能源行业如何做好数据安全
2020-08-19
国家发改委、国家能源局联合发布《关于做好2020年能源安全保障工作的指导意见》,意见中提出要发展新型能源互联网基础设施,加强网络安全防护技术研究和应用,打牢电力系统和电力网络安全的基础,强化能源安全风险管控,保障国家能源安全。

数据安全痛点
自动化技术应用数据量大、形式多、数据关系复杂,缺乏统一分类分级的标准,难以进行全面的数据资产梳理。即使以人工排查梳理的方式开展,也面临缺乏自动化的数据内容分类和标记技术手段的局限,存在实施范围有限、无法动态管理等问题。
2、传统安全措施难以满足当前安全需求
传统的数据安全措施,数据加密、审计等,无法掌握敏感数据整体分布情况与流动情况,数据全生命周期安全管理存在盲区。
因数据可视化技术手段的欠缺,各项数据保护管控措施的有效性难以客观、准确评价,也无法呈现整体的数据安全态势,使得目前数据安全保护的分析和决策依赖周期性的、静态的检查汇报,缺乏实时、动态的技术支撑平台。
防护思路
1、数据资产动态梳理
数据资产动态梳理通过数据库数据识别、网络流量分析等技术主动检测数据资产,并根据算法自动识别出敏感数据,动态的汇总梳理结果,为数据分布、流向和使用的统计提供基础数据支撑。
2、数据智能分类分级
数据智能分级分类通过制定数据分类分级规则并运用自然语言处理、机器学习等先进技术对数据进行智能化的分类和等级划分,根据不同需求对数据资产进行重点防护。
3、数据分布自动定位
数据分布自动定位建设通过分析统计数据库数量、敏感数据库数量、敏感字段数量、敏感数据类别等,使用基于不同维度的图形化呈现数据分布和访问频率等情况,并可以根敏感数据特征自动定位敏感数据的分布。
4、数据地图展示
数据地图展示通过统计数据访问总量、敏感数据访问量等信息,展现数据访问量最多的应用、敏感数据访问量最多的数据类型、敏感数据访问量最多的IP等,并利用这些信息绘制流动的数据地图,以需求为导向及时定位所需要的数据资产。