讓數(shù)據(jù)安全建設(shè)有序開展、有效落地,美創(chuàng)科技率先推出“數(shù)據(jù)安全治理咨詢服務(wù)”,廣泛實(shí)踐,面向不同行業(yè)不同安全階段差異化用戶需求,美創(chuàng)咨詢服務(wù)內(nèi)容流程也在持續(xù)迭代、靈活適配:
既有——體系化、建設(shè)型數(shù)據(jù)安全治理咨詢服務(wù),圍繞“評估規(guī)劃+建設(shè)指導(dǎo)+成效評估+優(yōu)化完善”,幫助用戶建立完善的標(biāo)準(zhǔn)化數(shù)據(jù)安全管理機(jī)制。
同時(shí)提供——數(shù)據(jù)安全治理敏捷咨詢服務(wù),幫助用戶在短時(shí)間內(nèi)以較低的預(yù)算,實(shí)現(xiàn)快速梳理數(shù)據(jù)資產(chǎn)、掌握數(shù)據(jù)權(quán)限狀況與數(shù)據(jù)流向、明確差距與風(fēng)險(xiǎn)、理清數(shù)據(jù)安全建設(shè)思路。
數(shù)據(jù)安全治理敏捷咨詢服務(wù)
專業(yè)工具簡化實(shí)施流程,助力快速交付

數(shù)據(jù)安全治理敏捷咨詢服務(wù),從安全咨詢開始,分別從組織人員、制度流程和技術(shù)工具角度對用戶現(xiàn)狀進(jìn)行分析、整改,幫助用戶在短期內(nèi)快速應(yīng)答、符合監(jiān)管基線要求,并參考DSG、DSMM等國家、行業(yè)認(rèn)可的數(shù)據(jù)安全治理框架作為實(shí)踐方法論,整體實(shí)踐路徑包括現(xiàn)狀調(diào)研、資產(chǎn)梳理、差距分析、建設(shè)規(guī)劃。

在實(shí)施過程中,借助自主研發(fā)的數(shù)據(jù)安全綜合評估系統(tǒng)(DCAS)簡化咨詢分析流程,大大縮減評估分析過程周期,實(shí)現(xiàn)快速、敏捷的項(xiàng)目交付。
咨詢團(tuán)隊(duì)通過問卷調(diào)研、現(xiàn)場訪談、收集材料、工具探查等多種方式,從組織架構(gòu)、政策制度和規(guī)范、業(yè)務(wù)特征、網(wǎng)絡(luò)拓?fù)洹?shù)據(jù)存儲情況、日常操作與管理多個(gè)維度,全面摸底數(shù)據(jù)安全現(xiàn)狀,給出調(diào)研及分析評估報(bào)告。

本階段以現(xiàn)場訪談作為主要調(diào)研手段,在前期基礎(chǔ)信息調(diào)研的基礎(chǔ)上,按照客戶所屬行業(yè)、地域在數(shù)據(jù)安全綜合評估系統(tǒng)(DCAS)法規(guī)庫中篩選對應(yīng)的監(jiān)管要求,自動生成調(diào)研問題清單,咨詢團(tuán)隊(duì)按照問題清單對業(yè)務(wù)、IT、信息安全等部門核心負(fù)責(zé)人員開展訪談,同時(shí)借助人工進(jìn)行最終結(jié)果修正,形成《數(shù)據(jù)安全現(xiàn)狀清單》。

開展數(shù)據(jù)資產(chǎn)盤點(diǎn)、數(shù)據(jù)權(quán)限梳理;同時(shí)結(jié)合數(shù)據(jù)資產(chǎn)分布和使用情況、數(shù)據(jù)訪問路徑,匯總繪制數(shù)據(jù)分布和流向圖。

本階段,數(shù)據(jù)資產(chǎn)梳理主要借助數(shù)據(jù)安全綜合評估系統(tǒng)(DCAS)數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)模塊進(jìn)行自動化梳理工作,包括識別數(shù)據(jù)資產(chǎn)、梳理數(shù)據(jù)使用權(quán)限等,通過人工對結(jié)果進(jìn)行修正,最終形成《數(shù)據(jù)資產(chǎn)清單》、《數(shù)據(jù)權(quán)限現(xiàn)狀清單》、《數(shù)據(jù)流向圖》。

數(shù)據(jù)權(quán)限分析結(jié)果展示
差距分析:
基于數(shù)據(jù)安全綜合評估系統(tǒng)(DCAS)開展全面的安全評估,包括基礎(chǔ)環(huán)境風(fēng)險(xiǎn)評估、數(shù)據(jù)安全合規(guī)評估、數(shù)據(jù)安全能力評估和數(shù)據(jù)安全風(fēng)險(xiǎn)評估等內(nèi)容。

建設(shè)規(guī)劃:
根據(jù)現(xiàn)狀調(diào)研和風(fēng)險(xiǎn)評估的結(jié)果,堅(jiān)持“長短結(jié)合、充分利現(xiàn)、平穩(wěn)過渡”的方針,定制數(shù)據(jù)安全建設(shè)總體規(guī)劃,包括管理體系建設(shè)規(guī)劃、技術(shù)體系建設(shè)規(guī)劃等,同時(shí)制定完善數(shù)據(jù)安全制度規(guī)范。

數(shù)據(jù)安全綜合評估系統(tǒng)
流式作業(yè)構(gòu)建多重分析評估能力
數(shù)據(jù)安全治理咨詢各環(huán)節(jié)依靠人工判定,主觀性較大、周期長。比如在數(shù)據(jù)安全評估工作中:傳統(tǒng)評估方式,過高依賴人工核查;過程評估和過程計(jì)算復(fù)雜,取決于評估人員能力要求,質(zhì)量難保障;評估工具多重多樣,工具之間數(shù)據(jù)無法互通或關(guān)聯(lián),導(dǎo)致結(jié)果分析存在出入。
? 數(shù)據(jù)安全綜合評估系統(tǒng)
融合數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)權(quán)限梳理、安全現(xiàn)狀分析、數(shù)據(jù)合規(guī)基線分析、安全能力差距分析、數(shù)據(jù)安全風(fēng)險(xiǎn)分析等多重能力,基于強(qiáng)大內(nèi)置知識庫、豐富分析模型、自動計(jì)算以及簡單操作等特點(diǎn)優(yōu)勢,可對多種風(fēng)險(xiǎn)因素進(jìn)行多維可視化分析展示,自動化輸出高質(zhì)量報(bào)告,幫助單位組織全面、準(zhǔn)確、高效、便捷的識別安全風(fēng)險(xiǎn)與合規(guī)差距,滿足合規(guī)需求。

針對目前一對一調(diào)研和評估模式下多重采集信息的痛點(diǎn),數(shù)據(jù)安全綜合評估系統(tǒng)采用“流式”產(chǎn)品設(shè)計(jì)思路,內(nèi)置多種分析模板、合規(guī)模板,通過信息收集和分析松耦合方式,實(shí)現(xiàn)“一次采集、多維分析。
目前,系統(tǒng)已內(nèi)置極為豐富的知識庫,全面覆蓋法律法規(guī)、標(biāo)準(zhǔn)規(guī)范、各類分析模型及規(guī)則等,數(shù)據(jù)安全合規(guī)庫(覆蓋300+文件)、數(shù)據(jù)安全風(fēng)險(xiǎn)庫(覆蓋17大類、83子類)、安全處置策略庫(覆蓋5000+條策略),實(shí)現(xiàn)評估檢查更精準(zhǔn)、更全面。依托該工具,人員投入量有效降低90%以上,交付時(shí)間縮短84%以上。
豐富行業(yè)實(shí)踐,效果落地有聲
美創(chuàng)率先推出數(shù)據(jù)安全治理咨詢服務(wù),并將傳統(tǒng)安全治理方式化繁為簡,化重為輕,截至目前, 已在政府、金融、能源、制造、交通物流、大型企業(yè)行業(yè)實(shí)踐中得到充分驗(yàn)證。