《中国移动:运营商数据安全白皮书(34页).pdf》由会员分享,可在线阅读,更多相关《中国移动:运营商数据安全白皮书(34页).pdf(34页珍藏版)》请在三个皮匠报告上搜索。
运营商数据系统主要分为 BOM 三域,B 域解决计费、用户注册数据、经营 分析,O 域主要是网络运维,网络采集的数据,M 域是内部的 ERP 等办公类数 据,数据体量大、种类多,这三个域分布在三个不同部门,三个系统分别建设, 造成严重的数据孤岛现象。由于数据泄露、电信诈骗等安全事件的频繁发生,国 家法律法规和内部管理对个人信息安全的保护要求不断提升,面向数据价值挖掘 的数据融合共享一直未能得到深入发展。因此,如何促进数据安全与数据发展, 提升数据安全治理和数据开发利用水平,促进以数据为关键要素的数字经济发展, 成为运营商企业面临的重要课题。网络与系统运维人员负责系统的日常运行维护,不同系统具有不同的管理员, 有时会使用代维的模式由第三方厂商负责系统运维。由于敏感数据分布较为分散, 使得大量系统的管理员都会接触到敏感数据,这就增大了涉敏人员管理难度,提 高人为的数据泄露风险。因此,需要将敏感数据集中存储,加强安全防护,减少 敏感数据暴露面。 安全保障人员一般是以部门为单位指定的安全专职人员,每个部门一般都有 多个系统,数据分散分布导致这些系统可能都存储着敏感数据,安全保障无重心。 统一数据格式、数据接口、数据管理方式,将敏感程度较高的数据集中存储,能 够提高安全保障人员工作针对性,减少不必要的敏感数据接触,同时降低安全保 障人员的工作审查难度。