《数据安全法》要求对数据实行分类分级保护
了解新政策:
● 《中华人民共和国数据安全法》将于2021年9月1日起施行。
● 《数据安全法》规定国家建立数据分类分级保护制度,对数据实行分类分级保护。
(上图为中国人大网网页内容截图)
数据分类分级工作是基础和核心
接下来数据分类分级工作将成为各相关单位必须重视的重心工作。
一方面,对于数据本身来说,“数据”已成为和土地、资本、劳动力并列的“生产要素”,具有重大价值。一旦数据被破坏或者被泄露,这些数据信息被利用后将对国家安全、公共利益等造成损害。
另一方面,《数据安全法》中也明确规定了未履行数据安全保护义务将承担法律责任。对于监管者和执法者来说都需要引起高度重视。
数据分类分级工作作为数据分类分级保护制度的基础和核心,其不仅是数据安全治理的 步,也是当前数据安全治理的痛点和难点。
我们需要做什么?
要做好数据安全需要做很多事情,需要针对数据的收集、存储、使用、加工、传输、提供、公开等各个环节进行数据安全风险的监测、评估和防护等,也需要用到权限管控、数据脱敏、数据加密、审计溯源等多种技术手段。
而只有做好了数据分类分级工作,才能做好后续的数据安全建设。
也就是说,数据分类分级制度相当于数据安全法的基础。
但需要注意的是,目前国内大部分的数据分类分级依旧停留在基础层面,且大部分以人力为主,这样导致的后果是:一方面会比较耗时,成本较高,另一方面,由于受到人力因素的影响,传统的以正则表达式为主的工具识别准确率非常低。
基于这些普遍存在的问题,易云科技推荐应用深信服智能数据分类分级平台来解决。该平台引入了人工智能与机器学习算法,能够大大提升准确率,进一步提升工作效率,减少人力成本,在数据分类分级上作了一次有效实践。
智能数据分类分级平台工作机制:
1、分类分级策略定义。
平台内置通用的分类分级策略,用户可根据国家与行业相关的数据分类分级标准和规范进行设置,其中数据分类策略用于定义数据的类型,数据分级策略用于定义数据的安全等级。
2、多维数据特征提取。
平台能够对接各种类型的数据库,实现数据资产的自动发现和数据目录的生成,通过机器学习算法对数据进行多维度元数据特征向量自动提取,对相似字段的数据字段进行聚合归类。
3、智能分类分级推荐。
平台接着会对相似数据类别与级别进行智能推荐,实现数据的智能分类分级,同时在用户分类分级过程中也会不断学习用户对数据的标注,提升智能推荐率,目前分类分级智能推荐率达到90%以上。
同时,分类分级结果以API的形式对外开放,业务系统和安全系统均可以调用API,以根据数据的分类分级结果进行精细化的数据管控与安全防护。
目前,智能数据分类分级平台已在多个客户完成测试、验证和使用,均受到用户好评。此外,以智能数据分类分级为核心的数据共享安全解决方案在行业内已成熟广泛应用。
易云科技是深信服优选的商业经销商,是深信服二星级技术服务商,一直专注于为客户提供互联网应用服务及信息安全解决方案,提供贯穿企业IT建设周期的“一站式”服务,被众多企事业单位、集团、上市公司所认可。
如需咨询更多数据安全解决方案以及技术服务,请致电0756-2280670/6256618联系我们,我们将竭诚为您服务!