x
在线咨询
1NR3
刷新
您当前的位置: 解决方案 > 政府行业
安全需求
技术方案
产品能力
案例分享

1.合规需求和“有用性”需求 

据泄露事件造成的影响重大,数据安全问题已经升至国家层面,有关数据安全的政策已经并正在密集出台。为了充分保障政府部门的数据安全,大数据平台和政务云需要符合国家相关的安全法律法规、技术标准和行业规范等要求,例如《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《关键信息基础设施安全保护条例》、《GB/T 22239-2019等保2.0》等合规需求实现访问控制、安全审计、监测预警等能力。

在使用大数据平台和政务云相关服务过程中,需要满足用户的“有用性”需求,即数据安全能力体系确实可以发挥作用,可以有效识别并防止数据安全事件的产生。对于内部人员需要加强权限管控,防止有意无意的泄密;对于外部人员需要加强访问控制,防御外部的攻击。通过各项安全技术措施,保障大数据平台和政务云数据的可用性、完整性和机密性。

2.全生命周期场景需求 

需要以数据为核心,构建覆盖数据全生命周期所有场景的安全保障体系。应该在数据采集、数据传输、数据存储、数据共享与使用等环节采取相应的安全防护措施保障政务云、大数据平台的数据安全。

需求

需求内容

数据采集安全

1)需要对数据采集设备进行安全管控,检查数据采集设备的安全管理措施和策略是否完善

2需要有完善的数据采集日志记录

3数据采集设备需要有完善的安全防护手段,例如身份鉴别和访问控制等。

数据传输安全

1需要在传输重要核心数据数据时设置对应的安全措施,制定安全策略,进行安全监控

2需要接口鉴权和认证能力保障数据传输的安全和被监控被记录。

数据存储安全

1)需要对数据库账号设置应的访问权限

2)对于重要程度很高的数据,使用加密存储,保证关键数据的保密性。

3)需要建立完善的数据备份制度,落实备份机制,保证备份数据的有效性和可用性。

数据使用安全

1)需要对使用数据使用者身份进行鉴别,防止假冒合法人员使用数据。

2)需要对使用数据的人员进行权限控制,防止数据使用者越权访问数据。

3)需要对内部人员通过应用访问敏感数据的行为进行监控和审计,并对用户行为进行建模分析,以及时发现数据滥用、泄露的风险。

4)需要对研发人员、测试人员和数据库管理员访问的数据进行脱敏并保证数据脱敏后可用

数据共享交换安全

1)数据资源在共享开放过程中,需要针对个人隐私信息等高敏感数据(姓名、地址、身份证号码等)进行匿名化处理,防止数据泄漏。

2)需要针对数据共享的接口进行发现、监控和审计,防止数据泄露。

3共享的数据不慎泄露需要进行溯源追责。

数据销毁安全

1)需要有效的数据销毁手段。

2需要建立数据销毁工作记录和资源回收清单

3需要完善的数据销毁安全管理制度,覆盖全部的销毁场景


3.委办局多租户需求

       需要基于云安全服务平台,面向租户提供安全云服务能力,包括数据库审计服务、数据库加密、数据脱敏服务等。若在使用此类服务时,未保证租户权限在管辖范围内且未限制对数据的操作权限,则有可能出现权限管理混乱的情况。当租户误操作属于自身以外的数据,导致数据丢失或泄露等问题时,将对数据安全造成极大影响。

4.安全服务及持续加固需求 

    由于内部人员可能存在数据安全知识匮乏或者专业性不够等问题,所以需要专业的数据安全服务,协助用户进行数据安全运营、数据风险评估等,保障数据在使用过程中的安全。

数据安全是一个动态变化的过程,需要持续对业务系统进行加固,根据变化做出调整以应对新的风险。基于此方面考虑,需要周期性的数据备份、数据安全能力的增设、安全设备和策略的更新、安全评估和漏洞修补。


下载PDF文件