《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 數字化轉型背景下政務數據安全整體規劃

數字化轉型背景下政務數據安全整體規劃

2021-06-22
來源: 中國信息安全

  當前,數字化轉型的浪潮方興未艾,政府、企業和各類社會組織的數字化轉型成為這場變革的主要推手和前沿陣地。在政府數字化、網絡化、智能化發展的同時,網絡安全隱患和風險陡然加劇,眾多信息系統從彼此孤立向數據互通、系統互聯的全聯全通方向發展,云計算、大數據等新興信息技術及其服務模式的廣泛普及應用所帶來的新的安全挑戰將持續存在于數字化改革的全過程。

  數字化轉型必須依賴于一個基本前提:安全。因此,亟需開展數字化轉型背景下的數據安全保障體系規劃工作,站在總體國家安全觀的高度整體規劃設計安全保障體系,以“安全、合規、可控”為實現目標,構建立體化縱深防御體系,確保全行業數字化轉型的健康高效。

  一、政府數字化轉型面臨的主要安全挑戰

  (一) 新模式下的整體安全體系尚未健全

  政府數字化轉型依托數據共享交換實現信息資源集約化、服務化和標準化供給,各部門及企事業單位可實現業務需求的快速響應,有效降低了系統建設和運維管理成本。然而安全建設集約化和服務化能力卻尚未形成,各部門及企事業單位在數據中臺上構建自身業務應用時,仍需自行進行安全體系設計并完成相關安全產品的選型、購買、部署等工作,這種傳統的安全建設模式需要較長建設周期,降低了業務上線的效率。

  (二) 數據流動共享顛覆傳統防護理念

  數據共享交換為政府提高治理現代化水平、產業升級和創新提供了支撐。隨著數據資源的歸集治理,將不斷催生出有價值的行業應用,引導政府和企業利用數據資源不斷創新,數據在個人 - 政府 -企業之間的流通中不斷創造新的價值,實現數據驅動產業創新發展。數據共享和流通將成為剛性業務需求,原來相互隔離的業務將打破網絡和安全邊界走向融合,傳統的基于邊界隔離的圍欄式安全保護方法將徹底不能滿足數據流動的安全防護需求,亟需構建新的安全防護體系。

  (三) 復雜應用場景面臨身份管理挑戰

  隨著數字化改革、“最多跑一次”“互聯網 +政務服務”為廣大企業和市民提供便捷、高效、多樣化的業務服務,整體業務環境將更加開放,業務生態將更加復雜,參與提供數據服務和應用服務的角色也將更加多元。眾多的應用給使用人員以及服務提供方帶來了復雜的身份和權限管理問題,確保所有人員合法合規訪問被授權的業務應用和數據資源成為挑戰。一方面,需要防范內部和服務提供方合法人員被數據的價值吸引而違規、違法的獲取、處理和泄露數據;另一方面,需要防范外部訪問人員惡意的數據竊取和數據破壞行為。

  (四) 實時在線應用要求安全服務效率更高

  基于互聯網和移動互聯網的信息服務已經滲透到社會生活的方方面面,為廣大民眾和企業提供了全天候的智能化服務,并逐漸成為廣大民眾日常生活和工作不可或缺的重要幫手。因此數據中臺及上層業務應用的穩定、高效運行成為核心訴求,同時對安全性提出了更高的要求。要在最早的時間發現安全風險,要在最快的時間內進行通報預警,要在最短的時間內進行應急處置和追蹤溯源,要最大程度降低安全事件對于業務運行的影響,因此對共享交換平臺和業務應用的安全運營保障團隊能力提出了更高的挑戰。

  二、總體設計思路及框架

  (一) 設計思路

  保障政府數字化轉型下的數據安全體系設計,應通過建立數據安全運營中心實現對全域數據安全風險的監測、預警、通報和處置。設計思路如下:

  1. 以數據安全治理為前提

  數據安全治理是通過盤點資產、做好分類分級和風險治理,形成數據安全管理制度和規范約束。對數據資產進行安全摸底排查即通過系統掃描和人工方式對目標環境中數據資產分布情況進行梳理,形成數據資產清單,明確數據資產到底在哪里、數據資產權限管理狀況,得到基礎的數據資產清單和分布及管理現狀,以便更加體系化地分析和設計數據資產涉及的角色和訪問控制體系。

  2. 以零信任體系為基礎

微信圖片_20210622095803.jpg

  零信任下的訪問控制以動態的認證授權為設計原則,通過建立主體、客體、環境的屬性庫,設計以主體、客體和環境屬性為依據的認證和授權策略,實現訪問控制的動態管理,確保不同訪問主體在不同環境下可訪問的數據也不同,實現對數據資源訪問行為的精細化訪問控制。

  3. 以數據安全防護為核心

  構建以數據為保護對象的安全防護體系,建立覆蓋數據歸集、傳輸、存儲、處理、交換、銷毀全生命周期的安全防護體系,加強數據采集、處理、交換、溯源等關鍵環節的保障能力建設,綜合利用數據源驗證、傳輸加密、加密存儲、隱私保護、數據防泄漏、監管審計、追蹤溯源、數據銷毀等技術。

  4. 以數據安全運營為保障

  利用大數據、人工智能等技術,匯聚安全大數據形成安全數據分析中心,實時反饋的“數據安全態勢”,從而快速有效的感知、預警、調度和處置安全風險,提高管理決策的科學性和精準性,提升管理效率和應急響應能力,有效實現風險控制與應急支撐。

  (二) 設計框架政

  府數字化轉型安全總體設計以數據資源安全為核心,以政策法規及標準規范為指引,以安全組織與人員建設為支撐,通過建立安全運營中心實現統一安全運營管理。

  政策法規及標準規范。圍繞安全責任主體,實現對數據資源采集、匯聚、共享、開放和應用的法制化管理和標準化建設,讓數據共享、應用、公開、保密等工作有法可依、有規可循,明確數據提供方、數據使用方、數據管理方、平臺運營方、服務提供方的安全職責和義務。

  安全組織與人員。明確各組織機構的職責與分工,建立跨部門、跨區域條塊融合的聯動工作機制,形成安全監測預警、信息通報和應急處置機制,制定安全應急預案,加強日常監測預警和聯合應急演練,確保安全管理工作協同共治。

  數據資源安全。以數據生命周期為指導,構建全棧式防護體系,同時基于多維屬性的動態訪問控制以及訪問終端的有效管控,實現實體用戶的可信接入和細粒度的訪問控制。

  安全運營中心。匯集全網安全數據,積聚數據綜合采集、治理、分析、管理及運營能力,確保數據資源全程可知、可管、可控、可查。

  三、建立健全安全政策法規及標準制度規范

  政策法規是安全頂層(設計)規劃的基礎,依據《網絡安全法》《信息安全技術 網絡安全等級保護基本要求》等國家法律法規,制定地方安全法規、規章和指南,約束各業務開展及各個環節的行為,指導政務部門及企事業單位落實數據安全保障工作,在推進數據安全開放共享的同時,實現數據安全防護的總體目標。

  標準體系從安全技術、安全管理和安全運營三個維度進行標準化宣貫,既提供理論基礎和技術支撐,又實現數據資源標準化管理,有利于梳理安全建設關鍵要素,對安全建設進行指導,提升安全防護水平和運營質量。

  制度體系是各單位遵循政策法規和標準體系組織編制的日常安全規范,用于指導日常業務管理和使用人員規范化操作,如數據安全管理、應用安全管理、網絡安全管理、人員安全管理、服務商管理等。

  四、構建數據資源全生命周期安全體系

  數據安全是體系規劃工作的核心部分,通過內容分析技術、密碼技術、數據防泄露技術、數據脫敏技術和安全審計等數據安全技術的應用,切實保障數據采集、數據傳輸、數據存儲、數據處理、數據交換到數據銷毀的全生命周期安全。

  (一) 數據采集安全

  在數據采集階段應通過技術手段實現對系統產生或采集到的數據進行類型和安全等級的標識,加強對數據質量的控制,并確保數據資源管理制度的有效執行。

  利用關鍵字匹配、內容識別等技術建立自動化的數據識別和標識工具,實現對產生/采集的數據進行有效的識別和自動化的分類分級標識,提高數據分類分級管理的效率。建立數據質量監控工具,對關鍵數據的數據質量進行監控,提高數據的可利用率。

  (二) 數據傳輸安全

  在數據傳輸階段應確保數據在傳輸過程中的機密性和完整性,保障數據傳輸通道的可靠性。防止明文數據傳輸時,被第三方截獲等安全風險所帶來的數據泄露和篡改風險,以及數據接收方或發送方對身份的抵賴。

  可利用加密、簽名、鑒別、認證、冗余等機制對傳輸中的數據和傳輸通道進行安全防護,監控數據傳輸時的安全策略實施情況,防止傳輸過程中可能引發的敏感數據泄露、數據被破壞、數據傳輸雙方對身份的抵賴以及數據傳輸通道的可靠性。

  (三) 數據存儲安全

  在數據存儲階段應通過技術手段保障存儲數據的機密性、完整性和可用性,防止商業秘密、個人隱私等敏感數據被泄露,重要數據被破壞和丟失,并確保相關管理制度的有效執行。

  一是建立數據加密存儲機制,采用加解密技術保證個人信息、商業秘密、重要數據等重要敏感數據在存儲過程中的保密性。

  二是建立數據復制、備份與恢復機制,通過在本地或異地建立數據副本保障數據的可靠性,防止數據丟失。

  三是建立數據管理系統的運維審計機制,對數據庫管理人員的維護管理過程進行規范和監控審計。

  四是建立在線/離線的多級數據歸檔架構,實現對數據的有效歸檔、恢復和使用。

  (四) 數據處理安全

  通過對數據處理過程的安全控制,保障數據在授權范圍內被訪問和處理,防止數據遭竊取、泄露和損壞,并確保相關管理制度的有效執行。

  通過建立統一的用戶賬號權限管理系統,保障實體身份(指業務系統中可對數據資源進行操作的所有人員、應用、設備,如訪問數據的個人、運維數據的管理員、需要數據服務的組織、歸集同步數據的套件、數據交換共享的工具、訪問數據資源的應用和設備等)在授權范圍內使用數據資源。利用數據脫敏和數據防泄露技術,保證數據處理的結果不會構成對個人隱私、商業秘密以及國家安全的侵犯。通過建立異常行為監測、日志管理和審計系統,確保數據的正當使用和對用戶行為的可追溯。

  (五) 數據交換安全

  確保數據共享交換管理辦法的有效執行,確保政務部門及企事業單位通過數據共享交換平臺向第三方提供數據時的合規性和安全性,防范敏感數據的泄露。

  完善數據共享交換平臺的安全防護措施,建立邊界安全防護機制,完善訪問控制、數據加密、數據脫敏、日志記錄等技術防護手段。建立數據交換過程的監控工具,對共享數據及數據交換服務過程進行監控,確保共享的數據未超出授權使用范圍。

  (六) 數據銷毀安全

  落實數據銷毀的相關規定,保證磁盤等數據存儲介質中存儲的數據被永久刪除、不可恢復。

  政務部門及企事業單位應建立與數據銷毀規范相配套的各類數據銷毀技術工具,確保數據銷毀的執行人員利用規范的工具產品執行數據的銷毀工作,確保以不可逆方式銷毀數據及其副本內容,從而保證同類場景下的數據銷毀效果的一致性。

  (七) 構建可信接入和用戶訪問安全

  構建安全、可信的用戶安全訪問保障體系,以屬性為中心進行動態訪問控制。基于身份、環境的各個要素,打造全面的身份管理中心和權限管理中心,對訪問系統內部和外部的任何人、設備、應用,通過全面的身份化屬性進行動態鑒證和鑒權,實現對數據 “可用可見、可用不可見、不可用不可見”狀態的統一授權管理,確保對接入訪問過程中的可信、可控、可查。

  建立終端安全機制,通過對終端基線核查、安全加固以及應用和數據內容保護等,感知終端存在的風險和威脅,降低終端的脆弱性。打造身份管理中心和權限管理中心,負責統一的人員身份管理和身份認證,并對訪問數據資源的請求進行鑒權,權限管理服務根據數據分級分類要求,提供精細化的權限管理。建立動態訪問控制機制,聯動終端安全機制、身份管理中心和權限管理中心,根據主體、客體、環境屬性的變化,動態賦予訪問權限,實現對數據資源的安全訪問。

五、建設數據安全管控平臺

微信圖片_20210622095809.jpg

  政府數字化轉型背景下的數據安全建設,最終需要行程體系化數據安全能力,做到“全域監管、全域聯動、統一運營、聯合響應”。

  通過歸集信息安全監管單位、政務部門及企事業單位、基礎設施資源、第三方廠商等安全信息及元數據,將原本零散的安全數據變成統一規范的安全數據資源并對外提供數據服務。在此基礎上做到全場景安全風險事件的集中收集、清洗、分析與預警,實現風險策略統一下發與聯動,達成數據安全智能管控的“可視化、可量化、可感知、可追溯”并提供相應的預警及應急響應等支撐服務。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲手机在线| 狠狠色2019综合网| **性色生活片久久毛片| 亚洲男人的天堂在线观看| 日韩亚洲欧美一区二区三区| 欧美精品v日韩精品v国产精品 | 亚洲国产日本| 永久久久久久| 欧美成人一区二区三区在线观看 | 亚洲先锋成人| 国产视频亚洲精品| 久久精品午夜| 亚洲第一色在线| 最近中文字幕日韩精品| 欧美日韩国产小视频在线观看| 99riav久久精品riav| 91久久精品一区| 欧美三级视频在线播放| 亚洲欧美日韩在线不卡| 香蕉亚洲视频| 黄色成人在线网址| 国产亚洲精品成人av久久ww| 国产欧美日韩视频一区二区三区| 久久久天天操| 亚洲欧洲一区二区在线播放| 亚洲欧洲日本国产| 亚洲国产美国国产综合一区二区| 欧美日韩亚洲一区| 久久精视频免费在线久久完整在线看| 亚洲欧美视频在线观看| 香蕉av777xxx色综合一区| 亚洲成人在线网站| 99国产精品99久久久久久| 亚洲精品美女免费| 国产午夜亚洲精品理论片色戒| 国产欧美欧洲在线观看| 国产一区久久| 欧美日韩在线亚洲一区蜜芽| 欧美电影美腿模特1979在线看| 欧美高清自拍一区| 欧美一级电影久久| 亚洲欧洲精品成人久久奇米网 | 久久国产一二区| 中文亚洲免费| 欧美一区网站| 亚洲精品久久| 99日韩精品| 午夜精品在线观看| 亚洲人成绝费网站色www| 亚洲日韩视频| 亚洲午夜小视频| 欧美一区二区视频97| 最新日韩精品| 亚洲一区二区三区四区中文| 亚洲电影视频在线| 亚洲另类黄色| 亚洲第一主播视频| 亚洲精品在线电影| 亚洲在线观看免费视频| 久久久久久9999| 欧美精品黄色| 国产精品一区二区在线观看| 欧美激情在线狂野欧美精品| 欧美视频一区二区三区| 国产亚洲精品成人av久久ww| 亚洲人成网站影音先锋播放| 亚洲综合99| av成人手机在线| 在线视频观看日韩| 一本久道久久综合中文字幕| 午夜精品一区二区三区在线播放 | 国产精品99久久久久久久久久久久| 午夜一区在线| 欧美粗暴jizz性欧美20| 国产精品毛片高清在线完整版| 欧美黄在线观看| 国产精品久久久久免费a∨| 好看的亚洲午夜视频在线| 亚洲美女视频在线观看| 1024日韩| 亚洲网址在线| 亚洲国产专区校园欧美| 亚洲嫩草精品久久| 农村妇女精品| 久久一日本道色综合久久| 香蕉久久夜色精品国产| 久久亚洲欧美| 国产精品人成在线观看免费| 欧美成人免费观看| 国产精品免费一区豆花| 亚洲国产精品专区久久| 香蕉国产精品偷在线观看不卡| 日韩视频第一页| 久久久噜噜噜久久久| 国产精品久久久久毛片软件 | 欧美体内she精视频| 极品尤物av久久免费看| 国产主播一区| 国产欧美在线| 亚洲另类自拍| 亚洲黄色在线视频| 欧美专区亚洲专区| 久久av红桃一区二区小说| 欧美激情一区二区| 黄色成人在线观看| 欧美影视一区| 午夜精品免费在线| 欧美日一区二区三区在线观看国产免| 激情综合五月天| 午夜精品免费| 亚洲欧美一级二级三级| 欧美日韩国产色视频| 亚洲第一免费播放区| 欧美一区二区三区四区高清 | 91久久综合亚洲鲁鲁五月天| 久久精品国产69国产精品亚洲 | 亚洲第一福利在线观看| 久久国产精品免费一区| 亚洲国产99| 久久精品国产99精品国产亚洲性色| 国产精品www网站| 国产精品一区二区你懂得| 99精品国产在热久久婷婷| 亚洲精品一二区| 欧美aaa级| 1204国产成人精品视频| 亚洲二区视频| 老司机午夜精品视频在线观看| 欧美国产日韩一区| 伊人精品成人久久综合软件| 久久成人精品| 久久久久女教师免费一区| 国产一区999| 欧美在线在线| 久久视频在线视频| 在线观看日韩欧美| 亚洲全黄一级网站| 欧美激情亚洲自拍| 亚洲精品综合| 亚洲一区在线免费| 国产精品久久久久久久久免费桃花 | 国产亚洲精品自拍| 欧美一区三区二区在线观看| 久久久久久亚洲精品不卡4k岛国| 黄色成人av| 亚洲精品国精品久久99热| 亚洲字幕一区二区| 国产精品精品视频| 亚洲欧美在线另类| 久久综合成人精品亚洲另类欧美| 红桃视频成人| 亚洲精品免费电影| 欧美三级视频在线观看| 亚洲香蕉视频| 久久久精品视频成人| ●精品国产综合乱码久久久久| 一本大道久久精品懂色aⅴ| 欧美在线啊v| 黄色亚洲网站| 日韩视频二区| 国产精品久久久久久久久免费 | 亚洲小说欧美另类社区| 美女成人午夜| 国产精品一区二区在线| 久久精品免费播放| 亚洲在线观看免费视频| 国产伦精品一区二区三区高清版| 欧美一级精品大片| 欧美电影免费观看| 亚洲一区免费网站| 麻豆九一精品爱看视频在线观看免费| 最新日韩在线视频| 午夜天堂精品久久久久| 在线观看视频一区二区欧美日韩| 一区二区三区精品视频| 免费在线一区二区| 一区二区av| 久久久国产精彩视频美女艺术照福利 | 今天的高清视频免费播放成人| 亚洲精品中文字幕在线观看| 欧美三级午夜理伦三级中文幕| 欧美影院精品一区| 欧美日本一区二区高清播放视频| 激情婷婷久久| 一区二区三区鲁丝不卡| 国产欧美日韩综合精品二区| 亚洲日韩成人| 国产欧美日韩精品专区| 日韩视频三区| 国产亚洲欧美日韩精品| 一本到12不卡视频在线dvd| 国模叶桐国产精品一区| 亚洲一区免费网站| 在线观看久久av| 欧美亚洲在线视频| 亚洲日本中文字幕| 久久久噜噜噜久久中文字免| 一卡二卡3卡四卡高清精品视频| 美女尤物久久精品| 亚洲男人的天堂在线aⅴ视频|