新興技術,為企業(yè)的數(shù)據(jù)安全建設帶來新的思路與方案——助力其在滿足業(yè)務需求的同時解決合規(guī)的痛點與難點。下文是對CGFT金融科技應用|前沿技術+企業(yè)內(nèi)部數(shù)據(jù)安全治理的相關介紹,一起了解一下!

在該類場景中,企業(yè)需解決內(nèi)部敏感數(shù)據(jù)治理的安全與合規(guī)問題,可引入下述技術解決安全與合規(guī)問題:

1) 智能敏感數(shù)據(jù)識別

技術原理:傳統(tǒng)基于關鍵詞、正則匹配的敏感數(shù)據(jù)識別方法不夠智能,易出現(xiàn)漏檢(尤其是在文檔等數(shù)據(jù))。引入相似度計算、聚類、監(jiān)督學習等智能方法,提升識別能力與檢測效果。


特許全球金融科技師CGFT一級



合規(guī)遵循:GDPR的30條和《網(wǎng)絡安全法》的21條。

行業(yè)應用(代表公司):Securit.ai、BigID等。

2) 數(shù)據(jù)脫敏風險評估

技術原理:數(shù)據(jù)脫敏在企業(yè)進行廣泛應用,然而不同脫敏方法的安全效果不同。通過對脫敏數(shù)據(jù)集的身份標識度和隱私泄露風險進行定量地評估與刻畫,實現(xiàn)風險管理和控制。

合規(guī)遵循:GDPR的32條和《網(wǎng)絡安全法》的42條。

技術原理:通過對用戶實體持續(xù)的畫像與建模,并建立正常用戶行為基線,從海量收集的安全數(shù)據(jù)中發(fā)現(xiàn)數(shù)據(jù)泄露等異常行為。

合規(guī)遵循:GDPR的32條和《網(wǎng)絡安全法》的42條。

行業(yè)應用(代表公司):Splunk、綠盟科技等。