客戶需求:關(guān)鍵數(shù)據(jù)是維系泰康保險集團發(fā)展的重要動力和核心價值。為了應(yīng)對日益嚴峻的安全形勢,滿足公安部《信息安全等級保護》、保監(jiān)會《中國保險業(yè)標準化“十三五”規(guī)劃》以及國家《網(wǎng)絡(luò)安全法》的安全監(jiān)管要求,保障集團核心數(shù)據(jù)資產(chǎn)安全,維護公司發(fā)展穩(wěn)定,集團需要建設(shè)數(shù)據(jù)庫靜態(tài)+動態(tài)脫敏系統(tǒng)從不同角度保障數(shù)據(jù)安全。
解決方案:亞信安全數(shù)據(jù)脫敏系統(tǒng)(AIDM)是亞信安全自主研發(fā)的具備靜態(tài)脫敏和動態(tài)脫敏能力的數(shù)據(jù)安全產(chǎn)品。靜態(tài)脫敏可以對存在敏感信息的數(shù)據(jù)進行脫敏處理,并生成一套新的業(yè)務(wù)數(shù)據(jù),從源頭避免了隱私數(shù)據(jù)的泄露;動態(tài)脫敏用來解決在生產(chǎn)環(huán)境需要根據(jù)不同情況對同一敏感數(shù)據(jù)讀取時需要進行不同級別脫敏的問題。
效果/客戶證言:保險業(yè)是從事風(fēng)險管理的行業(yè),面對網(wǎng)絡(luò)風(fēng)險以及網(wǎng)絡(luò)風(fēng)險管理和安全問題,保險行業(yè)責無旁貸。亞信安全提供的脫敏數(shù)據(jù)管理系統(tǒng),為我們既可以快速挖掘好這座寶藏,同時能夠在風(fēng)險防控上取得事半功倍的效果,在數(shù)據(jù)泄露風(fēng)險的場景中為我們實現(xiàn)了效率和安全的統(tǒng)一?!┛当kU安全技術(shù)相關(guān)領(lǐng)導(dǎo)
隨著金融科技創(chuàng)新水平逐漸增強,中國保險業(yè)正在經(jīng)歷大數(shù)據(jù)的洗禮,如何做好保險數(shù)據(jù)的安全管理,已成為保險企業(yè)必須正視的問題。在此背景下,泰康保險集團股份有限公司(以下簡稱“泰康保險”)部署亞信安全數(shù)據(jù)庫脫敏系統(tǒng)AIDM,利用靜態(tài)+動態(tài)的組合方式,從源頭避免了隱私數(shù)據(jù)的泄露,在進一步滿足國家法規(guī)、銀保監(jiān)會要求的同時,更為最終用戶提供了安全可靠的服務(wù)環(huán)境。
保險行業(yè)經(jīng)歷大數(shù)據(jù)洗禮,數(shù)據(jù)安全成為重中之重
泰康保險成立于1996年,是一家涵蓋保險、資管、醫(yī)養(yǎng)三大核心業(yè)務(wù)的大型保險金融服務(wù)集團,連續(xù)十多年榮登“中國企業(yè)500強”?;趯Ξ斍翱萍几镄纶厔莸那罢氨鎰e,泰康保險明確提出了“一二五”科技戰(zhàn)略布局,“一”是指以客戶為中心,“二”是指智能保險和智能身體健康,“五”則是指人工智能、大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)、區(qū)塊鏈五大科技能力。
然而隨著前沿技術(shù)應(yīng)用的不斷加深,產(chǎn)生的數(shù)據(jù)總量也呈現(xiàn)幾何倍數(shù)增長。對于保險行業(yè)而言,由于其平臺本身交易量巨大、往來客戶數(shù)量多,且數(shù)據(jù)涉及大量個人用戶和企業(yè)機構(gòu)的敏感信息,因此一旦被不法分子獲取利用,所造成的損失將是巨大的。因此需要建立健全內(nèi)外部交易平臺的網(wǎng)絡(luò)安全與數(shù)據(jù)存儲安全機制,加強數(shù)據(jù)觸點的網(wǎng)絡(luò)安全管理,從技術(shù)層面把好“安全關(guān)”。
對于泰康保險而言,關(guān)鍵數(shù)據(jù)已成為其發(fā)展的重要動力和核心競爭力。為了應(yīng)對日益嚴峻的安全形勢,同時滿足公安部《信息安全等級保護》、保監(jiān)會《中國保險業(yè)標準化“十三五”規(guī)劃》以及國家《網(wǎng)絡(luò)安全法》的安全監(jiān)管要求,泰康保險決定建設(shè)數(shù)據(jù)庫靜態(tài)+動態(tài)脫敏系統(tǒng),全方位地保障數(shù)據(jù)安全。
“動靜”結(jié)合,實現(xiàn)核心敏感數(shù)據(jù)多維度防護
泰康保險的數(shù)據(jù)安全項目吸引了多家業(yè)內(nèi)領(lǐng)先廠商參與競爭,專家團隊對各家數(shù)據(jù)庫脫敏產(chǎn)品從功能、性能、服務(wù)、廠商資質(zhì)、價格等方面做了全方位評審,最終選擇了亞信安全數(shù)據(jù)庫脫敏系統(tǒng)AIDM。
亞信安全數(shù)據(jù)脫敏系統(tǒng)能夠提供多維度的數(shù)據(jù)安全防護,實現(xiàn)敏感數(shù)據(jù)分類分級、敏感數(shù)據(jù)發(fā)現(xiàn)、靜態(tài)脫敏、動態(tài)脫敏等幾大能力。其中靜態(tài)防護可對存在敏感信息的數(shù)據(jù)進行脫敏處理,同時保留脫敏后數(shù)據(jù)的關(guān)聯(lián)關(guān)系,保證業(yè)務(wù)運營的同時從源頭避免了隱私數(shù)據(jù)的泄露;而動態(tài)防護針對“邊脫敏,邊使用”的各類生產(chǎn)場景,能夠在同一敏感數(shù)據(jù)讀取時,進行不同級別的脫敏,通過數(shù)據(jù)庫函數(shù)脫敏、數(shù)據(jù)遷移脫敏等方式有效防止敏感數(shù)據(jù)的繞行訪問泄露。 此外亞信安全數(shù)據(jù)脫敏系統(tǒng)更具有覆蓋保險行業(yè)小型機和數(shù)據(jù)庫等專用系統(tǒng)的兼容性,為本次項目的后續(xù)順利落地提供了基礎(chǔ)保障。
亞信安全數(shù)據(jù)脫敏系統(tǒng)在泰康保險項目中得到了以下三個方面的具體應(yīng)用:
1、敏感數(shù)據(jù)智能梳理,滿足個人隱私數(shù)據(jù)管理的政策合規(guī)
隨著《網(wǎng)絡(luò)安全法》的頒布施行,對個人隱私數(shù)據(jù)的保護已經(jīng)上升到法律層面,而數(shù)以億計算的保險數(shù)據(jù),很難用手工處理的方式進行分類管理。亞信安全提供了敏感數(shù)據(jù)的自動發(fā)現(xiàn)、可視化展現(xiàn)分布視圖,解決了人工方式梳理不全、工作量大等問題,滿足了法規(guī)遵從、操作審計等業(yè)務(wù)系統(tǒng)保護數(shù)據(jù)安全需求。
2、滿足生產(chǎn)數(shù)據(jù)面向測試、開發(fā)、培訓(xùn)的數(shù)據(jù)安全需求
由于保險行業(yè)的業(yè)務(wù)創(chuàng)新、業(yè)務(wù)銷售特點,需要不斷的更新業(yè)務(wù)、人員培訓(xùn)等。為保證業(yè)務(wù)更新、人員培訓(xùn)等工作的順利開展,需要經(jīng)常性將生產(chǎn)數(shù)據(jù)庫復(fù)制到測試、開發(fā)、培訓(xùn)數(shù)據(jù)庫。數(shù)據(jù)脫敏系統(tǒng)通過內(nèi)置的策略和算法在復(fù)制過程中對數(shù)據(jù)進行脫敏,為測試、開發(fā)、培訓(xùn)系統(tǒng)提供高質(zhì)量的數(shù)據(jù),使這些工作能夠高質(zhì)量、高效率的進行,又有效避免了敏感數(shù)據(jù)泄露的可能性,做到“用”、“護”相結(jié)合。
3、滿足數(shù)據(jù)庫運維、數(shù)據(jù)共享的數(shù)據(jù)安全需求
亞信安全動態(tài)脫敏產(chǎn)品能夠在同一敏感數(shù)據(jù)讀取時,進行不同級別的脫敏,通過身份權(quán)限判別來控制數(shù)據(jù)訪問結(jié)果的差異化,從而滿足了細粒度的生產(chǎn)數(shù)據(jù)訪問安全需求。在數(shù)據(jù)大集中的趨勢下,既保障了數(shù)據(jù)的實時性,又能有效防止敏感數(shù)據(jù)訪問權(quán)限失控。
“智慧金融”新時代,風(fēng)險管理責無旁貸
近年來,隨著監(jiān)管政策逐步落地和行業(yè)自律日趨完善,互聯(lián)網(wǎng)金融在科技的加持下步入“智慧金融”新時代。加強核心數(shù)據(jù)保護,既是行業(yè)維護金融安全、治理市場亂象的重要手段,也是保險公司的責任使命和必然選擇。
針對數(shù)據(jù)脫敏產(chǎn)品部署后的效果,泰康保險安全技術(shù)相關(guān)領(lǐng)導(dǎo)表示:“保險業(yè)是從事風(fēng)險管理的行業(yè),面對網(wǎng)絡(luò)風(fēng)險以及網(wǎng)絡(luò)風(fēng)險管理和安全問題,保險行業(yè)責無旁貸。亞信安全提供的脫敏數(shù)據(jù)管理系統(tǒng),使我們既可以快速挖掘好這座寶藏,同時能夠在風(fēng)險防控上取得事半功倍的效果,在數(shù)據(jù)泄露風(fēng)險的場景中為我們實現(xiàn)了效率和安全的統(tǒng)一。”
##
關(guān)于亞信安全
亞信安全是中國網(wǎng)絡(luò)安全行業(yè)領(lǐng)跑者,以安全數(shù)字世界為愿景,旨在護航產(chǎn)業(yè)互聯(lián)網(wǎng)。亞信安全是云安全、身份安全、終端安全、態(tài)勢感知、高級威脅治理、威脅情報技術(shù)領(lǐng)導(dǎo)者,同時是5G、云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)、工控、移動六大安全場景引領(lǐng)者。在國內(nèi)擁有2個獨立研發(fā)中心,2,000人安全專業(yè)團隊。欲了解更多,請訪問: http://www.asiainfo-sec.com
更多媒體垂詢,敬請聯(lián)絡(luò):
亞信安全 | 謀信傳媒 |
劉婷婷 | 那罡/雷遠方 |
電話:010-85252277電子郵件: liutt5@aisainfo-sec.com | 電話:010-67047822電子郵件:nagang@ctocio.com |