系统数据的安全评估方法及装置、存储介质和电子设备制造方法及图纸

技术编号:32190657 阅读:61 留言:0更新日期:2022-02-08 15:55
本申请公开了一种系统数据的安全评估方法及装置、存储介质和电子设备,涉及金融科技领域。该方法包括:获取知识图谱和全量表,其中,知识图谱是用于对系统数据的安全风险进行评估,全量表作为知识图谱的参考信息;基于知识图谱和全量表,创建用于评估系统数据的风险的关联表;根据关联表,利用层次分析法,计算得到用于评估系统数据的安全的风险值;根据风险值,确定系统数据的安全风险等级。通过本申请,解决了相关技术中企业难以评估自身系统数据的安全性的问题。的安全性的问题。的安全性的问题。

【技术实现步骤摘要】
系统数据的安全评估方法及装置、存储介质和电子设备


[0001]本申请涉及金融科技领域,具体而言,涉及一种系统数据的安全评估方法及装置、存储介质和电子设备。

技术介绍

[0002]随着“互联网+”和“大数据”时代的来临,各个企业都面临着关于数据、个人隐私等安全风险和隐患。例如,银行也面临着此类风险和隐患,而且,银行业是数据的重要产生者和使用者,故若银行一旦发生数据泄露等事件,可能对公民法人、社会、甚至国家造成严重的影响。所以,《数据安全法》(草案)、《金融数据能力建设指引》(征求意见稿)等法律法规、行业监管均提出了针对数据安全开展风险评估的相关要求。并且我国已在2007年、2015年先后出台了《GB/T 20984

2007信息安全技术信息安全风险评估规范》、《GB/T 31509

2015信息安全技术信息安全风险评估实施指南》作为通用信息安全风险评估标准,但针对数据安全,通用标准的可操作性并不强,而且目前国家、行业方面均没有出台与数据安全相关的风险评估标准,且业界在该领域的理论框架或技术实践等方面的相关文本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种系统数据的安全评估方法,其特征在于,包括:获取知识图谱和全量表,其中,所述知识图谱是用于对系统数据的安全风险进行评估,所述全量表作为所述知识图谱的参考信息;基于所述知识图谱和所述全量表,创建用于评估系统数据的风险的关联表;根据所述关联表,利用层次分析法,计算得到用于评估所述系统数据的安全的风险值;根据所述风险值,确定所述系统数据的安全风险等级。2.根据权利要求1所述的方法,其特征在于,根据所述风险值,确定所述系统数据的安全风险等级包括:获取映射关系表,其中,所述映射关系表中至少包括:所述安全风险等级、所述风险值,以及所述安全风险等级和所述风险值之间的映射关系;将所述风险值在所述映射关系表中进行匹配,确定所述系统数据的安全风险等级。3.根据权利要求1所述的方法,其特征在于,在获取知识图谱和全量表之前,所述方法还包括:确定风险评估的基本要素类;基于所述风险评估的基本要素类,构建系统中每个基本要素类中各个基本要素及各个基本要素的属性之间的关联关系;基于所述各个基本要素及各个基本要素的属性之间的关联关系,构建所述知识图谱;确定各个基本要素和数据生命周期相互之间的关联关系;依据所述各个基本要素和数据生命周期相互之间的关联关系,构建所述全量表。4.根据权利要求3所述的方法,其特征在于,基于所述知识图谱和所述全量表,创建用于评估系统数据的风险的关联表包括:基于所述知识图谱和所述全量表中的内容,以目标基本要素为关联字段,结合目标信息,创建用于评估系统数据的风险的关联表,其中,所述目标信息为以下至少之一:漏洞评级标准信息、安全事件监控日志、威胁频率信息、数据资产重要性信息。5.根据权利要求1所述的方法,其特征在于,根据所述关联表,利用层次分析法,计算得到用于评估所述系统数据的安全的风险值包括:基于数据处理的场景和数据生命周期,利用层次分析法,对所述系统数据的安全风险进行分层建模,得到用于评估所述系统数据的安全风险的计算模型,其中,所述数据处理的场景、所述数据生命周期、所述数据处理的场景和所述数据生命周期的对应关系存储在所述关联表中,所述计算模型包括:目标层、准则层和方案层;构造所述数据处理的场景中的所有因素的矩阵一和所述数据生命周期中的所有因素的矩阵二;根据所述矩阵一、所述矩阵二和归一化算法,计算得到所述数据处理的场景和所述数据生命周期中的每个因素分别对应的权重;确定所述数据生命周期中的每个因素对应的风险值;根据所述数据生命周期中的每个因素对应的权重和风险值,计算得到所述数据生命周期的风险值;根据所述数据生命周期的风险值,计算得到所述数据处理的场景中的每个因素对应的风险值;
根据所述数据处理的场景中的每个因素对应的权重和风险值,计算得到所述数据处理的场景的风险值;根据多个所述数据处理的场景的风险值,计算得到用于评估所述系统数据的安全的风险值。6.根据权利要求5所述的方法,其...

【专利技术属性】
技术研发人员:李吉苏建明戴心齐孙杰
申请(专利权)人:中国工商银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1