隨著網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國、智慧城市戰(zhàn)略的全面推進(jìn),數(shù)字政府建設(shè)成為政府機(jī)構(gòu)實(shí)現(xiàn)治理能力現(xiàn)代化的重要支撐。而在日益加快的政府?dāng)?shù)字化轉(zhuǎn)型進(jìn)程中,數(shù)據(jù)生產(chǎn)要素發(fā)揮著越來越重要的作用,成為數(shù)字政府的核心資源。“用數(shù)據(jù)對(duì)話、用數(shù)據(jù)決策、用數(shù)據(jù)服務(wù)、用數(shù)據(jù)創(chuàng)新”成為數(shù)字政府建設(shè)的重要內(nèi)容,安全有序的開放共享,釋放數(shù)據(jù)價(jià)值紅利成為政府機(jī)構(gòu)的共識(shí)。
尤其在信創(chuàng)產(chǎn)業(yè)高速發(fā)展的戰(zhàn)略背景下,政府機(jī)構(gòu)作為維護(hù)數(shù)據(jù)開放秩序和保障數(shù)據(jù)安全的“守護(hù)者”,應(yīng)制定數(shù)據(jù)安全保障的規(guī)則體系,同時(shí)提升國產(chǎn)化背景下的數(shù)據(jù)安全治理能力,做好數(shù)據(jù)安全的依法監(jiān)管和風(fēng)險(xiǎn)防范,最大限度為數(shù)據(jù)開放保駕護(hù)航。
傳統(tǒng)圍欄式的網(wǎng)絡(luò)安全模式已不能滿足當(dāng)下數(shù)據(jù)開放時(shí)代的安全需要,政府機(jī)構(gòu)急需新的技術(shù)手段來補(bǔ)足安全短板,從而有效地保障重要數(shù)據(jù)安全,同時(shí)滿足國家合規(guī)監(jiān)管要求。
作為專業(yè)信息安全廠商,明朝萬達(dá)依據(jù)《中華人民共和國數(shù)據(jù)安全法》、GB/T 39477—2020《信息安全技術(shù) 政務(wù)信息共享 數(shù)據(jù)安全技術(shù)要求》等相關(guān)政策法律法規(guī)的要求,基于信創(chuàng)背景下的國產(chǎn)化安全需要,結(jié)合政府機(jī)構(gòu)數(shù)據(jù)安全管理現(xiàn)狀及對(duì)政務(wù)數(shù)據(jù)安全需求的分析,充分利用公司成熟的數(shù)據(jù)安全技術(shù)成果,開辟出一條以數(shù)據(jù)為核心的全生命周期安全管控新思路,提出了一套可滿足政府機(jī)構(gòu)數(shù)據(jù)融合和對(duì)外開放共享要求的安全解決方案。
明朝萬達(dá)總結(jié)政務(wù)數(shù)據(jù)面臨的安全痛點(diǎn)主要集中在:
一、傳統(tǒng)安全模式無法支撐發(fā)展需要
傳統(tǒng)圍欄式的網(wǎng)絡(luò)安全模式造成了大量“數(shù)據(jù)孤島”的存在,且不能防范因內(nèi)部人員主動(dòng)泄密導(dǎo)致的安全事件的發(fā)生,已經(jīng)無法滿足“業(yè)務(wù)數(shù)據(jù)化,數(shù)據(jù)業(yè)務(wù)化”的發(fā)展新需求。同時(shí)在信創(chuàng)國產(chǎn)化趨勢推動(dòng)下,IT基礎(chǔ)設(shè)施環(huán)境發(fā)生變化,也對(duì)數(shù)據(jù)安全提出了新的要求。因此,“隱形衣”式的網(wǎng)絡(luò)安全模式成為主流,以數(shù)據(jù)為核心,對(duì)政務(wù)數(shù)據(jù)進(jìn)行全生命周期的安全防護(hù),在滿足安全需求的同時(shí)又不會(huì)影響數(shù)據(jù)的開放共享。
二、新技術(shù)帶來新的風(fēng)險(xiǎn)挑戰(zhàn)
數(shù)字政府建設(shè)中,涉及到云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、人工智能等新興技術(shù),在給國家發(fā)展帶來機(jī)遇、給社會(huì)生活帶來便利的同時(shí),也帶來新的安全風(fēng)險(xiǎn)。由于新技術(shù)往往成熟度不足,而其改革的特性,又會(huì)打破現(xiàn)有的業(yè)務(wù)模式以及安全格局,一些以往被忽略的風(fēng)險(xiǎn)維度,在新技術(shù)下重新爆發(fā)出來,而政府機(jī)構(gòu)對(duì)此類風(fēng)險(xiǎn)往往認(rèn)識(shí)不足,缺乏應(yīng)對(duì)能力。因此,在數(shù)字政府建設(shè)過程中必須統(tǒng)籌好發(fā)展和安全兩件大事,不斷增強(qiáng)開放監(jiān)管能力、風(fēng)險(xiǎn)防控能力。
三、政策制度合規(guī)性逐漸加強(qiáng)
數(shù)字時(shí)代,數(shù)據(jù)作為新的生產(chǎn)要素,是基礎(chǔ)性、戰(zhàn)略性資源,如果任由數(shù)據(jù)資源散布、流失而不進(jìn)行安全有效地管理,不僅是對(duì)資源的浪費(fèi),嚴(yán)重時(shí)甚至?xí)<皣野踩?。在?shù)據(jù)安全法出臺(tái)后,作為數(shù)據(jù)共享、運(yùn)營、使用的各方責(zé)任主體接受安全審查和合規(guī)監(jiān)管將成為常態(tài)化。因此,政府機(jī)構(gòu)必須要加強(qiáng)數(shù)據(jù)安全治理能力建設(shè),不斷提升風(fēng)險(xiǎn)監(jiān)測和應(yīng)對(duì)能力,以滿足合規(guī)要求。
明朝萬達(dá)政務(wù)數(shù)據(jù)安全管控解決方案
總體架構(gòu)
△ 方案總體架構(gòu)圖
明朝萬達(dá)基于信創(chuàng)國產(chǎn)化基礎(chǔ)設(shè)施環(huán)境,打造覆蓋政務(wù)數(shù)據(jù)全生命周期(采集、傳輸、存儲(chǔ)、處理、交換、銷毀)的安全解決方案,實(shí)現(xiàn)“數(shù)據(jù)可見、風(fēng)險(xiǎn)可視、安全可控”的一體化政務(wù)數(shù)據(jù)安全防護(hù)體系。
實(shí)現(xiàn)功能
? 數(shù)據(jù)采集
通過政務(wù)數(shù)據(jù)分類分級(jí)網(wǎng)關(guān),在利用關(guān)鍵字、正則表達(dá)式等實(shí)現(xiàn)數(shù)據(jù)發(fā)現(xiàn)的基礎(chǔ)上,引入自然語言處理、機(jī)器學(xué)習(xí)聚類分類等智能技術(shù),實(shí)現(xiàn)政務(wù)數(shù)據(jù)的智能分類分級(jí),從而在后續(xù)的安全管控中根據(jù)分類分級(jí)的結(jié)果匹配細(xì)粒度的安全策略,做到“突出重點(diǎn)、精確防護(hù)”。
? 數(shù)據(jù)傳輸安全
通過網(wǎng)絡(luò)DLP、APT攻擊檢測、安全郵件等技術(shù)手段,防止政務(wù)數(shù)據(jù)通過網(wǎng)絡(luò)、郵件等途徑非法外泄,并可通過審批功能滿足正常的文件外發(fā)需要。
? 數(shù)據(jù)存儲(chǔ)安全
通過數(shù)據(jù)加密、保險(xiǎn)箱、云存儲(chǔ)安全、終端DLP等技術(shù)手段,實(shí)現(xiàn)政務(wù)數(shù)據(jù)在服務(wù)器、云端、辦公終端上以密文的狀態(tài)存儲(chǔ),并按照分類分級(jí)的控制權(quán)限授權(quán)相應(yīng)的人員解密使用。
? 數(shù)據(jù)處理安全
通過網(wǎng)頁防篡改、應(yīng)用保護(hù)、虛擬安全桌面、數(shù)據(jù)脫敏等技術(shù)手段,實(shí)現(xiàn)政務(wù)數(shù)據(jù)在業(yè)務(wù)應(yīng)用系統(tǒng)、辦公終端等場景使用時(shí)的安全,防止數(shù)據(jù)被非法下載、刪除、修改、濫用。
? 數(shù)據(jù)交換安全
數(shù)據(jù)交換系統(tǒng)作為新一代安全隔離交換產(chǎn)品,實(shí)現(xiàn)針對(duì)政務(wù)內(nèi)外網(wǎng)及跨域之間各類政務(wù)數(shù)據(jù)的安全交換。同時(shí),通過對(duì)U盤等移動(dòng)介質(zhì)進(jìn)行注冊(cè)管理權(quán)限控制或使用安全U盤,解決使用移動(dòng)介質(zhì)跨終端交換政務(wù)數(shù)據(jù)時(shí)的安全問題。
? 數(shù)據(jù)銷毀安全
數(shù)據(jù)安全銷毀包括物理銷毀、數(shù)據(jù)自動(dòng)銷毀、數(shù)據(jù)手動(dòng)銷毀等,通過消磁技術(shù)、文件有效期管控等技術(shù)手段,解決硬件設(shè)備棄置時(shí)刪除數(shù)據(jù),以及高敏感政務(wù)數(shù)據(jù)共享后過期銷毀的安全需要。
方案特色
? 基于信創(chuàng)國產(chǎn)化基礎(chǔ)設(shè)施環(huán)境,開辟以數(shù)據(jù)為核心的全生命周期安全管控新思路,解決了傳統(tǒng)圍欄式安全防護(hù)的諸多弊端;
? 從數(shù)據(jù)的采集、傳輸、存儲(chǔ)、處理、交換和銷毀等過程,建立“數(shù)據(jù)可見、風(fēng)險(xiǎn)可視、安全可控”的數(shù)據(jù)安全防護(hù)體系,滿足政府機(jī)構(gòu)數(shù)據(jù)融合和對(duì)外開放共享的目的;
? 滿足“數(shù)字政府”、“互聯(lián)網(wǎng)+政務(wù)服務(wù)” 、“移動(dòng)政務(wù)應(yīng)用”等政務(wù)發(fā)展趨勢,提升政務(wù)資源融合、交換、共享能力,同時(shí)保障數(shù)據(jù)安全;
? 利用大數(shù)據(jù)分析技術(shù),通過可視化的態(tài)勢展示界面,使用戶對(duì)數(shù)據(jù)的分布和流轉(zhuǎn),以及潛在的安全風(fēng)險(xiǎn)一目了然,提升安全運(yùn)營的能力;
? 解決數(shù)據(jù)泄漏后,追溯難度大,無法追蹤審計(jì)的難題,提升風(fēng)險(xiǎn)監(jiān)測和響應(yīng)能力,滿足安全監(jiān)管和審計(jì)要求。