天天快訊:火山引擎DataLeap:幸福里如何0-1建立數(shù)據權限體系?

數(shù)據安全一直是全社會倍加關注的問題。數(shù)據泄露不僅讓個人面臨安全風險,對于企業(yè)來說,更危害自身數(shù)據資產的安全、穩(wěn)定。

一般來說,數(shù)據安全問題存在兩種來源:第一,由于內部管理不善而導致的數(shù)據安全問題;第二,由于外部惡意攻擊入侵所帶來的安全問題。據相關報告顯示,前者造成的數(shù)據損失、數(shù)據損毀,其發(fā)生率和影響度都遠遠超過后者。


(資料圖片)

新聞報道中也經常出現(xiàn)這樣的案例:某個研發(fā)人員擁有庫權限,在寫數(shù)據過程中因為路徑錯誤,導致誤刪整個庫數(shù)據,危害企業(yè)數(shù)據資產。

對于逐漸回暖的房產領域來說,數(shù)據安全也是幸福里倍加關注的問題。本文將講述幸福里從0到1建設數(shù)據權限體系實踐。

據介紹,在幸福里的數(shù)據安全管理中,難點主要體現(xiàn)在:員工及數(shù)據團隊數(shù)據權限寬松,亟需進行權限回收;敏感數(shù)據由人工配置,難以避免遺漏和錯誤;異動人員存在未交接資產,導致表、隊列、數(shù)據集等審批權限卡點、任務到期后因未續(xù)期權限失敗等。

因此,幸福里數(shù)據治理團隊亟需建設一套數(shù)據安全管理規(guī)范并通過相關工具在內部落地。

作為源于字節(jié)跳動內部實踐經驗的數(shù)據研發(fā)治理套件產品,火山引擎DataLeap提供數(shù)據權限控制、數(shù)據保護服務,具備數(shù)據資產快速接入及自動構建全鏈路血緣等技術能力,高效保障企業(yè)大數(shù)據資產安全,并已在泛互聯(lián)網等多個領域落地,由此成為幸福里的首選。

在異動人員管理方面,幸福里通過引入火山引擎DataLeap解決了離職、轉崗人員數(shù)據權限快速、便捷交接的問題。權限交接人員只需在DataLeap“權限管理”-“我的權限”-“當前權限”中選擇所有權限,再選擇“替他人申請”,替被交接人申請相應的權限,當權限全部審批完后,即可進行表、任務的交接,有效提升交接效率和便捷性。

火山引擎DataLeap權限申請流程

為做到員工和團隊數(shù)據權限最小化,幸福里團隊先獲取近90天員工訪問表的記錄,再通過DataLeap元數(shù)據的血緣關系圖譜驗證用戶與表權限的準確性,批量將用戶表的權限導入DataLeap數(shù)據安全中,完成庫權限回收完成,將數(shù)據權限控制在最小范圍。

最后,為了保證對數(shù)據權限日常監(jiān)測和管理,方便出現(xiàn)問題及時推進處理,幸福里團隊創(chuàng)建數(shù)據集,并導入火山引擎數(shù)據洞察產品DataWind進行存儲和查詢,最終將監(jiān)控指標可視化處理,通過儀表盤進行展示。

DataWind是火山引擎推出的一站式數(shù)據分析與協(xié)作平臺。幸福里接入DataWind之后,團隊人員可以清晰看到敏感列的新增、遺漏情況,以及申請情況,如申請量、通過量、取消情況、未通過情況等,還可以看到異動人員的數(shù)據資產情況,為數(shù)據安全監(jiān)控工作提供極大便利。

僅僅3個月時間,幸福里通過火山引擎DataLeap、DataWind等產品組合建設了一套標準化數(shù)據權限管理體系,最終完成權限回收、敏感列配置、異動人員管理等多項工作,達到數(shù)據安全高效管理的目標,更為自身數(shù)據加了一把“安全鎖”。(作者:王冰)

推薦DIY文章
微頭條丨碎神者金度怎么單刷 繼續(xù)講述艾澤拉斯那些著名巨魔英雄的故事
一個關于半個西瓜的小故事 讓我們一起來學習下它吧 天天快播
千纖草絲瓜水好用嗎:富含天然植物提取物保濕因子 能保持肌膚水分
環(huán)球資訊:結束進程只需要這三個鍵 Ctrl+Shift+Esc能打開什么
動態(tài):新手如何設置家庭路由器 路由器設置方法包括以下步驟
霜葉紅于二月花是什么植物 楓樹是我國非常著名的秋季紅葉樹種嗎
精彩新聞

超前放送