數(shù)字政府近些年的快速發(fā)展,各地基本已完成政務大數(shù)據平臺建設,匯集了大量人口信息、法人信息、地理信息等,數(shù)據敏感程度高,關系到個人隱私以及國家安全。政務數(shù)據在發(fā)揮數(shù)據價值的同時,也潛藏著數(shù)據安全風險:
1、數(shù)據量大、來源復雜,全面梳理及數(shù)據分類分級難度大;數(shù)據應用場景多、共享交換頻繁,安全管控難度;
2、需要滿足安全合規(guī)、防止敏感數(shù)據泄漏、防止數(shù)據被非法篡改、防止數(shù)據被非法濫用;
3、需要數(shù)據使用極限最小化、數(shù)據使用場景全面覆蓋、數(shù)據安全可控、數(shù)據使用可追溯;
4、需要構建數(shù)據安全組織、制度、運營體系,以持續(xù)保障數(shù)據安全。
針對政務數(shù)據中心數(shù)據安全管理現(xiàn)狀,結合國家法律法規(guī)要求,建立政務數(shù)據中心全方位數(shù)據安全防護的解決方案
1、數(shù)據資產梳理及分類分級,對政府數(shù)據中心的數(shù)據資產進行全方位的梳理,自動發(fā)現(xiàn)敏感數(shù)據、分類分級,形成數(shù)據安全保護基礎;
2、利用數(shù)據庫審計、數(shù)據庫防火墻、API安全審計等構建政務數(shù)據中心監(jiān)測、管控體系;
3、數(shù)據脫敏、數(shù)據水印、應用脫敏、數(shù)據庫加密等,從源頭保護政務敏感數(shù)據,以及提升溯源能力;
4、數(shù)據庫漏洞掃描、數(shù)據庫狀態(tài)監(jiān)控,監(jiān)控和發(fā)現(xiàn)數(shù)據庫存在的安全隱患,提前發(fā)現(xiàn)風險,提前預警;
5、數(shù)據安全綜合治理平臺,利用AI、大數(shù)據智能建模,統(tǒng)一分析各類數(shù)據安全風險,建立數(shù)據安全聯(lián)防聯(lián)控能力;
6、協(xié)助建立數(shù)據安全組織體系、管理體系、運營體系,以使政務數(shù)據持續(xù)得到保護。
事前識別防預、事中防護、事后恢復溯源
1、政務數(shù)據中心數(shù)據安全建設規(guī)劃,幫助建立組織體系、管理體系;
2、對政務數(shù)據中心網內數(shù)據資產進行全面梳理、數(shù)據分類分級,使數(shù)據資產情況清晰可視;
3、政務數(shù)據共享、交換、流通等場景下的安全防護,保護敏感政務數(shù)據不被泄漏;
4、應用系統(tǒng)第三方開發(fā)測試、運維場景下的數(shù)據安全管控;
5、政務數(shù)據中心數(shù)據安全態(tài)勢感知,提升運營效率。
大數(shù)據中心全網數(shù)據安全態(tài)勢感知,讓管理人員清晰掌握數(shù)據資產狀況、數(shù)據安全風險狀況,以及數(shù)據資產健康狀況等。
數(shù)據安全綜合治理平臺匯集各個能力單元安全日志,從數(shù)據源、操作風險、數(shù)據權限等維度利用大數(shù)據、AI等技術關聯(lián)分析、深度挖掘數(shù)據安全風險;且架構開放,可接入其他廠商安全能力;
各數(shù)據安全能力單元部署靈活完全適用政務云、數(shù)據中臺、容器等環(huán)境;