[發明專利]一種基于風險管理的數據泄露防護方法及集成系統在審
| 申請號: | 201911412093.8 | 申請日: | 2019-12-31 |
| 公開(公告)號: | CN111222777A | 公開(公告)日: | 2020-06-02 |
| 發明(設計)人: | 吳林華;黃玉飛 | 申請(專利權)人: | 嘉興太美醫療科技有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06K9/62;G06F21/60 |
| 代理公司: | 上海專利商標事務所有限公司 31100 | 代理人: | 郭蔚 |
| 地址: | 314001 浙江省嘉興市經濟技*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 風險 管理 數據 泄露 防護 方法 集成 系統 | ||
本發明提供了一種基于風險管理的數據泄露防護方法及集成系統,應用于風險管理系統和數據泄露防護系統,通過風險管理系統獲得包括資產盤點數據、風險識別數據和風險評估數據,風險評估數據包括量化的資產價值、風險發生可能性和風險發生后產生的影響度;根據風險評估獲得風險值,將資產盤點數據、風險識別數據和風險評估數據導入數據泄露防護系統中,根據資產價值和風險影響度進行適配,獲得包括關鍵性和敏感性的適配結果,再根據適配結果進行分級,獲得包括機密數據、秘密數據、內部數據和外部數據的分級結果;根據分級結果,對資產盤點數據中的分類設置響應策略;數據泄露防護系統將分級結果和響應策略導入風險管理系統。本發明提高了效率及風險管控能力。
技術領域
本發明主要涉及數據泄漏防護方法,尤其涉及一種基于風險管理的數據泄露防護方法及集成系統。
背景技術
《中華人民共和國保守國家秘密法》第十條規定:國家秘密的密級分為絕密、機密、秘密和不涉密四級。高于不涉密級別的所有信息都屬于敏感數據。非政府組織很少需要基于對國家安全的潛在危害對數據進行分類。然而,管理層會擔心對組織的潛在損害,組織并不僅僅考慮數據的敏感性,還會考慮數據的關鍵性。一般非政府組織根據數據的敏感性和關鍵性,將密級分為機密、秘密、內部和外部。
目前比較普遍的是基于用戶行為管理數據泄露防護系統,該系統基于用戶行為數據泄露防護系統是基于數據分類分級功能,通過安裝在用戶電腦的客戶端程序監控向企業外部傳輸數據的行為,監督關鍵數據使用情況,及時發現安全隱患,在安全事故發生之前就可以采用相應的手段進行預防。但這種方法需通過人工的方式對數據進行分級并配置到系統中。
如圖1所示,現有技術中,風險管理系統10和數據泄露防護系統20是兩個獨立的系統,各部門需要分別將各類數據進行風險評估(資產價值/風險發生產生的影響度)和數據分級(數據敏感性/關鍵性),在兩個過程中容易將數據泄露防護中的‘數據敏感性/關鍵性’與風險管理中的‘資產價值/風險發生產生的影響度’概念混淆,人力成本和管理成本相對較高。
現有的數據風險評估和分類分級完全通過人工完成的,而且兩個系統由于各自獨立,在風險管理系統10中涉及的資產盤點模塊101、風險識別模塊102、風險評估模塊103和風險處置模塊104,在數據泄露防護系統20中也包括數據盤點模塊201、數據分類模塊202、數據分級模塊203和數據分類規則和響應策略模塊204。可見,兩個系統中的數據盤點101和201是完全重復的,且數據分類和分級兩模塊202和203是由人工方式完成,勢必大大增加了人力成本,造成兩個系統的工作效率相當低,且還會存在各方面的安全隱患。
發明內容
本發明要解決的技術問題是提供一種基于風險管理的數據泄露防護方法及集成系統,將數據泄露防護工作中的數據分級分類辦法進行調整,與風險管理工作中的風險評估進行適配,通過技術手段從風險管理系統中導入數據風險評估結果并自動完成數據分級分類工作,極大的簡化了數據泄露防護工作。
為解決上述技術問題,本發明提供了一種基于風險管理的數據泄露防護方法,應用于風險管理系統和數據泄露防護系統,其特征在于,
步驟一,通過所述風險管理系統獲得包括資產盤點數據、風險識別數據和風險評估數據,所述風險評估數據包括量化的資產價值、風險發生可能性和風險發生后產生的影響度;
步驟二,根據所述風險評估獲得風險值,將所述資產盤點數據、所述風險識別數據和所述風險評估數據導入所述數據泄露防護系統中,根據所述資產價值和風險影響度進行適配,獲得包括關鍵性和敏感性的適配結果,再根據所述適配結果進行分級,獲得包括機密數據、秘密數據、內部數據和外部數據的分級結果;
步驟三,根據所述分級結果,對所述資產盤點數據中的分類設置響應策略;
步驟四,所述數據泄露防護系統將所述分級結果和所述響應策略導入所述風險管理系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于嘉興太美醫療科技有限公司,未經嘉興太美醫療科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911412093.8/2.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





