基于三元组模型方法论的客户敏感信息风险监控的探索

来源 :中国移动通信信息安全管理与运行中心第五届信息安全专家论坛 | 被引量 : 0次 | 上传用户:manhong85
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息时代,信息具有越来越大的价值,移动互联网的到来,促进了信息交流沟通的灵活便捷,也带来了敏感数据、隐私信息泄露的风险.面对较高价值的数据,较多的信息获取通道,而相对较低的获取成本,非法活动无孔不入,客户敏感信息泄露的事件层出不穷.本文阐述为了加强对业务支撑系统中客户敏感信息的后台维护、数据提取、数据分析等操作的管理,以及数据导出后的数据传播范围的管理,从敏感数据的整个生命周期进行梳理,明确客户敏感信息在产生、流转、分发、使用、销毁等各个环节现有的防护手段、安全风险以及差距,并制定改进计划,通过建设客户敏感信息风险监控系统,完善客户信息安全防护体系.
其他文献
目的:为国内图书馆开展嵌入科研工作流的数据服务提供思考和借鉴. 方法:在数据开放获取的背景下,以化学学科为研究对象,提出基于化学科研工作流的数据生命周期包括项目启动
会议
本文通过对嵌入式学科服务的背景进行梳理,提出嵌入学科环境的学科服务应该从:馆藏建设互动、开展读书会活动、一站式登录、嵌入课程教学、"小数据"以及微信等多种方式进行扩
文献计量法作为一种定量的文献统计分析方法已经越来越多地被应用在战略情报研究中.通过分析几个具体的战略情报研究案例,对文献计量法在战略情报研究中的具体应用作深入剖析
随着互联网服务和应用的大规模部署和使用,因开发水平或经验等情况,使得互联网应用的存在安全隐患.其中SQL注入攻击是最常见、并且危险严重的攻击.本文主要分析和研究SQL注入
随着互联网业务的迅速发展,城域网面临的网络安全问题层出不穷.本文首先介绍IP城域网组网结构与现有业务,后对IP城域网的安全威胁进行归纳,提出IP城域网设备安全加固措施和承
随着信息技术的迅猛发展,现代政府部门、金融机构、企事业单位对信息系统的依赖日益加深,保护信息系统及其所承载的信息和服务的安全性尤为重要.本文对网络攻击手段及安全对
业务平台安全作为信息安全保障的重要组成部分,本文通过对业务安全的概念进行深入分析与研究,阐述业务平台安全方面的几个典型问题,以业务逻辑为切入点,探讨研究业务安全检测
本提案平台从客户信息访问连接分析、主动发现异常访问的思路来解决客户信息泄露识别,发现异常访问后通过主机开启的端口追溯到相应进程信息,以此来识别发现异常程序,脚本,僵
会议
本文跟踪了信息安全及客户信息安全相关标准的进展,并重点对客户信息安全保护的相关标准进行了全面解读,提出需要技术管理相结合的方式对运营商企业的客户信息进行全面保护的
随着信息技术的日趋发展,云计算技术和大数据分析已经成为了整个信息技术发展的代表方向,其对运营商的技术变革也起到越来越重要的作用.同其他网络信息技术一样,云计算与大数