近年来,国家从政策层面到法律层面对数据安全分类分级提出了要求,各地也在加紧实施数据分类分级制度,为数据安全治理铺平道路。 你有没有想过,在你做完数据分类和分级之后,如何使用它? 让我们一起去吧。
结合多年的用户实践,宏凯认为,分类分级完成后,可以进行以下应用:
1、上报重要数据清单对于上级主管单位的企业或组织,定期报告重要数据的分类分级结果,作为数据安全管理决策的依据。
2. 形成敏感数据资产的地图
根据分类分级结果,进行敏感数据状态可视化和访问分析,输出敏感数据资产图谱,使企业或组织能够清楚地了解敏感数据和重要数据的分布情况。
3. 确认数据权限数据分类分级后的数据权利确认,有利于明确各部门的权利和责任,既避免了数据管理的缺失,又避免了同一类型数据的多重管理。
4、数据安全联动联合防御数据分类分级完成后,最重要的应用是根据分类分级结果制定数据安全防护策略,并结合已有的数据安全产品进行有针对性的数据安全防护,包括但不限于:
数据库审计联动:根据分类分级结果制定数据库审计策略,对敏感数据的访问行为进行审计分析,出现风险及时预警;
数据库防火墙联动:通过防火墙控制对敏感数据的访问,生成告警或阻止告警。
数据库加密:对分类分级结果中数据分类等级为4级以上的数据进行数据加密。
数据脱敏:分类分级结果列表与数据脱敏系统同步,数据脱敏系统根据数据分类分级结果对敏感数据进行脱敏处理,避免数据泄露事件。
分类分级结果作为制定其他安全防护政策或安全产品联动的依据。
安琪数据安全分类分级产品通过API接口或文件对接,支持分类分级结果与数据库审计、数据库防火墙、数据脱敏产品等同步,实现数据安全保护的联动。
最终目标是有针对性地保护重要数据,制定数据安全管控策略和措施,促进数据生命周期各个阶段的有效保护,使数据安全有效流动,在数据流动中产生价值。