暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

运维日记丨数据分类分级之建设成果

新运维新数据 2022-07-23
1345

各位新朋友~记得先点蓝字关注我哦~


数据分类分级项目(以下简称“项目”)建设过程相对较复杂,不是简单地上一个产品或者工具就万事大吉了,在项目执行过程中,有很大一部分咨询的工作量。就项目执行过程而言,除了需求调研、需求分析这些基础的软件建设步骤,还有以下两大工作内容


01

分类分级咨询

咨询阶段主要目标一是梳理数据资产,二是要根据客户实际情况制定数据分类分级策略。本阶段工作以人工服务为主,工具为辅,梳理数据分类分级的数据资产之后,根据相关要求,充分参考国家、行业、地方标准,并结合组织/企业实际数据战略规划及现状,制定适用于组织自身的数据分类分级策略。

本阶段的主要建设成果如下:

1、形成数据资产清单摸清数据家底,清晰明了地归整清楚有哪些数据、分别在哪里、数据量是多少、数据代表的业务含义等。

数据资产清单


2、输出《数据分类分级咨询报告》是咨询阶段的标准输出物,内容包括项目背景、项目建设过程、数据分类分级策略、以及数据分类分级应用建议等,体系化地输出项目整体建设过程及成果。

数据分类分级咨询报告示例


分类分级策略示例


3、数据分类分级指南/规范本文件是在数据分类分级咨询成果的基础上,形成专项的数据分类分级指南。内容包括分类分级的方法论、以及数据分类分级资料性附录(也就是分类分级策略)。

数据分类分级指南示例


《指南》有以下使用场景:

(1) 作为ISMS三级文件在组织/企业内部使用,作为数据分类分级工作的建设指引性文件。

(2) 辅助客户申请数据分类分级地方性/行业性的标准,提高组织/企业的行业影响力。


02

分类分级落地实施

分类分级落地实践阶段,最终目标就是要依据咨询阶段制定的分类分级策略,对实际的数据打上分类分级标签(即 标出具体字段属于哪个分类、安全等级是什么)。


本阶段以工具应用为主,人工服务为辅的形式提供服务。美创有成熟的、经过多行业实践并得到客户认可的产品实现数据分类分级落地实施工作。全程可视化展示实施过程,并实时记录中间工作动态,使用人员无需技术基础就可上手操作,简单易用。


落地阶段主要建设成果:

1、 实施成果可见:可视化展示每个字段归属的分类、所属的安全等级;对有工具识别有异议的数据可以人工修订。


分类分级标签落地效果


2、 自动生成分类分级报告:以报告的形式展示分类分级建设成果,包括敏感数据分布情况、数据分类情况、数据分级情况等,可用于成果汇报场景。

数据分类分级报告示例


3、 大屏动态展示分类分级成果:大屏动态展示建设成果,可独立展示,也可对接到已有的大屏可视化平台进行展示。

大屏展示建设成果


4、分类分级结果输出:工具支持以接口形式向第三方平台/产品提供数据分类分级结果,以更大化地利用数据资产,更好地保护敏感数据。


以上,概要性地列出了在项目建设过程中,美创在各阶段的建设成果,让大家可以直观体会整个建设过程,并理解每阶段的产出物,这样就能在数据分类分级建设过程中做到“心中有数”。


美创的数据分类分级方案已在多个领域落地实践,包括大数据局、人社、交警、农业农村、能源、金融、医疗、地产、企业、交通都有实践案例。同时,参与了多个国家级、行业级、地方级的分类分级标准编制,引领行业规范发展。


美创运维中心数据库服务团队拥有Oracle ACE 1人、OCM 10余人、数十名Oracle OCP、MySQL OCP、红帽RHCA、中间件weblogic、tuxedo认证、达梦工程师 ,著有《Oracle DBA实战攻略》,《Oracle数据库性能优化方法和最佳实践》,《Oracle内核技术揭秘》等多本数据运维优化书籍。目前运维各类数据库合计2000余套,精通Oracle、MySQL、SQLServer、DB2、PostgreSQL、达梦等主流商业和开源数据库。并成为首批国内达梦战略合作伙伴之一,拥有海量经验和完善的人员培养体系。并同时提供超融合,私有云整体解决方案。



文章转载自新运维新数据,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论