政务数据开放共享 潜藏多维度安全风险

政务数据开放共享 潜藏多维度安全风险

作者:佚名 2021-01-22 18:25:42

云计算 政务数据是政府部门满足经济社会治理需求,履行职能过程中产生或使用的重要资源,蕴藏着难以估量的经济发展、社会运行以及国家战略价值。

 政务数据是政府部门满足经济社会治理需求,履行职能过程中产生或使用的重要资源,蕴藏着难以估量的经济发展、社会运行以及国家战略价值。近年来,我国政府逐步从“政府信息公开”向“政府数据开放”探索前进,各地政务数据向社会公众开放的进程逐步加快。随着新兴技术快速发展、应用场景迅速扩展、安全形势不断变化,在数据成为社会发展关建变量的同时,政务数据作为重要的生产要素,也面临着安全挑战。

[[377887]]

 

1月14日,中国信通院对外发布了《政务数据共享开放安全研究报告》,对我国政务数据共享开放的发展现状进行了分析和分享。《报告》指出,政务数据在各单位之间共享和开放,业务数据不仅存在于数据区域、业务区域、终端区域,还进一步流出到外网,数据安全防护需求随之动态变化。

同时,政务数据共享交换使得数据资产集中存储和管理,大量分散的、结构化和非结构化的数据汇集到共享交换平台,由于各地、各部门政务数据标准不一致,属性不同,数据分类分级等安全策略有待落实,难以进行有效管控。

基于长期的数据安全防护研究及实践,并梳理该《报告》研究结果,数安行总结分析当前政务数据共享交换现状面临较为严峻的安全风险挑战:

1.数据大量产生与集聚,因其涉及民生相关的重要数据和个人敏感隐私,数据价值极大,本身就更容易招致攻击。数据主管部门和数据提供者、使用者承担着更大的安全管理责任,面临着更高的安全风险。

2.数据在多部门、组织之间频繁交换和共享,常态化的流动使系统和数据安全的责权边界变得模糊,权限控制不足,存在数据超范围共享、扩大数据暴露面等安全风险和隐患,如果发生安全事件难以追踪溯源。

3.数据的共享开放使得原本的边界安全机制无法有效保护流转到边界外的数据,基于边界的安全管理和技术措施,已经无法适应当前的安全需要。

4.大数据、人工智能等技术的发展催生出新型攻击手段,攻击范围广、命中率高、潜伏周期长,针对大数据环境下的APT攻击通常隐蔽性高、感知困难,使得传统的安全检测、防御技术难以应对。

[[377888]]

因此,政务数据共享开放对安全防护技术提出了更高的要求,如果对数据识别不清、安全级别判断不足,易发生数据源伪造、传输数据遭窃听篡改、数据非授权使用、数据共享外发泄露等问题。如何适应不断变化的安全管控需求,防止数据在流动过程中不被非法复制、传播、篡改、甚至泄露,已成为当前的重要挑战。

分析上述风险产生的源头我们发现,当前的数据安全隐患都是基于数据的集聚、流动等运营过程而产生的,数安行捕捉到从数据运营的角度重新理解和构建数据安全防护思路和安全架构的必要性和迫切性,并对此提出了一种新的防护思维——数据运营安全(DataSecOps)

以数据为中心,所有防护围绕数据运营全过程和数据生命全周期展开,基于数据运营对数据的业务流程进行映射,让安全防护与数据业务独立运行互不影响,为数据运营内置安全防护能力,促进数据安全有效流转,及时感知敏感数据扩散风险,杜绝各种违规滥用行为,对各种恶意泄密及攻击窃取等危险事件进行快速响应。

落实到具体的安全防护过程,首先是对敏感数据资产的全类型识别及准确分类。通过覆盖各行业的数据分类模型和小样本机器学习技术,可对全类型数据进行识别,梳理出敏感资产分布及风险分析。接着对敏感数据进行全流程自动标注、跟踪,对异常应用敏感数据探测回传监控,追溯敏感数据的状态变化及流转轨迹,实时感知敏感数据的扩散及违规滥用风险。对于违规滥用行为及时响应处理,通过利用零信任的安全沙箱、流动数据的微隔离防护等等工具箱,借助分布式智能风险评估模型,智能地实现基于用户角色和风险变化的自适应防护策略,有效防止用户恶意泄密、APT攻击恶意窃取等危险行为,安全防护与业务流程独立运行互不影响,促进数据有序流转及安全协作共享。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/233052.html<

(0)
运维的头像运维
上一篇2025-04-20 11:02
下一篇 2025-04-20 11:03

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注