热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

上海某大型运营商金融支付公司大数据平台审计与分类分级建设实践

pres

随着我国数据安全合规监管的日趋严格,及自身业务发展需求,上海某大型运营商下属金融支付公司为加强数据保护能力,联合美创科技通过数据分类分级+数据审计溯源建设,实现对数据风险的实时监测和预警。


作为上海某大型运营商的下属公司,某金融支付公司是一家经由中国人民银行核准的第三方支付机构,兼具金融、电信、互联网文化的跨界国家高新技术企业,拥有过亿的金融用户,现已成为国内移动支付领域、互联网金融领域佼佼者。



01
需求背景及现状


当前,随着《数据安全法》、《个人信息保护法》等相关法律法规的相继实施,合规监管日趋严格。同时,根据工信部“工信厅网安〔2019〕42号文 印发《电信和互联网行业提升网络数据安全保护能力专项行动方案》的通知”与“中国电信网信〔2020〕16号关于印发《数据安全合规性评估企业标准暨做好2020年数据安全合规性评估工作》的通知”等相关规定。


该公司积极服从和响应国家号召,已建立起较为完备的信息安全防御体系,但仍存在:缺乏资产管理工具、敏感数据定位能力不足、缺乏大数据操作审计工具、风险预警能力缺失、排查数据安全事件效率较低等问题。


为了能加强数据保护能力,对数据风险做到实时监测和预警,该支付公司经过实际业务环境调研和数据安全方案论证,决定通过数据分类分级+数据审计溯源的方式进行安全项目建设。建设难点如下:


  • 数据总量达到PB级别,对事件处理性能,数据扫描速度要求较高;

  • 目前业内还未有对于presto数据查询引擎的审计前例,技术实现难度大。



02
建设方案


经过前期交流及对比测试,该公司最终选择部署美创暗数据发现和分类分级平台及大数据审计平台进行安全加固建设,以此满足监管及自身发展需求,保护核心敏感数据安全。具体实现功能如下:




数据分类分级

数据源自动扫描;数据源扫描结果对比;元数据采集;元数据扫描;字段技术类型解析;字段业务类型分析;表格分类;特殊表格;表格关联关系;表格业务类型;发现结果清单;发现结果同步;数据资产的整体管控;敏感字段识别;数据分类分级;敏感组合发现;敏感表格发现;数据分类分级报告;分类分级标准;业务模板配置;敏感组合策略等。




数据审计溯源

智能发现;支持系统用户管理、角色功能管理、用户登录管理(包括U盾证书、AD域、LDAP等)管理联动;双向审计;支持高危DDL操作事件、高危DML操作事件、授权管理事件等多种审计规则;审计告警;审计查询;审计备份;报表分析;系统监控;服务启停等。



03
建设收益



一、数据访问行为审计和预警

通过独立的第三方大数据审计平台,对presto平台,数据库访问工具的所有敏感数据的访问行为进行实时审计记录,对违规,可疑的登录和访问行为进行及时告警。


二、敏感数据定位及分级,提升数据安全防护水平

敏感数据识别以及分级,进行针对性防护,和大数据审计平台、元数据管理平台等系统进行对接。


三、数据自动化分类分级,满足政策和合规要求

《个人信息安全规范》《中华人民共和国网络安全法》《电信和互联网行业提升网络数据安全保护能力专项行动方案》《中华人民共和国数据安全法》《数据安全分类分级实施指南》……


四、缩短数据建设周期,降低数据利用成本

为元数据管理、数据资源目录的数据准备阶段提供分类有序的数据,减少数据梳理或数仓建设初期减少人力的投入和时间成本。





01
年度工作总结



请输入标题


请输入标题
01
年度工作总结



请输入标题


请输入标题


点击“阅读原文”,提交试用申请


推荐阅读
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • PHP 编程疑难解析与知识点汇总
    本文详细解答了 PHP 编程中的常见问题,并提供了丰富的代码示例和解决方案,帮助开发者更好地理解和应用 PHP 知识。 ... [详细]
  • 2023 ARM嵌入式系统全国技术巡讲旨在分享ARM公司在半导体知识产权(IP)领域的最新进展。作为全球领先的IP提供商,ARM在嵌入式处理器市场占据主导地位,其产品广泛应用于90%以上的嵌入式设备中。此次巡讲将邀请来自ARM、飞思卡尔以及华清远见教育集团的行业专家,共同探讨当前嵌入式系统的前沿技术和应用。 ... [详细]
  • 本文介绍了如何在 DB2 环境中创建和删除数据库编目。创建编目是连接新数据库的必要步骤,涉及获取数据库连接信息、使用命令行工具进行配置,并验证连接的有效性。删除编目则用于移除不再需要的数据库连接。 ... [详细]
  • 国内BI工具迎战国际巨头Tableau,稳步崛起
    尽管商业智能(BI)工具在中国的普及程度尚不及国际市场,但近年来,随着本土企业的持续创新和市场推广,国内主流BI工具正逐渐崭露头角。面对国际品牌如Tableau的强大竞争,国内BI工具通过不断优化产品和技术,赢得了越来越多用户的认可。 ... [详细]
  • 本文详细介绍了如何使用libpq库与PostgreSQL后端建立连接。通过探讨PQconnectdb()函数的工作原理及其在实际应用中的使用方法,帮助读者理解并掌握建立高效、稳定的数据库连接的关键步骤。 ... [详细]
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • SQL中UPDATE SET FROM语句的使用方法及应用场景
    本文详细介绍了SQL中UPDATE SET FROM语句的使用方法,通过具体示例展示了如何利用该语句高效地更新多表关联数据。适合数据库管理员和开发人员参考。 ... [详细]
  • Navicat Premium 15 安装指南及数据库连接配置
    本文详细介绍 Navicat Premium 15 的安装步骤及其对多种数据库(如 MySQL 和 Oracle)的支持,帮助用户顺利完成软件的安装与激活。 ... [详细]
  • 深入理解 Oracle 存储函数:计算员工年收入
    本文介绍如何使用 Oracle 存储函数查询特定员工的年收入。我们将详细解释存储函数的创建过程,并提供完整的代码示例。 ... [详细]
  • CSS 布局:液态三栏混合宽度布局
    本文介绍了如何使用 CSS 实现液态的三栏布局,其中各栏具有不同的宽度设置。通过调整容器和内容区域的属性,可以实现灵活且响应式的网页设计。 ... [详细]
author-avatar
一月的泰迪熊
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有