长城人寿&原点安全:一体化数据安全平台建设实践|荣获中国信通院大数据“星河”优秀案例

12 月 6 日,由中国信息通信研究院和中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)共同组织的 2023 大数据“星河(Galaxy)”案例评选结果正式公示。由长城人寿保险股份有限公司、北京原点数安科技有限公司联合申报的“一体化数据安全平台支撑下的数据治理与数据使用安全合规”历经多轮严格形式审查和专家评审,于 706 份申报项目中脱颖而出,荣获数据安全优秀案例


党中央、国务院高度重视大数据产业发展,推动实施国家大数据战略,为更好推进大数据技术产品及相关产业的繁荣,充分发挥数据作为生产要素的独特价值,中国信息通信研究院和中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)共同组织大数据“星河(Galaxy)”案例征集活动迄今为止已成功举办七届。该案例征集活动行业覆盖广泛,包含电信、金融、政务、能源、制造等行业,在业内具有一定的权威性与影响力。


第七届大数据“星河(Galaxy)”案例征集主要包括“行业数据应用、数据安全、数据要素流通、数据资产管理、数据库、以及数据向善”六大方向。案例征集自 9 月启动以来,受到了业界广泛关注和踊跃报名,共收到申报项目706份。


1DF46C31-60AB-4865-AC10-37ED849ECA1F.png


由原点安全联合长城人寿保险股份有限公司申报的“一体化数据安全平台支撑下的数据治理与数据使用安全合规”案例,基于保险行业数据安全管理现状与数据安全合规需求,引入原点安全的一体化数据安全平台 uDSP,通过对敏感数据资产的盘点与管理,形成了更加规范的数据访问机制,能够实施细粒度的用户认证代理、访问控制权限、敏感数据的必要脱敏,以及持续监测内部数据分析问题的能力,全面提高企业数据安全管理能力,有效降低潜在的数据泄露风险。


主要创新点


敏感数据识别与资产目录

通过自动化的数据访问流量解析技术、敏感数据智能识别技术、数据分类分级自动化标注技术,通过对现有数据进行资产盘点梳理和分类分级,帮助企业建立起动态敏感数据资产目录,提供统一的敏感数据目录可视化视图,助力企业完整掌握敏感数据资产动态,满足监管上报等多样化的管理诉求。


细粒度的访问控制策略

细粒度的访问控制策略可实现“最小权限”授权,平衡常态化授权和动态授权。可根据业务情况自定义数据集以及用户/用户组、敏感数据类型、安全级别来配置访问控制策略。进而允许、拒绝或告警特定用户对特定数据集的访问,化解账号共享风险,具备对高风险SQL指令的阻断能力。


高效的自动化授权审批

uDSP 平台支持与外部授权审批流程(如企业微信、钉钉、飞书等)系统的集成,实现数据访问权限策略的自动化配置,通过统一的策略编排能力,实现审批即授权、承诺即授权。有效降低企业数据权限审批流程复杂度,提升数据权限管理效率。


可追溯的用户数据访问轨迹

uDSP平台能够提供一体化的日志审计能力,从应用用户关联到数据库操作行为,分析和形成敏感数据的全链路访问轨迹,以安全运营分析视角对行为和风险进行快速排查和定位,保障业务使用合规有效开展。


目前,该项目已助力长城人寿保险股份有限公司在数据库运维侧的安全管控能力得到有效提升,并围绕敏感数据发现与分类分级、数据库安全审计、API 数据安全、数据安全运营等能力进行持续建设,不断完善企业内部数据安全机制,并助力企业满足监管合规要求。


未来,原点安全将继续秉持“让数据安全化繁为简”的价值理念,通过技术进步与方案创新,助力更多行业更多数据治理与数据安全能力建设落地,为推动大数据与数据安全治理工作共同努力。