美创科技一体化智能化公共数据平台数据安全建设实践

公共数据是当今政府数字化转型的关键要素和未来价值释放的核心锚点,也是“网络强国”、“数字中国”的战略性资源。

作为数字化改革先行省份,近年来,浙江省以一体化智能化公共数据平台作为数字化改革的支撑总平台,实现了全省公共数据的归集,成为数据要素“用起来”“动起来”“活起来”的基础,为数字化改革集智赋能。

2022年,全国首部公共数据领域的地方性法规《浙江省公共数据条例》出台,明确提出,公共数据安全管理应当坚持统筹协调、分类分级、权责统一、预防为主、防治结合的原则,加强公共数据全生命周期安全和合法利用管理,防止数据被非法获取、篡改、泄露、损毁或者不当利用。

浙江省某市一体化智能化公共数据平台建设上线以来,目前已累计归集数据263亿条,组织建设特色专题数据库67个,支撑全市各级部门数字化改革重大决策、政务服务、公共服务、基层治理、经济提质稳进等领域多个应用场景。

由于公共数据平台的重要性以及所管理的数据不断增加、集中、流动,在兼顾安全与发展命题下,如何提升数据安全主动防御能力、监测预警能力、应急处置能力、协同治理能力,切实防范公共数据篡改、泄漏、滥用,随之成为工作重点。

根据《浙江省公共数据条例》、《浙江省公共数据安全体系建设两年行动方案》等要求,结合《数据安全法》等法律法规以及公共数据平台在数据采集、传输、存储、处理、交换等生命周期中可能存在的风险点,如何提升公共数据安全保障能力,安全需求如下:

风险监测预警和应急处置:实时监测数据在使用、交换等过程中的风险,全方位提升对恶意攻击、窃取、篡改等行为的发现能力,及时发现数据安全风险并产生预警,及时采取措施预防事件发生,为数据提供实时保护。当发生数据安全事件时,及时采取应急预案。

数据安全检查:市大数据局需定期监督检查市级部门和区县大数据部门公共数据平台数据安全建设情况,避免因市级部门和区县大数据部门安全建设不到位而发生数据安全事件。

考核整改:省局会不定期对市局进行数据安全检查,需对其中考核指标要求进行解读,并制定相关解决方案。

数据安全防护体系建设:《浙江省公共数据安全体系建设两年行动方案》中明确要求市局需要建设的安全能力,如数据风险闭环、事件追溯等能力建设。

建设方案

基于以上需求,美创科技通过数据安全态势感知平台、数据库安全审计、数据水印溯源系统,结合数据安全服务,对市公共数据平台及其内数据的安全技术防护实施、日常安全监测评估以及专项检查等提供技术支撑和保障,助力公共数据安全保障能力提升。

◼︎ 制定常态化数据安全风险预警、报告、处置、复核服务方案,基于美创科技丰富的数据安全服务经验和技术实力,根据数据应用场景开展数据安全巡检服务、数据安全风险检测服务、数据安全风险处置复核服务等内容,及时了解数据安全运行状况、发现公共数据平台安全风险、制定数据安全风险处置手段和技术方案。

◼︎ 制定标准的检查流程和检查方法,开展数据安全监督检查服务,协助市大数据局定期监督检查市级部门和区县大数据部门公共数据平台数据安全建设情况,根据数据安全考核标准出具被检查单位的数据安全检查报告,并在下次检查前进行上次检查内容的整改复核工作,形成区域性监督检查闭环工作。

◼︎ 针对“2023年一体化智能化公共数据平台设区市综合评价指标”中“数据安全”部分内容描述,进行考核指标要求以及考核相关解读,结合市大数据局现有考核材料以及公共数据平台现状,着重针对“数据安全”部分考核内容给予考核建议和意见,并进行数据安全相关制度文档、日常台账、佐证材料的编制。

◼︎ 结合市公共数据平台数据安全防护现状,进行部署数据安全态势感知平台、数据库安全审计及数据水印溯源建设,填平补足数据安全建设体系。

图片

数据安全态势感知示例

数据安全态势感知平台通过直观的可视化方式,对所有已发现的数据库风险进行实时预警,并将发现的风险情况详细呈现,以便于用户能够对风险进行追溯,处理,从而保障业务运行安全。

数据库安全审计系统对数据采集落地到公共数据平台后的一系列操作行为进行监控和记录,对异常访问行为进行实时告警,为安全事件的溯源提供准确依据。

数据水印溯源系统针对API接口中流转的数据加注水印标识,当API接口需要数据共享时,生成水印作业,添加数据调用者和数据拥有者相关水印信息,以应对数据泄露后的溯源追责。

◼︎ 制定重要期间数据安全保障方案及应急服务方案。

在重要时期,美创科技通过制订完善的保障措施,组建专业重保团队,制定运维保障方案计划,实现公共平台运行的可防、可控、可治。

通过建立公共数据平台应急响应流程机制,美创按照应急相应流程提供数据安全应急响应服务,包括远程响应、现场响应、应急处理、应急报告等。

建设成效

◼︎ 通过数据安全巡检服务、数据安全风险检测服务及数据安全风险处置复核服务,对市公共数据平台数据安全建设后的运行状况进行定期巡检、渗透测试、漏洞扫描,针对发现的风险进行安全加固,保障数据安全体系的正常稳定运行。

◼︎ 通过制定标准的检查流程和检查方法,明确检查内容,并且每次检查留存对应检查报告,复查时作为依据进行比对,找出安全建设中的不足之处,督促市级部门和区县大数据部门做出整改。

◼︎ 制定适合该市大数据局的两年行动方案计划,并协助落实行动步骤,形成常态化的数据安全风险发现和处置流程,助力市大数据局顺利通过省级大数据局的考核。

◼︎ 通过部署态势感知等安全设备,加强公共数据平台整体数据安全防护能力,满足国家、行业主管机构的监管要求。

◼︎ 提升市大数据局数据安全保障及应急能力,数据安全事件能得到及时有效的解决,助力公共数据平台持续稳定运行。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/95788.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

基于OpenCV+LPR模型端对端智能车牌识别——深度学习和目标检测算法应用(含Python+Andriod全部工程源码)+CCPD数据集

目录 前言总体设计系统整体结构图系统流程图 运行环境Python 环境OpenCV环境Android环境1. 开发软件和开发包2. JDK设置3. NDK设置 模块实现1. 数据预处理2. 模型训练1)训练级联分类器2)训练无分割车牌字符识别模型 3. APP构建1)导入OpenCV库…

零基础如何使用IDEA启动前后端分离中的前端项目(Vue)?

一、在IDEA中配置vue插件 点击File-->Settings-->Plugins-->搜索vue.js插件进行安装,下面的图中我已经安装好了 二、搭建node.js环境 安装node.js 可以去官网下载:安装过程就很简单,直接下一步就行 测试是否安装成功:要…

input时间表单默认样式修改(input[type=“date“])

一、时间选择的种类: HTML代码&#xff1a; <input type"date" value"2018-11-15" />选择日期&#xff1a; 选择时间&#xff1a; <input type"time" value"22:52" />在这里插入图片描述 选择星期&#xff1a; <…

Leetcode:【448. 找到所有数组中消失的数字】题解

题目 给你一个含 n 个整数的数组 nums &#xff0c;其中 nums[i] 在区间 [1, n] 内。请你找出所有在 [1, n] 范围内但没有出现在 nums 中的数字&#xff0c;并以数组的形式返回结果。 难度&#xff1a;简单 题目链接&#xff1a;448. 找到所有数组中消失的数字 示例1 输入&…

服务器数据恢复-重组RAID导致RAID6数据丢失的数据恢复案例

服务器数据恢复环境&#xff1a; 一台存储设备中有一组由12块硬盘组建的RAID6磁盘阵列&#xff0c;上层采用EXT3文件系统&#xff0c;共划分3个LUN。 服务器故障&分析&#xff1a; 存储设备在运行过程中RAID6阵列突然不可用&#xff0c;管理员对故障存储进行了重新分配RAI…

从C过渡到C ++的3个理由

几十年来&#xff0c;嵌入式软件工程师之间一直在争论他们应该使用C还是C 。根据2020年嵌入式市场调查&#xff0c;在大多数情况下&#xff0c;微控制器制造商提供的软件都以C语言提供&#xff0c;实际上&#xff0c;有56&#xff05;的嵌入式软件是用C语言编写的。但是&#x…

PHP自己的框架PDO数据表前缀、alias、model、table、join方法实现(完善篇九--结束)

一、实现功能&#xff0c;数据表前缀、alias、model、table、join方法实现 二、表前缀实现 1、config.php增加表前缀 DB_PEX>fa_,//数据库前缀 2、增加表前缀方法function.php function model($table){$modelnew ModelBase($table,config("DB_PEX"));return $m…

查看edge浏览器插件的安装位置

C:\Users\zhang\AppData\Local\Microsoft\Edge\User Data\Default\Extensions 这是我的目录&#xff0c;把中间的的替换成你的电脑用户名就可以了 你也可以先输入目录的部分名称&#xff0c;下拉找对应的目录

【juc】读写锁ReentrantReadWriteLock

目录 一、说明二、读读不互斥2.1 代码示例2.2 截图示例 三、读写互斥3.1 代码示例3.2 截图示例 四、写写互斥4.1 代码示例4.2 截图示例 五、注意事项5.2.1 代码示例5.2.2 截图示例 一、说明 1.当读操作远远高于写操作时&#xff0c;使用读写锁让读读可以并发&#xff0c;来提高…

python matlab 画柱状图

函数&#xff1a; bar(x, height, width0.8, bottomNone, *, aligncenter,dataNone, **kwargs) 设置坐标的刻度(ticks)&#xff0c;轴的标签和标题 在数据分析的很多时候&#xff0c;我们各个柱下面通常不是x刻度值&#xff0c;而是有实际意义的字符串&#xff0c;那么这个时…

ceph对象三元素data、xattr、omap

这里有一个ceph的原则&#xff0c;就是所有存储的不管是块设备、对象存储、文件存储最后都转化成了底层的对象object&#xff0c;这个object包含3个元素data&#xff0c;xattr&#xff0c;omap。data是保存对象的数据&#xff0c;xattr是保存对象的扩展属性&#xff0c;每个对象…

我的创作纪念日:进程的概念、组成、特征;进程的基本状态;进程切换、原子操作、原语;进程间通信的方式;共享缓冲区、消息队列的本质、管道通信

一、进程的概念 如何区分这三个QQ进程&#xff1f;》除了名称之外&#xff0c;OS使用pid来唯一标识进程 二、进程的组成 PCB当中存储的都是OS在对进程进行管理时候的有用信息 PCB是给OS使用的一个数据结构&#xff0c;而程序段和数据段是给进程自己使用的&#xff0c;PCB是进…

使用DataX对MySQL 8.1进行数据迁移

1. 环境准备 1.1 下载DataX 这里采用直接下载的方式&#xff1a;https://datax-opensource.oss-cn-hangzhou.aliyuncs.com/202308/datax.tar.gz&#xff0c;不过这个包是真的有点大。 1.2 安装Python Python下载地址&#xff1a;https://www.python.org/downloads/ 安装的时…

基于白冠鸡算法优化的BP神经网络(预测应用) - 附代码

基于白冠鸡算法优化的BP神经网络&#xff08;预测应用&#xff09; - 附代码 文章目录 基于白冠鸡算法优化的BP神经网络&#xff08;预测应用&#xff09; - 附代码1.数据介绍2.白冠鸡优化BP神经网络2.1 BP神经网络参数设置2.2 白冠鸡算法应用 4.测试结果&#xff1a;5.Matlab代…

【第四阶段】kotlin语言的解构语法过滤元素

1.list集合的解构操作 package Stage4fun main() {val list listOf("java","kotlin","c")//元素解构var(v1,v2,v3)listprint("v1$v1,v2$v2,v3$v3") }执行结果 2.将上述代码转化为Java代码 使用Java 代码需要大量书写 3.解构过滤元…

认识Mybatis的关联关系映射,灵活关联表对象之间的关系

目录 一、概述 ( 1 ) 介绍 ( 2 ) 关联关系映射 ( 3 ) 关联讲述 二、一对一关联映射 2.1 数据库创建 2.2 配置文件 2.3 代码生成 2.4 编写测试 三、一对多关联映射 四 、多对多关联映射 给我们带来的收获 一、概述 ( 1 ) 介绍 关联关系映射是指在数据库中&…

springboot中使用ElasticSearch

引入依赖 修改我们的pom.xml&#xff0c;加入spring-boot-starter-data-elasticsearch <dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-data-elasticsearch</artifactId> </dependency>编写配…

ESP32应用教程(2)— SD NAND(记录飞控LOG)

文章目录 前言 1 SD NAND概述 2 代码说明 3 记录Log 前言 本文基于 ESP32 芯片作为主控制器&#xff0c;测试 SD NAND 记录飞控 Log 功能。 关于 MCU 的存储方面&#xff0c;以前基本上用内置的 E2PROM&#xff0c;或者是外置的 NOR Flash 就可以。随着物联网的兴起&#…

C语言每日一练------Day(6)

本专栏为c语言练习专栏&#xff0c;适合刚刚学完c语言的初学者。本专栏每天会不定时更新&#xff0c;通过每天练习&#xff0c;进一步对c语言的重难点知识进行更深入的学习。 今日练习题关键字&#xff1a;整数转换 异或 &#x1f493;博主csdn个人主页&#xff1a;小小unicorn…

css滚动条样式这样修改下很漂亮

<!DOCTYPE html> <html> <head> <meta charset"utf-8"> <title>滚动条样式修改下很漂亮(不支持IE)</title> <style type"text/css"> * { margin: 0; padding: 0; } .box { width: 300px; height: 100px; margin…