数据治理利器Dataphin:数据安全管理3步走,保障全链路数据安全(V3.11版本)

本文涉及的产品
智能数据建设与治理Dataphin,200数据处理单元
简介: 瓴羊Dataphin(智能数据建设与治理),一直在探索数据安全管理能力的产品化最佳实践,即如何帮助企业利用产品工具能力,基于法律法规、主管部门要求和自身行业和业务的需要,建立起规范的分级分类制度,并对敏感数据制定相应的保护策略。企业通过Dataphin构建起合规的数据安全体系,将数据安全风险降至最低,让数据资产在安全合规的基础上,得到最大的价值释放。

瓴羊旗下开发云核心产品Dataphin(智能数据建设与治理),一直在探索数据安全管理能力的产品化最佳实践,即如何帮助企业利用产品工具能力,基于法律法规、主管部门要求和自身行业和业务的需要,建立起规范的分级分类制度,并对敏感数据制定相应的保护策略。企业通过Dataphin构建起合规的数据安全体系,将数据安全风险降至最低,让数据资产在安全合规的基础上,得到最大的价值释放。

在权威组织「DAMA国际」发布的数据治理框架中,数据安全是十分重要的组成部分。在Dataphin的数据治理相关功能版块中,数据安全也至关重要Dataphin和DAMA都认为,数据安全应包括安全策略和过程的规划、建立与执行,为数据和信息资产提供正确的身份验证、授权、访问和审计。

与数据管理的其他职责类似,数据安全最好在企业级层面开展。如果缺乏协同努力,业务单元各自寻找安全需求解决方案,那么将会导致总成本的增加,同时还可能由于不一致的保护措施而降低安全性。同时,使用Dataphin这类工具开展数据安全管理,将使整个工作流程更加严谨和高效。

因此,在企业内部,一个完整的数据安全管理工作流,会分为事前制定规范事中执行管控事后审查优化三个核心阶段,企业在识别自身的数据安全需求后,制定管理规范,并借助Dataphin的工具化能力高效开展敏感数据保护、权限体系管控、以及研发安全保护的全链路安全管理工作


一、更全面的数据分类分级


安全管理工作要对组织数据进行分类分级,以便识别需要保护的数据。整个流程包括以下步骤:

1)识别敏感数据资产并分类分级。有一些数据资产和敏感数据(包括个人身份识别、医疗数据、财务数据等)需要根据所属行业和组织类型等进行分类分级。

2)在企业中查找敏感数据。这取决于数据存储的位置,其安全要求可能有所不同。大量敏感数据存储在单一位置,如果这个位置遭到破坏,那么将会带来极高的风险。

3) 确定保护每项资产的方法。根据数据内容和技术类型不同,确保采取针对性的安全措施。

4)识别信息与业务流程如何交互。需要对业务流程进行分析,以确定在什么条件下允许哪些访问。

数据分级是对数据敏感等级的设定,数据分类是对数据使用领域的设定,辅助区分数据的敏感程度。瓴羊Dataphin内置了满足国家和行业分类要数据分级分类模型,包括分类层级、数据分类和数据分级信息,供企业安全管理团队借鉴引用,全面融合外部政策要求和内部管理规范。

除了引用内置分类分级模型以外,企业也可以通过Dataphin安全模块中的数据分类分级能力进行分级分类创建及管理。

点击Dataphin新建数据分类,在弹出框填写相关信息,以及数据敏感程度等级后,选择识别特征、优先级和扫描方式,点击确定就完成了新建数据分类。完成数据分类后,可以在数据分类页面查看目前的数据分类情况和详细信息。

进入到Dataphin分级页面,可以查看系统中的数据分级,及每个数据分级的详细信息。点击新建数据分级,就可以快速完成自定义的数据分级创建,操作十分简单快捷。



二、更智能的敏感数据保护

在DAMA出品的数据治理经典教材《DMBOK2》中也提到,除了对数据本身进行分类分级外,还需对外部威胁和内部风险(由员工和流程产生)进行评估。许多数据的丢失或暴露是由于员工对高度敏感的信息缺乏认识或者绕过安全策略视而不见造成的。

因此,企业可以借助Dataphin的敏感数据识别及脱敏能力,对数据的采、建、管、用全流程进行安全保障。

通过Dataphin对安全级别比较高的数据配置敏感数据识别规则,系统根据识别规则的数据分类和数据分级,对字段打标(识别结果),也可以用EXCEL或手动添加识别结果。根据规则对数据进行打标后,就可以进行敏感数据脱敏配置了。

在Dataphin的安全模块中,可以在脱敏算法页面查看相关算法说明、算法函数的使用介绍和数据脱敏实现方式。并通过Dataphin的敏感数据脱敏能力,包含静态脱敏和动态脱敏,对企业的数据资产开展安全保护。

Dataphin的数据静态脱敏能力是在数据开发和集成页面完成,直接对底层数据进行脱敏。动态脱敏是指不改变底层数据,只有在做数据开发查询等操作的时候,做脱敏处理保证数据安全。当需要进行数据问题排查等特殊场景需要展示具体数据,可以通过Dataphin的动态脱敏白名单功能实现。



三、更精细的权限体系管控

数据安全需求和过程分为4个方面:访问(Access)、审计(Audit)、验证(Authentication)和授权(Authorization)。为了有效遵守数据法规,还增加了一个E,即权限(Entitlement)。数据分类、访问权限、角色组、用户和密码是实施策略和满足4A的一些常用手段。

企业数据资产管理员可以借助Dataphin的用户角色体系、权限申请/审批/审计等功能,灵活开展精细化管控,为企业不同的岗位角色配置不同的数据权限,将权限体系与安全规范深度结合。

同时利用Dataphin定义不同的权限申请/审批流程,并对可能不合规的流程开展审计工作,有了Dataphin,企业数据资产管理员能够拥有更清晰的全盘视角,持续对数据安全进行监控和风险分析,人为引发的数据安全风险降到最低。

四、隐私计算保障数据流通安全

数据资产在流程场景中,往往可以发挥出更大的价值,但之前企业困与安全保护技术的限制,对于数据流通存在很高的数据泄漏和安全监管风险,在外部数据流通场景,明文数据容易被不法之徒窃取,这个时候,企业就可以使用Dataphin进行数据集成加解密,或者启用隐私计算这类安全保护措施。

Dataphin隐私计算能力基于时下最流行的隐私计算技术,如多方安全计算、联邦学习、同态加密、差分隐私等技术路线,帮助企业在各类数据流通场景实现价值释放。企业数据不需要出域,即可实现多方数据价值交换,在数据传输流通场景真正实现数据可用不可见,不仅免去企业安全隐忧,还能让数据激发出更多的价值。



五、数据研发全链路安全保障

在数据建设过程中Dataphin不仅能提供多样化的隔离环境支持多种隔离场景还会在开发等链路中根据数据工程师角色权限,全程进行自动化的脱敏保护,对数据研发生产的全链路进行严格的安全规范约束。

以上安全能力经多方权威机构测评认证,确保企业的数据从进入Dataphin到输出,全链路安全可控,让企业在数据安全体系建设的过程中,享受到Dataphin更实时和全面的安全保障。

未来,Dataphin将融合DAMA数据治理理论框架,持续围绕数据质量、数据标准、数据安全、资源成本等领域提升Dataphin数据治理产品化能力,帮助企业更高效地开展数据治理工作,取得显著成果。

相关文章
|
5月前
|
存储 供应链 API
区块链技术在电商API中的应用:保障数据安全与交易透明
区块链技术在电商API中的应用,为数据安全与交易透明提供了新方案。通过数据加密、分布式存储、智能合约管理、商品溯源及实时结算等功能,有效提升电商数据安全性与交易可信度。然而,技术成熟度、隐私保护和监管合规等挑战仍需克服。未来,随着物联网、大数据等技术融合及政策支持,区块链将在电商领域发挥更大潜力,推动行业智能化发展。
|
2月前
|
SQL 人工智能 搜索推荐
Dataphin功能Tips系列(71)X-数据管家:数据资产运营的「AI外挂」
在企业数据治理中,数据资产规模庞大、字段繁多,手动录入效率低且易出错。Dataphin推出「X-数据管家」,利用大模型智能生成标签、描述及字段类型等信息,支持一键批量上架,大幅提升资产运营效率。
124 0
|
3月前
|
存储 安全 网络安全
都在谈数据安全,可你真的会做数据全生命周期防护吗?
数据安全远不止防火墙和杀毒软件,而是贯穿数据从产生到销毁的全过程。本文详解数据全生命周期保护,涵盖数据产生、存储、传输、处理、使用、共享、归档与销毁七大阶段,剖析各环节风险与防护要点,帮助企业构建系统性防护体系,真正守住数据安全底线。
都在谈数据安全,可你真的会做数据全生命周期防护吗?
|
2月前
|
监控 安全 API
构建坚不可摧的防线:全方位保障API接口数据安全
在数字化时代,API作为系统间数据沟通的桥梁,其安全性至关重要。本文系统解析API安全的四大基石:身份认证、授权管理、数据完整性与机密性,并深入探讨HTTPS加密、强认证机制、精细授权、数据保护及纵深防御等关键技术实践,帮助企业构建全面的API安全体系,防范数据泄露与攻击风险,保障数据传输安全与业务稳定运行。
|
2月前
|
SQL 关系型数据库 MySQL
MySQL备份策略:全面保障数据安全
本文深入解析MySQL备份策略,涵盖逻辑备份、物理备份、增量备份等多种方案,帮助企业构建可靠的数据保护体系,防范数据丢失风险,保障业务连续性。
|
4月前
|
SQL 安全 BI
Dataphin数据服务API行级权限管控解决方案 ——构建企业级数据安全的精细化管控体系
Dataphin数据服务推出行级权限管控功能,解决传统权限管理中用户权限分散、管控复杂等问题。支持直连与代理双模式访问,实现API与SQL权限统一管理,满足金融、零售、医疗等行业对数据访问的精细化控制需求。通过动态权限决策引擎和自动化继承体系,确保数据安全且提升应用开发效率。
460 0
|
10月前
|
安全 数据挖掘 大数据
开放、兼容的数据建设与治理平台——瓴羊Dataphin“进化论” |【瓴羊数据荟】数据MeetUp第三期
Dataphin的技术架构与实践路径,涵盖多引擎兼容、混合云架构、统一资产消费等方面,Dataphin通过持续升级,帮助企业实现全生命周期的数据资产管理,助力企业在大模型时代更好地“建好数据”、“用好数据”。
562 87
开放、兼容的数据建设与治理平台——瓴羊Dataphin“进化论” |【瓴羊数据荟】数据MeetUp第三期
|
6月前
|
数据采集 存储 监控
星河中的数据旅程:从普通字段到核心指标 -- 基于Dataphin的数据源资产全链路管理
在数据星河中,Starrocks星球的字段居民渴望登上资产管理平台,贡献数据力量。通过元数据采集、标准稽核与质量监控,字段们获得新身份“核心业务指标”。借助Dataphin平台功能,如自定义属性和QuickBI对接,它们最终参与经营分析报表,助力决策。Dataphin V4.4提升了全链路管理能力,新增大数据存储元数据采集、自定义指标等功能,释放数据潜力。加入Dataphin,探索数据无限可能!
186 8
|
5月前
|
运维 安全 数据管理
Dataphin V5.1 企业级发布:全球数据无缝集成,指标管理全新升级!
企业数据管理难题?Dataphin 5.1版来解决!聚焦跨云数据、研发效率、指标管理和平台运维四大场景,助力数据团队轻松应对挑战。无论是统一指标标准、快速定位问题,还是提升管理安全性,Dataphin都能提供强大支持。3分钟了解新版本亮点,让数据治理更高效!
106 0

热门文章

最新文章

相关产品

  • 智能数据建设与治理 Dataphin