提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      精选合辑|政务数据安全标准解读、建设方案与案例实践
      发布时间:2021-03-23 阅读次数: 698 次

      自党的十九届四中全会明确提出“推进数字政府建设,加强数据有序共享”以来,我国数字政府建设取得的成绩有目共睹。


      今年3月12日,《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》发布,第五篇“加快数字化发展,建设数字中国”明确指出要提高数字政府建设水平,具体要求包括:加强公共数据开放共享、推动政务信息化共建共用、提高数字化政务服务效能。


      开局“十四五”,起航新征程。伴随数字政府建设迈向新的阶段,美创科技致力于政务数据安全防护建设,从国家标准解读、数据安全和治理建设方案、数据安全案例实践、数据治理案例实践四个方面整理出内容合辑,护航政务数据安全,助力数字政府建设。


      数据安全标准解读


      《信息安全技术 政务信息共享 数据安全技术要求》标准解读


      △ 点击阅读查看


      2020年11月25日,由全国信息安全标准化技术委员会归口上报及执行的GB/T 39477-2020《信息安全技术 政务信息共享 数据安全技术要求》获批正式发布,美创科技全程参与该标准起草工作,美创解决方案专家结合政务数据安全的建设经验进行全方位深度解读。内容包括:


      编制意义与影响

      主要技术内容

      标准特色与亮点


      数据安全建设方案


      政务数据共享交换场景风险分析与解决对策


      △ 点击阅读查看


      打破各地各部门信息壁垒、加速数据共享开放与融合应用,是各大数据主管部门推进的重点工作内容。目前大数据局政务数据共享交换以数据归集为起点,数据共享开放为终点,每个流程阶段数据面临的安全问题因存储环境、运行环境、人员的不同而有所不同,针对不同场景数据面临的安全风险进行分析,进行针对性的安全策略更为适用。




      政务数据归集的安全风险和管控措施


      △ 点击阅读查看


      目前,各地在开展政务数据归集过程中,主要通过前置机(数据库表交换)、FTP服务器和服务接口三种方式,但不同方式,面临不同的安全风险。


      比如,数据接口(以下简称API)作为政务数据共享和数据归集的主要方式,不仅包括API的开发过程中会产生安全漏洞,包括缺少身份认证,水平/垂直越权漏洞等,还包括API正常开发情况下,服务第三方服务人员以合法身份进行非法接口数据访问调用,最后在业务使用过程中还面临一个问题是,API的多层封装,容易导致出现问题难以定位。


      对此,本文根据数据归集采用三种方式,分别提出针对性的安全管控建议。


      政务数据资产盘点难题与解决对策


      △ 点击阅读查看


      各地大数据局通过数据资源平台进行数据归集,但归集的数据存在缺失值、异常值、重复数据等“脏数据”,传统的方法进行数据资产梳理,过程繁琐且耗费大量人力物力,且由于无法明确组织单位究竟有哪些数据,数据存储的位置等,往往不能实现全局梳理;另一方面,由于组织内可能存在着数据字典缺失,标准不统一的问题,导致梳理工作难以顺利的开展下去。基于以上问题,美创科技提出解决对策。


      数据安全建设实践


      政务数据共享交换下的脱敏实践




      △ 点击阅读查看


      政务数据汇聚,且跨区域、跨层级、跨部门共享和应用,数据暴露的途径、风险势必增多。数据脱敏也因此成为必选技术与措施,在各场景下广泛应用。本篇文章以江西省大数据中心为例,分析企业信息平台数据共享和政务大数据平台数据分析场景下的数据脱敏建设实践


      电子政务数据库审计应用实例


      △ 点击阅读查看


      常州市电子政务外网承载人大建议提案系统、发改委重大项目管理系统、市大数据共享交换平台等市级各部委办等诸多重要系统,存储了大量敏感政务信息。


      由于缺乏专业的数据库审计措施,仅依靠数据库系统本身提供的日志进行审计,无法实现精确审计,且部分系统甚至由于存储空间与性能问题而关闭数据库的日志功能。对此,常州市电子政务外网从专业性和实用性角度出发,进行数据库审计系统部署应用,实现对数据库全方位安全监控。




      大数据局“公共数据平台”安全建设实践


      △ 点击阅读查看


      作为浙江省公共数据平台市级建设单位,台州市公共数据平台目前现已开放 49个市级单位、9个县级单位、1,035个数据集、9,553项数据项、673,089,471条数据。


      为解决公共数据平台数据库访问人员复杂,缺少有效管控手段、数据归集仓库无审计,事故定位困难、数据共享交互频繁,存在泄露风险等问题。美创科技提出安全管理平台+数据库访问控制+数据脱敏+数据库安全审计组成的数据安全解决方案,实现数据安全能力统一管理和全局数据安全态势感知大屏展现。



      数据治理建设实践



      数据支撑平台助力浙江省 “数据高铁”建设实践


      △ 点击阅读查看


      2019年浙江省提出“数据高铁”建设,着力破解政务数据延迟、归集不及时问题,缩短政府各部门数据归集到公共平台的时间。


      作为浙江“数据高铁”专线的重要组成部分之一,某住房公积金管理中心采用基于非入侵式增量采集技术的美创数据支撑平台,该平台具备丰富的数据源支持、异构数据源同步、简单操作界面以及数据质量控制等功能,帮助该管理中心实现相关业务数据秒级、完整的同步到省建设厅“高铁数据仓”,完成“数据提速”。

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部