其一个重要特点,并能够与网络流量、业务系统等数据相关联,实现内网数据的全生命周期保护。北信源数据分类分级方案的另一个优势点在于对非结构化数据的智能识别和分类分级打标,并且与数据泄露防护体系相联动,实现数据资产分类分级保护。”


北信源数据安全防护与治理代表性产品包括:北信源数据泄露防护系统及北信源电子文档安全管理系统。北信源数据泄露智能防护系统是针对大数据时代而推出的数据泄露防护全新体系架构,该系统以内容智能识别为核心,以企业内网为范围,以终端数据防护为主要目标,以检测、控制、警告、分析为手段,对企业内数据实行精准分析,知晓数据分布和风险,进而保护数据资产;同时监控用户访问记录并自动分析,依据安全策略对终端通道等泄露风险自动响应,并生成安全事件报表。



北信源电子文档安全管理系统是依据企业对于包含核心数据信息的电子文档保护的需求开发的,立足于文档加密保护的基本方案,采用驱动层的透明加密技术,结合敏感信息发现、文档分类分级、终端文档加密,内容安全保护,内部授权使用,对外完全外发的技术手段,通过系统自定义敏感规则库,实现对包含核心数据信息的电子文档在起草阶段的内容加密、文件定级、分级保护,保证包含核心数据信息的电子文档内部使用权限管控、文档安全外发,并且脱离系统无法使用,避免内部人员主动泄露包含商业秘密信息的电子文档。以标准接口形式为企业内部的业务系统提供文档加密保护,从而为企业构建文档安全防护圈。系统是具有高可扩展性、可定制化的文档安全防护方案。


实践案例分享--

百万量级终端点位捍卫商业秘密 

筑牢金融业数据安全屏障

某大型国有银行立足于文件加密、授权控制和分类分级,需要对企业内部商业秘密信息系统进行安全保护,尤其是对公文系统等包含商密信息的各类应用系统上的商密文件的保护。北信源实现了该行商密保护的建设目标,保证了存储在这些信息系统中的非结构化的电子文档类商业秘密的安全,并进行了全行的部署和推广,显著提高了企业的商业秘密信息系统的安全。



方案实现功能: 

  • 实现基础的文档加密功能,全盘的文档加密;

  • 实现文档资产管理功能。文档资产管理除了实现文档分布情况的审计查询外,还要实现文档的全生命周期梳理功能,保证敏感文档的授权范围以及使用情况清晰; 

  • 实现和应用系统对接的功能。保证应用系统的数据加密存储、流转授权、使用过程中用户无感知;

  • 实现管理员自主创建分级规则、全盘自动扫描定级、用户主动扫描定级、用户主动加密并自动扫描定级、自动分类分级管理等功能。 


系统2017年上线至今,持续稳定运行,已完成境内全行几十家分行和一级机构、境外分支机构的推广工作,总计全行几十万用户使用,百万级终端部署,十亿级分类分级后的加密文档存储于数据库,产生百亿级文档权限信息,同时跟行内300多个业务和生产系统集成。完成数据的分类分级,实现数据的全生命周期保护,保障数据在授权范围内合理高效使用,极大的提高了行内的商业秘密信息系统的安全。同时,还在运营商行、能源行业等进行了推广使用,为企业商业秘密信息系统的安全建设提供技术支撑,取得了良好的应用效果和社会效益,获得了用户的广泛支持和好评。

 

当前,数据安全保障已成为数字经济发展的核心驱动力,北信源持续关注数据安全保护,并积极提供对应解决方案。除上述提到的数据泄露防护系统及电子文档安全管理系统,近年来还相继推出数据安全咨询服务、数据脱敏系统、数据备份系统、数据库审计系统、打印刻录安全监控与审计系统、文档发文信息隐写溯源系统、存储介质信息消除系统、移动存储管理系统及安全U盘系统等一系列数据安全产品,目前已在多个行业广泛推广,并得到市场认可。未来,北信源将为企业数据安全和数据价值释放持续赋能,为我国数字化进程以及数字经济发展贡献力量。


关注北信源“视频号”,一览更多精彩!




官方客服电话:400-818-8110 

点击【阅读原文】了解更多……

继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存