數字政府近些年的快速發(fā)展,各地基本已完成政務(wù)大數據平臺建設,匯集了大量人口信息、法人信息、地理信息等,數據敏感程度高,關(guān)系到個(gè)人隱私以及國家安全。政務(wù)數據在發(fā)揮數據價(jià)值的同時(shí),也潛藏著(zhù)數據安全風(fēng)險:
1、數據量大、來(lái)源復雜,全面梳理及數據分類(lèi)分級難度大;數據應用場(chǎng)景多、共享交換頻繁,安全管控難度;
2、需要滿(mǎn)足安全合規、防止敏感數據泄漏、防止數據被非法篡改、防止數據被非法濫用;
3、需要數據使用極限最小化、數據使用場(chǎng)景全面覆蓋、數據安全可控、數據使用可追溯;
4、需要構建數據安全組織、制度、運營(yíng)體系,以持續保障數據安全。
針對政務(wù)數據中心數據安全管理現狀,結合國家法律法規要求,建立政務(wù)數據中心全方位數據安全防護的解決方案
1、數據資產(chǎn)梳理及分類(lèi)分級,對政府數據中心的數據資產(chǎn)進(jìn)行全方位的梳理,自動(dòng)發(fā)現敏感數據、分類(lèi)分級,形成數據安全保護基礎;
2、利用數據庫審計、數據庫防火墻、API安全審計等構建政務(wù)數據中心監測、管控體系;
3、數據脫敏、數據水印、應用脫敏、數據庫加密等,從源頭保護政務(wù)敏感數據,以及提升溯源能力;
4、數據庫漏洞掃描、數據庫狀態(tài)監控,監控和發(fā)現數據庫存在的安全隱患,提前發(fā)現風(fēng)險,提前預警;
5、數據安全綜合治理平臺,利用AI、大數據智能建模,統一分析各類(lèi)數據安全風(fēng)險,建立數據安全聯(lián)防聯(lián)控能力;
6、協(xié)助建立數據安全組織體系、管理體系、運營(yíng)體系,以使政務(wù)數據持續得到保護。
事前識別防預、事中防護、事后恢復溯源
1、政務(wù)數據中心數據安全建設規劃,幫助建立組織體系、管理體系;
2、對政務(wù)數據中心網(wǎng)內數據資產(chǎn)進(jìn)行全面梳理、數據分類(lèi)分級,使數據資產(chǎn)情況清晰可視;
3、政務(wù)數據共享、交換、流通等場(chǎng)景下的安全防護,保護敏感政務(wù)數據不被泄漏;
4、應用系統第三方開(kāi)發(fā)測試、運維場(chǎng)景下的數據安全管控;
5、政務(wù)數據中心數據安全態(tài)勢感知,提升運營(yíng)效率。
大數據中心全網(wǎng)數據安全態(tài)勢感知,讓管理人員清晰掌握數據資產(chǎn)狀況、數據安全風(fēng)險狀況,以及數據資產(chǎn)健康狀況等。
數據安全綜合治理平臺匯集各個(gè)能力單元安全日志,從數據源、操作風(fēng)險、數據權限等維度利用大數據、AI等技術(shù)關(guān)聯(lián)分析、深度挖掘數據安全風(fēng)險;且架構開(kāi)放,可接入其他廠(chǎng)商安全能力;
各數據安全能力單元部署靈活完全適用政務(wù)云、數據中臺、容器等環(huán)境;