提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      案例|政務(wù)大數據平台數據安(ān)全建設實踐
      發布時間:2023-02-28 閱讀次數: 1149 次

      《關于加強數字政府建設的指導意見》、《全國(guó)一體(tǐ)化政務(wù)大數據體(tǐ)系建設指南》,對全面開創數字政府建設新(xīn)局面作(zuò)出部署,保障數據安(ān)全,提升數字政府基礎設施的支撐能(néng)力,也明确成為(wèi)數字政府建設探索與實踐中(zhōng)的重點任務(wù)。那麽,如何實現數據安(ān)全能(néng)力的提升?本篇案例分(fēn)享建設實踐。


      上海,我國(guó)率先創建政府數據開放平台的城市之一。


      為(wèi)進一步規範和深化政務(wù)信息資源的有(yǒu)效整合和共享開放,貫徹《促進大數據發展行動綱要》、《政務(wù)信息資源共享管理(lǐ)暫行辦(bàn)法》、《加快推進“互聯網+政務(wù)服務(wù)”工(gōng)作(zuò)的指導意見》等重要文(wén)件精(jīng)神要求,上海市奉賢區(qū)政務(wù)數據資源管理(lǐ)中(zhōng)心建設綜合性大數據平台,以實現電(diàn)子政務(wù)關鍵公(gōng)共基礎設施的統建共用(yòng),支撐政務(wù)業務(wù)協同和數據共享彙聚。


      政務(wù)大數據平台集中(zhōng)彙集着各委辦(bàn)局政務(wù)數據,同時也被其他(tā)單位頻繁地調用(yòng),數據安(ān)全風險點位多(duō)、流動及應用(yòng)場景複雜是出特點無論是滿足數據安(ān)全内生需求以及合規檢查要求,對數據資源進行體(tǐ)系化的安(ān)全防護,成為(wèi)貫穿“大數據平台”建設的重要内容。

      數據彙聚共享

      如何實現數據安(ān)全體(tǐ)系化提升?

      奉賢區(qū)政務(wù)數據資源管理(lǐ)中(zhōng)心大數據平台依據《網絡安(ān)全法》等法律法規,參照三級等保 2.0 要求 (GBT 22239-2019 信息安(ān)全技(jì )術網絡安(ān)全等級保護基本要求)進行建設,部署于區(qū)政務(wù)雲,要求:數據安(ān)全産(chǎn)品需适配政務(wù)雲鲲鵬ARM架構,國(guó)産(chǎn)中(zhōng)标麒麟、銀河麒麟、中(zhōng)科(kē)方德(dé)等環境,以及達夢數據庫。


      數據安(ān)全建設具(jù)體(tǐ)需求體(tǐ)現在以下三個方面:

      實現大數據平台7*24小(xiǎo)時安(ān)全保障

      奉賢區(qū)政務(wù)數據資源管理(lǐ)中(zhōng)心承擔着大數據建設、管理(lǐ)、運營、服務(wù)等職責,需通過數據安(ān)全能(néng)力的建設保障大數據平台7*24小(xiǎo)時安(ān)全穩定運行,實現數據的可(kě)視、可(kě)管、可(kě)用(yòng)、可(kě)溯、可(kě)控是基礎。

      對安(ān)全風險集中(zhōng)監測與分(fēn)析

      需結合實際情況和業界實施經驗,建設日志(zhì)集中(zhōng)管理(lǐ)監控平台,通過收集主機、安(ān)全防護設備日志(zhì)與流量數據,實現對安(ān)全事件的集中(zhōng)監控與管理(lǐ),并基于曆史數據開展安(ān)全建模與關聯分(fēn)析發現潛在安(ān)全風險,提高安(ān)全預警和響應處置能(néng)力。

      構建可(kě)持續數據安(ān)全運營體(tǐ)系

      采用(yòng)同品牌數據安(ān)全産(chǎn)品共同組成核心數據安(ān)全防護系統,實現安(ān)全設備統一管理(lǐ),包括安(ān)全策略管理(lǐ)、節點狀态管理(lǐ)、告警管理(lǐ)、日志(zhì)管理(lǐ)等,并接受區(qū)大數據平台的控制和管理(lǐ);同時,通過不斷完善流程、制度、服務(wù)規範,構建可(kě)持續數據安(ān)全運營體(tǐ)系。


      從體(tǐ)系化數據安(ān)全建設

      到可(kě)持續化安(ān)全運營

      經過區(qū)政數中(zhōng)心與美創科(kē)技(jì )研究和探讨,整體(tǐ)建設方案包括:基于數據場景和大數據平台特點,以數據生命周期中(zhōng)的各個環節為(wèi)主要管控點進行安(ān)全能(néng)力建設;以數據安(ān)全管理(lǐ)平台為(wèi)中(zhōng)心構建數據安(ān)全運營體(tǐ)系,實現數據安(ān)全工(gōng)作(zuò)常态化,最終達成整體(tǐ)數據安(ān)全防護能(néng)力的全面提升。


      基于數據全生命周期開展安(ān)全能(néng)力建設

      基于數據視角,通過對數據的完整生命周期進行梳理(lǐ),美創科(kē)技(jì )從數據生命周期的各個關鍵環節,進行數據安(ān)全管理(lǐ)平台、數據庫加密、數據庫防水壩、數據庫防火牆、數據庫審計、靜态脫敏、數據水印溯源、防勒索等安(ān)全能(néng)力建設,提升政務(wù)大數據平台數據安(ān)全的管控能(néng)力和管理(lǐ)能(néng)力,保障數據可(kě)視、可(kě)管、可(kě)用(yòng)、可(kě)溯、可(kě)控。


      在部署實施過程中(zhōng),美創數據安(ān)全産(chǎn)品同時滿足政數中(zhōng)心相關安(ān)全功能(néng)要求:



      • 數據複敏:各委辦(bàn)局獲取脫敏數據後,可(kě)将脫敏數據還原成原始值;


      • 外觀風格統一:通過數據安(ān)全管理(lǐ)平台大屏換膚實現資産(chǎn)大屏風格顔色統一。



      以數據安(ān)全管理(lǐ)平台構建安(ān)全運營體(tǐ)系


      美創數據安(ān)全管理(lǐ)平台作(zuò)為(wèi)聯動各孤立安(ān)全設備,面向全域數據提供全生命周期安(ān)全治理(lǐ)與運營能(néng)力的一體(tǐ)化數據安(ān)全管理(lǐ)平台,可(kě)對資産(chǎn)、身份、風險進行集中(zhōng)式管控,實現數據安(ān)全風險的可(kě)視、可(kě)管、可(kě)控、可(kě)溯。


      在本項目中(zhōng),數據安(ān)全管理(lǐ)平台實現:



      日志(zhì)管理(lǐ):統一接入各安(ān)全設備,并收集設備狀态、安(ān)全告警、安(ān)全日志(zhì)、用(yòng)戶管理(lǐ)日志(zhì),進行集中(zhōng)管理(lǐ),配置日志(zhì)收集過濾及歸并規則,優化入庫數據及接入的日志(zhì)質(zhì)量,綜合提升安(ān)全風險監測與分(fēn)析能(néng)力,降低告警誤報率。



      事件分(fēn)析:事件發生前,聯動各安(ān)全設備數據關聯分(fēn)析,發現潛在威脅并告警;安(ān)全事件發生後,自動回溯事件過程,并生成事件分(fēn)析報告,提供攻擊過程分(fēn)析及入侵取證能(néng)力。



      聯動防護:提供信息告警、工(gōng)單派發和聯動處置,增強安(ān)全團隊處置協作(zuò)能(néng)力。



      賬号體(tǐ)系對接:通過對接單點登錄大數據平台,實現政務(wù)門戶體(tǐ)系打通,通過大數據平台門戶頁(yè)面,可(kě)進入所有(yǒu)産(chǎn)品。

      大數據平台門戶

      跳轉進入美創數據安(ān)全管理(lǐ)平台



      為(wèi)數據價值釋放

      提供堅實安(ān)全保障

      随着數字政府建設号角全面吹響并逐步駛入快車(chē)道,以安(ān)全夯實政務(wù)數據的服務(wù)價值,實現數據開發利用(yòng)和安(ān)全合規的平衡成為(wèi)關鍵。


      本次項目,美創科(kē)技(jì )以安(ān)全為(wèi)支撐、以制度為(wèi)保障,為(wèi)數據生命周期的各個關鍵環節,提供國(guó)産(chǎn)化環境下的數據安(ān)全保護能(néng)力,所建設的統一數據安(ān)全管理(lǐ)平台,實現各項數據安(ān)全能(néng)力一體(tǐ)化聯動,通過對各類安(ān)全事件的集中(zhōng)監控與管理(lǐ),結合安(ān)全建模與關聯分(fēn)析,實時發現真正的安(ān)全威脅,快速響應,進一步提高整體(tǐ)安(ān)全防護水平和持續化運營,為(wèi)大數據平台安(ān)全穩定運行以及政務(wù)活動正常開展提供堅實保障。


      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部