建設數字政府,提升治理水平,已經成為我國發展戰略,“大數據局”是落實這項戰略的關鍵角色。在大力推動信息系統整合和數據匯聚互聯,實現數據集中統一的管理的過程中,由于政務數據具有覆蓋范圍廣泛、關聯關系復雜、涉及大量個人隱私數據和國家重要數據等特點,這使得數據集中統一管理后的數據安全問題更加突出,對數據安全保障工作提出了新的挑戰。
近年來,國家各部門對數據安全日益重視,持續增強監管態勢。已頒布《網絡安全法》、《網絡安全等級保護基本要求》等法律法規,《網絡安全法》明確關鍵信息基礎設施范圍包含電子政務,對政務領域等關鍵信息基礎設施明確了保護要求,劃定了保護責任。近期發布的《數據安全法(草案)》明確數據活動紅線,體現了相關法律制度將進一步規范與完善的趨勢。推進政務信息系統整合共享,加強政務數據安全,構建安全可靠的數字政府刻不容緩。
美創科技針對政務數據安全從基礎設施層、數據資源層、應用支撐層、業務應用層數據安全風險和應對提出整體數據安全解決方案,助力政務數據安全建設。
基礎設施層包含端、網、云三大基礎,作為電子政務最底層,保障其數據安全,將為應用系統提供更堅實的技術基礎。
數據安全、數據管理、容災備份、智能運維全系列產品適用,實現安全可控、風險可視、立體保護及主動運維。
美創運維一體機實現資源全景監控、數據分析結果提供、運行狀態預警,并支持個性化視圖定制,通過大屏全景、快速定位運行狀態。
美創數據庫運行安全管理平臺(OSM)可實時監控數據庫,提前感知安全隱患,快速定位故障點、提供多元化運維工具。 美創運維云具有告警訂閱、工單管理、運維工具體驗和遠程數據庫專家服務等功能。
數據資源層是數據最集中的結構模塊,在該層聚焦保護目標——數據,實施數據全生命周期保護,從數據采集、數據存儲、數據傳輸、數據交換、數據處理、數據銷毀六個階段搭建全局、可控、智能、主動的安全體系。
數據資源層數據安全解決方案
當前數據獲取的源頭眾多、敏感程度不一,需確保數據采集未越權及數據來源可追溯。 美創數據支撐平臺支持數據采集工具的安全控制,包含身份鑒別、訪問控制,并根據數據標準和特點對被采集數據進行分級分類,更為有效地實現訪問控制。 數據水印在數據源頭嵌入,在敏感數據泄露后實現數據溯源追責。
動態數據生命周期中,數據往往存儲在非安全的網絡環境中,因此做好數據存儲安全尤為關鍵。通過訪問控制、入侵防范、存儲加密、防泄漏、防勒索、數據備份、數據容災、數據審計,全方位保障數據在非安全的網絡存儲環境中的安全性。
數據在穿越復雜的互聯網環境和外部網絡時,不僅要考慮網絡層加密,還要考慮數據層加密。通過壓縮、重傳、斷點續傳等技術實現高效傳輸,通過豐富的加密算法,加密后進行傳輸可保障傳輸安全。
美創數據脫敏系統自動發現敏感數據,通過脫敏規則進行數據變現,保障數據從高安全域到流低安全域時敏感數據不會被泄露,并且變形后的新數據能保持源數據中的業務數據邏輯關系,不影響交換后的數據使用。
通過敏感數據自動發現、動態脫敏、訪問控制、數據備份、安全審計等手段,做到數據可用不可見以及全流程可溯。
系統中隱藏大量暗數據,無法有效發現敏感數據并進行銷毀,將導致敏感信息泄露。 美創暗數據發現和分類系統可以發現暗數據和明數據中的剩余敏感信息,便于剩余敏感信息的刪除和銷毀。
應用支撐層涵蓋一窗受理、智能客服、身份認證、電子證照、地理信息等,美創科技從數據流動安全、人員合規安全、數據使用安全三個維度進行數據安全保護。
基于以脫敏、加密和水印為核心的源端安全控制辦法,提供全場景的數據流動安全解決方案,覆蓋數據流動的八大場景。數據從數據區域到達業務區域需經過運維脫敏、業務脫敏、靜態脫敏、實時交換脫敏、大數據脫敏,再經過數據加密、業務監測到達終端區域。全程審計+水印技術輔助保障數據流動安全。
通過人員分類、應用和工具分類、終端分類達到機制與技術的雙重保證。其中人員分類基于零信任理念,剝離權限,堅持三權分立,防范高危操作。通過數據分級分類、訪問控制、脫敏、加密、入侵防護、審計等保障運維人員、開發人員、業務人員合規安全。
通過對運維人員、業務人員、其他人員、系統管理員的精準身份識別、授權管理、訪問管理、行為審計達到事前身份明確、授權清晰,事中操作透明、過程可控,事后結果審計、責任明確的安全保障。
掌上辦事、數字防疫、金融服務、電子監察、在線審批等都屬于業務應用范疇,美創科技從業務合規、應用合規、保護入侵安全三個角度出發,保障數據安全。
美創數據庫防火墻通過豐富的數據庫漏洞特征庫、SQL注入檢測和防御、實時可視風險感知、報表分析等功能特點,有效抵御隔離外部威脅,防止外部黑客入侵數據庫。
分析記錄訪問應用的IP信息、歸屬地信息、死鏈接和狀態碼統計、瀏覽器信息、操作信息等形成多維度的行為記錄展現。實時監測業務僵尸賬號、賬號密碼明文、賬號密碼暴力破解、賬號登錄驗證碼繞行等安全威脅,對越權操作、違規滲透等行為進行監測和阻斷。
實時監測分析業務數據,發現違規事件實時告警相關人員,便于及時控制事件影響,消除隱患,通過事前建模、事中監測、事后回溯,做到合法合規合理。