每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務《關于加強數字政府建設的指導意見》、《全國一體化政務大數據體系建設指南》,對全面開創數字政府建設新局面作出部署,保障數據安全,提升數字政府基礎設施的支撐能力,也明確成為數字政府建設探索與實踐中的重點任務。那么,如何實現數據安全能力的提升?本篇案例分享建設實踐。
上海,我國率先創建政府數據開放平臺的城市之一。
為進一步規范和深化政務信息資源的有效整合和共享開放,貫徹《促進大數據發展行動綱要》、《政務信息資源共享管理暫行辦法》、《加快推進“互聯網+政務服務”工作的指導意見》等重要文件精神要求,上海市奉賢區政務數據資源管理中心建設綜合性大數據平臺,以實現電子政務關鍵公共基礎設施的統建共用,支撐政務業務協同和數據共享匯聚。
政務大數據平臺集中匯集著各委辦局政務數據,同時也被其他單位頻繁地調用,數據安全風險點位多、流動及應用場景復雜是突出特點,無論是滿足數據安全內生需求以及合規檢查要求,對數據資源進行體系化的安全防護,成為貫穿“大數據平臺”建設的重要內容。
數據匯聚共享
如何實現數據安全體系化提升?
奉賢區政務數據資源管理中心大數據平臺依據《網絡安全法》等法律法規,參照三級等保 2.0 要求 (GBT 22239-2019 信息安全技術網絡安全等級保護基本要求)進行建設,部署于區政務云,要求:數據安全產品需適配政務云鯤鵬ARM架構,國產中標麒麟、銀河麒麟、中科方德等環境,以及達夢數據庫。
數據安全建設具體需求體現在以下三個方面:
實現大數據平臺7*24小時安全保障: 奉賢區政務數據資源管理中心承擔著大數據建設、管理、運營、服務等職責,需通過數據安全能力的建設保障大數據平臺7*24小時安全穩定運行,實現數據的可視、可管、可用、可溯、可控是基礎。 對安全風險集中監測與分析: 需結合實際情況和業界實施經驗,建設日志集中管理監控平臺,通過收集主機、安全防護設備日志與流量數據,實現對安全事件的集中監控與管理,并基于歷史數據開展安全建模與關聯分析發現潛在安全風險,提高安全預警和響應處置能力。 構建可持續數據安全運營體系: 采用同品牌數據安全產品共同組成核心數據安全防護系統,實現安全設備統一管理,包括安全策略管理、節點狀態管理、告警管理、日志管理等,并接受區大數據平臺的控制和管理;同時,通過不斷完善流程、制度、服務規范,構建可持續數據安全運營體系。 從體系化數據安全建設 到可持續化安全運營 經過區政數中心與美創科技研究和探討,整體建設方案包括:基于數據場景和大數據平臺特點,以數據生命周期中的各個環節為主要管控點進行安全能力建設;以數據安全管理平臺為中心構建數據安全運營體系,實現數據安全工作常態化,最終達成整體數據安全防護能力的全面提升。 基于數據全生命周期開展安全能力建設 基于數據視角,通過對數據的完整生命周期進行梳理,美創科技從數據生命周期的各個關鍵環節,進行數據安全管理平臺、數據庫加密、數據庫防水壩、數據庫防火墻、數據庫審計、靜態脫敏、數據水印溯源、防勒索等安全能力建設,提升政務大數據平臺數據安全的管控能力和管理能力,保障數據可視、可管、可用、可溯、可控。 在部署實施過程中,美創數據安全產品同時滿足政數中心相關安全功能要求: 數據復敏:各委辦局獲取脫敏數據后,可將脫敏數據還原成原始值; 外觀風格統一:通過數據安全管理平臺大屏換膚實現資產大屏風格顏色統一。 以數據安全管理平臺構建安全運營體系 美創數據安全管理平臺作為聯動各孤立安全設備,面向全域數據提供全生命周期安全治理與運營能力的一體化數據安全管理平臺,可對資產、身份、風險進行集中式管控,實現數據安全風險的可視、可管、可控、可溯。 在本項目中,數據安全管理平臺實現: 日志管理:統一接入各安全設備,并收集設備狀態、安全告警、安全日志、用戶管理日志,進行集中管理,配置日志收集過濾及歸并規則,優化入庫數據及接入的日志質量,綜合提升安全風險監測與分析能力,降低告警誤報率。 事件分析:事件發生前,聯動各安全設備數據關聯分析,發現潛在威脅并告警;安全事件發生后,自動回溯事件過程,并生成事件分析報告,提供攻擊過程分析及入侵取證能力。 聯動防護:提供信息告警、工單派發和聯動處置,增強安全團隊處置協作能力。 賬號體系對接:通過對接單點登錄大數據平臺,實現政務門戶體系打通,通過大數據平臺門戶頁面,可進入所有產品。 大數據平臺門戶 跳轉進入美創數據安全管理平臺 為數據價值釋放 提供堅實安全保障 隨著數字政府建設號角全面吹響并逐步駛入快車道,以安全夯實政務數據的服務價值,實現數據開發利用和安全合規的平衡成為關鍵。 本次項目,美創科技以安全為支撐、以制度為保障,為數據生命周期的各個關鍵環節,提供國產化環境下的數據安全保護能力,所建設的統一數據安全管理平臺,實現各項數據安全能力一體化聯動,通過對各類安全事件的集中監控與管理,結合安全建模與關聯分析,實時發現真正的安全威脅,快速響應,進一步提高整體安全防護水平和持續化運營,為大數據平臺安全穩定運行以及政務活動正常開展提供堅實保障。