美创科技一体化智能化公共数据平台数据安全建设实践

公共数据是当今政府数字化转型的关键要素和未来价值释放的核心锚点,也是“网络强国”、“数字中国”的战略性资源。

作为数字化改革先行省份,近年来,浙江省以一体化智能化公共数据平台作为数字化改革的支撑总平台,实现了全省公共数据的归集,成为数据要素“用起来”“动起来”“活起来”的基础,为数字化改革集智赋能。

2022年,全国首部公共数据领域的地方性法规《浙江省公共数据条例》出台,明确提出,公共数据安全管理应当坚持统筹协调、分类分级、权责统一、预防为主、防治结合的原则,加强公共数据全生命周期安全和合法利用管理,防止数据被非法获取、篡改、泄露、损毁或者不当利用。

浙江省某市一体化智能化公共数据平台建设上线以来,目前已累计归集数据263亿条,组织建设特色专题数据库67个,支撑全市各级部门数字化改革重大决策、政务服务、公共服务、基层治理、经济提质稳进等领域多个应用场景。

由于公共数据平台的重要性以及所管理的数据不断增加、集中、流动,在兼顾安全与发展命题下,如何提升数据安全主动防御能力、监测预警能力、应急处置能力、协同治理能力,切实防范公共数据篡改、泄漏、滥用,随之成为工作重点。

根据《浙江省公共数据条例》、《浙江省公共数据安全体系建设两年行动方案》等要求,结合《数据安全法》等法律法规以及公共数据平台在数据采集、传输、存储、处理、交换等生命周期中可能存在的风险点,如何提升公共数据安全保障能力,安全需求如下:

风险监测预警和应急处置:实时监测数据在使用、交换等过程中的风险,全方位提升对恶意攻击、窃取、篡改等行为的发现能力,及时发现数据安全风险并产生预警,及时采取措施预防事件发生,为数据提供实时保护。当发生数据安全事件时,及时采取应急预案。

数据安全检查:市大数据局需定期监督检查市级部门和区县大数据部门公共数据平台数据安全建设情况,避免因市级部门和区县大数据部门安全建设不到位而发生数据安全事件。

考核整改:省局会不定期对市局进行数据安全检查,需对其中考核指标要求进行解读,并制定相关解决方案。

数据安全防护体系建设:《浙江省公共数据安全体系建设两年行动方案》中明确要求市局需要建设的安全能力,如数据风险闭环、事件追溯等能力建设。

建设方案

基于以上需求,美创科技通过数据安全态势感知平台、数据库安全审计、数据水印溯源系统,结合数据安全服务,对市公共数据平台及其内数据的安全技术防护实施、日常安全监测评估以及专项检查等提供技术支撑和保障,助力公共数据安全保障能力提升。

◼︎ 制定常态化数据安全风险预警、报告、处置、复核服务方案,基于美创科技丰富的数据安全服务经验和技术实力,根据数据应用场景开展数据安全巡检服务、数据安全风险检测服务、数据安全风险处置复核服务等内容,及时了解数据安全运行状况、发现公共数据平台安全风险、制定数据安全风险处置手段和技术方案。

◼︎ 制定标准的检查流程和检查方法,开展数据安全监督检查服务,协助市大数据局定期监督检查市级部门和区县大数据部门公共数据平台数据安全建设情况,根据数据安全考核标准出具被检查单位的数据安全检查报告,并在下次检查前进行上次检查内容的整改复核工作,形成区域性监督检查闭环工作。

◼︎ 针对“2023年一体化智能化公共数据平台设区市综合评价指标”中“数据安全”部分内容描述,进行考核指标要求以及考核相关解读,结合市大数据局现有考核材料以及公共数据平台现状,着重针对“数据安全”部分考核内容给予考核建议和意见,并进行数据安全相关制度文档、日常台账、佐证材料的编制。

◼︎ 结合市公共数据平台数据安全防护现状,进行部署数据安全态势感知平台、数据库安全审计及数据水印溯源建设,填平补足数据安全建设体系。

图片

数据安全态势感知示例

数据安全态势感知平台通过直观的可视化方式,对所有已发现的数据库风险进行实时预警,并将发现的风险情况详细呈现,以便于用户能够对风险进行追溯,处理,从而保障业务运行安全。

数据库安全审计系统对数据采集落地到公共数据平台后的一系列操作行为进行监控和记录,对异常访问行为进行实时告警,为安全事件的溯源提供准确依据。

数据水印溯源系统针对API接口中流转的数据加注水印标识,当API接口需要数据共享时,生成水印作业,添加数据调用者和数据拥有者相关水印信息,以应对数据泄露后的溯源追责。

◼︎ 制定重要期间数据安全保障方案及应急服务方案。

在重要时期,美创科技通过制订完善的保障措施,组建专业重保团队,制定运维保障方案计划,实现公共平台运行的可防、可控、可治。

通过建立公共数据平台应急响应流程机制,美创按照应急相应流程提供数据安全应急响应服务,包括远程响应、现场响应、应急处理、应急报告等。

建设成效

◼︎ 通过数据安全巡检服务、数据安全风险检测服务及数据安全风险处置复核服务,对市公共数据平台数据安全建设后的运行状况进行定期巡检、渗透测试、漏洞扫描,针对发现的风险进行安全加固,保障数据安全体系的正常稳定运行。

◼︎ 通过制定标准的检查流程和检查方法,明确检查内容,并且每次检查留存对应检查报告,复查时作为依据进行比对,找出安全建设中的不足之处,督促市级部门和区县大数据部门做出整改。

◼︎ 制定适合该市大数据局的两年行动方案计划,并协助落实行动步骤,形成常态化的数据安全风险发现和处置流程,助力市大数据局顺利通过省级大数据局的考核。

◼︎ 通过部署态势感知等安全设备,加强公共数据平台整体数据安全防护能力,满足国家、行业主管机构的监管要求。

◼︎ 提升市大数据局数据安全保障及应急能力,数据安全事件能得到及时有效的解决,助力公共数据平台持续稳定运行。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/65480.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

正则表达式(JAVA)

正则表达式(JAVA) 文章目录 正则表达式(JAVA)用法字符类(只匹配一个字符)预定义字符(只匹配一个字符)数量词贪婪爬取符号捕获分组规则捕获分组符号 非捕获分组案例忽略大小写 用法 正则表达式在用于校验信息是否满足某些规则的时候,非常的好用 在文本中查找满足要求的内容 字…

2022年12月 C/C++(六级)真题解析#中国电子学会#全国青少年软件编程等级考试

C/C++编程(1~8级)全部真题・点这里 第1题:区间合并 给定 n 个闭区间 [ai; bi],其中i=1,2,…,n。任意两个相邻或相交的闭区间可以合并为一个闭区间。例如,[1;2] 和 [2;3] 可以合并为 [1;3],[1;3] 和 [2;4] 可以合并为 [1;4],但是[1;2] 和 [3;4] 不可以合并。 我们的任务是…

数据结构(Java实现)-反射、枚举以及lambda表达式

Java的反射(reflection)机制是在运行状态中,对于任意一个类,都能够知道这个类的所有属性和方法;对于任意一个对象,都能够调用它的任意方法和属性,既然能拿到那么,我们就可以修改部分…

java对时间序列每x秒进行分组

问题&#xff1a;将一个时间序列每5秒分一组&#xff0c;返回嵌套的list&#xff1b; 原理&#xff1a;int除int会得到一个int&#xff08;也就是损失精度&#xff09; 输入&#xff1a;排序后的list&#xff0c;每几秒分组值 private static List<List<Long>> get…

C语言——指针基本语法

概述 内存地址 在计算机内存中&#xff0c;每个存储单元都有一个唯一的地址(内存编号)。 通俗理解&#xff0c;内存就是房间&#xff0c;地址就是门牌号 指针和指针变量 指针&#xff08;Pointer&#xff09;是一种特殊的变量类型&#xff0c;它用于存储内存地址。 指针的实…

Flutter 项目结构文件

1、Flutter项目的文件结构 先helloworld项目&#xff0c;看看它都包含哪些组成部分。首先&#xff0c;来看一下项目的文件结构&#xff0c;如下图所示。 2、介绍上图的内容。 -litb/main.dart文件&#xff1a;整个应用的入口文件&#xff0c;其中的main函数是整个Flutter应…

【Qt】QML-04:自定义变量(属性)property

1、property 1.1 介绍 property用来自定义属性。 什么是属性&#xff1f;面向对象中&#xff0c;类由方法和属性构成。对于从C语言的过来人&#xff0c;更喜欢称之为变量。 之所以说“自定义”&#xff0c;是因为QML语言本身已有默认定义好的属性&#xff0c;这些属性不可以…

关于C# halcon内存泄漏的研究

开发环境&#xff1a;Win7 VS2002 halcon12&#xff0c; 直接运行Debug的exe 不释放 private void butTemp_Click(object sender, EventArgs e) { HOperatorSet.SetSystem("clip_region", "false"); HObject region; …

Redis与Mysql区别

一、关系型数据库 mysql&#xff0c;pgsql,oracle ,sqlserver 支持连表关联查询&#xff08;会有一些特定的语法特特性&#xff09; 二、非关系型数据库 redis,mongodb,memcache &#xff08;key-value&#xff09; 三、关系型数据库与非关系型数据库的区别&#xff1a; 1&am…

[笔记] 阿里云域名知识

文章目录 前言一、域名二、域名常见分类2.1 泛域名2.2 为什么要设置子域名 三、记录类型3.1 A- 将域名指向一个PV4地址3.2 CNAME- 将域名指向另外一个域名3.3 AAAA- 将域名指向一个PV6地址3.4 MX- 将域名指向邮件服务器地址3.5 SRV- 记录提供特定的服务的服务器使用场景 3.6 TX…

一个集成的BurpSuite漏洞探测插件1.2

4、DNSLog查询漏报 注&#xff1a;扫描结束后才会在BurpSuite的Target、Dashboard模块显示高危漏洞&#xff0c;进程扫描中无法进行同步&#xff0c;但可以在插件中查看&#xff08;涉及到DoPassive方法问题&#xff09;。

说说Flink on yarn的启动流程

分析&回答 核心流程 FlinkYarnSessionCli 启动的过程中首先会检查Yarn上有没有足够的资源去启动所需要的container&#xff0c;如果有&#xff0c;则上传一些flink的jar和配置文件到HDFS&#xff0c;这里主要是启动AM进程和TaskManager进程的相关依赖jar包和配置文件。接着…

sqlmap中文文档

这是 sqlmap -hh的翻译&#xff0c;后续可能会对参数进行详细的示例 sqlmap 普通选项 -h, --help # 显示基本帮助信息并退出 -hh # 详细帮助信息 --versino # 版本 -v # 日志详细级别 0-60&#xff1a;只显示python错误以及严重的信息。1&#xff1a;同时显示基本信…

胆囊结石3mm严重吗(解析胆囊结石的危害和处理方法)

胆囊结石是指胆囊内形成的固体结晶&#xff0c;大小不一&#xff0c;主要由胆固醇、胆汁色素和钙盐等物质组成。胆囊结石是一种比较常见的疾病&#xff0c;据统计&#xff0c;我国胆囊结石的患病率约为5%~10%左右。那么&#xff0c;胆囊结石3mm严重吗?下面就来一起了解一下。 …

Linux

LINUX http://www.kernel.org/(Linux内核源代码官方网站) 驱动 裸机驱动 系统驱动 设备驱动在Linux操作系统中的层次 Linux系统驱动类型 字符设备 块设备 网络设备 Linux内核模块的三要素 入口 出口 许可证 #include <linux/init.h> #include <linux/module.h…

如何快速找出占用空间最大的文件?

分析&回答 使用 find 命令找到大于指定大小的文件&#xff1a; 当前目录大于500M文件 find ./ -size 500M用户目录大于500M文件 find ~ -type f -size 500M根目录大于500M文件 find / -type f -size 500M 复制代码 让文件按大小排序 du -h * | sort -n 喵呜面试助手&am…

vue3:使用:图片生成二维码并复制

实现在 vue3 中根据 url 生成一个二维码码&#xff0c;且可以复制。 注&#xff09;复制功能 navigator.clipboard.write 只能在安全的localhost 这种安全网络下使用。https中需要添加安全证书&#xff0c;且在域名&#xff08;例&#xff1a;https://www.baidu.com&#xff0…

微服务通信[HTTP|RPC同步通信、MQ异步通信]

概念 A服务调用B服务,B服务调C服务,C服务调D服务,即微服务之间的通信(也可以叫微服务之间的调用) HTTP同步通信 一种轻量级的通信协议,常用于在不同的微服务之间进行通信,也是最简单的通信方式使用REST ful为开发规范&#xff0c;将服务对外暴露的HTTP调用方式为REST API(如GET…

大数据项目实战(安装Hive)

一&#xff0c;搭建大数据集群环境 1.3 安装Hive 1.3.1 Hive的安装 1.安装MySQL服务 1&#xff09;检查是否安装MySQL&#xff0c;如安装将其卸载。卸载命令 rpm -qa | grep mysql 2&#xff09;搜索MySQL文件夹&#xff0c;如存在则删除 find / -name mysql rm -rf /etc/s…

【ELK日志收集系统】

目录 一、概述 1.作用 2.为什么使用&#xff1f; 二、组件 1.elasticsearch 1.1 作用 1.2 特点 2.logstash 2.1 作用 2.2 工作过程 2.3 INPUT 2.4 FILETER 2.5 OUTPUTS 3.kibana 三、架构类型 1.ELK 2.ELKK 3.ELFK 4.ELFKK 四、案例 - 构建ELK集群 1.环境…