运营商安全解决方案

行业概述

  • 工信部在《大数据产业发展规划(2016-2020)》中将运营商行业作为重点领域,在鼓励大数据业务发展创新的同时要求建设完善重要数据资源和信息系统的安全保密防护体系,防止其收集的众多用户数据受到侵害。

    然而,运营商的业务支撑网络存在区域和数据分散、系统繁多、环境复杂等特点,各个分散区域和系统中均会存储或使用大量的客户资料和企业核心数据,使得数据在不同的阶段都会存在不同的风险点,一旦核心应用被攻击,对于用户个人隐私、运营商自身发展乃至国家安全都会造成巨大影响。

安全需求

合规需求:法律层面则需遵循已发布实施的《中华人民共和国网络安全法》,并参照《中华人民共和国数据安全法》、《个人信息保护法》。在国家标准层面,主要遵循《信息安全技术 个人信息安全规范》、《信息安全技术 大数据服务安全能力要求》、《信息安全技术 数据安全能力成熟度模型》、《信息安全技术 大数据安全管理指南》等法规文件。

◆  内部管理需求:由于过去烟囱式的开发方式和各业务独立的运营模式,运营商数据分布在不同部门,造成数据条块的分裂,不同系统之间数据标准不一致,敏感数据分散分布,管理人员难协调难管理。

◆  对外服务需求:运营商开展数据对外服务目前面临的主要障碍是数据隐私保护问题,由于合作方不完全可信,而服务数据会涉及个人信息,这就面临着个人信息保护的巨大挑战。

◆  推广数字化转型:电力企业正积极推进数字化转型,通过新技术的应用增强信息化建设,促进产业升级和创新发展;这就要求电力企业在数据安全与隐私保护方面不断升级和完善,防范各类网络攻击、恶意代码和数据泄露等安全风险。

◆  严格合规要求:电力行业需要遵守多种数据保护相关的法律法规和标准,如GB/T31111-2014《数据安全等等级分类》、《信息系统安全等防护标准》、《网络安全法》等,在数据收集、存储、使用和共享等环上建立透明、法律合规的制度和流程,确保数据处理的合规性。

◆  测试、培训、开发等环境下使用真实数据易发生泄露,而手工脱敏易引起逻辑不一致、数据重复和遗漏等问题

方案优势

  • 2009年7月银监会公布《消费金融公司试点管理办法》,金融公司试点审批

    2010
  • 2010年1月银监会正式批准北京银行在北京市筹建独资的北银消费金融有限公司

  • 中国上海正准备成立一家消费金融公司。 并组建成都银行和马来西亚四川金诚银行

  • 2015年12月12日银监会批准派富集团有限公司(PPF)在成都市筹建独资的金城金融(中国)有限公司

  • 2018年3月1日开始实行自己的业务开发专业的资产管理平台,提供基金投资、流动资产管理 

  • 2019年打造让用户高枕无忧,实现财富的增长

  • 通过数据安全态势感知平台更好地了解安全状况,及时发现和应对安全威胁,提高安全的保障能力;

    2010
  • 通过数据流动管控平台解决数据提取、分发环节下的安全需求,实现数据提取、分发可控、可信、可溯源;

    2010
  • 通过数据分类分级帮用户实现数据的有效的组织和管理,为数据治理提供参考,为分级管控的策略制定提供基础。

    2010
  • 通过业务动态脱敏产品基于权控实现明文数据的读取权限管理,保障业务数据合理、合规使用;

    2010
  • 通过API监测产品梳理庞杂的应用及接口,识别潜在风险行为、监测敏感数据流动风险;

    2010
  • 通过数据库静态脱敏产品生成一份敏感数据去标识化的数据交付使用,规避研发测试、数据交换等场景下的数据泄露风险;

  • 通过数据库审计产品对全量数据库访问行为进行记录,识别风险行为保护数据安全和隐私。

  • 通过业务动态脱敏产品基于权控实现明文数据的读取权限管理,保障业务数据合理、合规使用。