數字政府近些年的快速發展,各地基本已完成政務大數據平臺建設,匯集了大量人口信息、法人信息、地理信息等,數據敏感程度高,關系到個人隱私以及國家安全。政務數據在發揮數據價值的同時,也潛藏著數據安全風險:
1、數據量大、來源復雜,全面梳理及數據分類分級難度大;數據應用場景多、共享交換頻繁,安全管控難度;
2、需要滿足安全合規、防止敏感數據泄漏、防止數據被非法篡改、防止數據被非法濫用;
3、需要數據使用極限最小化、數據使用場景全面覆蓋、數據安全可控、數據使用可追溯;
4、需要構建數據安全組織、制度、運營體系,以持續保障數據安全。
針對政務數據中心數據安全管理現狀,結合國家法律法規要求,建立政務數據中心全方位數據安全防護的解決方案
1、數據資產梳理及分類分級,對政府數據中心的數據資產進行全方位的梳理,自動發現敏感數據、分類分級,形成數據安全保護基礎;
2、利用數據庫審計、數據庫防火墻、API安全審計等構建政務數據中心監測、管控體系;
3、數據脫敏、數據水印、應用脫敏、數據庫加密等,從源頭保護政務敏感數據,以及提升溯源能力;
4、數據庫漏洞掃描、數據庫狀態監控,監控和發現數據庫存在的安全隱患,提前發現風險,提前預警;
5、數據安全綜合治理平臺,利用AI、大數據智能建模,統一分析各類數據安全風險,建立數據安全聯防聯控能力;
6、協助建立數據安全組織體系、管理體系、運營體系,以使政務數據持續得到保護。
事前識別防預、事中防護、事后恢復溯源
1、政務數據中心數據安全建設規劃,幫助建立組織體系、管理體系;
2、對政務數據中心網內數據資產進行全面梳理、數據分類分級,使數據資產情況清晰可視;
3、政務數據共享、交換、流通等場景下的安全防護,保護敏感政務數據不被泄漏;
4、應用系統第三方開發測試、運維場景下的數據安全管控;
5、政務數據中心數據安全態勢感知,提升運營效率。
大數據中心全網數據安全態勢感知,讓管理人員清晰掌握數據資產狀況、數據安全風險狀況,以及數據資產健康狀況等。
數據安全綜合治理平臺匯集各個能力單元安全日志,從數據源、操作風險、數據權限等維度利用大數據、AI等技術關聯分析、深度挖掘數據安全風險;且架構開放,可接入其他廠商安全能力;
各數據安全能力單元部署靈活完全適用政務云、數據中臺、容器等環境;