數(shù)據(jù)安全十大經典案例①|如何破解“數(shù)字政務”建設的三大難題
“數(shù)字政務”面臨三大難題
◆ 需解決數(shù)據(jù)資源歸集共享和大數(shù)據(jù)技術開發(fā)利用過程中數(shù)據(jù)安全監(jiān)管問題;
◆ 需理清數(shù)據(jù)安全責任邊界與主體,確保全市數(shù)據(jù)流通共享的安全;
◆ 政務數(shù)據(jù)安全管理和運營存在諸如不完善的安全策略、安全意識不足和安全管理人員素質問題等風險,亟需建立以數(shù)據(jù)為核心的安全管理體系。
難題如何破?
安恒信息推出安恒數(shù)盾數(shù)據(jù)安全管理平臺
為保障“數(shù)字政務”的數(shù)據(jù)安全,解決大數(shù)據(jù)匯聚、流動及交換共享過程中產生的數(shù)據(jù)安全風險等問題,安恒信息推出了安恒數(shù)盾數(shù)據(jù)安全管理平臺(又稱:數(shù)據(jù)安全管控平臺)。該平臺利用復雜系統(tǒng)建模方法和大數(shù)據(jù)智能分析,提供流動數(shù)據(jù)風險治理、數(shù)據(jù)安全合規(guī)監(jiān)管能力。從數(shù)據(jù)、接口、人員三個視角建立規(guī)則模型,對數(shù)據(jù)歸集、處理、共享、交換場景下的數(shù)據(jù)風險進行全域治理和合規(guī)監(jiān)管,對發(fā)現(xiàn)的數(shù)據(jù)安全風險進行及時預警和通報,建立適應數(shù)據(jù)動態(tài)流動的安全管理機制。以平臺為基礎工具,幫助客戶建立了數(shù)據(jù)層面從資產識別、安全防護、監(jiān)測預警、響應處置到安全合規(guī)的數(shù)據(jù)安全監(jiān)督管理閉環(huán)。

案例實踐優(yōu)勢一
建立全流程安全監(jiān)管體系
在某市項目實踐中,通過在市、區(qū)(縣、市)兩級部署數(shù)據(jù)安全管控平臺,將安全數(shù)據(jù)統(tǒng)一接入管控平臺,建立事前管審批、事中全留痕、事后可追溯的安全監(jiān)管體系,實現(xiàn)了對全市政務網(wǎng)絡和數(shù)據(jù)安全風險事件的發(fā)現(xiàn)、通告、處置、評價的管理閉環(huán)。通過高效聯(lián)動探針和矩陣產品的安全信息數(shù)據(jù),將多類型的日志、流量數(shù)據(jù)匯聚到平臺內,通過平臺的內置模型進行綜合分析,與資產管理模塊中的數(shù)據(jù)資產、應用系統(tǒng)資產、接口資產、網(wǎng)絡資產等信息做到一一綁定,及時記錄資產數(shù)據(jù)安全風險變化,做到更全面的數(shù)據(jù)安全審查和防護,并在第一時間能通知到相關責任人進行處置,將風險損失降到最小化。
除此之外,該項目還建立了配套的數(shù)據(jù)安全監(jiān)測預警、信息通報和應急處置機制,提高了應急響應和處置能力,確保安全事件得到有效解決。同時,還打通與區(qū)縣數(shù)據(jù)局,市公安、網(wǎng)信數(shù)據(jù)通道,建立全市域網(wǎng)絡數(shù)據(jù)安全協(xié)同處置機制。

案例實踐優(yōu)勢二
助力強化“數(shù)字政務”六大能力
多源數(shù)據(jù)資產的體系化梳理:快速識別網(wǎng)絡中的個人信息、敏感數(shù)據(jù),掌握數(shù)據(jù)的分布情況、存儲方式和數(shù)據(jù)量級,生成數(shù)據(jù)保護對象清單,并對不同等級的數(shù)據(jù)資源采取相應的安全防護措施。
基于業(yè)務場景的數(shù)據(jù)流程建模:對業(yè)務場景進行梳理,建立業(yè)務數(shù)據(jù)流動模型,對數(shù)據(jù)流經的節(jié)點進行監(jiān)控,及時發(fā)現(xiàn)異常。
全量安全數(shù)據(jù)的采集處理分析:支持全量安全數(shù)據(jù)采集,使用探針獲取日志、流量數(shù)據(jù),審計業(yè)務訪問操作、還原會話場景。
安全事件通報處置的閉環(huán)管理:對用戶工作機制進行分析,定制安全運營流程,實現(xiàn)安全事件預警、通報、處置、評價的閉環(huán)管理。
數(shù)據(jù)安全組件能力的統(tǒng)一管理:動態(tài)聯(lián)動安全組件設備,可定時、批量靈活配置安全防護策略,動態(tài)優(yōu)化安全防護策略,實時保持最高效的安全防護能力,幫助用戶高效完成設備集中配置管理。
多維度的態(tài)勢感知可視化大屏:提供安全態(tài)勢和業(yè)務模型大屏,多維度為研判、決策提供支撐,保障網(wǎng)絡、數(shù)據(jù)、業(yè)務及人員安全。
案例實踐優(yōu)勢三
確保政務大數(shù)據(jù)安全可管控、可記錄、可查驗
通過頂層設計、健全管理、創(chuàng)新技術、協(xié)同運營、夯實基礎等手段,安恒信息幫助客戶還建立了完善的數(shù)據(jù)安全保障體系。該體系在全市范圍內明確了數(shù)據(jù)安全建設目標,指導各政務部門有序開展數(shù)據(jù)安全保障體系建設,落實相關管理制度和技術防護措施,從源頭管理數(shù)據(jù)安全,并同時推進各項標準建設工作。
此外,通過部署統(tǒng)一的數(shù)據(jù)安全管控平臺,該市的“數(shù)字政務”還實現(xiàn)了全市數(shù)據(jù)安全管理一盤棋狀態(tài)。通過平臺縱向聯(lián)動形成了一體化運營機制,建立了市區(qū)縣兩級安全管理協(xié)作機制。同時,還采取了對接網(wǎng)信辦、公安局安全監(jiān)管類平臺工單機制,并定期聯(lián)合開展應急演練、安全培訓等工作,確保數(shù)據(jù)安全工作能夠協(xié)同共治。
通過以上措施,安恒信息為該市數(shù)字政務提供了可靠的數(shù)據(jù)安全解決方案,為該市的數(shù)字化發(fā)展提供了堅實的保障。
更多資訊
隨著互聯(lián)網(wǎng)技術的快速發(fā)展,數(shù)據(jù)在我們日常生活中扮演著越來越重要的角色。與數(shù)據(jù)相關的數(shù)據(jù)安全、數(shù)據(jù)資產化、數(shù)據(jù)交易等問題也愈發(fā)受到國家和社會的關注。3月7日,國務院提出組建國家數(shù)據(jù)局,進一步推動數(shù)字中國、數(shù)字經濟建設。
在此背景下,由安恒信息董事長范淵和安恒信息高級副總裁、首席科學家劉博主編,多位領域權威專家合作編寫的《數(shù)據(jù)安全與隱私計算》應運而生。書中,作者們結合多年在數(shù)據(jù)安全領域實踐積累的經驗,對數(shù)據(jù)安全和隱私計算進行了深入探討,并介紹了數(shù)據(jù)安全和隱私保護的最新動態(tài)和實用技巧。
點擊“閱讀原文”可獲購買鏈接
《數(shù)據(jù)安全與隱私計算》的出版,為人們的數(shù)字生活構筑堅實的安全屏障。無論您是從事企業(yè)數(shù)據(jù)安全管理還是研究數(shù)據(jù)隱私保護,該書都將為您提供有價值的參考和指導。
往期精彩回顧


