大型组织内部往往信息化系统涉及数百个应用系统,背后有近千个数据库做支撑。这种情况下很难做到清晰的数据库台账,了解每一个数据库在被那个应用访问,又被哪些部门在管理。
只有清楚敏感数据分布在哪里,才能知道需要实现怎样的管控策略;比如,敏感数据分布在哪个库、什么样的库,才能更好的制定管控措施;对敏感数据导出实现怎样的模糊化策略;对敏感数据的存储实现怎样的加密要求。
在清晰数据资产和敏感数据分布的基础上,需要明确数据被哪些部门、系统、人员使用,数据被这些部门、系统和人员如何使用。对于数据的存储和系统的使用,往往需要通过自动化的工具进行。
在清楚了数据的存储分布的基础上,还需要掌握数据被什么业务系统访问。只有明确了数据被什么业务系统访问,才能更准确地制定这些业务系统的工作人员对敏感数据访问的权限策略和管控措施。
试用申请