功夫:2021-08-30
本文7241字阅读约需20钟
一、、、概要
8月30日,,,AB钱包正式颁布“数据安全能力框架”,,,以及“数据安全概念运行图”(数据安全ConOps),,,旨在为数字化转型不休深刻的大型政企客户以及业内同伴,,,提供基于甲方视角的数据安全全面图景,,,以及一条构建大数据安整个系的可行路线。
数据安全风险与日俱增,,,成为数字经济时期最紧迫和最基础的安全问题。大数据DT时期,,,数据利用场景和参加主体的日益多样化,,,数据安整个系建设必须抛弃传统的单点防御模式,,,而要选取全局治理的系统化建设思路。
数据安整个系要在有效;;;な萃扑慊肪秤胧堤宓耐,,,精准节制数据的接见使用与流转,,,实现对数据行级别、、、列级别、、、甚至单元级此外精准安全接见。构建综合的数据安整个系显然必要一套能力框架进行指引。
AB钱包数据安全能力框架、、、ConOps及配套行动建议,,,是数据安全建设的一套思路、、、步骤与工具,,,能够援手用户去设计和构建业务场景的数据安整个系和解决规划,,,展示了“数据安全治理到技术系统落地若何去贯通,,,以及安全能力在信息化各个层面的工程化落处所法”。
二、、、数据安全洞察与思路
数据陪伴着业务和利用,,,在分歧载体间流动和留存,,,贯通讯息化和业务系统的各层面、、、各环节。作为非单点防御技术的安整个系,,,数据安全建设是个复杂的过程,,,既要思考数据全性命周期的视角,,,还要思考业务与数据流转视角,,,确保安全能力和行动深刻到利用和业务中,,,与系统、、、利用和业务的每个层级全面覆盖和深度结合。
基于大量行业建设实际,,,我们总结出大数据安全建设的根基思路:
数据安全并非单点技术,,,而是一个能力系统:数字化大集成带来数据利用场景和参加主体的日益多样化,,,数据安全的外延不休扩大。数据自身的价值性、、、跨平台性和流动性促使数据安整个系建设必须抛弃传统的单点防御模式,,,而要选取全局治理的系统化建设思路。
数据安全必要实现安全内生:数据安全建设必要与利用数字化刷新同步发展,,,通过三同步,,,将安全能力和行动植入到利用架构及数据平台中,,,与系统、、、利用和业务的每个层级深度融合。与传统端、、、网、、、云的安全防护分歧,,,数据安全与业务逻辑有更多的交互,,,甚至将安全战术、、、安全节制融入业务逻辑,,,更能深刻体现内生安全的理念。
数据安全治理成就需与安全战术相结合:数据治理的成就,,,从组织机构设立到治理法子制订,,,都必要与技术系统结合,,,能力领导安全建设,,,实现数据治理的技术与运营落地。
“数据安全防护系统”需与“零信赖系统”结合:构建大数据安全防御系统,,,还要将基于零信赖系统的动态细粒度接见节制能力与业务利用结合,,,实现对数据流转的精确节制,,,做到“主体身份可信、、、业务行为操作合规、、、推算环境与数据实体有效防护”。
双视角的数据安全全流程防护:结合“业务流转”与“数据性命周期”,,,做到在数据性命周期的关键环节进行防护,,,如采集过滤、、、存储加密脱敏,,,使用精准节制;;;同时基于利用场景、、、业务逻辑和数据流转,,,梳理数据脉络,,,对数据使用进行动态细粒度权限精准管控,,,并对数据使用进行行为审计,,,加强数据接见行为与防护状态的监测、、、预警、、、响应措置。
在有效;;;な萃扑慊肪秤胧堤宓耐,,,精准节制数据的接见使用与流转,,,实现对数据行级别、、、列级别、、、甚至单元级此外精准安全接见。这样综合的数据安整个系构建,,,显然必要一套能力框架进行指引。
三、、、数据安全能力框架
基于内生安全思想,,,依附“新一代企业网络安全框架”,,,AB钱包结合数据安全的经验和实际,,,推出“数据安全能力框架“,,,提供基于甲方视角的数据安全领域全景建设指引。
AB钱包数据安全能力框架以数据安全治理系统的理论为逻辑推演凭据,,,同时参考结合了Gartner数据安全治理(DSG)、、、数据安全能力成熟度模型(DSMM)、、、微软隐衷、、、保密和合规性(DGPC)框架的有效思路,,,保障了数据安全建设的先进性。能力框架覆盖了数据安全治理系统的每一个阶段,,,能够保障建设的有序性;;;覆盖了数据实体防护的全能力,,,能够确保数据的安全可控。

能力框架的纵轴从数据安全治理、、、技术和运行视角,,,覆盖数据安全治理每一个阶段:嶂岽邮菔堤宸阑そ嵌绕舫,,,从基础环境安全、、、身份安全与接见节制数据;;;、、、监测与响应、、、审计定责,,,到数据备份复原,,,覆盖数据实体防护的全能力。
AB钱包数据安全能力框架中的每一个元素都是一种数据安全的能力组件,,,其所蕴含的567个能力组件在数据安全的系统建设与运行过程中,,,将有序的散布到每一档次里,,,进行相应的数据安全的管控与防护。
数据安全能力框架解决了若何从数据安全治理把数据安全战术层层具象化落实到具体产品能力的拉通步骤问题;;;回覆了在两全多重典型数据利用场景下在政企信息化环境中什么区域必要哪些数据安全能力与产品部署的问题。
1
数据安全能力框架组成
1)数据安全治理
治理视角:从组织制度流程上提出要求,,,由于数据在各业务系统之间流转,,,必要设立高级治理层参加决策的数据安全治理部门,,,两全和规划多部门之间的工作;;;必要设立跨组织的数据治理协调部门,,,以确保制度、、、流程、、、技术等方面的落地。结合司法律规、、、合规监管,,,制订基础结构安全治理法子及配置治理指南,,,身份与权限治理法子,,,数据安全治理法子及数据分类分级准则和步骤,,,小我信息;;;ぶ卫矸ㄗ蛹傲鞒,,,事务应急响应治理及流程,,,审计治理业务陆续性保险治理及流程。
技术视角:结合企业的IT战术,,,业务战术,,,合规要求、、、数据治理的优先级,,,风险偏好等鉴别必要数据安全治理的业务,,,梳理业务近况和安全能力近况,,,梳理业务场景,,,利用场景、、、业务逻辑和数据流转,,,鉴别数据接见的主客体,,,数据使用操作行为,,,明确数据接见关系,,,结合数据治理的成就(如元数据、、、数据目录、、、数据血缘等),,,凭据行业的分类分级指引,,,对业务数据分类分级和数据打标,,,为后续的流转节制和数据;;;ぬ峁┗,,,梳理数据性命周期每一段的安全风险,,,给出数据安全风险汇报,,,制订对应的风险缓解规划,,,形成数据安全防护战术优化建议,,,覆盖全性命周期。
运行视角:从业务场景启程,,,梳理数据流转环节形成数据脉络,,,结合威胁建模,,,构建缓解措施和安全能力,,,形成数据安全管控和防护战术,,,覆盖到数据安全有关的各个产品和工具。(运行视角将通过数据安全Conops展示清澈的图景。)
2)数据安全防护
从基础环境安全到身份安全与接见节制、、、数据;;;、、、监测与响应、、、审计定责,,,到数据备份复原,,,覆盖数据实体防护的全能力。数据安全必要将安全能力和行动植入到利用架构及数据平台中,,,与系统、、、利用和业务的每个层级深度融合。
基础环境:端、、、网、、、云的安全建设,,,面向资产、、、配置、、、缝隙、、、补丁的系统安全,,,利用安全、、、API安全、、、密码基础设施等。
身份安全与接见节制:零信赖系统,,,动态细粒度接见节制机制。
数据;;;:数据发现,,,敏感数据鉴别,,,加密,,,脱敏,,,防泄漏,,,数据库防护,,,数据沙箱,,,隐衷;;;,,,云数据接见;;;,,,安全隔离与互换等。
监测与响应:监测主客体之间的数据接见关系,,,数据流转信息,,,以及流量日志、、、利用日志,,,系统日志、、、安全告警等,,,汇聚关键环节对重要数据、、、敏感数据的处置和流转信息,,,以构建敏感数据散布态势、、、敏感数据流动态势、、、数据安全风险态势,,,并对数据安全威胁实时预警和措置,,,领导数据安全持续运营工作。
审计定责:利用多源、、、多维日志,,,分析风险行为,,,通过追踪溯源,,,鉴别异常行为,,,进行定责。
备份复原:为构筑业务弹性,,,发展本地备份、、、异地灾备以及数据复原和有效性验证。
数据安全全流程防护必要基于数据脉络做精准管控,,,同时结合数据全性命周期的安全防护。精准管控必要凭据数据脉络,,,结合零信赖架构和数据安全治理的成就(如分类分级、、、数据标签,,,数据目录,,,资源属性等),,,动态评估主体的数字身份、、、安全状态和信赖等级,,,实现对客体资源的精准节制接见;;;结合数据全性命周期,,,对数据实体做全方位的防护(如采集要脱敏过滤,,,存储安全加密,,,使用精准管控,,,重要数据沙箱隔离等)。
2
数据安全能力框架内涵
“AB钱包数据安全能力框架”体现了数据安全治理从组织机构安全治理,,,到数字化环境具体管控、、、分析能力分层逐步落实的工程步骤。
它以企业数据安全的战术指标微风险容忍度为输入,,,明确数据安全治理的组织;;;以合规与治理需要为输入,,,制订数据安全有关的尺度、、、制度为起点,,,并将尺度、、、制度作用于全域业务流程,,,实现战术方针对业务流的约束,,,进而通过美满的流程治理实现治理层面的战术指标与合规需要在业务领域的战术化。
它以现实业务数据流转脉络与业务数字化转型为输入做近况分析,,,以司法律规的合规要求与行业数据分类分级指引为输入,,,梳理数据治理、、、数据安全治理及有关监测、、、分析所需能力系统。
它萦绕全域业务数据以数据安全治理能力系统为输入,,,牵引数字化转型与信息系统改进规划,,,以安全能力内生化为指标方针作用于信息化建设过程。
在现实建设过程中:先利用治理平台、、、专用工具对数据进行分类分级、、、数据标签,,,梳理数据目录、、、资源属性,,,并结合业务逻辑和数据流转脉络,,,鉴别数据的接见关系。萦绕零信赖系统构建基于属性的数字化身份细粒度接见节制能力系统、、、制订关键接见节制点接见节制战术。以系统化、、、内生于业务系统的审计与安全防护能力对整体业务进行以数据为主题的风险评估,,,形成数据风险视图、、、敏感数据地图以及数据风险评估汇报等分析与可视化能力系统。
最终,,,以运行视角结合数据安全治理了局制订数据安全可执行战术并落实为业务战术、、、流转节制战术、、、安全能力战术、、、产品战术等,,,最终通过覆盖全域业务数据载体(终端,,,网络,,,云,,,数据库,,,大数据平台等)的安全能力系统实现数据性命周期与全业务流转过程关键节点的整体协同监测与管控,,,达成数据安全治理的全域覆盖、、、全流程安全防护。
通过汇聚、、、分析全域多源数据进行统一、、、多维数据风险实时监测,,,并通过可视化技术形成数据安全态势感知,,,以平台化、、、可视化的风险监管支持业务持续安全运营。
四、、、数据安全ConOps
为使政企机构能更容易理解,,,数据安全的有效运行是从战术到流转,,,再到利用组件节制与网络推算环境的多档次结合的复杂系统,,,AB钱包基于系统工程的步骤,,,从数据安全运行视角,,,以新型数据中心的业务场景为依附,,,基于业务到技术实现的档次化视角,,,设计了数据安全ConOps。

数据安全ConOps出现了数据安全应具备的三个状态:治理态、、、规划态和运行态,,,体现出数据安全从治理先行到规划设计、、、技术落地的转化过程。数据安全治理必要与技术系统相结合进行落地。目前市场多是谈数据安全治理,,,以及详细的落地技术点,,,但都没有贯通数据安全治理到了局,,,形成技术建设落地,,,并真正可能运行起来。
(运行图以仿照抽象,,,并进行脱敏后的防疫健康码为例:防疫健康码运行在新型数据中心,,,由大数据平台、、、数据湖、、、数据服务平台、、、防疫健康码系统等,,,结合防疫有关机构的系统,,,为防疫健康码系统提供支持,,,经脱敏和抽象后形成健康防疫码的业务系统运行场景。)
1
DSG、、、能力框架纵轴及ConOps映射关系
若是我们以Gartner数据安全治理框架(DSG)进行映射,,,凸起DSG从治理治理到技术实现自上而下的落地过程,,,DSG与数据安全能力框架的纵轴,,,以及“数据安全运行构思图“之间的映射关系:
1)“业务父叩人(Stakeholders)”
业务父叩人是由“业务部门、、、数据治理部门、、、IT部门、、、合规部门,,,数字化部门等父叩人”组成数据安全治理、、、治理的组织,,,两全数据安全战术,,,贯通数据安全治理的每一个阶段,,,因而自上而下覆盖到每一层,,,但每一层的掌管组织、、、关注点与工作各不一样。
2)“平衡业务需要微风险“
数据安全治理的组织必要以“IT战术、、、业务战术、、、合规、、、治理微风险容忍度“作为输入,,,平衡业务需要微风险,,,两全数据安全治理,,,制订总纲、、、准则、、、流程、、、规范等。这一层映射到战术治理层,,,作为数据安全治理的总体准则和战术方针。
3)鉴别、、、优先级排序和治理数据集性命周期“
鉴别业务利用和数据集,,,确定治理的领域和指标,,,梳理业务近况,,,鉴别主客体和数据接见关系,,,在数据治理的基础上,,,对数据进行分类分级、、、标签化等;;;这一层将数据安全治理的了局作为战术制订的基础,,,导入到战术治理层和数据流转和管控层。
4)“部署数据安全产品“和“为所有产品编排统一战术”
数据安全有关的基础环境安全产品散布在最底层的信息化层,,,与数据安全有关的安全能力和产品散布在利用组件与安全能力层,,,这两层会在信息化层、、、利用组件与安全能力层均有体现。
2
数据安全防护能力与ConOps映射关系
数据安全能力框架的横轴(数据安全防护能力)与“数据安全运行构思图“之间的映射关系:
数据安全ConOps由四层组成:
1)数据安全战术层,,,从业务场景、、、利用逻辑启程,,,基于数据安全治理阶段的成就(数据脉络、、、主体身份视图、、、客体数据资源视图、、、数据标签、、、数据分类分级等)构建基于属性的数据安全战术,,,并形成数据流转与管控、、、利用组件和安全能力战术、、、产品战术,,,并分发到数据流转与管控层,,,利用组件和安全能力层以及数据中心和信息化层。
2)数据流转与管控层,,,数据安全治理阶段的成就已蕴含数据在每个组件之间的数据流转和数据脉络以及主客体之间的接见关系;;;凭据数据流转与管控战术的必要对数据接见做动态细粒度的接见节制。在关键环节重要和敏感数据的流转和处置必要做精准管控和安全防护,,,数据使用行为必要留痕,,,为实时的监测响应和审计提供支持;;;能力框架中“身份与接见节制、、、监测与响应、、、审计与定责“为之提供能力支持。
3)利用组件和安全能力层,,,描述在新型数据中心业务利用的运行态,,,基于业务系统的逻辑和利用架构,,,将业务系统的各个利用组件呈和各组件之间的逻辑关系出现出来,,,同时每个组件和利用所必要的安全能力嵌入到每个组件中(如:业务系统选取微服务架构,,,利用与服务、、、服务与服务之间通过API通讯,,,必要在业务系统中内置API安全管控与防护能力),,,将安全能力与利用内生融合,,,这也体现了内生安全的理念;;;凭据数据安全治理的成就做有关的安全;;;ぃㄈ缂用、、、脱敏、、、去标识化等),,,利用和安全能力战术的落地会集中在这一层。能力框架中“身份与接见节制、、、信息;;;、、、监测与响应、、、审计与定责“为之提供能力支持。
4)数据中心和信息化层,,,是业务运行的基础设施,,,是数据的载体,,,必要保险业务运行环境的安全,,,如安全区域划分,,,天堑网络安全栈,,,服务器加固,,,系统安全等,,,以确保业务的安全运行。这一层是数据的载体和业务运行的基础环境,,,是数据安全的基础保险。
要让Conops中的各层在现实的工作中有机运行,,,必要从两个方向上进行拉通,,,一是自上而下的进行战术的逐层实现与落地:从战术层的业务战术落实到数据流转层的管控战术,,,进而落实到利用组件层的安全能力战术,,,以及数据中心与信息化层的产品战术上。在另一个方向上,,,自底向上从产品部署,,,到利用能力,,,再到业务流转及逻辑规定,,,进行支持与抽象。从而达到数据安全各层级之间的有效联系与运行。
五、、、政企数据安全行动建议
面对大数据利用的数据安全防护,,,政企机构应基于数据利用场景、、、业务逻辑与数据的流转,,,从“治理、、、技术、、、运行”来发展数据安全的治理与防护工作,,,以数据安全治理为前提,,,在进行数据安全组织建设、、、制度建设与数据资产梳理及分级分类的前提下进行数据安全防护设计,,,以数据安全态势感知为主题,,,从数据资产治理、、、数据流动态势、、、数据风险分析、、、用户行为分析等维度,,,发展可视化的数据安全运营服务,,,推进数据安全治理的闭环形成,,,对数据安全能力进行持续演进。
1、、、建设数据安全治理系统
政企思考是否必要凭据数字化发展必要,,,成立跨部门跨机构的数据组织机构,,,凭据有关司法律规以及行业尺度做合规指引,,,结合IT战术,,,合规性,,,业务安全需要,,,以及风险容忍情况,,,制订有关的制度和有关治理流程;;;来针对大数据环境下的数据确权、、、数据使用战术等进行治理,,,从而延长到数据安全战术。
2、、、发展数据安全治理
进行资产盘点,,,发现、、、鉴别数据资产,,,重要数据以及敏感、、、小我数据散布情况,,,摸清数据资产家底。
对数据进行分类分级和打标,,,针对重要数据及敏感、、、小我数据鉴别具体的使用场景,,,梳理数据流转,,,绘制数据地图,,,构建敏感数据散布地图。
基于数据分类分级了局、、、敏感数据和重要数据的流转及使用情况,,,构建数据脉络,,,并结合场景化的数据安全风险分析及数据安全能力需要分析,,,制订数据安全战术和技术防护保险措施。
3、、、结合零信赖与数据实体防护,,,构建数据安全技术防御系统
1)美满基础环境安全,,,如终端安全、、、服务器加固与安全防护、、、以及聚合IT资产、、、配置、、、缝隙、、、补丁等数据,,,提高缝隙修复简直定性,,,构建实战化系统安全;;;さ,,,确;;;∩枋┑幕“踩O。
2)在关键环节对重要数据进行精准防护
在数据的采集和存储过程中采取必要的脱敏、、、去标识化、、、加密等安全;;;ぜ苛。
在数据流转和使用过程中,,,基于零信赖系统,,,结合数据利用场景,,,基于接见主体(数字身份),,,对数据使用进行动态细粒度授权及接见节制,,,实现对利用、、、服务,,,API接口、、、数据库行、、、列等级此外大数据平台的精准管控。并对数据使用进行纪录留痕。
对重要数据存储加密,,,敏感数据和小我数据进行脱敏、、、去标识化,,,萦绕数据库的接见节制和安全防护、、、以及对重要数据的库表加密、、、操作审计,,,对分歧安全等级网络间的数据隔离和互换做好管控。做到大数据场景下的数据不失控,,,不被盗用,,,不被误用,,,不被滥用。
在数据共享盛开及买卖过程中,,,通过数据安全分离、、、隐衷推算等技术,,,实现敏感数据隐衷推算的安全能力,,,在保障原始数据不流出的前提下进行价值挖掘,,,实现“数据不动法式动、、、数据可用不私见”,,,保险数据合法合规安全盛开与使用。
3)成立数据跨境检测规划
如涉及业务数据出境,,,则应明确数据使用领域,,,借助数据出境监测工具,,,鉴别和发现出境流量做好自监管,,,严格依照司法律规要求进行管控和防护。
4)成立数据安全态势感知
萦绕数据脉络与风险检测,,,将资产信息以可视化的大局出现,,,凭据数据散布监测、、、数据流动监测、、、泄露风险监测、、、用户行为分析等有关技术构建敏感数据散布态势、、、敏感数据流动态势、、、数据安全风险态势,,,并对数据安全威胁实时预警和措置,,,领导数据安全持续运营工作。
5)定期发展数据安全合规审计
定期发展数据安全专项审计工作,,,蕴含业务数据流转的各个环节是否存在安全隐患、、、小我信息及重要数据的;;;ご胧┘奥愫瞎嫘砸、、、优化有关安全战术,,,持续运营。
4、、、数据安全运营
数据安全运营通过美满海量数据汇聚融合的数据安全运营保险能力、、、数据安全风险鉴别和防护能力、、、数据脱敏技术、、、数据安全合规性评估认证、、、数据加密;;;せ萍坝泄丶际跫嗖饧苛,,,提供持续的数据安全保险。
关于作者
AB钱包战术征询规划部