IBM商業價值研究院-數據分類分級監管要求適配與落地_第1頁
IBM商業價值研究院-數據分類分級監管要求適配與落地_第2頁
IBM商業價值研究院-數據分類分級監管要求適配與落地_第3頁
IBM商業價值研究院-數據分類分級監管要求適配與落地_第4頁
IBM商業價值研究院-數據分類分級監管要求適配與落地_第5頁
已閱讀5頁,還剩23頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

張玉明IBM副合伙人,IBMConsulting金融核心銳zhangyum@孫怡然IBMConsulting金融核心銳孫怡然女士是IBMConsulting金融核心銳變團隊的資管、金融基礎設施等多元化金融機構提供企業級謝晨希謝晨希女士是IBMConsulting金融核心銳變團隊的IBMConsulting金融核心銳王莉gbswangl@數據分類分級工作箭在弦上,但存在數據分類分級面臨兩大難點:如何適配各類外部要求、如2數據作為新興生產要素正嶄露頭角,近年來備受關注。數據在不斷被生如何在數據安全被高度重視的背景之下腳踏實地走好每一步路,數據分類分級在其中扮據級別開展差異性的權限統籌與管理5,使得數據資源能在企業各部門間被合理且正確地3數據分類分級工作須應對多種監管視角產生的管理要求,面臨多種分級體系,以金融行分類與數據分級的側重點有所不同,無法簡單地通過把兩套分類分級體系進行合并去重達到無縫銜接的目標。因此,面對日趨嚴苛的法律法規、縱橫交錯的各類監管發文與要求,企業應如何求同存異、兼收并蓄,形成一套能夠適配兼容各外部要求的數據分類分級體系的建設需求迫在據如何分類分級,企業應該如何在效益最大化地在目標與規劃指引下開展數據分類分級落地實施工作,如何推動企業內部各方協同參與其中,如何展現分類分級成果讓企業真正用起來等眾多落地問題,是需要企業通過深思熟慮加以解決的難點。難以落地的紙上談兵式分類分級方案對于企業來說毫無價值,非長久之計。44如何落好數據分類分級的第一步棋,首先是需要企業充分掌握并深入理解各類外部規范數據分類分級落地路線圖梳理邏輯智能工具,提質提效求同存異7認定數據分類分級7成果應用,促進數據安全共享信息來源:IBM商業價值研究院5在與某股份制銀行合作開展數據分類分級規劃與落地過程中,IBM充分結合行內外有關的內在聯系與對應關系(見圖2從而打造出一套適配各類監管來源的數據分類分級框《JRT0197-2020金融數據安全數據安全分級指南》典型數據分類分級規則參考表《銀行保險機構數據安全辦法》對應數據分級數據歸類與細分典型數據項分類分級重要數據敏感數據典型數據數據集合數據集數據集合特征數據集合數據集合特征數據集然信息概況信息3100 敏感 敏感然信息概況信息3100 敏感 敏感然信息概況信息3100—敏感—敏感然信息概況信息3100 敏感 敏感然信息概況信息通訊錄聯系人姓名3100 敏感 敏感然信息概況信息配偶姓名3100—敏感—敏感然信息概況信息人姓名3100 敏感 敏感然信息概況信息人姓名3100 敏感 敏感6建議選擇企業級數據字典作為載體開展后續分類分級已形成的數據分類分級規則正確映射、應落盡落。同數據分類分級打標載體實施特點與前置條件打標后,通過數據標準落地實現全行數據計實現全行數據安全管控;需打標數據量打標后,通過企業級數據字典指導各系統數據字典設計實現全行數據安全管控;需確定打標優先級,由點及面、循序漸進推動在全行各系統庫表字段的數據安全打企業級數據字典78數據分類分級落地工作不是僅憑數據管理部門一己之向迭代演進。智能化工具的介入無疑加速了數據分類分級落地打標在人工打標過程中因分類分級無明確可量化的評判標級打標專家加以協同。基于專家沉淀的工作方法與經斷邏輯。在某股份制銀行落地過程中,數據分類分級打標結果在某股份制銀行落地過程中,數據分類分級打標結果的有關規定;另一方面也提升業務人員的數據安全意帶有數據分類分級標簽的數據項,保證數據分類分級限管理進行結合,在確保數據使用者安全合規的前提910明。企業需要密切追蹤監管動態,使得數據分類分級工作落實到數據安全保護具體工作中時更加有據可依。立足于對市場的獨特洞察與豐富的實踐經驗總結,IBM對數據分類分級未來工作展望概11自動化分類分級打標工具抓手使數據分類分級工作質數據分類分級打標工具可以充分復用諸如數據標準智用程度相對較高的數據治理智能化工具的數據匹配和數據映射能力。縱橫平臺智能匹配工具(SmartDataMapping,以下簡的IBM行業數據標準規范與預訓練的AI算法模型,進行數據匹配和自動映射的工具。業務數據是數據分類分級工作重點關注的內容,在《中國,并要求逐級壓實數據安全責任。數據分類分級落地離不開多方的參與合作,離不開邊界清晰的數據認責體系作為數據定義和提出數據需求的業務部門,充分參與到數據分據分類分級結果是數據授權和數據安全共享的必要輸入之12數據分類分級是數據安全保護的重要基石,是差異化數據安全管理的前提。數據分類分數據分類分級應覆蓋被納入企業數據安全管理范圍的全部數據,數據分類分級工作的開13在管理層級方面,數據分類分級管理的組織架構與企業的數據治理或數據安全管理的組織架構基本保持一致。分類分級工作開展需要決策層由上至下推動提升企業數據安全和數據分類分級使用和管理的意識,管理層統一制定數據分類分級管理規范和管理流程、實施方和數據所屬業務部門協同參與。求進行說明,協同數據分類分級技術實施方向數據所屬業務部門說明在數據傳輸、使用等過程中將對不同級別的數據實施的差異化的數據安全保護技術,牽頭組織業務部門對所轄數據的分類分級進行判定和需求說明。行分類分級分析,較細粒度數據要素的分類分級結果將對較粗粒度數據要素的分類分級有助于更靈活地適配各類監管要求。以數據安全法為首的一系列法律法規將數據安全提升到戰略高度,這既是里程碑亦是風全保護工作奠定基石。14談和互動,將他們的觀點綜合成可信賴的、或通過https://ibm.co/ibv-linkedin在LinkedIn上聯系/ibv/cn研究方法與技術,幫助他們在瞬息萬變的商持獨特的競爭優勢。/2016-11/07/c_1119867116.htm/2021-06/11/c_1624994566919140.htm?ivk_sa=1024320u&wd=&eqid=eb34543d0000c864000000046433d5f8/2021-08/20/c_1631050028355286.htm?eqid=feccec24004b61e300000002646dca33/premier/2023-03/14/content_5746704.htm/services/lighthouse/spotlight/documents/165359?listId=gyhxv20200923。/bzgk/detail/?id=0&bzId=1873/tiaofasi/144941/144979/3941920/4993510/index.html?CopyrightIBMCorporation2023IBM、IBM徽標和是InternationalBusinessMachinesCorporation在世界各地司法轄區的注冊商標/legal/copytrade.shtml。本文檔為自最初公布日期起的最新版本,IBM可能

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論