当前位置:首页 > 报告详情

南京中新赛克 胡大海:构建保险数字化升级的数据安全基座.pdf

上传人: 张** 编号:173020 2024-08-23 27页 5.69MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容概括如下: 1. 数据安全建设目标层级:包括法规目标、泛化目标和核心要点总结。 2. 内部历史问题:权限设计使用随意、隔离机制形同虚设、数据不止在本公司手里、外部业务合作伙伴多、数据倒卖、代理退保团伙等。 3. 外部黑产猖獗:权限控制不当、系统展示数据不合理、内外部勾结获取数据、敏感数据可见性差等。 4. 数据安全与业务耦合紧密协同难度大:数据安全管理部门需要依赖应用开发部门、数据库运维等部门的配合才能实现。 5. 数据安全分类分级成果与技术措施脱节:分类分级终点往往被设定为输出静态的清单文件,未能服务于安全策略的配置并促进策略的动态自适应。 6. 数据全生命周期安全是一个描述性的句子,无法有效指导组织进行数据安全建设。 7. 数据安全监管要求频繁,需要构建完整的数据安全风险检测体系。 8. 数据安全建设工作建议:梳理监管的具体要求,将外规对内规,内规对检查,检查对整改,整改对考核。
数据安全建设如何满足监管要求? 如何有效识别和保护敏感数据? 数据安全与业务如何实现高效协同?
客服
商务合作
小程序
服务号
折叠