公共數(shù)據(jù)是當(dāng)今政府?dāng)?shù)字化轉(zhuǎn)型的關(guān)鍵要素和未來價值釋放的核心錨點,也是“網(wǎng)絡(luò)強(qiáng)國”、“數(shù)字中國”的戰(zhàn)略性資源。
作為數(shù)字化改革先行省份,近年來,浙江省以一體化智能化公共數(shù)據(jù)平臺作為數(shù)字化改革的支撐總平臺,實現(xiàn)了全省公共數(shù)據(jù)的歸集,成為數(shù)據(jù)要素“用起來”“動起來”“活起來”的基礎(chǔ),為數(shù)字化改革集智賦能。
2022年,全國首部公共數(shù)據(jù)領(lǐng)域的地方性法規(guī)《浙江省公共數(shù)據(jù)條例》出臺,明確提出,公共數(shù)據(jù)安全管理應(yīng)當(dāng)堅持統(tǒng)籌協(xié)調(diào)、分類分級、權(quán)責(zé)統(tǒng)一、預(yù)防為主、防治結(jié)合的原則,加強(qiáng)公共數(shù)據(jù)全生命周期安全和合法利用管理,防止數(shù)據(jù)被非法獲取、篡改、泄露、損毀或者不當(dāng)利用。
浙江省某市一體化智能化公共數(shù)據(jù)平臺建設(shè)上線以來,目前已累計歸集數(shù)據(jù)263億條,組織建設(shè)特色專題數(shù)據(jù)庫67個,支撐全市各級部門數(shù)字化改革重大決策、政務(wù)服務(wù)、公共服務(wù)、基層治理、經(jīng)濟(jì)提質(zhì)穩(wěn)進(jìn)等領(lǐng)域多個應(yīng)用場景。
由于公共數(shù)據(jù)平臺的重要性以及所管理的數(shù)據(jù)不斷增加、集中、流動,在兼顧安全與發(fā)展命題下,如何提升數(shù)據(jù)安全主動防御能力、監(jiān)測預(yù)警能力、應(yīng)急處置能力、協(xié)同治理能力,切實防范公共數(shù)據(jù)篡改、泄漏、濫用,隨之成為工作重點。
根據(jù)《浙江省公共數(shù)據(jù)條例》、《浙江省公共數(shù)據(jù)安全體系建設(shè)兩年行動方案》等要求,結(jié)合《數(shù)據(jù)安全法》等法律法規(guī)以及公共數(shù)據(jù)平臺在數(shù)據(jù)采集、傳輸、存儲、處理、交換等生命周期中可能存在的風(fēng)險點,如何提升公共數(shù)據(jù)安全保障能力,安全需求如下:
風(fēng)險監(jiān)測預(yù)警和應(yīng)急處置:實時監(jiān)測數(shù)據(jù)在使用、交換等過程中的風(fēng)險,全方位提升對惡意攻擊、竊取、篡改等行為的發(fā)現(xiàn)能力,及時發(fā)現(xiàn)數(shù)據(jù)安全風(fēng)險并產(chǎn)生預(yù)警,及時采取措施預(yù)防事件發(fā)生,為數(shù)據(jù)提供實時保護(hù)。當(dāng)發(fā)生數(shù)據(jù)安全事件時,及時采取應(yīng)急預(yù)案。
數(shù)據(jù)安全檢查:市大數(shù)據(jù)局需定期監(jiān)督檢查市級部門和區(qū)縣大數(shù)據(jù)部門公共數(shù)據(jù)平臺數(shù)據(jù)安全建設(shè)情況,避免因市級部門和區(qū)縣大數(shù)據(jù)部門安全建設(shè)不到位而發(fā)生數(shù)據(jù)安全事件。
考核整改:省局會不定期對市局進(jìn)行數(shù)據(jù)安全檢查,需對其中考核指標(biāo)要求進(jìn)行解讀,并制定相關(guān)解決方案。
數(shù)據(jù)安全防護(hù)體系建設(shè):《浙江省公共數(shù)據(jù)安全體系建設(shè)兩年行動方案》中明確要求市局需要建設(shè)的安全能力,如數(shù)據(jù)風(fēng)險閉環(huán)、事件追溯等能力建設(shè)。
基于以上需求,美創(chuàng)科技通過數(shù)據(jù)安全態(tài)勢感知平臺、數(shù)據(jù)庫安全審計、數(shù)據(jù)水印溯源系統(tǒng),結(jié)合數(shù)據(jù)安全服務(wù),對市公共數(shù)據(jù)平臺及其內(nèi)數(shù)據(jù)的安全技術(shù)防護(hù)實施、日常安全監(jiān)測評估以及專項檢查等提供技術(shù)支撐和保障,助力公共數(shù)據(jù)安全保障能力提升。
?? 制定常態(tài)化數(shù)據(jù)安全風(fēng)險預(yù)警、報告、處置、復(fù)核服務(wù)方案,基于美創(chuàng)科技豐富的數(shù)據(jù)安全服務(wù)經(jīng)驗和技術(shù)實力,根據(jù)數(shù)據(jù)應(yīng)用場景開展數(shù)據(jù)安全巡檢服務(wù)、數(shù)據(jù)安全風(fēng)險檢測服務(wù)、數(shù)據(jù)安全風(fēng)險處置復(fù)核服務(wù)等內(nèi)容,及時了解數(shù)據(jù)安全運行狀況、發(fā)現(xiàn)公共數(shù)據(jù)平臺安全風(fēng)險、制定數(shù)據(jù)安全風(fēng)險處置手段和技術(shù)方案。
?? 制定標(biāo)準(zhǔn)的檢查流程和檢查方法,開展數(shù)據(jù)安全監(jiān)督檢查服務(wù),協(xié)助市大數(shù)據(jù)局定期監(jiān)督檢查市級部門和區(qū)縣大數(shù)據(jù)部門公共數(shù)據(jù)平臺數(shù)據(jù)安全建設(shè)情況,根據(jù)數(shù)據(jù)安全考核標(biāo)準(zhǔn)出具被檢查單位的數(shù)據(jù)安全檢查報告,并在下次檢查前進(jìn)行上次檢查內(nèi)容的整改復(fù)核工作,形成區(qū)域性監(jiān)督檢查閉環(huán)工作。
?? 針對“2023年一體化智能化公共數(shù)據(jù)平臺設(shè)區(qū)市綜合評價指標(biāo)”中“數(shù)據(jù)安全”部分內(nèi)容描述,進(jìn)行考核指標(biāo)要求以及考核相關(guān)解讀,結(jié)合市大數(shù)據(jù)局現(xiàn)有考核材料以及公共數(shù)據(jù)平臺現(xiàn)狀,著重針對“數(shù)據(jù)安全”部分考核內(nèi)容給予考核建議和意見,并進(jìn)行數(shù)據(jù)安全相關(guān)制度文檔、日常臺賬、佐證材料的編制。
?? 結(jié)合市公共數(shù)據(jù)平臺數(shù)據(jù)安全防護(hù)現(xiàn)狀,進(jìn)行部署數(shù)據(jù)安全態(tài)勢感知平臺、數(shù)據(jù)庫安全審計及數(shù)據(jù)水印溯源建設(shè),填平補(bǔ)足數(shù)據(jù)安全建設(shè)體系。
數(shù)據(jù)安全態(tài)勢感知示例
數(shù)據(jù)安全態(tài)勢感知平臺通過直觀的可視化方式,對所有已發(fā)現(xiàn)的數(shù)據(jù)庫風(fēng)險進(jìn)行實時預(yù)警,并將發(fā)現(xiàn)的風(fēng)險情況詳細(xì)呈現(xiàn),以便于用戶能夠?qū)︼L(fēng)險進(jìn)行追溯,處理,從而保障業(yè)務(wù)運行安全。
數(shù)據(jù)庫安全審計系統(tǒng)對數(shù)據(jù)采集落地到公共數(shù)據(jù)平臺后的一系列操作行為進(jìn)行監(jiān)控和記錄,對異常訪問行為進(jìn)行實時告警,為安全事件的溯源提供準(zhǔn)確依據(jù)。
數(shù)據(jù)水印溯源系統(tǒng)針對API接口中流轉(zhuǎn)的數(shù)據(jù)加注水印標(biāo)識,當(dāng)API接口需要數(shù)據(jù)共享時,生成水印作業(yè),添加數(shù)據(jù)調(diào)用者和數(shù)據(jù)擁有者相關(guān)水印信息,以應(yīng)對數(shù)據(jù)泄露后的溯源追責(zé)。
?? 制定重要期間數(shù)據(jù)安全保障方案及應(yīng)急服務(wù)方案。
在重要時期,美創(chuàng)科技通過制訂完善的保障措施,組建專業(yè)重保團(tuán)隊,制定運維保障方案計劃,實現(xiàn)公共平臺運行的可防、可控、可治。
通過建立公共數(shù)據(jù)平臺應(yīng)急響應(yīng)流程機(jī)制,美創(chuàng)按照應(yīng)急相應(yīng)流程提供數(shù)據(jù)安全應(yīng)急響應(yīng)服務(wù),包括遠(yuǎn)程響應(yīng)、現(xiàn)場響應(yīng)、應(yīng)急處理、應(yīng)急報告等。