2023年12月,中国信息通信研究院发布了2023下半年度“可信数安”评估测试结果,联通数字科技有限公司(简称:联通数科)参与并通过了数据分类分级工具性能、解决方案能力卓越级(最高级)测试,加之在较早批次通过了分类分级工具功能测试,联通数科成为国内首批全满贯通过数据分类分级三项测试的企业。近日,联通数科接受了数据安全推进计划的对话,就数据分类分级的技术能力及应用痛难点等进行了探讨。
Q:出于什么考虑参与本次测试?
A:“可信数安”工作体系是由信通院发起的国内首个关注数据安全行业供需发展,面向供需双侧能力要求建立的权威市场化数据安全评估体系,在业界有着极高的认可度与影响力。特别是历经先后多年多批次测试,见证了国内数据安全的发展,圈定了国内数据安全厂商第一梯队,成为用户采购选型和厂商产品研发的风向标。
联通数科作为中国联通的全资子公司,持续聚焦“大联接、大计算、大数据、大应用、大安全”五大主责主业,致力于为各行业客户提供优质整体数据安全解决方案,孵化了数据分类分级等一系列高品质的数据安全产品。
通过此次测试,联通数科将进一步扩大在数据安全领域的市场认可度和品牌影响力,为打造数字经济‘国家首席、政府首选、人民首信’的安全第一盾添砖加瓦,为构建数字政府、数字经济、数字社会保驾护航。

Q:为什么业界重视数据分类分级产品,产品建设中有哪些难点?
A:首先,数据分类分级受国家政策标准驱动而备受关注,打造数据分类分级产品有助于满足不同场景下的数据安全合规要求。其次,近年来数据泄露等安全事件愈发频繁,建立完善的数据安全保障体系需要根据分类分级标识对数据进行不同程度的保护和监控。最后,数据分类分级能够帮助客户更好地管理和使用数据资源,不仅可以增强数据的可用性和可信度,还可以提高数据的利用效率并降低成本,为客户行为决策和业务分析提供支持。
在数据分类分级产品建设中,面临的难点主要包括以下几个方面:
1.差异需求定制难:不同行业对数据分类分级有不同的标准和需求,需要结合具体业务场景和逻辑打造定制化的解决方案。
2.海量数据梳理难:数据分类分级涉及到大量的数据,极度依赖产品先进的数据分析和挖掘技术,以及高效的数据处理和存储系统。
3.业务场景融合难:数据分类分级产品需要与客户现有的信息化系统和业务流程进行融合,考虑与各类应用系统的集成和协同,以实现对数据的全面管理和有效利用。
Q:为什么要做数据分类分级产品,其产品特点和技术架构是怎样的?
A:数据是数字经济发展的核心生产要素,是国家重要资产和基础战略资源,是构建数字政府、数字经济、数字社会建设的基础。打造数据分类分级产品是国家法律法规和标准的必然要求,基于数据分类分级,能够解决客户在数据管理和共享交换过程中面临的诸多问题,如数据资产梳理、敏感数据识别、隐私保护挑战、数据安全合规等。
联通数科分类分级系统产品特点如下:
1.全面的数据资产探测能力:通过扫描解析方式探测未知数据源,支持对主流数据库、数仓、文件服务器等多类数据源的嗅探和发现,可有效防范数据资产漏审和私设数据库等资产管理风险。
2.丰富的敏感数据识别技术:包括正则表达式、关键字典、机器学习等先进AI技术识别模型,同时支持用户自定义创建正则、关键字典、算法类敏感数据识别规则,自动完成数据资产的分类分级,为构建数据安全运营体系打下坚实的基础。
3.敏感数据标准化接口输出:提供丰富的标准 API 接口,对外输出资产分类分级成果,辅助客户在建设数据安全体系的过程中,充分利用资产的分类、分级信息,对不同类别、不同级别的资产实施不同的数据安全防护措施。
联通数科分类分级系统技术架构如下:

Q:请介绍一下联通数科的数据分类分级产品,其应用案例有哪些?
A:数据分类分级系统是联通数科自主研发的核心产品之一,拥有完全自主知识产权。系统内置政务、电信、工业互联网等多行业数据标准、国家数据法规和企业最佳实践规范,可以通过自动嗅探或手动添加的方式对数据资产进行采集,构建细粒度的数据资产台账,帮助用户梳理并掌握敏感数据在系统内部的分布详情。
联通数科的数据分类分级解决方案聚焦政务/电信/工业互联网/医疗/金融等领域,为客户提供管理、技术、运营等全方位的服务保障。目前,数据分类分级系统在浙江、海南、西藏、天津、北京等省级平台打造了标杆案例,累计已服务10+省部级客户,覆盖50+市区县,为100+企业提供解决方案。
Q:通过本次测试给联通数科带来了什么收获?
A:一方面,联通数科是首批、全满贯通过“可信数安”数据分类分级产品功能测试、性能测试、解决方案能力成熟度卓越级(最高等级)的企业,代表着联通数科分类分级产品和解决方案处于业内领先地位,具备较高的专业水准度和技术成熟度。另一方面,经过来自数据安全行业权威专家的评审和测试,“可信数安”测试也帮助我们实现了以评促建的效果,推动联通数科数据分类分级技术和能力水平的进步。
Q:联通数科未来的工作计划是什么,将会在哪些方面投入?
A:未来,联通数科将继续在大安全领域发力,积极承担中国联通作为网络安全现代产业链链长的使命,充分发挥“一体化能力聚合,一体化运营服务”的优势,以更全面的解决方案、更创新的技术、更优质的产品、更周到的服务,回馈行业的认可和客户的信赖。

除了本次通过测试的数据分类分级外,我们将持续打磨“一体化数据安全管控服务平台”、“数据库审计”、“API监测与审计”、“数据库权限管控”、“数据防泄漏”、“数据脱敏”、“数据水印溯源”、“数据安全网关”等数据安全产品和解决方案,以“人、数据、场景”关联管理为核心,围绕“进不来、拿不走、看不懂、改不了、赖不掉”的安全防护目标,建立覆盖数据“采集、存储、处理、传输、交换、销毁”的全生命周期安全保障体系,实现“资产可知、防护可控、风险可识、轨迹可溯、效果可评”,为客户数字化转型筑牢数据安全防线。
测试联系人:张老师 15501008926 zhangyue3@caict.ac.cn
往期回顾
#重磅!《数据安全风险治理成熟度评价模型》发布,征集首批预评估单位

