一种实时在线数据安全合规监管方法、装置及存储介质制造方法及图纸

技术编号:37403736 阅读:29 留言:0更新日期:2023-04-30 09:30
本发明专利技术公开了一种实时在线数据安全合规监管方法、装置及存储介质,属于数据合规监管技术领域。包括:监管端与被监管端配置连接,并加载合规规则库;若被监管端满足一定的活跃度且正常工作,监管端根据被监管端所在行业,对应下发合规规则库中的监管策略;被监管端上传不合规事件,监管端下发相应的整改任务;被监管端获取整改任务后实施整改,并向监管端上传整改情况;监管端判断整改是否完成,若整改完成则继续重复实施不合规事件收集至整改步骤;若整改未完成,采用线下督导的方式整顿。本发明专利技术实现了数据安全合规中法务条款和数据流程的有机统一,能够有效帮助监管人员、法务人员、技术人员进行数据安全合规管理。技术人员进行数据安全合规管理。技术人员进行数据安全合规管理。

【技术实现步骤摘要】
一种实时在线数据安全合规监管方法、装置及存储介质


[0001]本专利技术涉及数据安全监管领域,具体涉及一种实时在线数据安全合规监管方法、装置及存储介质。

技术介绍

[0002]传统的数据安全合规一般是从评估、自测、查询的角度进行数据安全合规管理。部分方法例举如下:从评估的角度常见方法为经过准备、审核、分析、评价等评估流程,覆盖评估对象的业务运营模式、数据处理主体、数据处理活动、管理措施及落实、出境安全合规、安全合规跟踪评估等评估内容。
[0003]从自测角度常见的方法为搭建一套问卷系统以提问的方式判断是否合规,其基本流程为设计问卷——填写问卷——判断对错(对错判断原则已设定)。例如“是否隐瞒产品或服务所具有的收集个人信息的功能
”ꢀ
、“是否存在第三方非法渠道获取个人信息”、“是否在不合理的范围内处理个人自行公开或者其他已经合法公开的个人信息”、“是否未经授权通过爬虫技术从第三方爬取个人信息”等。
[0004]在查询的角度常见方法为搭建一套法律法规库,以查询的方式,让各主体根据查询结果自行判定是否合规,其流程一般本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种实时在线数据安全合规监管方法,其特征在于,包括如下步骤:监管端与被监管端初始化后配置连接,并加载合规规则库;监管端实时侦听被监管端的状态信息,包括活跃度和是否正常工作;若被监管端满足一定的活跃度且正常工作,监管端根据被监管端所在行业,对应下发合规规则库中的监管策略及指令;被监管端上传与监管策略不符的不合规事件,监管端根据不合规事件并下发相应的整改任务;被监管端获取整改任务后实施整改,并向监管端上传整改情况;监管端判断整改是否完成,若整改完成则继续重复实施不合规事件收集至整改步骤;若整改未完成,采用线下督导的方式整顿。2.根据权利要求1所述的一种实时在线数据安全合规监管方法,其特征在于,监管端与被监管端连接配置时,配置双方IP信息、端口信息及属性;监管端通过实时侦听被监管端是否满足预设的在线时长来判断其是否满足一定的活跃度。3.根据权利要求1所述的一种实时在线数据安全合规监管方法,其特征在于,被监管端同时满足以下条件则判断为正常工作:a、被监管端有实时采集数据信息;b、被监管端有对采集数据信息进行一致性、合规与否判断。4.根据权利要求1所述的一种实时在线数据安全合规监管方法,其特征在于,所述的被监管端上传与监管策略不符的不合规事件包括:首先,被监管端判断自身是否有包含业务数据流程、数据内容及计算存储节点在内的数据基础信息,若无,则自定义数据基础信息,并根据自身业务流程和数据流程,按照数据采集、储存、处理、传输、交换、销毁的全生命周期描绘包含数据内容和数据流向的数据流程图;然后,被监管端采集自身业务系统中的数据信息,判断采集的数据内容与数据流向是否与定义的数据基础信息和数据流程图一致;若不一致,则整改后重新定义数据基础信息,重新生成数据流程图,并向监管端上传整改情况;若一致,则根据监管策略判断采集的数据信息中,其数据内容与数据流向是否合规,若合规,则继续采集自身业务系统中的数据信息并判断分析;若不合规,则向监管端上传不合规事件。5.根据权利要求4所述的一种实时在线数据安全合规监管方法,其特征在于,所述的数据基础信息包括但不限于使用场景名称、涉及的数据字段、数据采集方式和采集部门、数据使用目的、数据存储地址、存储方式与时间、数据处理的设备、数据处理的方式、数据使用部门、是否涉及数据跨境。6.根据权利要求1所述的一种实时在线数据安全合规监管方法,其特征在于,所述合规规则库的形成包括:a、收集材料,包括通用法律法规、行业标准、其他合规项;b、对收集到的材料进行分类分...

【专利技术属性】
技术研发人员:张涛文博蒋军君毛凯冯卓
申请(专利权)人:联通四川产业互联网有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1