此次試點示范項目評審工作由工業和信息化部、國家互聯網信息辦公室等十二部門聯合組織,旨在促進網絡安全核心技術創新,加強網絡安全先進技術應用引導,推動網絡安全產業高質量發展。
數據安全管控平臺面向信息技術領域,基于“IPDRR”(數據治理(I)、安全防御(P)、檢測分析(D)、響應處置(RR))模型理念,結合PDCA(計劃(P)、實施(D)、檢查(C)、處理(A))思想基礎和方法論,形成了技術和運營協同的數據安全防護體系。圍繞IPDRR的五項環節,實現了從被動防護向主動防御的轉變,推動了業務與數據安全的高質量發展。
為了有效應對嚴峻的數據安全形勢,中國移動秉承“敏感數據不出網,網內受控通暢用”的安全運營理念,構建數據安全管控平臺,針對內部人員惡意威脅行為、敏感數據外發、業務數據異常訪問、跨域交互的敏感數據泄漏等場景進行實時風險監測,有效克服了數據識別告警分析局限、數據標準紛繁多樣等難點問題,確保了中國移動IT領域的數據管理安全可靠且準確率高。
基于該平臺,中國移動針對用戶賬號安全類、數據泄露類等百余種安全場景進行深度挖掘,開發了規則引擎、機器學習算法、基線策略及全文檢索四大類監測分析算法模型,采用異常加威脅的雙層風險識別架構能力和優勢提升數據安全管控能力和處置效率。借助優勢算法模型與自動化能力,并結合平臺內置的上千萬條威脅情報庫,實現安全組件的精密聯動,數據安全風險識別預警準確率提升至95%以上,阻斷與處置能力提升20%以上。
未來,中國移動信息技術中心將繼續深耕數據安全領域,不斷強化數據安全技術實力及服務能力,做好試點示范應用推廣工作,為中國移動IT領域數據安全管控工作保駕護航。