為深入貫徹落實國家金融監(jiān)督管理總局數(shù)據(jù)安全工作部署,近日,財務(wù)公司正式上線數(shù)據(jù)安全監(jiān)測管控安全運營平臺,以技術(shù)手段全面強化數(shù)據(jù)安全主動防御能力,推動數(shù)據(jù)安全管理能力提升取得階段性進展。
該平臺立足財務(wù)公司核心業(yè)務(wù)場景,聚焦“識別、監(jiān)測、分析、響應(yīng)”閉環(huán)管理,實現(xiàn)四大核心能力。一是識別數(shù)據(jù)安全風(fēng)險。開展數(shù)據(jù)資產(chǎn)清查、分類分級與流向分析,從業(yè)務(wù)、技術(shù)、運營等多維度評估數(shù)據(jù)安全合規(guī)性、全生命周期成熟度和業(yè)務(wù)場景風(fēng)險,識別管理差距與潛在隱患。二是監(jiān)測數(shù)據(jù)流轉(zhuǎn)。在不影響現(xiàn)有網(wǎng)絡(luò)架構(gòu)和業(yè)務(wù)系統(tǒng)運行的前提下,梳理敏感數(shù)據(jù)相關(guān)的應(yīng)用、接口、賬號,構(gòu)建“數(shù)據(jù)資產(chǎn)-業(yè)務(wù)-主體”互聯(lián)互通的數(shù)據(jù)流動視圖,實時掌控數(shù)據(jù)訪問模式和使用情況。三是監(jiān)測數(shù)據(jù)庫異常行為。通過數(shù)據(jù)庫協(xié)議解析與還原技術(shù),對數(shù)據(jù)庫所有訪問行為實施實時監(jiān)控和全面審計,及時發(fā)現(xiàn)危險操作和異常行為。四是智能化綜合分析與高效響應(yīng)。依托大數(shù)據(jù)分析、機器學(xué)習(xí)等技術(shù),從身份賬號、訪問行為、資產(chǎn)類型等多視角開展關(guān)聯(lián)分析,智能識別隱蔽違規(guī)和未知威脅,構(gòu)建基于場景的風(fēng)險分析規(guī)則和基線模型,實現(xiàn)風(fēng)險的總體監(jiān)控與深度分析。
平臺的上線運行,標(biāo)志著財務(wù)公司數(shù)據(jù)安全治理實現(xiàn)了從被動合規(guī)向主動防御、從經(jīng)驗驅(qū)動向技術(shù)驅(qū)動的關(guān)鍵跨越。下一步,財務(wù)公司將持續(xù)深化平臺應(yīng)用,嚴格落實監(jiān)管專項行動各項要求,不斷完善分類分級管控、風(fēng)險監(jiān)測預(yù)警和應(yīng)急響應(yīng)等關(guān)鍵能力,切實筑牢數(shù)據(jù)安全防線,為建設(shè)航天科工特色的行業(yè)一流財務(wù)公司提供更加安全、穩(wěn)定、高效的數(shù)字化支撐。(文/高曉虎)