数据分类分级的实践案例

数字化转型网数据专题将关注数据治理、数据质量管理、数据架构、主数据管理、数据仓库、元数据管理、数据备份、数据挖掘、数据分析、数据安全、大数据、数据合规、等数据相关全产业链相关环节。

在实践中,数据分类分级的方法可以根据不同的业务需求和组织特性进行调整和应用。以下是一个实践案例,结合了搜索结果中的信息:

实践案例:某市大数据局数据分类分级

1. 准备工作:在开始分类分级之前,首先需要梳理和参考相关的法规和标准。在这个案例中,大数据局参考了《公共数据分类分级指南》、《人口综合库数据规范》、《信息安全技术 个人信息安全规范》等规范,形成了适用于本单位的数据分类分级参考规范。

2. 数据资产盘点与分类分级咨询:通过使用数据平台的元数据采集完成资产盘点工资以及数据安全的分类分级功能,结合自动扫库扫表、模型匹配、数据统计、机器学习等技术,进行数据发现、数据含义识别、业务类型确认、数据分类分级、多维结果输出。这个过程提升了数据发现和分类分级的准确性和规范性,缩短了项目周期。

3. 实施落地:在业务类型识别的基础上,完成了对人口库数据的分类分级。通过工具进行标签管理,并生成可视化的分类分级报告。资产发现和分类分级的结果通过标准接口的方式,提供给安全产品和大数据局其他数据资源管理平台,完成对数据资产的安全访问和高效管理。

4. 结果:

1、形成了11个二级分类、50个三级分类,5个敏感等级(极敏感、敏感、较敏感、低敏感、不敏感)。

2、梳理了人口综合库30多个schema,近1000张数据表,约25000个字段。

3、发现超过40%的数据表中都有敏感字段,可以根据不同分级对敏感数据和敏感表格进行安全管控。

通过这个案例,我们可以看到数据分类分级在实际应用中的重要性和有效性。它不仅帮助组织更好地管理和保护数据资产,还提高了数据的可用性、安全性和合规性。此外,自动化工具的使用大大提升了分类分级的效率和准确性,为长期持续运营提供了支持。

总结一下,数据的分类分级需要在理解数据安全相关法律法规的基础上,并理解数据的情况下,采用数据安全的分类分级功能,通过规则的方式进行数据分类和分级,但是目前存在的问题是,如果新手在处理新的平台的数据的时候,由于缺乏对法律知识的理解以及数据的业务知识的理解,同时还需要制定大量的识别规则,不管是业务理解门槛高还是人工制定规则的时间成本高,都提高了数据治理的成本,未来通过人工智能的方式,学习已有项目的治理成果,可以快速迁移到相似的项目中,降低数据安全治理的成本。‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍

这张图片描述了一个使用人工智能技术进行数据安全治理的框架,包括数据的分类、威胁检测、以及威胁评级等环节。我们可以分析出基于AI的数据安全治理系统的原理和优势。以下是对这个框架的分析:

原理:

1、数据分级:

敏感类型:首先,AI系统需要识别数据的敏感类型,这可能包括个人身份信息、财务数据、知识产权等。AI系统识别敏感数据通过关键字库、身份模型、金融模型、位置模型、文件模型、密码模型等‍‍‍‍

敏感信息占比:系统评估敏感信息在数据集中的比例,以确定数据的敏感级别。

2、威胁检测:

规则库:系统使用规则库来检测潜在的数据泄露或威胁。规则库可能包含一系列的关键字和模式,用于识别敏感数据。

关键字挖掘:通过机器学习方法,系统可以挖掘出新的关键字,这些关键字可能与已知的敏感数据相关联。

权重学习:AI模型通过学习不同特征的权重,以提高威胁检测的准确性。3、威胁评级:

复合模型:系统使用多个模型共同决策,例如金融模型、身份模型等,以确定威胁的严重程度。

位置模型、文件模型、密码模型:这些模型可能用于评估数据泄露的潜在影响,如数据所在的位置、数据的文件类型、以及数据是否包含密码等。

加权得分:系统根据多个参数特征计算出一个加权得分,以输出威胁等级。

优势:

1、自动化和智能化:

AI可以自动学习和适应新的威胁模式,减少了人工干预的需求。

2、提高准确性:

通过机器学习和复合模型,系统可以更准确地识别和分类敏感数据,减少误报和漏报。

3、灵活性和适应性:

AI模型可以快速适应新的数据类型和威胁场景,提供更灵活的安全策略。

4、减少人工工作量:

自动化的关键字挖掘和权重学习减少了人工分析和配置规则的工作量。

5、持续学习和优化:

AI系统可以通过持续学习不断优化其检测和评级算法,以应对日益复杂的安全威胁。

简单的来说,基于AI的数据安全治理系统通过自动化、智能化的方式,提高了数据安全治理的效率和效果,降低了数据安全治理的学习成本和迁移难度不在依赖专业的数据安全治理工程师和大量的梳理工作,同时也提供了更高的灵活性和适应性,以应对不断变化的安全威胁。

声明:本文来自网络,版权归作者所有。文章内容仅代表作者独立观点,不代表数字化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。数字化转型网www.szhzxw.cn

数字化转型网数据专题包含哪些内容

数字化转型网数据专题将关注数据治理、数据质量管理、数据架构、主数据管理、数据仓库、元数据管理、数据备份、数据挖掘、数据分析、数据安全、大数据、数据合规、等数据相关全产业链相关环节。

数字化转型网数据专题包含: 数字化转型网(www.szhzxw.cn)

1、数据相关外脑支持:100+数据相关专家、100+数据实践者、1000+相关资料

2、数据研习社:与全球数据相关专家、实践者共同探讨相关问题,推动产业发展!

3、国际认证培训:目前已引进DAMA国际认证CDMP,其他国内外认证也在逐步引进中

4、典型案例参考:与数字化转型网数据要素X研习社社员一起学习典型案例,共探企业数据落地应用

本文由数字化转型网(www.szhzxw.cn)转载而成,来源于网络;编辑/翻译:数字化转型网默然。

免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。https://www.szhzxw.cn/50758.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部