围绕电信运营商的应用、数据库、大数据平台、云原生等环境内的数据采集、传输、存储、处理、共享交换、销毁等全生命周期进行管控,以“精准可视、安全可控”为前提,实现“数据可知、安全可控、人员可管“的防护目标:
1、协助建立完善的数据安全管理体系与制度规范,明确数据安全责任人,确保数据安全工作有据可依、责任到人
2、利用自动化数据分类分级工具对电信运营商内部数据进行全面盘点以及分类分级,识别重要数据和核心数据,明确防护重点
3、构建覆盖数据库、API接口、应用系统的防护体系,保障各种数据应用场景下的安全
4、综治平台对接各数据安全能力单元,分析、挖掘各类数据安全风险,态势感知,建立数据安全联防联控能力
5、定期开展电信运营商数据安全风险评估,识别潜在的风险,及时加固
1、电信运营商内部人员及外部驻场人员对客户信息等敏感数据的访问行为管控
2、电信运营商向政企客户、政府单位等提供数据服务过程中的敏感数据防护与合规共享
3、面向监管要求的电信运营商数据安全风险评估,输出安全加固建议,满足合规要求
综治平台开放的架构,可与电信运营商现有的网络安全态势感知平台轻松融合,帮助电信运营商形成全网网络安全、数据安全态势感知
利用NLP、机器学习等技术快速梳理电信运营商数据资产,定位敏感数据
所有数据安全能力单元均可适应电信运营商的云环境、容器环境等新型架构,适配复杂IT环境