国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

分類分級(jí)是數(shù)據(jù)安全的必由之路!
2022-08-11   談數(shù)據(jù)

如何基于數(shù)據(jù)安全五大原則(數(shù)據(jù)隔離、風(fēng)險(xiǎn)識(shí)別、數(shù)據(jù)生命周期保護(hù)、維持合規(guī)、事件響應(yīng)),構(gòu)建安全領(lǐng)域“三道防線”(技術(shù)防線、管理防線、法律防線),是國(guó)家、政府機(jī)構(gòu)、企業(yè)的關(guān)注重點(diǎn)。而數(shù)據(jù)分類分級(jí)是數(shù)據(jù)安全的必由之路,也是讓數(shù)據(jù)真正用起來(lái)的首要前提。

一、數(shù)據(jù)分類分級(jí)管理概述

 

大數(shù)據(jù)時(shí)代,數(shù)據(jù)呈現(xiàn)多源異構(gòu)的特點(diǎn),價(jià)值各不相同,企業(yè)應(yīng)根據(jù)數(shù)據(jù)的重要性、價(jià)值指數(shù)等方面予以區(qū)分,便于采取不同的數(shù)據(jù)保護(hù)措施,防止數(shù)據(jù)泄露。因此,數(shù)據(jù)分類分級(jí)管理是數(shù)據(jù)安全保護(hù)中的重要環(huán)節(jié)之一。

 

1.數(shù)據(jù)分類

數(shù)據(jù)分類是指根據(jù)組織數(shù)據(jù)的屬性或特征,將其按照一定的原則和方法進(jìn)行區(qū)分和歸類,并建立起一定的分類體系和排列順序,以便更好地管理和使用組織數(shù)據(jù)的過(guò)程。

 

數(shù)據(jù)分類是數(shù)據(jù)保護(hù)工作中的關(guān)鍵部分之一,是建立統(tǒng)一、準(zhǔn)確、完善的數(shù)據(jù)架構(gòu)的基礎(chǔ),是實(shí)現(xiàn)集中化、專業(yè)化、標(biāo)準(zhǔn)化數(shù)據(jù)管理的基礎(chǔ)。

 

2.數(shù)據(jù)分級(jí)

數(shù)據(jù)分級(jí)是指按照公共數(shù)據(jù)遭到破壞(包括攻擊、泄露、篡改、非法使用等)后對(duì)受侵害各體合法權(quán)益(國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織)的危害程度,對(duì)公共數(shù)據(jù)進(jìn)行定級(jí),為數(shù)據(jù)全生命周期管理進(jìn)行的安全策略制定。

 

二、數(shù)據(jù)分類分級(jí)方法及細(xì)則

 

數(shù)據(jù)分類的常用方法:按關(guān)系分類,基于業(yè)務(wù)(來(lái)源)、基于內(nèi)容、基于監(jiān)管等。

 

數(shù)據(jù)分級(jí)的常用方法:按特性分級(jí),基于價(jià)值(公開(kāi)、內(nèi)部、重要核心等)、基于敏感程度(公開(kāi)、秘密、機(jī)密、絕密等)、基于司法影響范圍(大陸境內(nèi)、跨區(qū)、跨境等)。

 

公用數(shù)據(jù)分類的常用方法:重要數(shù)據(jù)、個(gè)人及企業(yè)信息、業(yè)務(wù)數(shù)據(jù)。下面就來(lái)具體說(shuō)明這三類公用數(shù)據(jù)。

 

重要數(shù)據(jù):指一旦泄露則可導(dǎo)致危害國(guó)家安全,或危害公共利益、生命、財(cái)產(chǎn)安全,或危害國(guó)家關(guān)鍵基礎(chǔ)設(shè)施,或擾亂市場(chǎng)秩序,或可推論出國(guó)家秘密等的數(shù)據(jù)。

 

個(gè)人及企業(yè)信息:包含直接個(gè)人信息,以電子或其他方式記錄的、能夠單獨(dú)或與其他信息結(jié)合識(shí)別的自然人個(gè)人身份或企業(yè)的各種信息。

 

業(yè)務(wù)數(shù)據(jù):包含企業(yè)或公共組織從事經(jīng)營(yíng)活動(dòng)或例行社會(huì)管理功能、事務(wù)處理等一系列活動(dòng)所產(chǎn)生的可存儲(chǔ)的數(shù)據(jù)。

 

根據(jù)上述公用數(shù)據(jù)的分類,重要數(shù)據(jù)分級(jí)、個(gè)人及企業(yè)信息分級(jí)和業(yè)務(wù)數(shù)據(jù)分級(jí)的方法分別如圖1、圖2和圖3所示。

圖片

圖1  重要數(shù)據(jù)分級(jí)方法示意圖

 

圖片

圖2  個(gè)人及企業(yè)信息分級(jí)方法示意圖

圖3  業(yè)務(wù)數(shù)據(jù)分級(jí)方法示意圖

 

企業(yè)可基于上述公用數(shù)據(jù)分類分級(jí)策略,結(jié)合自身業(yè)務(wù)和合規(guī)需求實(shí)際情況,規(guī)劃出適合企業(yè)自身的數(shù)據(jù)分類分級(jí)方法,建立適合組織自身的數(shù)據(jù)分類分級(jí)原則和方法,將數(shù)據(jù)按照重要程度進(jìn)行分類。

 

然后在數(shù)據(jù)分類的基礎(chǔ)上,根據(jù)數(shù)據(jù)安全在受到破壞后對(duì)組織造成的影響和損失進(jìn)行分級(jí),如果組織層面已經(jīng)具有相關(guān)的分類分級(jí)標(biāo)準(zhǔn),則可酌情進(jìn)行參考。在實(shí)際執(zhí)行時(shí),如果一次性做不到完全細(xì)粒度區(qū)分,則可以多步實(shí)現(xiàn),循序漸進(jìn),不要設(shè)計(jì)過(guò)度復(fù)雜的方案。

 

企業(yè)自主分類分級(jí)可參考如圖4所示的思路,基于非敏感、敏感、涉密三個(gè)等級(jí),對(duì)應(yīng)上述重要數(shù)據(jù)的五個(gè)等級(jí)進(jìn)行分級(jí)。

圖片

圖4  企業(yè)自主分類分級(jí)參考示意圖

 

三、常見(jiàn)數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)

1.數(shù)據(jù)分類分級(jí)框架

 

圖片

來(lái)源:全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書處

 

2.分類標(biāo)準(zhǔn)

數(shù)據(jù)分類具有多種視角和維度,其主要目的是便于數(shù)據(jù)管理和使用。數(shù)據(jù)處理者進(jìn)行數(shù)據(jù)分類時(shí),應(yīng)優(yōu)先遵循國(guó)家、行業(yè)的數(shù)據(jù)分類要求,如果所在行業(yè)沒(méi)有行業(yè)數(shù)據(jù)分類規(guī)則,也可從組織經(jīng)營(yíng)維度進(jìn)行數(shù)據(jù)分類。常見(jiàn)的數(shù)據(jù)分類維度,包括但不限于:

 

  • 公民個(gè)人維度:將數(shù)據(jù)分為個(gè)人信息、非個(gè)人信息。
  • 公共管理維度:將數(shù)據(jù)分為公共數(shù)據(jù)、社會(huì)數(shù)據(jù)。
  • 信息傳播維度:將數(shù)據(jù)分為公共傳播信息、非公共傳播信息。
  • 行業(yè)領(lǐng)域維度:將數(shù)據(jù)分為工業(yè)數(shù)據(jù)、電信數(shù)據(jù)、金融數(shù)據(jù)、交通數(shù)據(jù)、自然資源數(shù)據(jù)、衛(wèi)生健康數(shù)據(jù)、教育數(shù)據(jù)、科技數(shù)據(jù)等。
  • 組織經(jīng)營(yíng)維度:將數(shù)據(jù)分為用戶數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、經(jīng)營(yíng)管理數(shù)據(jù)、系統(tǒng)運(yùn)行和安全數(shù)據(jù)。

 

3.分級(jí)標(biāo)準(zhǔn)

從國(guó)家數(shù)據(jù)安全角度出發(fā),數(shù)據(jù)分級(jí)基本框架分為一般數(shù)據(jù)、重要數(shù)據(jù)、核心數(shù)據(jù)三個(gè)級(jí)別。數(shù)據(jù)處理者可在基本框架定級(jí)的基礎(chǔ)上,結(jié)合行業(yè)數(shù)據(jù)分類分級(jí)規(guī)則或組織生產(chǎn)經(jīng)營(yíng)需求,考慮影響對(duì)象、影響程度兩個(gè)要素進(jìn)行分級(jí)。各級(jí)別與影響對(duì)象、影響程度對(duì)應(yīng)關(guān)系如下表所示: 

 

基本級(jí)別

影響對(duì)象

國(guó)家安全

公共利益

個(gè)人合法權(quán)益

組織合法權(quán)益

核心數(shù)據(jù)

一般危害、嚴(yán)重危害

嚴(yán)重危害

-

-

重要數(shù)據(jù)

輕微危害

一般危害、輕微危害

-

-

一般數(shù)據(jù)

無(wú)危害

無(wú)危害

無(wú)危害、輕微危害、一般危害、嚴(yán)重危害

無(wú)危害、輕微危害、一般危害、嚴(yán)重危害

來(lái)源:全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書處

 

下面列舉了幾種行業(yè)分級(jí)標(biāo)準(zhǔn),影響程度從低到高:

  • 政府?dāng)?shù)據(jù):公開(kāi)、內(nèi)部、涉密。
  • 金融數(shù)據(jù):1級(jí)、2級(jí)、3級(jí)、4級(jí)、5級(jí)。
  • 證券期貨數(shù)據(jù):低、中、高、超高。

 

分類分級(jí)標(biāo)準(zhǔn)詳見(jiàn):6000字,詳細(xì)解析數(shù)據(jù)的分類與分級(jí)

 

四、基于實(shí)際應(yīng)用場(chǎng)景的分類技術(shù)

 

基于實(shí)際應(yīng)用場(chǎng)景的數(shù)據(jù)分類主要包含以下幾種手段,其中,實(shí)際運(yùn)用的技術(shù)手段可能涵蓋內(nèi)容感知分類方法和情景感知分類方法中的多種方法。

 

標(biāo)簽庫(kù):根據(jù)分類分級(jí)規(guī)則建立標(biāo)簽庫(kù);既可以單獨(dú)成一個(gè)靜態(tài)庫(kù),也可以直接在打標(biāo)工具或系統(tǒng)后臺(tái)進(jìn)行自定義配置。我們可以根據(jù)不同的文件格式類型建立標(biāo)簽庫(kù)。比如,對(duì)于數(shù)據(jù)庫(kù)文件(.mdf),我們可以根據(jù)業(yè)務(wù)類型由大類到小類定義多個(gè)標(biāo)簽。再比如,對(duì)于旅游業(yè),我們可以建立(商業(yè)、旅游、用戶信息)的標(biāo)簽庫(kù)。除了文件后綴名之外,我們還可以通過(guò)關(guān)鍵字、正則表達(dá)式等方式設(shè)定標(biāo)簽規(guī)則。

 

結(jié)構(gòu)化數(shù)據(jù)打標(biāo):用戶在建表時(shí)可以對(duì)字段標(biāo)簽直接進(jìn)行設(shè)置,基于數(shù)據(jù)庫(kù)的權(quán)限模型,對(duì)底層數(shù)據(jù)表的列權(quán)限進(jìn)行控制。遍歷讀取數(shù)據(jù)庫(kù)的表名、列名,甚至是列的內(nèi)容,結(jié)合標(biāo)簽庫(kù)中設(shè)定的規(guī)則,或者自定義規(guī)則,對(duì)發(fā)現(xiàn)的表名、列名以更細(xì)的粒度對(duì)數(shù)據(jù)進(jìn)行分類劃分。

 

非結(jié)構(gòu)化數(shù)據(jù)打標(biāo):引入自然語(yǔ)言處理、數(shù)據(jù)挖掘和機(jī)器學(xué)習(xí)等技術(shù),對(duì)內(nèi)容進(jìn)行識(shí)別,并與標(biāo)簽庫(kù)相關(guān)的特征進(jìn)行匹配,從而對(duì)非結(jié)構(gòu)化的數(shù)據(jù)進(jìn)行分類。

 

標(biāo)注:首先,對(duì)一批文檔進(jìn)行人工分類,以作為訓(xùn)練集,然后利用機(jī)器學(xué)習(xí)算法,經(jīng)過(guò)一段時(shí)間的學(xué)習(xí)之后,依據(jù)學(xué)習(xí)結(jié)果,對(duì)其他數(shù)據(jù)進(jìn)行大批量打標(biāo)。

 

訓(xùn)練:計(jì)算機(jī)從這些文檔中挖掘出一些能夠有效分類的規(guī)則,生成分類器(即總結(jié)出來(lái)的規(guī)則集合)。

 

分類:將生成的分類器應(yīng)用在有待分類的文檔集合中,獲取文檔的分類結(jié)果。由于機(jī)器學(xué)習(xí)方法在文本分類領(lǐng)域有著良好的實(shí)際表現(xiàn),因此該方法已經(jīng)成為該領(lǐng)域的主流。

 

圖片數(shù)據(jù)分類與訪問(wèn)控制

 

分級(jí)指的是在分類的基礎(chǔ)上,依據(jù)數(shù)據(jù)的敏感程度、影響范圍及自身的價(jià)值等對(duì)數(shù)據(jù)進(jìn)行等級(jí)劃分,如上表所示,依據(jù)分類產(chǎn)生的標(biāo)簽結(jié)果,可根據(jù)標(biāo)簽定義數(shù)據(jù)的敏感程度,對(duì)數(shù)據(jù)進(jìn)行進(jìn)一步分級(jí)。

 

五、數(shù)據(jù)分類分級(jí)應(yīng)用實(shí)踐舉例

 

數(shù)據(jù)平臺(tái)對(duì)數(shù)據(jù)分類分級(jí)的規(guī)劃實(shí)現(xiàn)架構(gòu):

 

平臺(tái)以“高密低訪”為基本原則,即高密的數(shù)據(jù)不能被低密的用戶訪問(wèn),高密的用戶可以訪問(wèn)低密的數(shù)據(jù)。通過(guò)權(quán)限控制與數(shù)據(jù)脫敏相結(jié)合,可以完成更加精細(xì)化的數(shù)據(jù)安全管控場(chǎng)景。

 

圖片

 

類別管理:對(duì)于數(shù)據(jù)分類下的數(shù)據(jù),可以針對(duì)不同的人設(shè)置不同的數(shù)據(jù)脫敏方式,達(dá)到相同數(shù)據(jù)展現(xiàn)給每個(gè)人不同的結(jié)果。在數(shù)據(jù)沒(méi)有設(shè)置級(jí)別時(shí),也可以通過(guò)分類達(dá)到訪問(wèn)控制的效果。

 

級(jí)別管理:通過(guò)對(duì)數(shù)據(jù)、用戶設(shè)置不同的級(jí)別,可以完成對(duì)用戶訪問(wèn)權(quán)限的控制。當(dāng)用戶級(jí)別大于等于數(shù)據(jù)級(jí)別時(shí),用戶才可訪問(wèn)。

 

展示層:用于驗(yàn)證數(shù)據(jù)分類分級(jí)的安全管控效果。例如數(shù)據(jù)是否可訪問(wèn)、是否脫敏。

 

應(yīng)用舉例:

1.數(shù)據(jù)說(shuō)明:

a) 級(jí)別定義

本案例采用三級(jí)模型:公開(kāi)、秘密、機(jī)密。

 

b) 設(shè)置級(jí)別

為數(shù)據(jù)設(shè)置級(jí)別:

 

圖片

 

為用戶設(shè)置級(jí)別:

 

圖片

 

c) 新建脫敏規(guī)則

 

圖片

 

d) 員工保密數(shù)據(jù)類別設(shè)置脫敏策略

 

圖片

 

  • 關(guān)聯(lián)數(shù)據(jù):id_number
  • 脫敏對(duì)象:小B
  • 脫敏規(guī)則:身份證號(hào)碼脫敏

 

數(shù)據(jù)總結(jié)如下:

 

2.場(chǎng)景分析:

在數(shù)棲平臺(tái)安全管控下:

  • 小A只能訪問(wèn)id、name數(shù)據(jù),當(dāng)其訪問(wèn)id_number、salary時(shí),會(huì)被拒絕訪問(wèn);
  • 小B可以訪問(wèn)id、name、id_number、salary全部數(shù)據(jù);但是當(dāng)訪問(wèn)id_number時(shí)看到的是被脫敏后的數(shù)據(jù),例如41111119961127xxxx。

 

總結(jié):

只有當(dāng)用戶級(jí)別大于等于數(shù)據(jù)級(jí)別時(shí),才被允許訪問(wèn)。允許訪問(wèn)之后,如果有脫敏策略,會(huì)進(jìn)行脫敏處理。

熱詞搜索:數(shù)據(jù)安全

上一篇:微軟禁用宏后攻擊者的適應(yīng)與進(jìn)化
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美丝袜自拍制服另类| 欧美tickling挠脚心丨vk| 久久疯狂做爰流白浆xx| 久久99久久久久| 久久国产人妖系列| www..com久久爱| 色婷婷综合久久久中文字幕| 欧美疯狂性受xxxxx喷水图片| 欧美一二三四区在线| 精品国产a毛片| 国产精品视频一二三区| 亚洲一区视频在线| 午夜伦欧美伦电影理论片| 蜜臀久久久久久久| 99在线热播精品免费| 91精品国产色综合久久不卡蜜臀| 久久你懂得1024| 一区二区在线观看视频| 美国欧美日韩国产在线播放| 高清不卡在线观看| 欧美日韩一区二区在线观看视频| 国产日产欧产精品推荐色| 一区二区三区四区激情| 久久国产精品99久久久久久老狼| 欧美在线一区二区| 久久久久久久久蜜桃| 日本在线不卡一区| 欧美日韩在线三区| 日韩理论片网站| 国产米奇在线777精品观看| 欧美美女视频在线观看| 一区二区三区欧美久久| 成a人片亚洲日本久久| 久久综合九色综合97婷婷女人| 日本aⅴ精品一区二区三区| 欧美在线看片a免费观看| 中文字幕亚洲一区二区av在线| 高清在线不卡av| 国产女人aaa级久久久级| 国产成人鲁色资源国产91色综 | 国产美女在线观看一区| 日韩一级片在线播放| 丝袜美腿亚洲综合| 欧美三级韩国三级日本一级| 亚洲欧美日韩小说| 91最新地址在线播放| 亚洲欧美偷拍卡通变态| 91视视频在线观看入口直接观看www | 国产精品久久久久7777按摩| 国产宾馆实践打屁股91| 国产精品乱人伦中文| av不卡免费在线观看| 亚洲欧洲国产日本综合| 99视频有精品| 一区二区三区av电影| 欧美日韩在线播放一区| 奇米影视在线99精品| 久久尤物电影视频在线观看| 国产精品白丝jk白祙喷水网站| 国产午夜精品美女毛片视频| 国产白丝网站精品污在线入口| 国产精品女主播在线观看| 色老汉一区二区三区| 日韩专区中文字幕一区二区| 久久久综合精品| 色综合天天综合网天天狠天天 | 欧美日韩国产精选| 青青草国产成人av片免费| 日韩美女在线视频| www.日韩av| 婷婷综合另类小说色区| 久久人人超碰精品| a4yy欧美一区二区三区| 亚洲va韩国va欧美va| 精品国产一区a| 91社区在线播放| 视频一区国产视频| 国产精品五月天| 4438x成人网最大色成网站| 国产麻豆欧美日韩一区| 一二三区精品福利视频| 欧美哺乳videos| 色乱码一区二区三区88| 久久69国产一区二区蜜臀| 亚洲欧洲精品天堂一级| 日韩一区二区三区视频在线| 97精品久久久午夜一区二区三区| 亚洲成人在线观看视频| 26uuu国产一区二区三区| 91色九色蝌蚪| 国产成人免费在线观看不卡| 日韩高清一区二区| 国产精品久久久久久久久搜平片| 欧美日韩一区二区不卡| 成人国产亚洲欧美成人综合网| 午夜精品福利一区二区三区蜜桃| 日本一区二区免费在线| 欧美一区二区免费观在线| 一本久道中文字幕精品亚洲嫩| 韩国三级中文字幕hd久久精品| 一个色妞综合视频在线观看| 中文在线资源观看网站视频免费不卡| 在线不卡中文字幕播放| 91福利社在线观看| 成人免费观看视频| 国产乱国产乱300精品| 免费久久99精品国产| 亚洲成人在线网站| 一区二区三区四区在线播放| 亚洲国产精品ⅴa在线观看| 欧美videofree性高清杂交| 欧美精品一区二区三区视频| 色综合色狠狠综合色| 国产大片一区二区| 久久av中文字幕片| 毛片av中文字幕一区二区| 日日夜夜免费精品视频| 亚洲一区二区三区国产| 亚洲男女毛片无遮挡| 国产精品久久久久久久岛一牛影视| 久久婷婷国产综合精品青草| 欧美xxxxx牲另类人与| 日韩欧美你懂的| 欧美xxxxxxxxx| 2024国产精品视频| 国产午夜亚洲精品羞羞网站| 国产欧美日本一区视频| 国产日韩欧美精品在线| 国产日韩欧美精品一区| 国产欧美精品国产国产专区 | 国产女人水真多18毛片18精品视频| 亚洲精品一区二区三区影院| 精品三级在线观看| 精品日韩一区二区| 久久久国际精品| 国产精品美女一区二区三区| 中文字幕第一区| 亚洲精品视频在线看| 夜夜嗨av一区二区三区中文字幕 | 天堂资源在线中文精品| 亚洲成a人片综合在线| 丝袜美腿亚洲色图| 久久se精品一区二区| 国产成人久久精品77777最新版本| 国产+成+人+亚洲欧洲自线| 波多野结衣在线一区| 色综合久久天天| 欧美午夜精品久久久| 欧美精品国产精品| 日韩免费成人网| 中文字幕va一区二区三区| 亚洲欧洲国产日韩| 亚洲成人av在线电影| 蜜桃视频在线一区| 国产精品996| 91黄色免费网站| 欧美sm极限捆绑bd| 1024成人网| 免费av成人在线| 不卡av免费在线观看| 欧美日韩精品综合在线| 精品国免费一区二区三区| 国产精品卡一卡二卡三| 亚洲成人免费电影| 国产精品18久久久久久vr| 日本精品一区二区三区四区的功能| 欧美一级日韩不卡播放免费| 日本一区二区三区免费乱视频| 亚洲成a人片在线观看中文| 精品系列免费在线观看| 色呦呦国产精品| 欧美xingq一区二区| 亚洲欧美电影一区二区| 黄色精品一二区| 在线一区二区观看| 久久久99精品免费观看不卡| 亚洲一区视频在线观看视频| 韩国在线一区二区| 欧美三级中文字幕在线观看| 国产欧美日韩不卡免费| 天天影视网天天综合色在线播放| 成人听书哪个软件好| 日韩一级片网站| 亚洲国产精品久久不卡毛片 | 国产精品一区一区| 99久久精品国产毛片| 日韩欧美国产精品一区| 亚洲精品日韩专区silk| 国产在线精品国自产拍免费| 在线亚洲高清视频| 欧美激情一区二区在线| 免费成人av资源网| 欧美日韩精品久久久| 国产精品国产成人国产三级| 久久福利视频一区二区| 欧美日韩成人一区二区| 亚洲特级片在线| 国产精品77777| 精品久久人人做人人爰| 午夜精品久久久久久久蜜桃app|