當前,我國數字政府在政策、服務(wù)、數據、技術(shù)和底座等方面,已呈現一體化發(fā)展態(tài)勢。以數字政府一體化建設全面引領(lǐng)驅動(dòng)數字化發(fā)展,時(shí)機已然成熟,建設協(xié)同高效的整體型政府需求迫切,數字政府一體化建設迎來(lái)重要窗口期。
中部某政務(wù)服務(wù)和大數據管理平臺在積極開(kāi)發(fā)利用數據資源、充分釋放數據效能的同時(shí),重點(diǎn)關(guān)注到了數據在流轉過(guò)程中的風(fēng)險問(wèn)題,迫切需要解決數據流轉安全問(wèn)題,提高數據安全保障能力,為全區數據安全提供頂層設計,推動(dòng)數據安全防護體系建設工作,進(jìn)而提升數據資源這一“新生產(chǎn)要素”在經(jīng)濟發(fā)展、社會(huì )管理、人民生活方面的影響度。
昂楷科技根據該政務(wù)平臺的需求特性,重點(diǎn)圍繞該政務(wù)服務(wù)和大數據管理局的大數據中心建設、考慮到運營(yíng)期間面臨的重大數據安全風(fēng)險因素,從數據全生命周期防護出發(fā),通過(guò)數據安全頂層規劃設計、數據分類(lèi)分級、數據脫敏、數據審計等安全組件和服務(wù)的系統建設,建立有效支撐政務(wù)大數據應用系統的安全體系架構,提高政務(wù)大數據中心的縱深防御、風(fēng)險管控、安全監測和應急響應能力。
按照該市政務(wù)服務(wù)和大數據管理局及所屬行業(yè)監管的數據分類(lèi)分級要求,以及既定的項目范圍和目標,全面發(fā)現和整理數據庫及數據資產(chǎn)并進(jìn)行數據分類(lèi)分級,通過(guò)數據分類(lèi)分級的導入,實(shí)現數據字典整理、數據關(guān)系梳理、數據分類(lèi)分級、數據地圖可視化,并形成詳細的數據資產(chǎn)分析報告。合規合理的梳理方案,能做到對風(fēng)險提前預估和異常行為全面評測,很大程度上避免了核心數據遭破壞或泄露的安全事件。
通過(guò)數據庫審計和日志審計,跟蹤各種對數據庫操作的行為,實(shí)現對數據庫訪(fǎng)問(wèn)行為的控制,對敏感操作進(jìn)行及時(shí)告警或阻斷,實(shí)現“實(shí)時(shí)監控、實(shí)時(shí)告警、高危阻斷”的全面監控。
該市政務(wù)服務(wù)和大數據管理局數據庫系統里面,存在著(zhù)大量的敏感信息,且在實(shí)際業(yè)務(wù)中,存在大量政務(wù)數據共享的需求,無(wú)論是敏感信息泄露還是還是數據共享過(guò)程中存在安全風(fēng)險,都對該單位存在不利影響。昂楷科技為其部署了動(dòng)態(tài)脫敏和應用脫敏兩款產(chǎn)品,可在不影響業(yè)務(wù)的前提下,對敏感數據進(jìn)行處理,切實(shí)有效地減少敏感數據在傳輸、使用、共享等環(huán)節中的暴露,進(jìn)而降低敏感數據泄露的風(fēng)險,實(shí)現對敏感數據的可靠保護。
當數據發(fā)生泄露時(shí),可通過(guò)泄露數據樣本為用戶(hù)提供溯源追責服務(wù),幫助用戶(hù)實(shí)現數據版權保護,防止不法分子濫用、盜用數據。
通過(guò)數據安全產(chǎn)品與服務(wù)的雙重加持,為其構建起統一的聯(lián)動(dòng)聯(lián)防合成作戰的數據安全防護體系,能夠幫助該平臺應對更加復雜的數據安全威脅及問(wèn)題,提升數據安全防控能力。
在昂楷科技與該市政務(wù)服務(wù)和大數據管理局的共同努力下,平臺數據安全體系化建設初步完成,對賦能數字政府建設提供了安全助力。未來(lái),昂楷將以持續保障數據安全為己任,不斷更新治理理念及技術(shù),全力協(xié)助數字政府”讓群眾少跑路“建設目標,讓數據在安全前提下”多跑路“,讓人們放心地享受大數據。