亚洲中文字幕无码一区-伊人激情av一区二区三区-成人欧美一区二区三区在线-亚洲成成品网站源码中国有限公司-日韩精品一区二区亚洲av

數(shù)據(jù)安全治理解決方案供應(yīng)商-昂楷科技

關(guān)于昂楷 WAP端banner
關(guān)于昂楷
 
昂楷科技助力某國(guó)家級(jí)智慧中樞數(shù)據(jù)安全效能提升
發(fā)布時(shí)間:2024.04.17  /  作者:昂楷科技

數(shù)據(jù)顯示,截至2023年12月底,全國(guó)一體化政務(wù)服務(wù)平臺(tái)已接入52個(gè)部門(mén)和32個(gè)地方,共上線6006個(gè)目錄,掛接2.06萬(wàn)資源,累計(jì)調(diào)用4847.07萬(wàn)次服務(wù)。截至2023年8月,我國(guó)已有226個(gè)省級(jí)和城市的地方政府上線了數(shù)據(jù)開(kāi)放平臺(tái),各地平臺(tái)無(wú)條件開(kāi)放的可下載數(shù)據(jù)集容量從2019年的15億元增長(zhǎng)到2023年的超480億元,5年間增長(zhǎng)約32倍。


中國(guó)信息通信研究院日前發(fā)布的《數(shù)字政府一體化建設(shè)白皮書(shū)(2024年)》(以下簡(jiǎn)稱(chēng)《白皮書(shū)》)指出,當(dāng)前,我國(guó)數(shù)字政府建設(shè)已全面呈現(xiàn)一體化發(fā)展態(tài)勢(shì)。從政策沿革看,數(shù)字政府建設(shè)正從宏觀到微觀推進(jìn)一體化建設(shè)布局;從服務(wù)方式看,政府?dāng)?shù)字履職應(yīng)用日益趨向一體化協(xié)同聯(lián)動(dòng);從數(shù)據(jù)資源看,全國(guó)一體化政務(wù)大數(shù)據(jù)體系加快形成;從技術(shù)特征看,數(shù)字技術(shù)全面賦能加速一體化融合;從底座建設(shè)看,設(shè)施部署明顯趨向一體化共用格局。


在數(shù)字政府建設(shè)不斷提速的同時(shí),也要看清數(shù)據(jù)安全問(wèn)題。


某國(guó)家級(jí)智慧中樞立足新發(fā)展階段、貫徹新發(fā)展理念、構(gòu)建新發(fā)展格局,充分利用當(dāng)?shù)亍俺鞘谐X”建設(shè)成果,運(yùn)用大數(shù)據(jù)、云計(jì)算、人工智能等新一代信息技術(shù),構(gòu)建以應(yīng)用中樞、數(shù)據(jù)中樞、AI中樞、共性平臺(tái)為核心的“一門(mén)戶(hù)、三分中樞、一平臺(tái)、三體系”的智慧中樞,結(jié)合產(chǎn)業(yè)服務(wù)、城市治理、公共服務(wù)的業(yè)務(wù)應(yīng)用需求,深化數(shù)據(jù)資源利用,建設(shè)智慧新區(qū)應(yīng)用中樞,統(tǒng)一提供共性技術(shù)、業(yè)務(wù)協(xié)同能力,賦能各領(lǐng)域智慧應(yīng)用。


然而,在該國(guó)家級(jí)智慧中樞的數(shù)據(jù)應(yīng)用過(guò)程中,存在著各種亟待解決的安全問(wèn)題,主要體現(xiàn)在以下幾個(gè)方面:


●  沒(méi)有建立清晰的數(shù)據(jù)資產(chǎn)登記簿,未明確敏感數(shù)據(jù)的分布情況;參與人員眾多,賬號(hào)權(quán)限不明確,缺乏對(duì)數(shù)據(jù)應(yīng)用場(chǎng)景的梳理;

●  數(shù)據(jù)分類(lèi)定級(jí)不統(tǒng)一,缺乏統(tǒng)一標(biāo)準(zhǔn),缺乏基于分類(lèi)分級(jí)的安全管控措施與防護(hù)策略;

●  流轉(zhuǎn)的數(shù)據(jù)量大,被頻繁訪問(wèn)、使用和共享,在管理與技術(shù)層面均對(duì)潛在的數(shù)據(jù)安全風(fēng)險(xiǎn)缺乏清晰認(rèn)識(shí);

●  盡管部署了一系列數(shù)據(jù)安全產(chǎn)品,但缺乏體系化的安全策略,未能對(duì)智慧中樞的數(shù)據(jù)資產(chǎn)進(jìn)行有效監(jiān)測(cè)與保護(hù)。



為解決某國(guó)家級(jí)智慧中樞在業(yè)務(wù)發(fā)展和安全之間的矛盾,昂楷科技根據(jù)實(shí)際情況對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行全面的摸底調(diào)查,梳理了數(shù)據(jù)資產(chǎn)清單;建立了統(tǒng)一的政務(wù)數(shù)據(jù)分類(lèi)分級(jí)標(biāo)準(zhǔn),從數(shù)據(jù)的整個(gè)生命周期出發(fā)開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,全面梳理各數(shù)據(jù)應(yīng)用場(chǎng)景存在的風(fēng)險(xiǎn),并明確不同敏感級(jí)別數(shù)據(jù)的安全管控策略和措施,構(gòu)建了不同場(chǎng)景下的數(shù)據(jù)安全管理與技術(shù)防護(hù)體系。


dcedac22c46de48d64664a3665b940ab.png


01  數(shù)據(jù)資產(chǎn)梳理:對(duì)智慧中樞數(shù)據(jù)資產(chǎn)全面摸底調(diào)查

通過(guò)各種手段如資料收集、文檔梳理、人員訪談、工具梳理、核實(shí)驗(yàn)證等方式全面梳理了數(shù)據(jù)資產(chǎn)、敏感數(shù)據(jù)的存儲(chǔ)方式與位置、數(shù)據(jù)庫(kù)賬號(hào)權(quán)限情況,形成了清晰明了且完整的《數(shù)據(jù)資產(chǎn)清單》《數(shù)據(jù)庫(kù)賬戶(hù)及權(quán)限清單》和《敏感數(shù)據(jù)庫(kù)分布清單》,為后續(xù)的數(shù)據(jù)分類(lèi)分級(jí)工作開(kāi)展提供基礎(chǔ)保障。


02  數(shù)據(jù)分類(lèi)分級(jí):對(duì)智慧中樞數(shù)據(jù)資產(chǎn)進(jìn)行“診斷分級(jí)”

參考昂楷在政務(wù)數(shù)據(jù)分類(lèi)分級(jí)上的最佳實(shí)踐經(jīng)驗(yàn),結(jié)合智慧中樞的業(yè)務(wù)特性和實(shí)際安全建設(shè)規(guī)劃,制定了統(tǒng)一的數(shù)據(jù)分類(lèi)分級(jí)指南,并完成了數(shù)據(jù)分類(lèi)分級(jí)標(biāo)識(shí),形成了數(shù)據(jù)分類(lèi)分級(jí)清單,為智慧中樞的數(shù)據(jù)安全分級(jí)防護(hù)提供了指導(dǎo)依據(jù)。


03  數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估:對(duì)智慧中樞數(shù)據(jù)資產(chǎn)及數(shù)據(jù)應(yīng)用場(chǎng)景全面“體檢”

通過(guò)對(duì)數(shù)據(jù)資產(chǎn)的全面梳理和審核,識(shí)別敏感資產(chǎn)的訪問(wèn)狀況,對(duì)數(shù)據(jù)庫(kù)漏洞進(jìn)行了掃描,得出數(shù)據(jù)資產(chǎn)的綜合評(píng)估。同時(shí),結(jié)合業(yè)務(wù)流程,對(duì)數(shù)據(jù)處理活動(dòng)和應(yīng)用場(chǎng)景展開(kāi)梳理,通過(guò)資產(chǎn)、威脅和脆弱性三要素的關(guān)聯(lián)分析,評(píng)估各資產(chǎn)所面臨的安全風(fēng)險(xiǎn),形成了智慧中樞的重要資產(chǎn)清單、威脅清單、脆弱性清單和風(fēng)險(xiǎn)評(píng)估報(bào)告。


此次數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估對(duì)智慧中樞各數(shù)據(jù)安全隱患進(jìn)行全面“體檢”,為后續(xù)制定數(shù)據(jù)安全防護(hù)策略提供了依據(jù),同時(shí)本次實(shí)踐也為智慧中樞制定一份“自檢方案手冊(cè)”。


04  數(shù)據(jù)安全策略定制:對(duì)智慧中樞存在的數(shù)據(jù)安全“病患”“開(kāi)方治療”

根據(jù)綜合的數(shù)據(jù)分類(lèi)分級(jí)和數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估結(jié)果,構(gòu)建了一套四級(jí)層次的數(shù)據(jù)安全管理制度體系,即“一級(jí)方針與策略、二級(jí)管理制度與辦法、三級(jí)管理流程與方案、四級(jí)日志與表單”。同時(shí),基于現(xiàn)狀調(diào)研和評(píng)估結(jié)果,梳理智慧中樞的數(shù)據(jù)流轉(zhuǎn)圖,并制定與數(shù)據(jù)采集、傳輸、存儲(chǔ)、處理、交換以及銷(xiāo)毀相對(duì)應(yīng)的安全策略,全面保障了智慧中樞的數(shù)據(jù)安全。


某國(guó)家級(jí)智慧中樞的建設(shè)打破內(nèi)部的“數(shù)據(jù)壁壘”,連接了省市相關(guān)部門(mén)的系統(tǒng)通道,實(shí)現(xiàn)了全區(qū)信息資源的全面歸集和整合。而昂楷科技的數(shù)據(jù)安全體系化服務(wù)為新區(qū)數(shù)據(jù)價(jià)值的充分釋放,產(chǎn)業(yè)發(fā)展、城市治理和公共服務(wù)等領(lǐng)域數(shù)據(jù)應(yīng)用提供了全面的安全保障基礎(chǔ)!


推薦新聞
即刻免費(fèi)體驗(yàn)昂楷安全防護(hù)
服務(wù)通道