新闻中心
专业的数据安全产品及解决方案提供商
实践案例|以98%准确率支撑精准治理:某大型财险公司数据分类分级实践
作者:安华金和 发布时间:2026-04-02

近年来,保险行业屡遭数据安全事件的冲击。从车主刚出险就接到骚扰电话,到理赔后个人敏感信息在黑色产业链被明码标价,一系列“精准诈骗”与“信息泄露”案件频发。这些事件不仅让无数消费者深受其扰,更严重侵蚀了公众对保险行业的信任基石。对于财产保险公司而言,其核心业务直接连接着数千万个体的生活场景——每一次车险投保、每一笔医疗理赔、每一份意外保障,背后都是个人的隐私托付。

在此背景下,以《个人信息保护法》为法律基石,以《银行保险机构数据安全办法》为行业准则,监管部门要求机构落实数据安全责任制、明确数据安全归口管理部门、将数据安全风险纳入全面风险管理体系、强化数据安全评估、制定数据分类分级保护制度。

面对监管要求与行业挑战,某国内头部财险公司并未止步于“满足合规检查”,而是以数据分类分级为战略支点,系统性推进安全能力建设与治理体系升级。在北京安华金和科技有限公司(以下简称“安华金和”)的技术和产品支持下,该用户以集团发布的《数据分类分级标准》为依据,聚焦6套核心业务系统,开展分类分级工作。该项目基于现场数据进行模型训练,经科技与业务部门联合稽查与调优,分类分级系统上线后整体准确率达98%

与此同时,在安华金和咨询团队的协助下,用户同步推进了制度体系的完善和数据安全风险评估,进一步夯实了精准治理的基础。


亮点一:智能数据分析

厘清数据资产底数,夯实治理基础

在分类分级启动初期,项目团队面临6套核心系统(包括ECIF、车险/财意险理赔、个人征信等)元数据分散的挑战,大量结构高度相似甚至名称相同的表在不同系统中重复出现。为此,智能分类分级系统首先执行全量智能数据分析,自动扫描并识别表间关联关系,通过聚合展示关联表群,直观呈现数据资产分布,帮助用户快速发现冗余建设、重复存储或命名混乱的表清单。

更重要的是,该分析结果为后续治理提供依据:一方面,支持对主从表中同类字段进行批量同步打标,避免逐表人工判断;另一方面,可在人工核验阶段自动比对主从表内相同业务含义字段的分类结果,识别不一致项并提示矫正。这一能力不仅提升了效率,更从源头保障了跨系统标准的一致性,有效支撑了分类分级的高准确率。

亮点二:智能描述补齐

激活沉默字段,补全符合业务场景的语义信息

在本次覆盖的6套核心业务系统中,部分系统因建设周期较长或早期开发规范所限,存在字段命名以技术标识为主、表及字段级业务描述缺失或留空的情况。这类“沉默字段”可能包含客户职业、健康告知、账户信息等关键数据,却因业务语义缺失,长期难以纳入安全治理体系。

安华金和智能分类分级系统具备智能描述补齐能力,通过相似表描述匹配,自动为描述缺失的元数据生成符合业务场景的表级与字段级描述。所有补全结果经人工抽样复核,语义补齐准确率达99%,有效支撑分类分级覆盖

这项能力的价值不仅体现在安全打标层面,更在于为集团级数据治理提供了高质量输入。补全后的业务语义同步至企业元数据管理平台,成为数据资产目录构建、数据责任归属(确权)及后续自动化管控策略制定的重要依据。原本“不可知、不可管”的字段,转变为“可识别、可归属、可治理”的资产。

亮点三:完善制度体系

支撑数据安全长效管理

在完成分类分级的基础上,安华金和咨询团队协助用户同步推进数据安全制度体系的系统性完善,将分类分级结果融入管理要求。通过完善数据安全、数据分类分级、数据生命周期、数据安全应急预案等管理办法及制度,明确数据在采集、存储、使用、共享等环节的差异化管理策略。

此次制度优化是在既有框架下,将分类分级成果转化为可执行、可检查、可追溯的管理规则,显著提升了制度的可操作性和落地性。这不仅确保了安全要求与业务流程深度融合,也为后续数据安全能力建设提供了制度保障,使动态脱敏、访问控制、风险监测等防护措施有据可依、精准施策,有效支撑数据安全治理体系长效运行。

亮点四:开展精准化风险评估

依托分类分级提升安全治理实效

依据《银行保险机构数据安全管理办法》相关要求,用户聚焦核心业务系统,开展专项数据安全风险评估。该系统集中处理大量客户身份信息(如身份证号、联系方式)、健康告知内容、银行账户、保单明细等高敏感数据。本次评估不再完全依赖模糊填报,通过调用已确认的分类分级结果,精准锁定需重点防护的对象,逐项核查其在采集、传输、存储、使用、销毁等环节是否落实加密、脱敏、权限控制等保护措施。

本次专项评估覆盖数据安全管理机制与技术防护能力,最终形成的问题清单均基于真实数据资产与处理场景,整改建议可直接落地。这不仅验证了分类分级成果的实用价值,也确保风险评估真正“看得见、说得清、管得住”,有效支撑监管合规与安全能力建设。

值得注意的是,该项目的实践路径与国家金融监督管理总局发布的《关于开展金融机构数据安全管理能力提升专项行动的通知》的要求契合,尤其在推动分类分级成果落地、制度体系完善、风险评估等方面,为行业落实专项行动提供了可复用的实践参考。

未来,安华金和将持续优化智能分类分级能力,推动分类分级结果高效应用于元数据管理、动态脱敏、访问权限控制等关键场景,助力金融机构将分类分级从“静态打标”转化为“动态治理依据”,推动其从合规达标迈向主动防控,为数据要素的安全流通与价值释放提供坚实支撑。



分享到