随着《数据安全技术 数据分类分级规则》(GB/T 43697-2024)、《金融数据安全 数据安全分级指南》(JR/T 0197-2020)、《银行保险机构数据安全管理办法》等国家标准、行业规范及管理办法的落地实施,客户分类分级工作不断深入。在服务金融、医疗、政务等领域用户过程中,我们发现几个关键环节的实践需求日益凸显:
怎样在国产化环境中实现稳定运行与高效交付? 如何确保覆盖合同、病历、扫描件等非结构化文本中的敏感信息? 如何让每一步分类修改清晰可查、责任到人? 结合客户的实际需求,安华金和持续优化产品能力,为各行业客户提供坚实、高效、可信的安全合规支撑。 01夯实底座,支持信息系统国产化 近年来,金融、政务等行业加速推进信息基础设施国产化进程,对数据安全产品在国产环境中的兼容性与稳定性提出更高要求。为此,安华金和在产品演进中进一步强化国产化兼容能力,确保分类分级功能高效、可靠运行。 在软件层面,兼容主流国产操作系统,逐步完成对国产中间件及国产化数据库的深度适配,保障核心功能在国产软件栈中的完整性和一致性; 在硬件层面,支持国产化设备,在主流国产化一体机及服务器平台上完成兼容性验证与性能调优,确保系统稳定高效运行。 02架构演进,提升系统弹性与大规模处理能力 为更好应对用户日益增长的数据规模与国产化交付需求,安华金和对产品架构进行了系统性升级,为智能化、规模化合规实践构建了更敏捷、高效的技术底座。 灵活适配多集群环境,提升系统弹性与运维效率; 通过架构升级,系统实现关键依赖组件(如数据库、中间件)的解耦,大幅缩短适配周期,提升开发与交付效率; 优化组件交互逻辑,在大规模资产场景下保障高性能与流畅体验。 03拓展边界,强化非结构化文本的识别与管控能力 在实际数据资产中,大量敏感信息并非仅存在于数据库表字段中,而是散落在合同、病历、报表、扫描件等非结构化文件内。据行业调研,超过80%的数据泄露事件涉及文档、邮件等非结构化载体。然而,传统分类分级工具仅支持结构化数据,导致这部分高风险资产长期处于“看不见、管不住”的状态。 为系统性覆盖这一关键盲区,安华金和智能分类分级系统支持对用户授权接入的常见非结构化文件(包括 Word、Excel、PDF、TXT、图片)进行基于文本内容的智能化处理。系统可以从文件中提取到文本信息,并据此精准识别身份证号、银行账号、患者病史、合同金额等敏感信息,再按照分类分级规则自动完成打标。 该能力在医联体数据互通、政务数据共享、高校科研数据管理等场景中的落地应用,可以帮助客户回答“哪些文档含敏感信息”“能否对外提供”“是否需要脱敏”等核心合规问题,切实降低因非结构化数据失控引发的审计风险与泄露隐患。 04流程闭环,构建可审计、可追溯的分类分级管理机制 分类分级的最终结果需经得起内部审查与外部监管检验。尤其在金融行业,已有多项监管规章(如《银行保险机构数据安全管理办法》《关于开展金融机构数据安全管理能力提升专项行动的通知》《中国人民银行业务领域数据安全管理办法》)强调对数据分类分级采用时效管理,建立动态调整和审批机制。这意味着,不仅标准要清、识别要准,整个操作过程还必须可控、责任明确。然而,许多工具仅提供“扫描+打标”功能,缺乏对后续审核、确认、发布环节的支持,导致合规工作“有结果、无过程”,难以满足审计要求。为此,安华金和智能分类分级系统内置标准化的分类分级管理流程,支持从识别到发布的完整闭环。 人工协同机制:系统引导用户完成“智能初筛→ 人工校验→ 数据属主审批→ 数据清单及分类目录发布”的标准化流程。 结果可追溯:每一步操作(包括审批意见、发布时间)均记录日志,支持按数据对象、操作人、时间维度进行追溯。 安华金和对智能分类分级系统的演进,切实回应了用户在合规落地中面临的识别盲区、国产化适配、流程追溯等核心挑战,提升分类分级工作的覆盖广度、执行效率与合规可信度。 未来,安华金和将持续深耕数据安全领域,以务实创新推动产品能力迭代,保障数据要素安全有序流通,助力用户在复杂的监管环境中稳健前行!