网络数据安全风险评估(36)海通证券股份有限公司:《自研“e海智数”数据资产管理系统自建数据分类分级管理平台》

为贯彻落实《网络安全法》《数据安全法》《个人信息保护法》《上海市数据条例》等法律法规,推动建立我市网络数据安全风险评估机制,提升全市数据安全防护能力和水平,2023年8月至12月,市委网信办会同中国电子技术标准化研究院、上海市信息安全测评认证中心成立试点工作组,组织开展了网络数据安全风险评估试点工作,遴选出一批试点优秀单位和试点优秀案例。

二、案例概述

本案例围绕数据安全风险评估数据资产管理和分类分级工作,从自研数据资产管理系统和自建分类分级平台两个方面,阐述了系统建设的背景及系统的定位、功能和使用现状等,对网络和数据安全风险评估技术工具的使用具有参考意义。

三、案例展示

自研“e海智数”数据资产管理系统、自建数据分类分级管理平台

(节选)

1、背景

会议流程

15:00-15:30

开幕致辞及介绍年会主题及目标

15:30-16:30

公司总经理发表年度总结报告

16:00-17:30

17:30-18:00

18:00-19:00

晚宴及欢迎致辞;

随着互联网、物联网和大数据技术的不断发展,数据不断产生和积累,数据应用已经成为了企业竞争的重要因素。同时,随着数据泄露和个人信息保护等问题的不断增加,企业对于规避法律风险的诉求也日益强烈。同时客户的需求也在不断变化,对企业数据工作的优化需求也越来越迫切。因此,数据资产管理已经逐渐成为越来越多企业所面临的重要课题。

同时为满足分类分级工作落地需要,公司自建了数据分类分级管理平台,对数据分类分级信息进行统一管理。平台搭建数据分类框架、设置数据定级规则以及数据分类分级清单,支撑了业务系统敏感数据自动识别等日常维护工作。为数据安全工作的开展提供有力的支持。

2、“e海智数”系统介绍

1)系统定位

“e海智数”作为公司数据类应用服务的统一入口,通过将组织内部各业务系统的数据进行汇总,以完成对数据资产的统一管理和梳理。实现了数据的可问、可查、可见、可用和好用。让全公司更深入地参与数据治理工作,提升数据的应用广度和深度。吸引员工积极主动参与数据的治理及应用,提升公司数据应用的质量和范围。

2)系统主要功能

3)系统使用情况

“e海智数”是公司数据治理工作的关键工具,它推动了数据应用服务的普及,并体现了公司在金融科技水平和数字化转型方面的成果。

3、分类分级管理平台介绍

1)平台定位

按照《证券期货业数据分类分级指引》,公司对现有数据完成了梳理、分类、定级等工作,为将数据分类分级的管理工作在未来更好的落实,公司自建了数据分类分级管理平台。该平台作为数据安全管理工具,将支撑业务系统敏感数据自动识别、敏感数据扫描规则设置等日常维护工作,并提供给安全管理人员数据分类分级的展示、查询和管理服务。

2)平台主要功能

数据分类分级管理平台实现了对数据分类分级信息的统一管理。平台搭建了数据分类框架、设置数据定级规则以及数据分类分级清单,支撑了业务系统敏感数据自动识别等日常维护工作,提供了数据分类分级的展示、查询和管理服务。

包含数据分类分级总览、数据字典、数据分类分级清单、综合管理等核心模块。数据分类分级总览模块展示各类数据的分类分布情况、重要数据的统计情况以及占总额的百分比数,还展示了总体扫描的进度。

数据字典模块与“e海智数”互通,展示了各系统下公司核心数据资产,并提供一定的查询功能。数据分类分级管理模块包括了数据映射关系管理、分类分级扫描管理、分类分级清单等重要功能,用户可以监控敏感数据扫描情况,调整数据定级规则与映射关系。平台同时提供了便捷的查询功能,支持管理人员浏览数据分类分级清单,查看敏感数据项的明细信息,便于后续开展对敏感数据的保护工作。

数据分类分级平台在公司的数据安全工作中扮演着重要的角色,是数据安全工作的基础。

目前通过该平台进行分类分级的系统总数已超过130套,涉及敏感表数32000多个,敏感字段数77000多条。分类分级结果已作为数据生命周期管理过程的重要依据,在公司内部广泛应用,覆盖了数据收集、存储、传输、使用、共享等各阶段。

4、数据安全与隐私保护考虑

5、总结

当前数据资产在企业竞争中的扮演的角色日趋关键,企业面临的来自数据安全访问的问题也日益增多。公司结合业务和安全的需要,通过自研的方式,建成了“e海智数”数据资产管理系统及分类分级管理平台。实现了数据资产的统一管理和分类分级的自动化,为数据资产的安全管理提供了有力支撑。在建设过程中,我们始终把数据安全和隐私保护放在首要位置,采取了一系列严格的措施,确保用户数据的安全和合规性。通过这两个平台的建设和运营,为公司的数字化转型提供了有力支撑。

THE END
1.互联网平台有哪些类型(解析目前互联网平台的分类)做了两张思维导图,一张是目前互联网平台的分类,一张是对于不同类型平台运营的人员结构!只是大框架大分类,针对现有比较常见的网站平台进行一个归类,让大家一看到网站就能够识别出是哪一类的!适用新手,高手觉得有不足的地方,欢迎联系站长进行补充!大家多些交流! https://www.niaogebiji.com/article-140231-1.html
2.互联网平台将分类分级腾讯阿里等或按超级平台监管未来影响几何对互联网生态监管的不断细化完善,将有利于国内互联网企业出海,为对等监管、对等开放、国际合作做好充分的准备。 文|黄心怡 日前,市场监管总局发布《互联网平台分类分级指南(征求意见稿)》(下称“分类分级指南”)、《互联网平台落实主体责任指南(征求意见稿)》(下称“主体责任指南”)。 https://www.thepaper.cn/newsDetail_forward_15207640
3.互联网平台分类分级指南(征求意见稿)标准规范文档中心1互联网平台分类分级指南(征求意见稿)一、指南的宗旨为更好推动我国平台经济规范健康发展,保护市场公平竞争,推动科技创新,维护消费者权益,对互联网平台进行更加科学规范管理,增强监管的针对性与有效性,特制定互联网平台分类分级指南。二、平台分类指南2.1分类依据对https://www.cloudstudy.org.cn/doc/18396.html
4.市场监管总局明确互联网平台分类分级标准:超级平台年活跃用户不市场监管总局发布关于对《互联网平台分类分级指南(征求意见稿)》《互联网平台落实主体责任指南(征求意见稿)》公开征求意见的公告,将互联网平台分为以下三级,其中,超级平台在中国的上年度年活跃用户不低于5亿、核心业务至少涉及两类平台业务、上年底市值(估值)不低于10000亿人民币、具有超强的限制商户接触消费者(用户)的https://world.huanqiu.com/article/45My8fKh06x
5.市场监管总局对《互联网平台分类分级指南(征求意见稿》等公开征求上证报中国证券网讯 据国家市场监督管理总局10月29日消息,为科学界定平台类别、合理划分平台等级,推动平台企业落实主体责任,促进平台经济健康发展,保障各类平台用户的权益,维护社会经济秩序,国家市场监督管理总局组织起草了《互联网平台分类分级指南(征求意见稿)》《互联网平台落实主体责任指南(征求意见稿)》,现向社会征求https://news.cnstock.com/news,bwkx-202110-4774919.htm
6.市场监管总局明确互联网平台分类分级标准:超级平台年活跃用户不【市场监管总局明确互联网平台分类分级标准:超级平台年活跃用户不低于5亿】市场监管总局发布关于对《互联网平台分类分级指南(征求意见稿)》《互联网平台落实主体责任指南(征求意见稿)》公开征求意见的公告。 将互联网平台分为以下三级,其中,超级平台在中国的上年度年活跃用户不低于5亿、核心业务至少涉及两类平台业务、上https://www.yicai.com/brief/101213176.html
7.术语》《工业互联网平台模型分类》标准立项!全国具有一定影响力的工业互联网平台超过100个,但是存在工业互联网平台各项概念的理解不统一、认识混淆等问题。https://www.shangyexinzhi.com/article/4372957.html
8.TCSEIA1003T_CSEIA 1003-2023 能源工业互联网平台 发电侧电力数据的分类分级规范.pdf,ICS 35.110 CCS F 10 T/CSEIA 中 关村 智慧能源产业联盟 团体 标准 T/CSEIA 1003—2023 能源工业互联网平台 发电侧电力数据的 分类分级规范 Energy industrialinternetplatform -specificathttps://m.book118.com/html/2023/1123/6012200053010012.shtm
9.重新认识互联网平台:十个启示与十大关系界面新闻2、界定:定义、分类、成长逻辑 (1)互联网平台特征:技术驱动+以人为核心 我们透过很多思想资源去观察与思考互联网平台,包括经济学的双边市场理论、市场设计研究,包括管理学的平台战略,包括平台的运营与治理等。 我们看到,互联网平台就是双边市场理论中的平台,它是市场的具像化。但是,互联网平台又与双边市场平台不同,https://www.jiemian.com/article/1314828.html
10.“互联网平台+人工智能”助力垃圾分类?福州要闻“互联网平台+人工智能”助力垃圾分类? 福州新闻网7月31日讯(福州晚报记者 江海) 8月1日起,福州将全面推进定时、定点、定人的垃圾分类投放工作,并从执法宣传阶段转入执法处罚阶段,严管各类不按规定进行垃圾分类投放和收运的行为。这也意味着,在福州不按类扔垃圾真的要被处罚了。对很多市民来说,分辨垃圾类型并https://m.fznews.com.cn/fzyw/20190731/5d40d98fb0e3d.shtml
11.信通院发布工业互联网安全分类分级管理服务平台及工具箱在2021年5月27日举办的“工业互联网安全‘领航’计划启动大会暨第一次全体会议”上,中国信通院安全研究所陈杰博士对工业互联网企业网络安全分类分级管理服务平台与自动化技术工具箱进行了介绍。 2019年7月26日,工业和信息化部、国家能源局等十部委联合印发《加强工业互联网安全工作的指导意见》,明确7大任务和17项重https://www.secrss.com/articles/31644