2025年,工信部印发《基础电信企业用户个人数据安全保护技术能力建设指引(2025版)》(393号文),明确提出构建“事前安全管理—事中风险防控—事后溯源核查”的全流程数据安全防护体系。
美创围绕393号文建设要求,聚焦事前、事中、事后三大核心场景,帮助运营商快速建立持续运营的数据安全能力。
一、聚焦393号文,美创提供四大核心能力
数据处理权限治理:建立人员、账号、权限一体化治理体系,实现高权限账号、临时授权、访问控制及全过程审计。
数据加密与脱敏:覆盖数据存储透明加密、数据访问动态加密、动态脱敏及静态脱敏,实现“数据可用不可见”。
API数据流转安全:实现API资产发现、敏感接口识别、异常调用监测、风险阻断及链路追溯。
日志治理与监管支撑:提供日志采集、标准化、检索分析及监管数据输出能力,支撑三级协同建设。
![]()
二、典型建设场景
第三方运维人员访问数据库:实现实名身份、审批授权、权限自动回收。
敏感数据共享与开放:通过动态脱敏、数据加密、水印等能力保障数据安全流转。
API开放服务场景:对敏感接口、异常调用及数据流向进行持续监测与审计。
![]()
三、持续助力运营商数据安全建设
目前,美创已形成覆盖数据库权限治理、数据加密脱敏、API安全、日志治理的数据安全能力体系。
未来,美创将持续围绕393号文建设要求,助力基础电信企业完成重点系统建设、全量覆盖及持续运营,支撑监管检查与三级协同。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.