山东手机报订阅方式:
移动用户发送短信SD到10658000
联通用户发送短信SD到106558000678
电信用户发送短信SD到106597009
大众网
|
海报新闻
大众网官方微信
大众网官方微博
时政公众号爆三样
大众海蓝
大众网论坛
山东手机报
山东手机报订阅方式:
移动用户发送短信SD到10658000
联通用户发送短信SD到106558000678
电信用户发送短信SD到106597009
2020
大众网
手机查看
大众网·海报新闻通讯员 刘冬兰 刘新
日前,国网山东电科院自主研发出国网首套数据安全自动数据分类分级工具,具备数据资产视图、自动数据资产发现、数据分级分类管理、元数据管理、数据标签管理等多种功能,提供自动化的分类分级服务,实现对数据资产自动发现、数据分类分级管理。这是该院为贯彻落实国网公司“具有中国特色国际领先的能源互联网企业”战略部署,有效保障电力物联网全场景安全,积极开展国网公司数据安全防护研究及试点验证工作的又一成果。
2019年,国网山东电科院作为数据安全防护试点单位,全面承担全场景网络数据安全防护体系建设工作,完成了阶段性数据安全防护工作并取得了较大成效。一是通过调研阿里、腾讯、京东、移动等单位数据安全治理的现状、数据安全管理手段及技术措施,积极推进数据安全防护体系建设。二是牵头编制完成国网企标《泛在电力物联网数据安全分级保护要求》并完成标准报批,完成《电网企业数据分类分级指南》的修订,明确数据安全分级分类总体原则、范围,调整分级分类定义和遵循原则部分,明确数据默认防护等级,明确数据全生命周期各个环节面临的风险、落实数据重要性或敏感度,制定各类数据全生命周期各环节防护原则,明确控制点和安全控制措施。三是协同省公司营销专业,根据公司数据分类分级示范指引,对营销业务应用、用电信息采集、计量生产调度等6个系统的4511张数据表、75363个字段进行了核查确认和分类分级;制定营销专业数据分类分级示范指引及场景示范,供其他专业参考。四是基于数据安全分类分级指引,协同全业务统一数据中心在试点验证阶段已经完成营销专业包括4511张数据表、75363个字段;财务专业包括1054张数据表、30755个字段;信通专业包括357张数据表、3412个字段贴源数据的分类分级梳理,分类分级结果将作为零信任体系建设的输入,有力支撑数据中心安全防护能力的持续夯实和强化。五是积极开展数据脱敏、动态水印、用户行为分析、数据防泄漏等关键技术研究。六是编制《国网公司数据安全管理制度》,通过对国内、外主要法律、法规及标准的梳理,建立公司数据安全安全管理体系文件清单,明确数据安全保护目标、方针及范围、明确数据安全管理组织机构及职责、明确数据安全分类分级管理、明确人员管理要求、明确数据安全全生命周期管理和数据安全控制措施等形成公司完整的数据安全管理体系。
为积极推进数据安全防护研究,目前,国网山东电科院积极研发数据安全自动数据分类分级工具,具备数据资产视图、自动数据资产发现、数据分级分类管理、元数据管理、数据标签管理等多种功能,提供自动化的分类分级服务,实现对数据资产自动发现、数据分类分级管理。自动数据发现的功能根据实际业务环境可进行主动探测发现,甄别出数据资产的位置以及数据内容,支持结构化、非结构化的数据扫描探测,包括Oracle、mysql、sqlserver、db2、sybase、greenplum、cache、http、ftp等数据类型进行扫描。数据分级分类管理能够提供内置数据域,提供多种通用分类分级模板,包含个人信息、行业信息等,减少人力投入成本,实现快速分类分级管理。
下一步,国网山东电科院将加快推进分类分级试点应用,结合公司两级数据中台建设,将数据安全分类分级纳入数据标签体系,有效支撑业务应用场景数据安全防护需求,助力数据驱动业务,促进数据共享应用。加强分类分级与技术的协同应用,开展身份认证、数据加密、数据脱敏、追踪溯源、数据防泄漏等技术研究,在数据安全分析评估方法论的基础上,实现安全元数据管理、数据资产集中编目,数据的分类分级属性以及安全标签设定,数据资产视图的研究,研究基于分类分级属性的数据安全标签技术场景下的应用效果,将数据安全分类分级研究成果进行落地验证,在公司能源大数据中心进行试点验证,不断完善数据分类分级指南及防护规范和国网公司数据安全管理制度,提升网络安全防护整体水平,为国网公司“具有中国特色国际领先的能源互联网企业”战略目标建设提供坚强保障。
初审编辑:
责任编辑:姜镛