Web
山石网科行业解决方案
Image is not available

高校数据安全治理解决方案

挑战与需求

在大数据、云计算、人工智能蓬勃发展的数字经济时代,数据已经成为与土地、劳动力、资本、技术等传统要素并列的新型生产要素,对国家经济发展、社会治理与人民生活产生了重大而深刻的影响。随着智慧校园建设的逐步深入,学校开始着手核心数据资产沉淀,发挥数据价值,实现业务流程的重塑和再造,打破数据孤岛,实现数据流动共享,为学校的日常教学、科研、后勤和财务等工作的开展提供有力的数据支撑。然而,在此过程中,学校业务系统数据安全性风险日益突显。

根据《中华人民共和国教育行业标准 JY/T 1006—2012——教育管理信息高等学校管理信息》数据管理办法,山石网科把学校的数据安全需求分为十大域,综合十大域的数据安全需求分析和总结,目前学校整体数据安全需求风险,主要来自于以下几方面:

数据识别安全风险:哪些是敏感数据,敏感数据分布在哪里;谁可以使用敏感数据,其身份是否合法合规;哪些系统中存有与自己业务有关的数据;数据分片分散存储在各个业务系统中,不便做数据安全风险评估。

数据安全内控风险:敏感数据违规导出、系统对象操作无控制,数据被窃取;假冒合法应用程序进行数据读取操作;违规人员/黑客恶意删库、拷贝、高危操作无控制、无审计。

数据安全外部风险:弱口令攻击、撞库、拖库攻击;基于业务系统漏洞的SQL注入攻击;基于漏洞的数据库攻击。

流动数据安全风险:数据用于教育课题分析、教学大数据分析、科研项目分析;业务系统间数据共享交换管控手段薄弱;数据泄露后无法追溯、二次泄露等。

数据库运行安全风险:数据库内置账号多,高权限/僵尸账号分析不明确;无法了解数据库空间、缓冲区空间、数据库连接时间等;缺少定期巡检和变更审核,无法保证数据库的正常运作。

解决方案

山石网科立足于安全行业和学校业务需求两端,创见性的提炼了一套基于“一维到多维 混沌到有序”的数据安全治理体系方法论,目的是将复杂问题结构化,结构化的问题简单化。为正在开展部署数据安全治理的学校和组织提供了一套完整的、 科学的、切合自身业务的认知理论和关键落地路径。

依据数据安全治理体系框架,提出 “可落地的数据安全治理七步法实施”、和提供“体系+产品+服务”数据安全治理的建设流程。如图:

数据安全治理七步法:
通过组织建设、现状摸底、数据分类分级、风险评估、核心能力建设、监审与应急体系建设、持续面向全员的培训七个步骤,制定有效可落地的数据安全治理。

数据安全综合治理平台:
山石网科数据安全治理平台是一款为数据安全治理工作提供数据资产可视化、安全能力集中化、运营分析体系化、制度流程标准化的支撑平台,可全面梳理和盘点组织内数据资产,对数据全生命周期实施安全保障,集中化管理数据安全防控策略,有效监测数据使用、流转及共享过程中的安全态势及风险。

数据安全治理服务:
教育数据安全治理的方案,从框架到落地,“最后一公里”的安全服务才是尤为重要的。山石网科安全服务团队具备丰富的实战经验,围绕整个数据安全生命周期,山石网科推出多项数据安全专项服务。学校项目组&山石安服团队进行数据安全治理服务,帮助用户将数据安全“平稳落地”,给客户36.7°C的美好体验。

方案价值

1、降低数据风险
对学校数据安全治理进行全面的梳理,并自上而下的进行组织建设、管理建设及技术建设,提升了学校的数据安全保障能力,降低了数据被窃取、泄露、篡改、破坏的多方面风险。

2、提升管理效益
通过数据安全治理,能使学校数据安全建设更加突出重点、统一规范、科学合理。通过数据安全技术措施的实施,为学校提供先进的、科学的技术手段和管理依据,大大降低重要数据及公民个人信息的泄漏风险,更好地遵循技术防范和管理并重的原则,提高整体管理水平。

3、缓解合规压力
在数据安全治理过程中,山石网科安全专家可帮助学校快速理清应遵循的合规性需求,并提供合理、有效的应对措施满足各种合规检查要求。

4、创造社会价值
数据安全治理对高校保持良好社会形象具有重要意义。率先完成数据安全治理,建立完善的管理体系及技术措施,符合学校业务发展的需要,无疑是对国家政策贯彻力的最好诠释,对于维护国家安全、社会稳定和公共利益意义重大。

产品试用

姓名

单位

所属地区

手机号码

Email 地址

留言

如您需要帮助,可立即与我们联系:400-693-0555转 1 / 400-828-6655 转 1

微信扫码   在线咨询