![](https://csdnimg.cn/release/download_crawler_static/86791991/bg1.jpg)
数据安全之数据分类分级系统建设
一、数据分类分级的意义
数据分类分级在数据安全治理过程中至关重要,数据的分级是
数据重要性的直观化展示,是组织内部管理体系编写的基础、是技
术支撑体系落地实施的基础、是运维过程中合理分配精力及力度的
基础(80%精力关注重要数据,20%精力关注普通数据)。
数据分类分级起到成承上(管理)启下(技术)的作用。承
上:从运维制度、保障措施、岗位职责等多个方面的管理体系都需
依托数据分类分级进行针对性编制(管理体系与分类分级的结合,
可强化体系落地执行性)。启下:根据不同数据级别,实现不同安
全防护,如高级数据需要实现细粒度规则管控和数据加密,低级别
数据实现单向审计即可。
总而言之,数据分类分级是管理体系合理规划、数据安全合理
管控、人员精力及力度合理利用的基础,是迈向数据安全年精细化
管理的重要一步。
二、数据分类分级系统架构
目前业界数据分类分级多数属于数据资产管理系统的一个重要
模块,大体实现思路是自动发现敏感数据,再结合人工方式进行分
级(因为数据分类分级主观占比较重)操作,虽可帮助相关人员快
速发现敏感数据,但针对主观数据还是力不从心,分级方式不灵
活,不能适应各种组织的数据安全分级需要。整体而言,业界系统
评论0
最新资源