數(shù)據(jù)安全若一場“大考”,數(shù)據(jù)分類分級絕對是道“必答題”。
對高校而言,同樣如此。作為高層次人才培養(yǎng)與科學研究的重要基地,高校既擁有高價值的科研等敏感數(shù)據(jù),又涉及大量師生個人信息,無論是開展數(shù)據(jù)戰(zhàn)略還是數(shù)據(jù)安全建設(shè),數(shù)據(jù)分類分級都是繞不開的一大步驟。
- 2021年4月,《教育部等七部門關(guān)于加強教育系統(tǒng)數(shù)據(jù)安全工作的通知》中指出,教育行政部門和學校制定本單位數(shù)據(jù)管理辦法,規(guī)范數(shù)據(jù)分類分級,明確數(shù)據(jù)安全防護措施。
- 2022年9月,教育部辦公廳下發(fā)了《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識別認定工作指南(試行)的通知》,為教育系統(tǒng)落實核心數(shù)據(jù)和重要數(shù)據(jù)安全保護要求,推進數(shù)據(jù)分類分級工作提供指導。
標準指南在陸續(xù)完善,回歸到實際建設(shè),高校應(yīng)如何結(jié)合自身情況、有條不紊地開展和落地應(yīng)用?
在寧波市計算機學會大數(shù)據(jù)與智慧教育專委會、寧波市計算機信息網(wǎng)絡(luò)安全協(xié)會教育工作委員會聯(lián)合舉辦的教育數(shù)字化與安全研討會上,美創(chuàng)科技技術(shù)專家劉建恒以《高教行業(yè)數(shù)據(jù)分類分級在數(shù)據(jù)安全中的應(yīng)用》為主題,帶來美創(chuàng)方案與實踐。
在政府、大數(shù)據(jù)局、金融、能源、醫(yī)療、高校、制造、企業(yè)等行業(yè)廣泛的項目實踐,美創(chuàng)科技深入研究國家、行業(yè)標準,總結(jié)形成了一套標準可落地、過程可執(zhí)行、效果可評估的數(shù)據(jù)分類分級建設(shè)方法論體系。
整體步驟包括:打基礎(chǔ)、建標準、定策略、識數(shù)據(jù)和行安全。(整個實施過程以具備豐富行業(yè)認知和數(shù)據(jù)安全專業(yè)知識的咨詢服務(wù)+成熟的數(shù)據(jù)發(fā)現(xiàn)與分類分級工具,配合完成落地。)
▲ 點擊上圖,了解美創(chuàng)數(shù)據(jù)分類分級方法論與實戰(zhàn)總結(jié)
?? 在數(shù)據(jù)分類分級策略制定上,參考法律法規(guī)、部門規(guī)章、行業(yè)標準(如:《教育部等七部門關(guān)于加強教育系統(tǒng)數(shù)據(jù)安全的通知》、《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識別認定工作指南(試行)的通知》等),結(jié)合高校自身的業(yè)務(wù)情況和數(shù)據(jù)特征,制定數(shù)據(jù)分類和數(shù)據(jù)分級標準,確定數(shù)據(jù)分級分類策略,輸出數(shù)據(jù)分類分級大綱。

?? 在分類分級建設(shè)的各個階段,美創(chuàng)咨詢服務(wù)團隊輸出對應(yīng)的服務(wù)成果,分類分級整個過程情況一目了然,保障建設(shè)質(zhì)量。如《數(shù)據(jù)資產(chǎn)清單》、《數(shù)據(jù)分類分級咨詢報告》、《數(shù)據(jù)分類分級指南/規(guī)范》、《數(shù)據(jù)分類分級報告》等。(點擊此處,了解美創(chuàng)數(shù)據(jù)分類分級各階段交付成果)
在數(shù)據(jù)分類分級實施過程中,美創(chuàng)自研的智能化工具-暗數(shù)據(jù)發(fā)現(xiàn)和分類分級系統(tǒng)輔助整個過程高效開展,以及長期持續(xù)化運營。
作為首款通過中國信通院“數(shù)據(jù)分類分級工具”測評的產(chǎn)品,暗數(shù)據(jù)發(fā)現(xiàn)和分類分級系統(tǒng)已內(nèi)置教育行業(yè)的數(shù)據(jù)分類分級模板、豐富教育業(yè)務(wù)類型和發(fā)現(xiàn)規(guī)則、教育數(shù)據(jù)字典、教育數(shù)據(jù)標準等,結(jié)合自然語言處理、統(tǒng)計模型、特征分析、機器學習等技術(shù),可以更準確、高效的識別數(shù)據(jù),并自動對其進行分類、分級。

▲ 點擊上圖,了解美創(chuàng)暗數(shù)據(jù)發(fā)現(xiàn)與分類分級系統(tǒng)
具體實施過程中,將分類分級策略內(nèi)置到系統(tǒng)中,在完成字段業(yè)務(wù)類型的識別后,自動實現(xiàn)對數(shù)據(jù)的分類和分級。
整個過程可視化呈現(xiàn),可以展示每個字段歸屬的分類、所屬的安全等級,并以報告形式展示分類分級建設(shè)成果,包括敏感數(shù)據(jù)分布情況、數(shù)據(jù)分類情況、數(shù)據(jù)分級情況等。用戶可通過可視化界面,一鍵連接數(shù)據(jù)庫,產(chǎn)品自動化完成分類分級的識別和打標工作,后續(xù)可以在產(chǎn)品層面看到數(shù)據(jù)字段和分類標簽,并輔以人工復核打標結(jié)果。
實現(xiàn)數(shù)據(jù)分類分級結(jié)果應(yīng)用
開展數(shù)據(jù)分類分級旨在指導數(shù)據(jù)安全建設(shè)以及數(shù)據(jù)業(yè)務(wù)開發(fā)利用,美創(chuàng)擁有成熟完善的數(shù)據(jù)安全以及數(shù)據(jù)支撐平臺、數(shù)據(jù)資產(chǎn)管理平臺等數(shù)字化產(chǎn)品。

在分類分級結(jié)果落地應(yīng)用中:
- 支持與數(shù)據(jù)安全管理平臺及防護類組件聯(lián)防聯(lián)動,踐行一致性的安全防護策略,形成以數(shù)據(jù)分類分級為基礎(chǔ)的精細化數(shù)據(jù)安全建設(shè)。

某高校直屬國家教育部,是國家首批“211工程”重點建設(shè)大學、國家“985優(yōu)勢學科創(chuàng)新平臺”建設(shè)高校、國家“雙一流”建設(shè)高校。
建設(shè)背景
目前,該高校在現(xiàn)有各院系信息系統(tǒng)建設(shè)基礎(chǔ)上建立公共數(shù)據(jù)庫,各業(yè)務(wù)信息系統(tǒng)建設(shè)中,只能錄入并維護本部門權(quán)威數(shù)據(jù),對非本部門產(chǎn)生的數(shù)據(jù),一律從公共數(shù)據(jù)庫獲取使用。基于《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識別認定工作指南(試行)的通知》等文件,該校結(jié)合本身數(shù)據(jù)規(guī)劃及實際業(yè)務(wù)需求,與美創(chuàng)科技共同開展本次數(shù)據(jù)分類分級工作,覆蓋UDW和一網(wǎng)通辦系統(tǒng),共涉及500+張表,7000+個字段數(shù)量。
項目建設(shè)步驟
項目實施以標準化建設(shè)步驟和《數(shù)據(jù)分類分級實施指導手冊》為基礎(chǔ),分階段完成項目交付:項目啟動、系統(tǒng)部署、數(shù)據(jù)準備、數(shù)據(jù)分類分級咨詢、數(shù)據(jù)分類分級服務(wù)、分類分級結(jié)果輸出、項目驗收。
數(shù)據(jù)分類分級策略
?? 明確數(shù)據(jù)分級策略,深入分析《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識別認定工作指南(試行)》,充分分析教育數(shù)據(jù)的重要性、精度、規(guī)模、安全風險(即數(shù)據(jù)一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、經(jīng)濟運行、社會穩(wěn)定、公共利益、組織權(quán)益、個人權(quán)益可能造成的危害程度)等因素,對數(shù)據(jù)進行定級,最后確定的定級策略如下:

▲ 數(shù)據(jù)分級策略
?? 輸出數(shù)據(jù)分類分級策略,本項目中最終明確數(shù)據(jù)分類策略包括:16個一級大類,93個二級子類,一級分類包括:學校概況數(shù)據(jù)、學生管理數(shù)據(jù)、教學管理數(shù)據(jù)、教職工管理數(shù)據(jù)、科研管理數(shù)據(jù)、財務(wù)管理數(shù)據(jù)、資產(chǎn)與設(shè)備管理數(shù)據(jù)、辦公管理數(shù)據(jù)、外事管理數(shù)據(jù)、檔案管理數(shù)據(jù)、圖書管理數(shù)據(jù)、一卡通管理數(shù)據(jù)、后勤服務(wù)數(shù)據(jù)、校友社會合作數(shù)據(jù)、其他數(shù)據(jù)。

▲ 數(shù)據(jù)分類分級策略示例
專業(yè)工具有效保障工作落地
暗數(shù)據(jù)發(fā)現(xiàn)和分類分級系統(tǒng),根據(jù)分類分級策略智能化處理分類分級標簽,可視化呈現(xiàn)數(shù)據(jù)分類分級結(jié)果,用戶可以在產(chǎn)品頁面上自定義修改分類分級標簽,整體通過智能識別+人工審核修改的方式實現(xiàn)數(shù)據(jù)分類分級標簽體系閉環(huán)。

▲ 自動生成分類分級結(jié)果清單

▲ 展示分類分級成果