為了保障用戶的信息安全,這些年中國移動的創新之路一直未曾停歇。今年,中國移動再次創新創建了金庫管控模式,建立了企業級大數據安全保障體系,從組織建設、安全運營管理、技術手段建設、安全合規評測、主導標準制定等多方面全方位地保護企業數據與客戶個人信息的安全。
“在中國移動集團層面、省公司層面已建立獨立的安全管理部門組織,對數據安全工作進行全局規劃和統籌及制度落實。”中國移動相關負責人介紹,中國移動目前已經制定“五條禁令”,對泄露或交易客戶信息提出嚴厲的管理要求,并實施了《中國移動客戶信息安全保護管理規定》、《中國移動客戶信息安全控制矩陣》、《中國移動第三方安全管理辦法》等系列制度,建立客戶信息常態化保護體系。同時,今年中國移動還建立了大數據安全保障體系框架,構建并完善安全策略、安全管理、安全技術、安全運營、合規評測、服務支撐體系,強化對中國移動大數據資產及客戶敏感信息的安全保障。嚴控數據對外開放過程中的安全風險,確保敏感數據不出網、不出境,不在網外留存;完善數據安全內控,確保大數據資源的全生命周期安全管理;保護用戶隱私信息,確保數據開放前的用戶明確授權;滿足安全三同步原則,確保大數據安全防護能力同步規劃、建設、運營;建立應急響應機制,確保數據安全事件的應急響應及快速處置。通過各項機制保障大數據保密性、完整性、可用性、可溯源,實現大數據安全“可管、可控、可信”。
據悉,中國移動還全面部署了“金庫模式”客戶信息保護手段,對涉及用戶敏感信息的關鍵操作,采取“關鍵操作、多人完成、分權制衡”的原則,實現操作與授權分離,確保所有敏感操作都有嚴格的控制,建設4A系統,實現全部運維操作的全面審計,提高對客戶信息操作的安全審計能力,并采取敏感信息模糊化等手段,對敏感數據進行保護。同時,建設大數據平臺、業務、數據的全方面安全防護手段,綜合防范大數據資產被破壞及用戶隱私泄漏等安全風險。與之匹配,建立了完善的數據安全檢查制度,開展了常態化安全檢查工作,重點包括金庫模式、客戶信息模糊化、撞庫攻擊、客戶信息保護等常規數據安全檢查;大數據業務內部流程管控、對外合作管控、系統平臺安全、基礎設施安全管理等大數據安全檢查。通過定期對多個單位、省公司單位的專項數據安全檢查,確保制度辦法的有效落地。進一步提升安全大數據分析應用能力,利用中國移動自有大數據資源優勢,開展基于大數據的敏感數據防泄露、基礎設施安全態勢感知、威脅情報分析、通過網絡釣魚及手機惡意軟件竊取數據風險防控分析等試點應用工作,有效開展安全大數據聯動分析工作,輔助數據安全治理。
此外,中國移動在客戶信息保護、大數據安全等方面,積極主導制定國際、國家和行業標準,為運營商開展國際和行業合作治理提供技術支撐。目前已主導完成了“個人身份信息保護實踐指南”等7項國際標準,以及“金庫模式客戶信息安全保護技術要求”等9項行業標準。同時,中國移動還作為主要成員深度參與了全國信安標委《大數據安全標準化白皮書》、《大數據安全服務能力要求》等4項前沿技術標準的制定工作,有效提升了中國移動在國內外數據安全領域的話語權與影響力。