全球保險業(yè)的變革步伐不斷加速,保險科技持續(xù)以前所未有的速度重塑行業(yè)。被視為顛覆力的保險科技,如今正在驅(qū)動行業(yè)全面創(chuàng)新。6月6日,InsurTech Future亞太保險科技峰會在上海舉行。此次會議匯聚全球200余位保險業(yè)與科技領(lǐng)域精英,集技術(shù)展示與行業(yè)交流于一體,保險企業(yè)與科技公司共同探討保險科技中的前沿技術(shù)如何擁抱機(jī)遇與變革,如何落地應(yīng)用。
InsurTech Future亞太保險科技峰會現(xiàn)場
網(wǎng)絡(luò)安全法中,對個人信息保護(hù)提出嚴(yán)格的要求。第四十條,網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)對其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度。GDPR《一般數(shù)據(jù)保護(hù)法案》第八十三條,對違反個人數(shù)據(jù)收集和處理原則,沒有保障數(shù)據(jù)主體權(quán)利的數(shù)據(jù)控制者或處理者,最高可處2000萬歐元或全球營業(yè)額的4%(以較高者為準(zhǔn))作為罰款。
伴隨互聯(lián)網(wǎng)及大數(shù)據(jù)時代的到來,數(shù)據(jù)價值不斷釋放,保險行業(yè)同樣面臨數(shù)據(jù)的開放與共享。由于保險行業(yè)數(shù)據(jù)具有高敏感性,各保險公司對于客戶的個人信息數(shù)據(jù)的安全越來越重視。作為專業(yè)的數(shù)據(jù)安全產(chǎn)品及解決方案提供商安華金和受邀參加此次大會?,F(xiàn)場,安華金和高級咨詢專家林鷺帶來《保險公司個人信息保護(hù)實踐》的主題分享,為各大保險公司帶來全面的個人信息保護(hù)方案。
安華金和高級咨詢專家林鷺發(fā)表主題演講
1、個人信息清單化管理(數(shù)據(jù)資產(chǎn)梳理技術(shù))
數(shù)據(jù)資產(chǎn)梳理技術(shù)能幫助保險公司發(fā)現(xiàn)個人信息中的敏感數(shù)據(jù),對個人信息進(jìn)行不同類別和密級的劃分,實現(xiàn)對敏感數(shù)據(jù)有差別和有針對性的防護(hù)。
第一步,個人信息定位。個人信息分布在哪些數(shù)據(jù)庫中(IP、端口);什么位置(表、列)。
第二步,個人信息標(biāo)識。協(xié)助用戶標(biāo)識個人信息,區(qū)分個人信息和個人敏感信息,標(biāo)識個人信息所屬的業(yè)務(wù)、部門、項目等。
第三步,個人信息清單。實現(xiàn)個人信息清單化管理,為個人信息保護(hù)工作展開奠定基礎(chǔ)。
數(shù)據(jù)資產(chǎn)梳理技術(shù)能幫助保險公司發(fā)現(xiàn)個人信息中的敏感數(shù)據(jù),對個人信息進(jìn)行不同類別和密級的劃分,實現(xiàn)對敏感數(shù)據(jù)有差別和針對性的防護(hù)。
2、個人信息使用動態(tài)監(jiān)控(數(shù)據(jù)審計與分析技術(shù))
數(shù)據(jù)監(jiān)控與審計技術(shù)能夠全面監(jiān)控日志信息中的個人信息:通過對前端應(yīng)用訪問和后端數(shù)據(jù)庫操作請求進(jìn)行多層業(yè)務(wù)關(guān)聯(lián)審計,實現(xiàn)對訪問者信息的完全追溯。真正做到對個人信息數(shù)據(jù)庫操作行為可監(jiān)控、違規(guī)操作可追溯。包括:
個人信息源監(jiān)控。通過流量分析哪些數(shù)據(jù)源中包含個人信息。
個人信息訪問路徑分析。分析哪些業(yè)務(wù)系統(tǒng)、運(yùn)維區(qū)域?qū)€人信息有訪問關(guān)系(寫入、讀?。┛梢暬尸F(xiàn)。
訪問熱度分析。哪些個人信息被訪問的頻次最高,被最多的主體訪問。
危險行為分析。批量下載、無 where條件操作、異常登錄等風(fēng)險操作告警。
3、個人信息防護(hù)(數(shù)據(jù)脫敏技術(shù)和數(shù)據(jù)庫防火墻技術(shù))
脫敏:大量個人信息進(jìn)行脫敏后使用,可以有效保護(hù)個人信息的泄露。
數(shù)據(jù)庫脫敏技術(shù)能夠有效防止個人信息中敏高數(shù)據(jù)泄露;通過內(nèi)置策略和算法,保證脫敏數(shù)據(jù)有效性、完整性、關(guān)系性。
數(shù)據(jù)庫防火墻:為個人信息提供全面安全防護(hù)。
安華金和的數(shù)據(jù)安全產(chǎn)品已經(jīng)成功應(yīng)用于中國保信、PICC財險、陽光保險、太平保險等眾多保險公司核心業(yè)務(wù)系統(tǒng)中,為保險行業(yè)用戶關(guān)鍵數(shù)據(jù)提供全面安全防護(hù)。
電力數(shù)據(jù)安全的暴露面與針對性防護(hù)思路
CHIMA 2021 | 安華金和解讀醫(yī)療數(shù)據(jù)安全
直播|科學(xué)城·云推介:新技術(shù)+新產(chǎn)品+新服務(wù)
ISC 2021:安華金和深度參與,共建合作生態(tài)、共謀行業(yè)發(fā)展!
視頻回放 | 安華金和攜手愛數(shù)重磅發(fā)布副本數(shù)據(jù)脫敏方案
安華金和數(shù)據(jù)庫安全實驗室再次發(fā)現(xiàn)Oracle數(shù)據(jù)庫重大漏洞
半年六榜 | 安華金和入選《2020年中國網(wǎng)絡(luò)安全市場全景圖》
安華金和榮獲2020年度中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟“優(yōu)秀會員單位”