【无标题】

"2024 年中国网络安全创新创业大赛"是 2024 年国家网络安全宣传周的重要活动之一,目的是贯彻落实关于国家网络安全工作"四个坚持"的重要指示精神,鼓励网络安全技术创新和优秀人才创业,提升产业综合竞争力,推动产业进入高质量发展的"快车道"。

2024 年 9 月 8 日,由中央网信办指导,中国网络安全产业联盟、教育部高等学校网络空间安全专业教学指导委员会、广州市委网信办主办的2024 年中国网络安全创新创业大赛总决赛及颁奖典礼在 广州南沙成功举办。总决赛设置大学生创新创业作品赛、网络安全解决方案赛、网络安全创新产品赛 3 大赛道,北京原点数安科技有限公司(简称"原点安全")入围总决赛并参与现场答辩,荣获网络安全解决方案赛三等奖。

获奖方案简介

本次获奖方案**"保险行业个人信息一体化数据安全解决方案"**由北京原点数安科技有限公司与中华联合人寿保险股份有限公司联合申报。中华联合人寿为满足监管合规要求与加强个人信息保护能力,提出重点保护客户的敏感个人信息、重点管控敏感个人信息使用环节(尤其是开发运维、数据分析两大场景中)两大项目建设重点。由于数据库字段量大,若要高效完成敏感信息的发现、识别和分类分级等过程,需集成多个产品来满足技术要求,并且难以保证多个不同产品策略的一致性和有效性;此外,多产品组合方案还面临业务影响、成本预算等压力。

基于以上背景,中华人寿最终采用原点安全提供的一体化数据安全平台,实现了敏感个人信息在实时访问过程中的全面管控,有力提升对客户敏感信息的保护力度,降低潜在数据泄露风险,满足数据安全监管合规要求。

  • 通过平台的敏感数据发现和识别能力,自动化盘点数十个数据库,百万字段数据资产,并针对最敏感的"保险七要素"建立识别规则,共识别出近万张敏感表,两万多个敏感字段,并建立了敏感数据目录

  • 针对开发运维人员,通过用户认证代理技术高效完成数据库共享账号治理,在不改变业务部门原有数据库访问工具与业务流程的前提下,实现数据库访问"专人专户",有效降低数据泄露风险。

  • 在数据库专人专户的基础上,实现主体到人,客体到字段的精细化的数据访问管控策略。同时,基于敏感数据目录可实时联动的一体化动态脱敏策略,数据表增加新的敏感数据字段,无需更新策略,即时生效,极大降低数据安全运维管理工作量。

  • 为润滑数据安全团队和业务团队的摩擦,平台还提供了数据门户功能,平台与中华保险OA系统的授权审批流程引擎对接,审批完成自动开通授权策略,策略到期自动回收,不需要数据安全管理人员手工变更策略配置。

此外,基于一体化数据安全解决方案的高可用性与可扩展能力,可平滑推广到数据分析场景,无需重新部署管理平面,只需添加新的访问控制器集群。

小结

"保险行业个人信息一体化数据安全解决方案"历经重重选拔脱颖而出,于总决赛角逐大赛最终奖项,彰显了行业权威专家对原点安全一体化数据安全平台技术创新能力与解决方案落地化成果的高度认可。通过这一解决方案,原点安全助力中华人寿满足了国家金融监管总局的合规要求,更在保障客户敏感个人信息安全方面构建了坚实的基础。未来,原点安全团队将继续秉持技术创新的核心理念,为企业数据安全能力建设与发展持续贡献力量!

相关推荐
带娃的IT创业者3 天前
VeraCrypt 项目更新:时隔多年,加密世界的守护者为何再次引爆社区?
信息安全·数据安全·开源项目·隐私保护·veracrypt·磁盘加密
勿忘初心12213 天前
Java 国密 SM4 加密工具类实战(Hutool + BouncyCastle)|企业级数据加密 + 兼容 JDK8
java·数据安全·数据加密·后端开发·企业级开发·国密 sm4
jianghao20256 天前
安全高效:快捷记账局域网同步技术解析
数据安全·局域网同步·技术解析
云祺vinchin9 天前
“十五五”引领灾备升级,数字化安全建设如何合规落地?
网络·数据库·安全·kubernetes·数据安全·容灾备份
云边有个稻草人14 天前
KingbaseES 高可用集群故障恢复实践与运维落地
数据库·数据安全·高可用集群·故障恢复·国产数据库·kes·运维实践
jianghao202516 天前
本地化处理更安全:ABC软件工具箱如何保障您的文件数据隐私
数据安全· 隐私保护
知白守黑V21 天前
从源码看 Flocks:一个 AI 原生 SecOps 平台应该长什么样
python·web安全·安全威胁分析·数据安全·安全运营·ai安全·flocks
左手厨刀右手茼蒿22 天前
企业级在线文档:ONLYOFFICE 核心优势深度解读与测评体验
onlyoffice·数据安全·协同办公·测评·企业级文档
一叶飘零_sweeeet24 天前
MySQL 生产级备份与恢复全攻略:全量 / 增量 / 逻辑 / 物理备份深度拆解 + 误删数据秒级恢复实战
数据库·mysql·数据安全·数据备份
?Anita Zhang1 个月前
隐私计算平台技术选型指南:核心能力对比与工程实践建议
数据安全·联邦学习·隐私计算·技术选型·mpc