亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟的安全基石

申請試用

公司

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2022 > 正文

政務(wù)行業(yè)數(shù)據(jù)安全體系化建設(shè)探索與實踐

閱讀量:文章來源:安恒信息



安恒信息安全咨詢講武堂


講武堂,帶兵者研究武學(xué)之所。今設(shè)“安恒信息安全咨詢講武堂”,與圈內(nèi)人士共同聚焦、分享安全咨詢領(lǐng)域的心得體會與實踐經(jīng)驗。

本期聚焦政務(wù)行業(yè)數(shù)據(jù)安全建設(shè)痛點,提出體系化實踐路徑,歡迎大家文末留言探討。


前言


2022年4月19日,中央全面深化改革委員會第二十五次會議審議通過了《關(guān)于加強數(shù)字政府建設(shè)的指導(dǎo)意見》,強調(diào)把數(shù)字技術(shù)廣泛應(yīng)用于政府管理服務(wù),推動政府?dāng)?shù)字化、智能化運行,為推進(jìn)國家治理體系和治理能力現(xiàn)代化提供有力支撐。2022年9月13日,國務(wù)院辦公廳印發(fā)《全國一體化政務(wù)大數(shù)據(jù)體系建設(shè)指南》,強調(diào)要加強數(shù)據(jù)匯聚融合、共享開放和開發(fā)利用,促進(jìn)數(shù)據(jù)依法有序流動。由此可見,數(shù)字化時代,數(shù)據(jù)的依法有效利用和共享,是數(shù)字政府建設(shè)的關(guān)鍵。

據(jù)以往政府?dāng)?shù)據(jù)安全實踐表明,接觸到數(shù)據(jù)團隊較多、數(shù)據(jù)流程復(fù)雜、安全風(fēng)險較大是其顯著特點。所以如何在復(fù)雜權(quán)責(zé)背景下確保政務(wù)數(shù)據(jù)共享流通的合法合規(guī),面臨各類風(fēng)險威脅時確保數(shù)據(jù)安全保護能力持續(xù)有效,是政務(wù)行業(yè)亟待解決的問題。






一、政務(wù)行業(yè)數(shù)據(jù)安全防護思路


隨著數(shù)字政府的建設(shè)和深化改革,數(shù)據(jù)量激增,數(shù)據(jù)調(diào)用常態(tài)化,數(shù)據(jù)處理活動變得頻繁,數(shù)據(jù)遍布各組件、系統(tǒng)、終端等,以網(wǎng)絡(luò)和系統(tǒng)為中心和邊界的防護思路已無法滿足當(dāng)下數(shù)據(jù)安全需求,無法從數(shù)據(jù)價值、數(shù)據(jù)類型以及業(yè)務(wù)關(guān)系的角度對數(shù)據(jù)資產(chǎn)進(jìn)行梳理。以數(shù)據(jù)為中心的數(shù)據(jù)安全保護思路成為解決數(shù)據(jù)安全風(fēng)險的關(guān)鍵,從數(shù)據(jù)生產(chǎn)、存儲、確權(quán)、流通等全生命周期考慮,梳理數(shù)據(jù)流轉(zhuǎn)節(jié)點,并基于流轉(zhuǎn)過程發(fā)現(xiàn)風(fēng)險、解決風(fēng)險是有力的防護手段。

政務(wù)行業(yè)數(shù)據(jù)具有監(jiān)管要求嚴(yán)格、風(fēng)險點位多、流動及應(yīng)用場景復(fù)雜等特點,以往單一依賴合規(guī)、單點安全工具安全建設(shè)思路無法全面保障政務(wù)數(shù)據(jù)的安全性。采用安全咨詢規(guī)劃視角,切實進(jìn)行數(shù)據(jù)安全管理、技術(shù)、運營體系化建設(shè),是政務(wù)行業(yè)數(shù)據(jù)安全防護的必經(jīng)之路。






二、政務(wù)行業(yè)數(shù)據(jù)安全建設(shè)痛點分析研究


Part.1

數(shù)據(jù)安全建設(shè)職責(zé)劃分不清,

呈現(xiàn)“九龍治水”的特點。


政務(wù)大數(shù)據(jù)局(政務(wù)服務(wù)數(shù)據(jù)管理局)內(nèi)部劃分出數(shù)據(jù)資源部以及網(wǎng)絡(luò)安全部門,數(shù)據(jù)資源部門的主要職責(zé)是政務(wù)數(shù)據(jù)的管理,包括數(shù)據(jù)的采集、匯聚分析、共享管理等,網(wǎng)絡(luò)安全部門的主要職責(zé)是基礎(chǔ)網(wǎng)絡(luò)環(huán)境的安全保障建設(shè),但數(shù)據(jù)安全的職責(zé)卻并不清晰,原因有二:其一是數(shù)據(jù)安全與業(yè)務(wù)結(jié)合緊密,與傳統(tǒng)網(wǎng)絡(luò)安全建設(shè)差距較大;其二是數(shù)據(jù)安全是數(shù)據(jù)治理的一部分,但又是網(wǎng)絡(luò)安全的一部分,網(wǎng)絡(luò)環(huán)境存在風(fēng)險仍可導(dǎo)致數(shù)據(jù)風(fēng)險。所以數(shù)據(jù)資源部開展數(shù)據(jù)治理工作,網(wǎng)絡(luò)安全部門開展數(shù)據(jù)安全工作,兩者之間存在不同程度的重復(fù)建設(shè)問題。


Part.2

數(shù)據(jù)分類分級實踐難落地,

如何落實防護保障不明晰。


數(shù)據(jù)分類分級從國家到行業(yè)已發(fā)布相關(guān)的標(biāo)準(zhǔn)指南,但數(shù)據(jù)分類分級標(biāo)準(zhǔn)都停留頂層設(shè)計和框架階段,對不同的業(yè)務(wù)場景的實踐落地缺乏細(xì)則指導(dǎo),分類分級是在平臺上落地還是通過第三方工具落地難抉擇,分類分級之后如何落實防護保障不明晰。


Part.3

各應(yīng)用開發(fā)商的開發(fā)標(biāo)準(zhǔn)不一,

導(dǎo)致在業(yè)務(wù)系統(tǒng)層面存在很大的安全問題


數(shù)據(jù)是依托于網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)應(yīng)用流通的,所以數(shù)據(jù)與業(yè)務(wù)應(yīng)用結(jié)合較為緊密,但政務(wù)行業(yè)的業(yè)務(wù)系統(tǒng)均是委托第三方開發(fā)業(yè)務(wù),各業(yè)務(wù)開發(fā)商對安全層面的考慮各不相同,所以存在不同程度的安全風(fēng)險。同時,各業(yè)務(wù)系統(tǒng)大多數(shù)為業(yè)務(wù)協(xié)同及數(shù)據(jù)共享做設(shè)計,主要以開放API接口的方式進(jìn)行數(shù)據(jù)和業(yè)務(wù)的調(diào)用,業(yè)務(wù)邏輯更為復(fù)雜,存在的安全風(fēng)險就更大。






三、政務(wù)行業(yè)數(shù)據(jù)安全體系化建設(shè)路徑探索和實踐


基于以上的市場需求轉(zhuǎn)變以及行業(yè)痛點分析,安恒信息結(jié)合以往政務(wù)行業(yè)的項目經(jīng)驗,針對數(shù)據(jù)安全的體系化建設(shè)給出以下實踐方案:



1、明確權(quán)責(zé)劃分

以政務(wù)大數(shù)據(jù)局為例,明確網(wǎng)信部門與大數(shù)據(jù)局的職責(zé)劃分,明確數(shù)據(jù)資源管理部門與網(wǎng)絡(luò)安全部門的職責(zé)劃分,根據(jù)首席數(shù)據(jù)官的設(shè)立,在數(shù)字政府建設(shè)安全小組,政務(wù)數(shù)據(jù)安全的職責(zé)在大數(shù)據(jù)局,同時數(shù)據(jù)資源管理部門與網(wǎng)絡(luò)安全部門明確分工,針對不同的業(yè)務(wù)工作梳理角色矩陣,建立細(xì)粒度的職責(zé)劃分。

2、數(shù)據(jù)安全合規(guī)評估

政務(wù)行業(yè)數(shù)據(jù)體量大,且數(shù)據(jù)敏感程度較高,所以開展數(shù)據(jù)安全工作需要以咨詢的角度切入,開展數(shù)據(jù)安全評估,基于評估的結(jié)果進(jìn)行數(shù)據(jù)安全體系化規(guī)劃,此路徑經(jīng)實踐檢驗,科學(xué)有效,可操作性強。數(shù)據(jù)安全合規(guī)評估以業(yè)務(wù)系統(tǒng)為單位,確定合規(guī)評估的范圍,明確合規(guī)評估的依據(jù),形成合規(guī)指標(biāo),開展差距分析,并形成合規(guī)評估報告。


3、開展數(shù)據(jù)分類分級工作

分類分級是數(shù)據(jù)全流程動態(tài)保護的基本前提,需要建立《政務(wù)數(shù)據(jù)分類分級指南》,基于《政務(wù)數(shù)據(jù)分類分級指南》的要求,多視角開展數(shù)據(jù)定級工作,在政務(wù)共享平臺以數(shù)據(jù)共享的視角開展定級,例如“公開、有條件申請、審批通過可看……”等,同時基于安全防護的角度定級,不同級別的數(shù)據(jù)在存儲、傳輸、共享等流程中需要采取加密、脫敏等措施。

4、數(shù)據(jù)安全體系化建設(shè)

根據(jù)分類分級的結(jié)果,不同級別的數(shù)據(jù),采取不同的防護手段,通過全面了解數(shù)據(jù)安全威脅,建立數(shù)據(jù)安全解決方案,數(shù)據(jù)安全運營能力建設(shè),實現(xiàn)數(shù)據(jù)安全運營流程化、集中化。同時,數(shù)據(jù)安全治理需要數(shù)據(jù)安全管理方建立管理能力和運營監(jiān)管能力,數(shù)據(jù)安全運營方建立日常運營(監(jiān)測和管理)能力,數(shù)據(jù)作業(yè)方建立監(jiān)測和防護能力,從而構(gòu)建運營體系、管理體系、技術(shù)體系相輔相成的行之有效的數(shù)據(jù)安全治理體系。


在管理制度建設(shè)層面,在考慮建設(shè)數(shù)據(jù)安全制度的同時,需要考慮客戶已有的網(wǎng)絡(luò)安全制度,充分考慮與現(xiàn)有的網(wǎng)絡(luò)安全管理制度的融合。

在數(shù)據(jù)安全技術(shù)管控層面,基于數(shù)據(jù)業(yè)務(wù)流程與具體應(yīng)用場景對不同級別的數(shù)據(jù)進(jìn)行針對性技術(shù)防護。采取數(shù)據(jù)傳輸加密、存儲加密、脫敏、水印、訪問控制、審計、API接口鑒權(quán)及監(jiān)控等技術(shù)措施,全面覆蓋數(shù)據(jù)全生命周期過程。

在數(shù)據(jù)安全運營建設(shè)層面,建立數(shù)據(jù)安全運營“團隊+機制+工具+服務(wù)”的數(shù)據(jù)安全運營體系,運營是數(shù)據(jù)安全建設(shè)最重要的一步,管理體系和技術(shù)體系是否能更好地落地依托于運營體系的建設(shè),通過數(shù)據(jù)安全運營實現(xiàn)持續(xù)化的運營落地,形成閉環(huán)優(yōu)化的機制。



總結(jié)

summary

對于政務(wù)行業(yè),數(shù)據(jù)驅(qū)動政務(wù)業(yè)務(wù)發(fā)展是數(shù)字經(jīng)濟時代的顯著特征,實現(xiàn)數(shù)據(jù)開發(fā)利用和安全合規(guī)的平衡是個重要問題,同時有規(guī)劃地逐步構(gòu)建數(shù)據(jù)安全能力,使得數(shù)據(jù)安全治理與數(shù)字經(jīng)濟的發(fā)展相輔相成,才是正確的數(shù)據(jù)安全治理之道。



關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
av日韩网站在线免费观看-欧美少妇内射视频-欧美日韩人妻中文字幕一区二区-999精品视频在这里 | 九九精彩视频免费看-精品人妻在一区 二区 三区 四区-99久久免费高清热精品6_99-成人蜜桃av在线播放 | 高潮激情精品一区二区-久久草视频免费观看-国产乱淫av精品久久久老妇-日韩特黄色大片在线看 | 亚洲丰满熟妇熟女乱视频-日韩三级一区二区在线观看-69精品人妻一区二区三区蜜桃九-久久久中文字幕人妻一区 | 精品99在线免费视频-婷婷伊人综合一区-日韩免费在线观看毛片网站-久久亚洲精品国产av | 久久国产亚洲欧美91-欧美一区二区在线观看区-日韩色综合中文字幕-日本国产欧美视频在线观看 | 中文字幕福利视频第-91啦九色蝌蚪视频-国产一区二区三区日本-超碰97免费人妻在线 | 91九色自拍视频网-国产麻豆在线观看视频-精品九九久久亚洲欧美-内射中出视频在线观看 | 日韩欧美国产制服丝袜-18禁国产91精品久久久久久-久久综合色鬼色88-国产'av一区二区三区 | 中文字幕日本人妻精品-国产亚洲成av人片在线观看导航-久久五十路丰满人妻偷拍精品-日本加勒比中文字幕久久久 | 一区二区三区在线观看欧美日韩-日韩裸体xxxx极品少妇-日韩老熟妇黄色一级片-丰满精品人妻一区二区三区 | 成人av一区二区三区观看-日韩欧美中文字幕出-成人日韩影院在线观看-国产熟妇另类久久综合 | 久久久久熟女精品-蜜臀久久久久精品久久久久久-99人妻av天天澡夜夜爽-91精品国产综合久久福利软件 | 91精品国产综合久久久动漫日韩-狠狠人妻久久久久久综合蜜桃3-婷婷在线观看高清婷婷-日韩看片中文字幕在线观看 | 国产在线 一区二区-日韩美所有av电影-日韩美女主播在线一区-欧美日韩国产va另类 | 天天操天天摸天天日天天爱-日韩伊人色在线视频色-中文字幕人妻精品巨乳-欧美日韩一区二区三区va 日韩av影片手机在线-久久成人精品国产免费网站-999精品高清视频在线播放-久久人妻精品视频 | 日韩欧美淫嫩视频-亚洲视频一区视频二区-久久精品视频10-欧美久久国产精品性夜春夜夜爽 | 中文字幕日韩熟女人妻-人人妻人人插人人爱-huang片网站在线播放-人妻一区二区三区久久夜夜嗨 | 欧美黑人巨大xxxxx视频-日韩av在线三区-久久亚洲国产精品日日av夜夜-精品日本乱码久久久久久 | 亚洲乱码精品久久久久..-色婷婷av一区二区丿-91久久精品一区二区-日韩av综合黄色片 | 人妻久久av一区二区-婷婷激情五月天亚洲区-av老司机av天堂88av-日韩欧美一区二区三在线观看 | 久久99国产精品久久久久久久久-久久逼免费视频-中文字幕久久无-亚洲男人av天堂精品少妇 | 六月丁香婷婷大香蕉-日韩美女电影免费在线观看-成人精品蜜臀在线观看-欧美激情1区2区3区 | 日韩精品 久久-中文字幕亚洲精品乱码在线-国产91在线永久免费-亚洲av系列在线观看 | 大香蕉一本在线中文-日本熟妇人妻在线观看-日韩在线播放专区av-91精品久久久久久综合五月天 | 午夜久久久久久久久久一区二区-精品伦子一区二区三区-少妇毛片一区二区三区免费看-亚洲欧美日韩都市校园另类 | 五月婷婷在线免费视频-日韩真人版床震-国产久久综合婷婷-麻豆精品新av中文字幕 | 日韩欧美一区二区三区四区五区六区-日韩av在线电影不卡-日韩人妻制服诱惑av-日韩推理大片免费看 久久97久久99久久综合-一区二区三区国产天堂-97久久伊人嫩草一区-日韩人妻经典高清片 | 亚洲欧美 日韩久久-日本又黄又粗又长又硬视频-91福利视频在线观看-国产亚洲精品久久久久久9999 | 中文字幕福利在线观看-相泽南av中文字幕-国产,av.中文字幕-一本久久a久久精品综合香蕉 | 国产精品999在线播放-中文字幕久久5-国产69精品久久久久98小说-日韩人妻专区一区二区 | 日韩亚洲另类人妻-日韩精品中文字幕巨臀人妻中出-精品久久久伊人-伊人久久综合给合综合久久亚洲 超碰人妻人人妻人人-2020精品一区二区三区-日韩一本毛片免费高清-精品伦精品一区二区三区 | 91九色porny在线视频观看-超碰天天干人人干-日韩美在线观看免费视频-国产成人91色精品免费看片 | 乱码小说中文字幕中字幕中字-国产欧美一区二区久久久-熟女人妻久久久久-人妻中文久久久中文字幕 国产精品久久久久久久精品乱码无黄-欧美韩国另类少妇-精品人妻一区2区三区-久久亚洲热精品 | 97精品国产91久久久-久久精品亚洲热综合一本色婷婷-91精品又狠又猛又爽-久久综合噜噜激激的五月天 | 久久久久久精品中文字幕-91久久精品国产性色也91久久-91麻豆精品国产自产在线的-97超碰在线精品观看 | 国产日韩久久久久老熟女-26uuu黄色片久久-日韩欧美经典一区二区三区-亚洲中文字幕视频在线观看 | 69精品人妻久久久久久久-青草青草视频免费2在线观看-av中文字幕在线网址-久久影视免费看 | 精品日韩亚洲av-国产精品欧美精品中文字幕-国产精品久久久久久无毒偷食禁果-国产成人av在线播 | 丰满人妻一区二区三区视频免费推荐-国产麻豆网站免费观看-国产99这里只有精品视频-日韩a级网站视频 | 丰满少妇人妻中文字幕-日韩av二区三区不卡中文字幕-久久久久久啊啊-午夜精品久久午夜 |