讓數(shù)據(jù)安全建設(shè)有序開(kāi)展、有效落地,美創(chuàng)科技率先推出“數(shù)據(jù)安全治理咨詢(xún)服務(wù)”,廣泛實(shí)踐,面向不同行業(yè)不同安全階段差異化用戶(hù)需求,美創(chuàng)咨詢(xún)服務(wù)內(nèi)容流程也在持續(xù)迭代、靈活適配:
既有——體系化、建設(shè)型數(shù)據(jù)安全治理咨詢(xún)服務(wù),圍繞“評(píng)估規(guī)劃+建設(shè)指導(dǎo)+成效評(píng)估+優(yōu)化完善”,幫助用戶(hù)建立完善的標(biāo)準(zhǔn)化數(shù)據(jù)安全管理機(jī)制。
同時(shí)提供——數(shù)據(jù)安全治理敏捷咨詢(xún)服務(wù),幫助用戶(hù)在短時(shí)間內(nèi)以較低的預(yù)算,實(shí)現(xiàn)快速梳理數(shù)據(jù)資產(chǎn)、掌握數(shù)據(jù)權(quán)限狀況與數(shù)據(jù)流向、明確差距與風(fēng)險(xiǎn)、理清數(shù)據(jù)安全建設(shè)思路。
數(shù)據(jù)安全治理敏捷咨詢(xún)服務(wù)
專(zhuān)業(yè)工具簡(jiǎn)化實(shí)施流程,助力快速交付

數(shù)據(jù)安全治理敏捷咨詢(xún)服務(wù),從安全咨詢(xún)開(kāi)始,分別從組織人員、制度流程和技術(shù)工具角度對(duì)用戶(hù)現(xiàn)狀進(jìn)行分析、整改,幫助用戶(hù)在短期內(nèi)快速應(yīng)答、符合監(jiān)管基線(xiàn)要求,并參考DSG、DSMM等國(guó)家、行業(yè)認(rèn)可的數(shù)據(jù)安全治理框架作為實(shí)踐方法論,整體實(shí)踐路徑包括現(xiàn)狀調(diào)研、資產(chǎn)梳理、差距分析、建設(shè)規(guī)劃。

在實(shí)施過(guò)程中,借助自主研發(fā)的數(shù)據(jù)安全綜合評(píng)估系統(tǒng)(DCAS)簡(jiǎn)化咨詢(xún)分析流程,大大縮減評(píng)估分析過(guò)程周期,實(shí)現(xiàn)快速、敏捷的項(xiàng)目交付。
咨詢(xún)團(tuán)隊(duì)通過(guò)問(wèn)卷調(diào)研、現(xiàn)場(chǎng)訪(fǎng)談、收集材料、工具探查等多種方式,從組織架構(gòu)、政策制度和規(guī)范、業(yè)務(wù)特征、網(wǎng)絡(luò)拓?fù)洹?shù)據(jù)存儲(chǔ)情況、日常操作與管理多個(gè)維度,全面摸底數(shù)據(jù)安全現(xiàn)狀,給出調(diào)研及分析評(píng)估報(bào)告。

本階段以現(xiàn)場(chǎng)訪(fǎng)談作為主要調(diào)研手段,在前期基礎(chǔ)信息調(diào)研的基礎(chǔ)上,按照客戶(hù)所屬行業(yè)、地域在數(shù)據(jù)安全綜合評(píng)估系統(tǒng)(DCAS)法規(guī)庫(kù)中篩選對(duì)應(yīng)的監(jiān)管要求,自動(dòng)生成調(diào)研問(wèn)題清單,咨詢(xún)團(tuán)隊(duì)按照問(wèn)題清單對(duì)業(yè)務(wù)、IT、信息安全等部門(mén)核心負(fù)責(zé)人員開(kāi)展訪(fǎng)談,同時(shí)借助人工進(jìn)行最終結(jié)果修正,形成《數(shù)據(jù)安全現(xiàn)狀清單》。

開(kāi)展數(shù)據(jù)資產(chǎn)盤(pán)點(diǎn)、數(shù)據(jù)權(quán)限梳理;同時(shí)結(jié)合數(shù)據(jù)資產(chǎn)分布和使用情況、數(shù)據(jù)訪(fǎng)問(wèn)路徑,匯總繪制數(shù)據(jù)分布和流向圖。

本階段,數(shù)據(jù)資產(chǎn)梳理主要借助數(shù)據(jù)安全綜合評(píng)估系統(tǒng)(DCAS)數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)模塊進(jìn)行自動(dòng)化梳理工作,包括識(shí)別數(shù)據(jù)資產(chǎn)、梳理數(shù)據(jù)使用權(quán)限等,通過(guò)人工對(duì)結(jié)果進(jìn)行修正,最終形成《數(shù)據(jù)資產(chǎn)清單》、《數(shù)據(jù)權(quán)限現(xiàn)狀清單》、《數(shù)據(jù)流向圖》。

數(shù)據(jù)權(quán)限分析結(jié)果展示
差距分析:
基于數(shù)據(jù)安全綜合評(píng)估系統(tǒng)(DCAS)開(kāi)展全面的安全評(píng)估,包括基礎(chǔ)環(huán)境風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)安全合規(guī)評(píng)估、數(shù)據(jù)安全能力評(píng)估和數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估等內(nèi)容。

建設(shè)規(guī)劃:
根據(jù)現(xiàn)狀調(diào)研和風(fēng)險(xiǎn)評(píng)估的結(jié)果,堅(jiān)持“長(zhǎng)短結(jié)合、充分利現(xiàn)、平穩(wěn)過(guò)渡”的方針,定制數(shù)據(jù)安全建設(shè)總體規(guī)劃,包括管理體系建設(shè)規(guī)劃、技術(shù)體系建設(shè)規(guī)劃等,同時(shí)制定完善數(shù)據(jù)安全制度規(guī)范。

數(shù)據(jù)安全綜合評(píng)估系統(tǒng)
流式作業(yè)構(gòu)建多重分析評(píng)估能力
數(shù)據(jù)安全治理咨詢(xún)各環(huán)節(jié)依靠人工判定,主觀(guān)性較大、周期長(zhǎng)。比如在數(shù)據(jù)安全評(píng)估工作中:傳統(tǒng)評(píng)估方式,過(guò)高依賴(lài)人工核查;過(guò)程評(píng)估和過(guò)程計(jì)算復(fù)雜,取決于評(píng)估人員能力要求,質(zhì)量難保障;評(píng)估工具多重多樣,工具之間數(shù)據(jù)無(wú)法互通或關(guān)聯(lián),導(dǎo)致結(jié)果分析存在出入。
? 數(shù)據(jù)安全綜合評(píng)估系統(tǒng)
融合數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)權(quán)限梳理、安全現(xiàn)狀分析、數(shù)據(jù)合規(guī)基線(xiàn)分析、安全能力差距分析、數(shù)據(jù)安全風(fēng)險(xiǎn)分析等多重能力,基于強(qiáng)大內(nèi)置知識(shí)庫(kù)、豐富分析模型、自動(dòng)計(jì)算以及簡(jiǎn)單操作等特點(diǎn)優(yōu)勢(shì),可對(duì)多種風(fēng)險(xiǎn)因素進(jìn)行多維可視化分析展示,自動(dòng)化輸出高質(zhì)量報(bào)告,幫助單位組織全面、準(zhǔn)確、高效、便捷的識(shí)別安全風(fēng)險(xiǎn)與合規(guī)差距,滿(mǎn)足合規(guī)需求。

針對(duì)目前一對(duì)一調(diào)研和評(píng)估模式下多重采集信息的痛點(diǎn),數(shù)據(jù)安全綜合評(píng)估系統(tǒng)采用“流式”產(chǎn)品設(shè)計(jì)思路,內(nèi)置多種分析模板、合規(guī)模板,通過(guò)信息收集和分析松耦合方式,實(shí)現(xiàn)“一次采集、多維分析。
目前,系統(tǒng)已內(nèi)置極為豐富的知識(shí)庫(kù),全面覆蓋法律法規(guī)、標(biāo)準(zhǔn)規(guī)范、各類(lèi)分析模型及規(guī)則等,數(shù)據(jù)安全合規(guī)庫(kù)(覆蓋300+文件)、數(shù)據(jù)安全風(fēng)險(xiǎn)庫(kù)(覆蓋17大類(lèi)、83子類(lèi))、安全處置策略庫(kù)(覆蓋5000+條策略),實(shí)現(xiàn)評(píng)估檢查更精準(zhǔn)、更全面。依托該工具,人員投入量有效降低90%以上,交付時(shí)間縮短84%以上。
豐富行業(yè)實(shí)踐,效果落地有聲
美創(chuàng)率先推出數(shù)據(jù)安全治理咨詢(xún)服務(wù),并將傳統(tǒng)安全治理方式化繁為簡(jiǎn),化重為輕,截至目前, 已在政府、金融、能源、制造、交通物流、大型企業(yè)行業(yè)實(shí)踐中得到充分驗(yàn)證。