大数据平台安全监管需求、监管协调相关模块及其接口功能说明.docxVIP

大数据平台安全监管需求、监管协调相关模块及其接口功能说明.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

(资料性)

安全监管需求

安全监管需求如表1所示。

安全监管需求

对象

安全需求

需求解释

数据

来源合规

平台的数据来源应该是合法的

平台数据申请流程

认证性、不可否认性

用户申请数据应确认用户身份,申请和批准的数据范围不可否认

平台数据产生流程

不可否认性、机密性、完整性

数据产生应具备来源不可否认性,产生的数据应确保机密性、完整性

平台数据存储流程

机密性、完整性

存储的数据应确保机密性、完整性,不能被窃取和恶意篡改

平台数据使用流程

机密性、完整性、认证性、隐私保护

用户使用数据应确认用户身份,数据使用过程中应确保数据的机密性和完整性,涉及个人隐私数据的应满足数据隐私保护要求

平台数据传输流程

机密性、完整性

数据传输过程中应确保数据的机密性和完整性

平台数据销毁流程

隐私保护

数据销毁应满足隐私保护要求

平台数据归档流程

机密性、完整性、隐私保护

归档的数据应满足机密性、完整性;涉及个人隐私数据的归档应满足隐私保护要求

(资料性)

监管协调相关模块及其接口功能说明

以下是具体的监管协调相关模块及其接口的功能说明

风险量化识别模块

风险量化识别模块可以用于评估和量化系统的风险,将风险因素转化为可衡量和可比较的指标,以帮助决策者更好地了解和管理风险,风险量化识别模块的监管协调接口包括但不限于以下接口:

a) 风险识别指令下发接口:监管平台可以根据监管管理员的要求,将风险识别任务下发给风险量化识别模块。风险量化识别模块应设计并开发风险识别指令下发接口,在收到指令后启动风险识别任务,对指定对象进行风险量化识别;

b) 风险识别预警报告获取接口:监管平台可以根据监管管理员的要求,从风险量化识别模块获取之前风险识别任务完成时提供的报告。风险量化识别模块应设计并开发风险识别预警报告获取接口。

敏感信息推断模块

敏感信息推断模块可以通过分析和处理数据,推断出可能包含敏感信息的内容,敏感信息推断模块的监管协调接口包括但不限于以下接口:

a) 敏感信息推断指令下发接口:监管平台可以根据监管管理员的要求,将敏感信息任务下发给敏感信息推断模块。敏感信息推断模块应设计并开发敏感信息推断指令下发接口,在收到指令后启动敏感信息推断任务,对指定数据库对象进行敏感信息推断;

b) 敏感信息识别推断报告获取接口:监管平台可以根据监管管理员的要求,从敏感信息推断模块获取之前敏感信息识别推断任务完成时提供的报告。敏感信息推断模块应设计并开发敏感信息识别推断报告获取接口。

行为感知模块

行为感知模块可以通过感知和分析系统环境中的实体行为来提供反馈,行为感知模块的监管协调接口包括但不限于以下接口:

a) 用户行为感知指令下发接口:监管平台可以根据监管管理员的要求,将用户行为感知指令下发给行为感知模块。行为感知模块应设计并开发用户行为感知指令下发接口,在收到指令后启动行为感知任务,对指定对象进行用户行为感知;

b) 异常行为融合分析指令下发接口:监管平台可以根据监管管理员的要求,将行为融合分析指令下发给异常行为融合分析模块。异常行为融合分析模块应设计并开发异常行为融合分析指令下发接口,在收到指令后启动异常行为融合分析任务,对指定对象进行异常行为融合分析;

c) 数据访问异常行为告警报告获取接口:监管平台可以根据监管管理员的要求,从异常行为融合分析模块获取之前异常行为融合分析完成时或发现异常时提供的报告。数据访问异常行为融合分析监控系统应设计并开发数据访问异常行为告警报告获取接口。

安全事件处置模块

安全事件处置模块针对发生的安全事件进行相应处置,以确保整个平台系统的安全性。安全事件处置模块的监管协调接口包括但不限于以下接口:

a) 安全事件处置指令下发接口:监管平台可以根据监管管理员的要求,将安全事件处置指令下发给安全事件处置模块。安全事件处置模块应设计并开发安全事件处置指令报告下发接口,在收到指令后启动安全事件处置任务,对指定安全事件进行处置响应;

b) 安全事件处置报告获取接口:监管平台可以根据监管管理员的要求,从安全事件处置模块获取之前安全事件处置指令完成时提供的报告。模块应设计并开发安全事件处置报告获取接口。

隐私保护效果评估模块

隐私效果评估模块用于分析隐私保护措施对隐私保护效果的影响,可以帮助用户量化隐私保护措施的有效性,以便制定更好的隐私保护政策,评估已部署的隐私保护措施或隐私处理流程的合规性。隐私效果评估模块的监管协调接口包括但不限于以下接口:

a) 隐私效果评估指令下发接口:监管平台可以根据监管管理员的要求,将隐私效果评估指令下发给隐私效果评估模块。隐私效果评估模块应设计并开发隐私效果评估指令下发接口,在收到指令后启动隐私效果评估任务,对指定数据库对象进行隐私效果评估;

b) 隐私效果评估报告获取接口:监管平台可以根据监管管理员的要

文档评论(0)

雄霸天下 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档