東部某區(qū)大數(shù)據(jù)中心承擔著該區(qū)的政務(wù)云建設(shè)和管理工作,部署了國產(chǎn)星環(huán)大數(shù)據(jù)平臺為支撐,成功匯集了各委辦局的海量數(shù)據(jù)資源,數(shù)據(jù)敏感程度高。數(shù)據(jù)經(jīng)過數(shù)據(jù)治理平臺深入的數(shù)據(jù)治理、分析、挖掘之后,會通過門戶、數(shù)據(jù)交換共享平臺對外提供數(shù)據(jù)服務(wù)。為保障政務(wù)數(shù)據(jù)安全,需建立有效的防護體系。
1、海量數(shù)據(jù)堆集,未進行梳理、分類分級,無法制定更有針對性的防護措施,同時,為保證敏感數(shù)據(jù)管控策略的一致性,數(shù)據(jù)分類分級的結(jié)果需在各防護單元上統(tǒng)一;
2、大數(shù)據(jù)中心數(shù)據(jù)共享交換場景涉及共享交換平臺、接口調(diào)用等多種形式,安全防護手段需要與業(yè)務(wù)融合,保證數(shù)據(jù)安全的同時,還要保證業(yè)務(wù)效率;
3、大數(shù)據(jù)中心的運維人員可以接觸到生產(chǎn)數(shù)據(jù)庫中的敏感數(shù)據(jù),需要建立運維場景下敏感數(shù)據(jù)的防護體系。
1、參照當?shù)卣?wù)數(shù)據(jù)安全管理要求,協(xié)助建立數(shù)據(jù)分類分級實施規(guī)范、數(shù)據(jù)共享流程等制度流程;
2、部署數(shù)據(jù)分類分級工具,對政務(wù)數(shù)據(jù)進行敏感識別、分類分級標記,結(jié)果通過API接口共享給其他能力單元,作為安全策略依據(jù);
3、部署應(yīng)用脫敏、數(shù)據(jù)水印,對接數(shù)據(jù)資源門戶,當用戶通過數(shù)據(jù)門戶調(diào)用數(shù)據(jù)時,實時脫敏及添加水印信息;
4、數(shù)據(jù)靜態(tài)脫敏系統(tǒng)對接數(shù)據(jù)共享交換平臺,先將敏感政務(wù)數(shù)據(jù)脫敏處理存放在數(shù)據(jù)共享交換平臺中,保障敏感數(shù)據(jù)在使用、共享過程中的安全;
5、運維人員訪問數(shù)據(jù)庫時,必須經(jīng)過數(shù)據(jù)動態(tài)脫敏,對敏感數(shù)據(jù)實時脫敏處理,保障運維場景下的敏感數(shù)據(jù)安全。
1、為確保政務(wù)數(shù)據(jù)安全管理規(guī)范化和高效性,制定了一系列制度和規(guī)范文件:《區(qū)政務(wù)數(shù)據(jù)分類分級指南》、《區(qū)政務(wù)數(shù)據(jù)共享規(guī)范》、《區(qū)政務(wù)數(shù)據(jù)共享申請表》等,有效保證了日常執(zhí)行過程中的規(guī)范性和有效性;
2、項目一期,實現(xiàn)了人口庫數(shù)據(jù)分類分級,結(jié)果自動同步其他能力單元,不僅提升了效率,也確保了各安全能力單元對于敏感數(shù)據(jù)識別的一致性;
3、全面覆蓋了敏感數(shù)據(jù)流通各場景的技術(shù)防護方案,確保了敏感數(shù)據(jù)安全。


