深信服重磅推出:以数治数,构筑实战化数据安全运营体系

 以“新基建 新安全”为主题的湾区创见·2020网络安全大会于2020年11月28至29日在深圳国际会展中心举办。新基建的快速发展,给数字经济和社会治理带来了新的机遇,但随着数字政府、智慧城市等跨平台、跨应用的需求多样化,网络安全威胁无论从规模还是复杂度上也呈现指数级增长。在《中共中央关于制定国民经济和社会发展第十四个五年规划和2035年远景目标的建议》中着重强调了“坚定不移贯彻新发展理念,统筹发展和安全”,安全是发展的前提,发展是安全的保障,安全和发展要同步推进。

智慧政务作为新时期的“融合新基建”的载体,其安全工作的重要性不言而喻。近年来,随着“互联网+政务服务、政务一体化、智慧城市”建设的持续推进,智慧政务建设通过深度应用大量的技术创新有效提升了政务服务和社会治理的效能。但在带来技术变革和社会发展的同时,也伴随着新的安全隐患与风险,同时,随着数字政府及政务系统向着共享融合的建设趋势不断发展,如何保障大量的政务数据、民生数据高效、安全的共享开放,成为政府部门较为关心的话题。

 

[[355519]]

 

湾区创见·2020网络安全大会智慧政务安全分论坛

本次大会智慧政务安全分论坛,邀请了多位国家部委领导、行业权威专家和企事业代表,就政务数据共享交换安全相关主题进行了深入探讨和成功经验分享。

深信服政府事业部总经理姜威在智慧政务安全分论坛上发表《以数治数,用实战化视角构建数据安全运营体系》主题演讲,针对数字政府数据安全问题,首次提出了以数据为核心,用大数据治理大数据,打造“时空一体化”的数据安全运营体系,实现政务信息共享的可视、可管、可溯的创新思路。

 

 

深信服政府事业部总经理 姜威

政务数据共享面临的“四道难关”

姜威指出,数据作为新型生产要素,不管是从政策法规的角度还是实际业务流转的诉求,数据安全的重要性不言而喻。当前,政务信息数据共享面临着“四道难关”:

1.数据权责不明确

政务信息共享需实现跨地区、跨层级、跨部门的数据流转,涉及不同单位,但却没有统一团队、专业人员牵头,数据安全建设各自为政,难以有效联动,无法形成统一数据安全防护体系。数据安全事件发生后,难以溯源,缺乏认责依据,“无法认责”导致“无所顾忌”。

2.数据状况不清晰

政务数据体量庞大,用户难以查清政务信息共享涉及多少数据,及敏感数据的分布情况,同时接触政务数据的用户、系统数量庞大,也很难洞察清楚数据的流向及追踪数据访问热度。

3.制度策略不完备

制度规范是数据安全防护的依据。在未明确数据权责、不掌握数据现状的情况下开展制度规范的编制工作,将造成管理制度规范与实际脱节,导致数据安全防护体系无法落实。

4.防护视角不匹配

如果只注重基础设施的防护,那么仅能获得无差别的安全防护,不能对数据精细化管控,数据载体安全不等于数据本体安全,安全管控能力分散,缺乏有效联动和整合机制,无法应对多层面数据安全威胁。

政务数据共享安全治理的“五大核心任务”

针对如何有效跨过政务数据共享的“四道难关”,实现跨部门跨层级的业务数据的互联互通,姜威提出了政务数据共享安全治理的“五大核心任务”:

1.数据资产探查,数据全景“心中有数”

通过对数据、应用和API等进行智能数据采集和自动化梳理,形成敏感数据资产清单、敏感数据流转视图和数据权责清单,做到对政务敏感数据全景“心中有数”。

2.数据分类分级,实现差异性防护

根据业务要求,对政务数据进行分级分类,根据不同敏感与重要程度,制定不同程度的防护策略,进一步实现对不同类别数据的精细化管控,实现差异化防护。

基于敏感特征规则,实时采集业务动态访问过程中的数据流量,并基于大数据计算与UEBA行为分析技术,对流量进行智能分析,生成涉敏数据集、涉敏应用集、涉敏接口集和涉敏账户集视图,并基于多维度视图进行风险联动分析,实时感知数据风险。

4.数据泄露溯源,责任界定有理有据

基于以AI技术为核心的可疑第三方检测模型(STP)算法,对共享交换过程中可能泄露的数据进行追溯,快速定位可能的泄露源头,做到定责有据。

5.“时空一体化”的立体防御体系

以数据为中心,协同联动响应,打造“时空一体化”的立体防御体系,全方位保障数据生命周期的安全。

深信服“时空一体化”立体防御体系基于零信任细粒度访问控制机制,以身份为基础,对数据访问请求进行持续评估和控制,解决访问权限不规范、合法账号恶意访问、业务面过度暴露等问题对核心数据带来的风险,构建数据防护的首道关卡:

  • 云端上 :以数据库访问细粒度审计、数据库脱敏、数据库防火墙、数据库加密等机制,构建业务端的数据库防护体系。
  • 网端上 :依托成熟机制,对数据共享交换的通道加密,保障数据共享交换过程的机密性和完整性。
  • 终端上 :构建安全终端基线环境,并通过云桌面、安全沙箱、远程浏览器、RDP代理等技术,实现敏感数据不落地,保障政务共享数据的安全。

除了技术手段,安全管理和安全运营对政务数据实现安全共享和开放同样重要。安全管理主要指建立专门针对数据安全的组织、制度、流程、人员等管理体系;安全运营则主要针对数据共享过程中的风险监测分析、日常运维、应急响应等进行体系化建设。

数据共享安全治理与运营体系模型(DSSG)

 

 

随着数字政府集约化建设的推进,业务和技术的复杂度显著提升,所面临的各类安全风险和威胁也越来越复杂多样,作为专注于企业级安全、云计算及基础架构的产品和服务供应商,深信服深耕政务领域多年,未来也将继续全力投入,围绕政务用户需求的变化,持续创新,为智慧政务健康发展构筑安全基石。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/125712.html<

(0)
管理的头像管理
上一篇2025-02-23 21:15
下一篇 2025-02-23 21:16

相关推荐

  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0
  • 服务器UEFI和Legacy启动模式有什么区别,哪个好

    UEFI(统一可扩展固件接口)是取代传统Legacy BIOS的现代启动标准,在服务器领域,UEFI凭借更快的启动速度、超过2TB的磁盘支持、安全启动(Secure Boot)以及丰富的预启动网络功能,成为主流服务器的默认配置;而Legacy BIOS作为兼容性模式,仅在需要运行老旧操作系统或特定硬件时保留,U……

    2026-07-26
    0
  • 站群服务器为什么比普通服务器贵,哪家性价比高?

    站群服务器之所以比普通服务器贵,核心在于其为了支撑大量独立站点同时稳定运行,在硬件隔离、独立IP资源池、高防御网络架构以及合规运维上投入了普通服务器数倍的成本,这些硬性支出直接反映在了最终定价上,硬件配置的“冗余”设计决定成本基线站群服务器与普通服务器最直观的差异体现在硬件层面,普通服务器往往面向单一应用或少量……

    2026-07-26
    0
  • 企业级服务器和普通服务器区别在哪?,怎么选性价比高

    前者为关键业务连续性与高并发场景设计,具备硬件冗余、故障自愈和全生命周期管理能力;后者面向基础应用,追求性价比与部署便捷性,硬件架构的底层差异企业级服务器从硬件选型就与普通服务器划清界限,CPU通常支持多路互联,内存频率更高且支持ECC纠错与RAS特性,存储控制器配备缓存保护与RAID加速,普通服务器往往采用单……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注