近年來,國家從頂層規(guī)劃和政策細(xì)則層面,頻頻出臺相關(guān)政策文件,強化了數(shù)據(jù)安全作為數(shù)字中國建設(shè)核心底座的地位,數(shù)據(jù)安全產(chǎn)業(yè)迎來了黃金發(fā)展期。自2022年起,數(shù)據(jù)安全共同體計劃已開展兩屆數(shù)據(jù)安全“星熠”案例征集工作,遴選了多個數(shù)據(jù)安全優(yōu)秀案例,形成了良好的“標(biāo)桿”效果。
為發(fā)揮優(yōu)秀案例示范引領(lǐng)作用,加強優(yōu)秀案例宣傳推廣,現(xiàn)推出“數(shù)據(jù)安全‘星熠’案例”展示專欄,分享2023年數(shù)據(jù)安全“星熠”優(yōu)秀案例成果,供各行各業(yè)參考借鑒。
本期分享數(shù)據(jù)安全技術(shù)與產(chǎn)品應(yīng)用優(yōu)秀案例:原點安全&工銀安盛人壽《一體化數(shù)據(jù)安全平臺uDSP助力工銀安盛“多快好省”落地數(shù)據(jù)安全》。
隨著數(shù)字化、智能化的加速推進(jìn),海量數(shù)據(jù)實時分析、實時共享正在改變保險行業(yè)的業(yè)務(wù)模式。保險公司基于數(shù)據(jù)的實時變化與業(yè)務(wù)走向,能夠更快、更準(zhǔn)確地評估產(chǎn)品風(fēng)險和策略調(diào)整,對企業(yè)收益產(chǎn)生直接影響。然而,在數(shù)據(jù)驅(qū)動業(yè)務(wù)高速發(fā)展的同時,數(shù)據(jù)安全合規(guī)風(fēng)險也伴隨而來。數(shù)據(jù)實時流通共享在公司總部各部門與分支機(jī)構(gòu)的人員之間,這一過程中,如何實現(xiàn)敏感數(shù)據(jù)在使用過程中的安全保護(hù)以及合規(guī),成為不可忽視的問題。
02 業(yè)務(wù)痛點
在金融科技創(chuàng)新和數(shù)據(jù)賦能業(yè)務(wù)發(fā)展的大背景下,工銀安盛人壽單獨設(shè)立數(shù)據(jù)分析團(tuán)隊實現(xiàn)數(shù)據(jù)驅(qū)動發(fā)展,數(shù)據(jù)開發(fā)、數(shù)據(jù)分析與數(shù)據(jù)使用的業(yè)務(wù)人員規(guī)模龐大。分析人員在分析平臺上進(jìn)行數(shù)據(jù)探索,一方面,需要對數(shù)據(jù)報表進(jìn)行動態(tài)脫敏,滿足金融行業(yè)的消費者權(quán)益保護(hù)工作的現(xiàn)場檢查與合規(guī)要求;另一方面,需按照用戶所屬的組織機(jī)構(gòu)碼實現(xiàn)“最小權(quán)限”的權(quán)限控制,保障數(shù)據(jù)安全。
由于需求變化與數(shù)據(jù)分析場景變化,涉及數(shù)據(jù)安全策略的頻繁調(diào)整,傳統(tǒng)管理方法缺乏有效的數(shù)據(jù)庫賬號治理機(jī)制,需針對每個人分配數(shù)據(jù)賬號,同時對每個賬號做權(quán)限控制,工作量大且繁瑣。在這一過程中,如何實現(xiàn)在數(shù)據(jù)使用環(huán)節(jié)的權(quán)限管控和敏感數(shù)據(jù)的動態(tài)脫敏,以滿足監(jiān)管合規(guī)要求,成為不能繞過的難點。分析平臺數(shù)據(jù)分析場景的數(shù)據(jù)安全保護(hù),成為工銀安盛人壽當(dāng)前業(yè)務(wù)場景的主要挑戰(zhàn)之一。
具體而言,工銀安盛人壽大數(shù)據(jù)分析場景下的主要業(yè)務(wù)痛點:
- 數(shù)據(jù)倉庫中存儲了大量的數(shù)據(jù)以及數(shù)據(jù)探索過程中形成的許多臨時表、沙箱庫等臨時數(shù)據(jù)存儲,諸如此類的臨時數(shù)據(jù)梳理難度大。
- 數(shù)據(jù)分析的實時性要求越來越高,但傳統(tǒng)的靜態(tài)脫敏機(jī)制周期較長,較難滿足業(yè)務(wù)運營需求。
- 現(xiàn)有的動態(tài)脫敏技術(shù)方案性能承載能力有瓶頸,面對大流量與高峰訪問等場景時容易出現(xiàn)單點故障,海量數(shù)據(jù)吞吐支持與性能穩(wěn)定性低。
- 分析師制作的數(shù)據(jù)報表需要根據(jù)查看人員的所屬機(jī)構(gòu)和崗位進(jìn)行權(quán)限控制,以滿足最小權(quán)限的合規(guī)要求,如果依靠分析師人工處理,將增加大量工作,影響分析業(yè)務(wù)的開展。
- 對于涉及個人隱私的信息,需要按照合規(guī)要求,進(jìn)行強制動態(tài)脫敏。
……
工銀安盛人壽基于當(dāng)前復(fù)雜的數(shù)據(jù)分析需求與現(xiàn)有的應(yīng)用系統(tǒng)情況,經(jīng)過充分的業(yè)務(wù)調(diào)研與嚴(yán)格測試,啟動了“一體化大數(shù)據(jù)使用安全與合規(guī)”項目,主要包括數(shù)據(jù)動態(tài)脫敏、訪問控制、數(shù)據(jù)審計、數(shù)據(jù)庫行級權(quán)限管控、數(shù)據(jù)庫共享賬號管理等數(shù)據(jù)安全目標(biāo),依托于原點安全一體化數(shù)據(jù)安全平臺uDSP的建設(shè)與使用,進(jìn)一步提升了大數(shù)據(jù)使用場景的數(shù)據(jù)安全管理與可持續(xù)能力,滿足敏感數(shù)據(jù)保護(hù)與監(jiān)管合規(guī)需求。
原點安全一體化數(shù)據(jù)安全平臺uDSP秉持助力客戶“多、快、好、省”落地數(shù)據(jù)安全保護(hù)理念,將多種安全保護(hù)能力、統(tǒng)一策略模型、集中策略管理、統(tǒng)一策略實施點、集中運維監(jiān)管操作臺等基礎(chǔ)設(shè)施能力融合,具備“貼源保護(hù)、職責(zé)解耦、模型統(tǒng)一、能力協(xié)同”四大平臺特性,方案功能多、見效快、好用、省成本。
目前,工銀安盛人壽在使用uDSP的基礎(chǔ)上完成了敏感數(shù)據(jù)動態(tài)脫敏、精細(xì)化數(shù)據(jù)權(quán)限訪問控制等改造,有效提高數(shù)據(jù)安全運營效率,整體改造后的具體效果如下:
實時更新的敏感數(shù)據(jù)目錄。通過自動化的數(shù)據(jù)訪問流量解析技術(shù),“被動發(fā)現(xiàn)+主動掃描”雙模式敏感數(shù)據(jù)自動發(fā)現(xiàn)和識別引擎,保證敏感數(shù)據(jù)目錄的全面性及新鮮度,及時發(fā)現(xiàn)新增、變化的敏感數(shù)據(jù)類型,自動標(biāo)記并更新敏感數(shù)據(jù)目錄。
實現(xiàn)表級/行級數(shù)據(jù)權(quán)限控制,滿足監(jiān)管部門數(shù)據(jù)安全合規(guī)要求。監(jiān)管部門要求嚴(yán)格實行賬戶統(tǒng)一管理與權(quán)限分離,對個人敏感信息、重要數(shù)據(jù)的訪問與使用均遵循“最小必須原則”與“權(quán)責(zé)對應(yīng)原則”。通過實施能夠細(xì)化至表級/行級的數(shù)據(jù)權(quán)限控制技術(shù),數(shù)據(jù)訪問人員只能獲得與其業(yè)務(wù)相關(guān)的數(shù)據(jù)操作與訪問權(quán)限,并支持隨業(yè)務(wù)需求靈活動態(tài)調(diào)整,解決了數(shù)據(jù)訪問人員在數(shù)據(jù)開放的環(huán)境下的訪問,同時滿足監(jiān)管合規(guī)。
免改造應(yīng)用動態(tài)脫敏。數(shù)據(jù)管理人員可根據(jù)自身的應(yīng)用場景需求,靈活配置脫敏算法和脫敏規(guī)則組合,無需修改應(yīng)用程序代碼。并支持?jǐn)?shù)據(jù)脫敏后關(guān)聯(lián)查詢、編輯回寫;可依場景、業(yè)務(wù)、職責(zé)靈活設(shè)置脫敏策略以及權(quán)限規(guī)則,無論新/舊業(yè)務(wù),自動識別數(shù)據(jù)并進(jìn)行標(biāo)記,已有策略可無縫對接。
全鏈路安全審計和監(jiān)測機(jī)制。及時發(fā)現(xiàn)和處理安全事件,以確保企業(yè)數(shù)據(jù)的安全。支持多云、混合云架構(gòu)下的一體化日志審計,可深度審計行為涉及的數(shù)據(jù)位置和存在的敏感數(shù)據(jù)類型。
分布式架構(gòu),突破性能瓶頸問題。云原生技術(shù),分布式架構(gòu),打破傳統(tǒng)硬件類數(shù)據(jù)保護(hù)產(chǎn)品性能瓶頸,彈性高可用DAC集群,可依業(yè)務(wù)需求靈活部署資源,任意水平擴(kuò)展,實現(xiàn)自動化彈性擴(kuò)容收縮部署提升承載能力,有效解決單點故障,提高交付效率,降低企業(yè)成本。
工銀安盛人壽通過對“一體化大數(shù)據(jù)使用安全與合規(guī)”項目的建設(shè)與使用,形成了更為完善的數(shù)據(jù)安全管理能力體系。主要收益價值可總結(jié)為:
- 企業(yè)的整體數(shù)據(jù)安全治理工作并非一蹴而就的工程,一體化數(shù)據(jù)安全平臺的“多快好省”特點能夠滿足企業(yè)在不同業(yè)務(wù)場景下的諸多安全能力需求,具備統(tǒng)一安全策略、集中運維管控、安全運營可持續(xù)等長期優(yōu)勢,為后續(xù)全量業(yè)務(wù)數(shù)據(jù)安全管理工作提供有力支撐。
《2025 金融機(jī)構(gòu)數(shù)據(jù)安全合規(guī)現(xiàn)狀》報告正式發(fā)布|文末附下載
再獲認(rèn)可|原點安全多項數(shù)據(jù)安全能力入選《2025 中國數(shù)據(jù)安全企業(yè)全景圖》
2025 金靈光杯|中郵證券一體化數(shù)據(jù)安全平臺合規(guī)實踐項目入圍獲獎!
再獲認(rèn)可|原點安全入選《中國汽車網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖》
簽約新聞|原點安全簽約秦皇島銀行,大模型助力分類分級與數(shù)據(jù)安全防護(hù)體系構(gòu)建
客戶案例|某供應(yīng)鏈金融公司多場景敏感數(shù)據(jù)安全保護(hù)實踐
看見才能管?。恒y行數(shù)據(jù)安全風(fēng)險監(jiān)測與治理
民航領(lǐng)域數(shù)據(jù)分類分級怎么做?|《民航領(lǐng)域數(shù)據(jù)分類分級》標(biāo)準(zhǔn)解讀
在線咨詢
產(chǎn)品演示
微信咨詢
掃碼添加微信