數(shù)據(jù)安全若一場(chǎng)“大考”,數(shù)據(jù)分類(lèi)分級(jí)絕對(duì)是道“必答題”。
對(duì)高校而言,同樣如此。作為高層次人才培養(yǎng)與科學(xué)研究的重要基地,高校既擁有高價(jià)值的科研等敏感數(shù)據(jù),又涉及大量師生個(gè)人信息,無(wú)論是開(kāi)展數(shù)據(jù)戰(zhàn)略還是數(shù)據(jù)安全建設(shè),數(shù)據(jù)分類(lèi)分級(jí)都是繞不開(kāi)的一大步驟。
- 2021年4月,《教育部等七部門(mén)關(guān)于加強(qiáng)教育系統(tǒng)數(shù)據(jù)安全工作的通知》中指出,教育行政部門(mén)和學(xué)校制定本單位數(shù)據(jù)管理辦法,規(guī)范數(shù)據(jù)分類(lèi)分級(jí),明確數(shù)據(jù)安全防護(hù)措施。
- 2022年9月,教育部辦公廳下發(fā)了《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識(shí)別認(rèn)定工作指南(試行)的通知》,為教育系統(tǒng)落實(shí)核心數(shù)據(jù)和重要數(shù)據(jù)安全保護(hù)要求,推進(jìn)數(shù)據(jù)分類(lèi)分級(jí)工作提供指導(dǎo)。
標(biāo)準(zhǔn)指南在陸續(xù)完善,回歸到實(shí)際建設(shè),高校應(yīng)如何結(jié)合自身情況、有條不紊地開(kāi)展和落地應(yīng)用?
在寧波市計(jì)算機(jī)學(xué)會(huì)大數(shù)據(jù)與智慧教育專(zhuān)委會(huì)、寧波市計(jì)算機(jī)信息網(wǎng)絡(luò)安全協(xié)會(huì)教育工作委員會(huì)聯(lián)合舉辦的教育數(shù)字化與安全研討會(huì)上,美創(chuàng)科技技術(shù)專(zhuān)家劉建恒以《高教行業(yè)數(shù)據(jù)分類(lèi)分級(jí)在數(shù)據(jù)安全中的應(yīng)用》為主題,帶來(lái)美創(chuàng)方案與實(shí)踐。
確保數(shù)據(jù)分類(lèi)分級(jí)有序開(kāi)展在政府、大數(shù)據(jù)局、金融、能源、醫(yī)療、高校、制造、企業(yè)等行業(yè)廣泛的項(xiàng)目實(shí)踐,美創(chuàng)科技深入研究國(guó)家、行業(yè)標(biāo)準(zhǔn),總結(jié)形成了一套標(biāo)準(zhǔn)可落地、過(guò)程可執(zhí)行、效果可評(píng)估的數(shù)據(jù)分類(lèi)分級(jí)建設(shè)方法論體系。
整體步驟包括:打基礎(chǔ)、建標(biāo)準(zhǔn)、定策略、識(shí)數(shù)據(jù)和行安全。(整個(gè)實(shí)施過(guò)程以具備豐富行業(yè)認(rèn)知和數(shù)據(jù)安全專(zhuān)業(yè)知識(shí)的咨詢(xún)服務(wù)+成熟的數(shù)據(jù)發(fā)現(xiàn)與分類(lèi)分級(jí)工具,配合完成落地。)
▲ 點(diǎn)擊上圖,了解美創(chuàng)數(shù)據(jù)分類(lèi)分級(jí)方法論與實(shí)戰(zhàn)總結(jié)
?? 在數(shù)據(jù)分類(lèi)分級(jí)策略制定上,參考法律法規(guī)、部門(mén)規(guī)章、行業(yè)標(biāo)準(zhǔn)(如:《教育部等七部門(mén)關(guān)于加強(qiáng)教育系統(tǒng)數(shù)據(jù)安全的通知》、《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識(shí)別認(rèn)定工作指南(試行)的通知》等),結(jié)合高校自身的業(yè)務(wù)情況和數(shù)據(jù)特征,制定數(shù)據(jù)分類(lèi)和數(shù)據(jù)分級(jí)標(biāo)準(zhǔn),確定數(shù)據(jù)分級(jí)分類(lèi)策略,輸出數(shù)據(jù)分類(lèi)分級(jí)大綱。
?? 在分類(lèi)分級(jí)建設(shè)的各個(gè)階段,美創(chuàng)咨詢(xún)服務(wù)團(tuán)隊(duì)輸出對(duì)應(yīng)的服務(wù)成果,分類(lèi)分級(jí)整個(gè)過(guò)程情況一目了然,保障建設(shè)質(zhì)量。如《數(shù)據(jù)資產(chǎn)清單》、《數(shù)據(jù)分類(lèi)分級(jí)咨詢(xún)報(bào)告》、《數(shù)據(jù)分類(lèi)分級(jí)指南/規(guī)范》、《數(shù)據(jù)分類(lèi)分級(jí)報(bào)告》等。(點(diǎn)擊此處,了解美創(chuàng)數(shù)據(jù)分類(lèi)分級(jí)各階段交付成果)
支撐數(shù)據(jù)分類(lèi)分級(jí)快速落地
在數(shù)據(jù)分類(lèi)分級(jí)實(shí)施過(guò)程中,美創(chuàng)自研的智能化工具-暗數(shù)據(jù)發(fā)現(xiàn)和分類(lèi)分級(jí)系統(tǒng)輔助整個(gè)過(guò)程高效開(kāi)展,以及長(zhǎng)期持續(xù)化運(yùn)營(yíng)。
作為首款通過(guò)中國(guó)信通院“數(shù)據(jù)分類(lèi)分級(jí)工具”測(cè)評(píng)的產(chǎn)品,暗數(shù)據(jù)發(fā)現(xiàn)和分類(lèi)分級(jí)系統(tǒng)已內(nèi)置教育行業(yè)的數(shù)據(jù)分類(lèi)分級(jí)模板、豐富教育業(yè)務(wù)類(lèi)型和發(fā)現(xiàn)規(guī)則、教育數(shù)據(jù)字典、教育數(shù)據(jù)標(biāo)準(zhǔn)等,結(jié)合自然語(yǔ)言處理、統(tǒng)計(jì)模型、特征分析、機(jī)器學(xué)習(xí)等技術(shù),可以更準(zhǔn)確、高效的識(shí)別數(shù)據(jù),并自動(dòng)對(duì)其進(jìn)行分類(lèi)、分級(jí)。
▲ 點(diǎn)擊上圖,了解美創(chuàng)暗數(shù)據(jù)發(fā)現(xiàn)與分類(lèi)分級(jí)系統(tǒng)
具體實(shí)施過(guò)程中,將分類(lèi)分級(jí)策略?xún)?nèi)置到系統(tǒng)中,在完成字段業(yè)務(wù)類(lèi)型的識(shí)別后,自動(dòng)實(shí)現(xiàn)對(duì)數(shù)據(jù)的分類(lèi)和分級(jí)。
整個(gè)過(guò)程可視化呈現(xiàn),可以展示每個(gè)字段歸屬的分類(lèi)、所屬的安全等級(jí),并以報(bào)告形式展示分類(lèi)分級(jí)建設(shè)成果,包括敏感數(shù)據(jù)分布情況、數(shù)據(jù)分類(lèi)情況、數(shù)據(jù)分級(jí)情況等。用戶(hù)可通過(guò)可視化界面,一鍵連接數(shù)據(jù)庫(kù),產(chǎn)品自動(dòng)化完成分類(lèi)分級(jí)的識(shí)別和打標(biāo)工作,后續(xù)可以在產(chǎn)品層面看到數(shù)據(jù)字段和分類(lèi)標(biāo)簽,并輔以人工復(fù)核打標(biāo)結(jié)果。
實(shí)現(xiàn)數(shù)據(jù)分類(lèi)分級(jí)結(jié)果應(yīng)用
開(kāi)展數(shù)據(jù)分類(lèi)分級(jí)旨在指導(dǎo)數(shù)據(jù)安全建設(shè)以及數(shù)據(jù)業(yè)務(wù)開(kāi)發(fā)利用,美創(chuàng)擁有成熟完善的數(shù)據(jù)安全以及數(shù)據(jù)支撐平臺(tái)、數(shù)據(jù)資產(chǎn)管理平臺(tái)等數(shù)字化產(chǎn)品。
在分類(lèi)分級(jí)結(jié)果落地應(yīng)用中:
- 支持與數(shù)據(jù)安全管理平臺(tái)及防護(hù)類(lèi)組件聯(lián)防聯(lián)動(dòng),踐行一致性的安全防護(hù)策略,形成以數(shù)據(jù)分類(lèi)分級(jí)為基礎(chǔ)的精細(xì)化數(shù)據(jù)安全建設(shè)。
某高校直屬?lài)?guó)家教育部,是國(guó)家首批“211工程”重點(diǎn)建設(shè)大學(xué)、國(guó)家“985優(yōu)勢(shì)學(xué)科創(chuàng)新平臺(tái)”建設(shè)高校、國(guó)家“雙一流”建設(shè)高校。
建設(shè)背景
目前,該高校在現(xiàn)有各院系信息系統(tǒng)建設(shè)基礎(chǔ)上建立公共數(shù)據(jù)庫(kù),各業(yè)務(wù)信息系統(tǒng)建設(shè)中,只能錄入并維護(hù)本部門(mén)權(quán)威數(shù)據(jù),對(duì)非本部門(mén)產(chǎn)生的數(shù)據(jù),一律從公共數(shù)據(jù)庫(kù)獲取使用。基于《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識(shí)別認(rèn)定工作指南(試行)的通知》等文件,該校結(jié)合本身數(shù)據(jù)規(guī)劃及實(shí)際業(yè)務(wù)需求,與美創(chuàng)科技共同開(kāi)展本次數(shù)據(jù)分類(lèi)分級(jí)工作,覆蓋UDW和一網(wǎng)通辦系統(tǒng),共涉及500+張表,7000+個(gè)字段數(shù)量。
項(xiàng)目建設(shè)步驟
項(xiàng)目實(shí)施以標(biāo)準(zhǔn)化建設(shè)步驟和《數(shù)據(jù)分類(lèi)分級(jí)實(shí)施指導(dǎo)手冊(cè)》為基礎(chǔ),分階段完成項(xiàng)目交付:項(xiàng)目啟動(dòng)、系統(tǒng)部署、數(shù)據(jù)準(zhǔn)備、數(shù)據(jù)分類(lèi)分級(jí)咨詢(xún)、數(shù)據(jù)分類(lèi)分級(jí)服務(wù)、分類(lèi)分級(jí)結(jié)果輸出、項(xiàng)目驗(yàn)收。
數(shù)據(jù)分類(lèi)分級(jí)策略
?? 明確數(shù)據(jù)分級(jí)策略,深入分析《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識(shí)別認(rèn)定工作指南(試行)》,充分分析教育數(shù)據(jù)的重要性、精度、規(guī)模、安全風(fēng)險(xiǎn)(即數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對(duì)國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共利益、組織權(quán)益、個(gè)人權(quán)益可能造成的危害程度)等因素,對(duì)數(shù)據(jù)進(jìn)行定級(jí),最后確定的定級(jí)策略如下:
▲ 數(shù)據(jù)分級(jí)策略
?? 輸出數(shù)據(jù)分類(lèi)分級(jí)策略,本項(xiàng)目中最終明確數(shù)據(jù)分類(lèi)策略包括:16個(gè)一級(jí)大類(lèi),93個(gè)二級(jí)子類(lèi),一級(jí)分類(lèi)包括:學(xué)校概況數(shù)據(jù)、學(xué)生管理數(shù)據(jù)、教學(xué)管理數(shù)據(jù)、教職工管理數(shù)據(jù)、科研管理數(shù)據(jù)、財(cái)務(wù)管理數(shù)據(jù)、資產(chǎn)與設(shè)備管理數(shù)據(jù)、辦公管理數(shù)據(jù)、外事管理數(shù)據(jù)、檔案管理數(shù)據(jù)、圖書(shū)管理數(shù)據(jù)、一卡通管理數(shù)據(jù)、后勤服務(wù)數(shù)據(jù)、校友社會(huì)合作數(shù)據(jù)、其他數(shù)據(jù)。
▲ 數(shù)據(jù)分類(lèi)分級(jí)策略示例
專(zhuān)業(yè)工具有效保障工作落地
暗數(shù)據(jù)發(fā)現(xiàn)和分類(lèi)分級(jí)系統(tǒng),根據(jù)分類(lèi)分級(jí)策略智能化處理分類(lèi)分級(jí)標(biāo)簽,可視化呈現(xiàn)數(shù)據(jù)分類(lèi)分級(jí)結(jié)果,用戶(hù)可以在產(chǎn)品頁(yè)面上自定義修改分類(lèi)分級(jí)標(biāo)簽,整體通過(guò)智能識(shí)別+人工審核修改的方式實(shí)現(xiàn)數(shù)據(jù)分類(lèi)分級(jí)標(biāo)簽體系閉環(huán)。
▲ 自動(dòng)生成分類(lèi)分級(jí)結(jié)果清單
▲ 展示分類(lèi)分級(jí)成果