关注四个要点,以“韧性”助力大数据局数据安全体系化建设

news2024/11/16 6:24:49

近日,中国互联网协会数字政府发展工作委员会主办的“推进政务服务提质增效的思考与实践”主题沙龙活动在京举行,中央、地方政府信息化部门相关负责同志及工委会18家成员单位的业界专家和团队负责人参会。

美创科技获邀参加,技术专家张骥带来《大数据局韧性数据安全防护体系建设经验》主题分享,详细介绍大数据局数据安全建设思路与实践。 

图片

张骥在演讲中表示,数据作为生产要素是数字时代创新发展的最新聚焦点,推动数据要素市场发展和数据安全产业发展已上升为国家战略。大数据局在公共数据运营中承担重要安全职责,统筹数据开放、隐私保护和公共安全,是推进公共数据开放利用、激发公共数据要素价值的基本要求。

而随着数字化持续深入,数据流动共享成为常态,数据安全也进入了全新格局,数据安全管理面临着新形势,这要求大数据局应该以体系化的思维和创新的技术框架,建立符合数字时代要求的数据安全防护体系。

张骥提到,大数据局在数据安全建设中应当重点关注四个要点:

  • 管理体系:大数据局汇集海量高价值高敏感数据,对于数据的使用和管理需要建立完善的管理体系,确保数据在权限范围内使用;

  • 防护体系:针对数据各状态域的各个关键环节,需采取有效的数据安全防护手段,深化重点场景数据保护,提升政务大数据平台安全管控和防护能力;

  • 流动管控:针对于大数据局与周边部门的频繁数据流动以及数据要素运营,应对流动的数据有可靠的安全监管处置保障;

  • 运营中心:应建立完善的安全运营中心,打通安全风险监测预警、应急响应、事件处置等运营流程,提升全局视角提升对安全威胁的发现识别、理解分析和响应处置能力。

在实践方面,鉴于数据具有高价值、会流动好流动的特性,且作为业务的核心广泛存在具有高度复杂性,这导致由外而内的多层纵深网络安全防御体系已很难以实现数据的有效保护。

美创科技从第一代“以资产为中心,持续验证”的零信任数据安全架构,到第二代安全中台构建动态防护和主动防御能力基础上,结合数据安全的经验和实践,推出“韧性数据安全防护体系框架”。

图片

韧性数据安全防护体系框架

“韧性数据安全防护体系框架”以数据为中心,以身份为边界,以风险为界面,由内而外的建立安全体系,从确定性更高的数据资产出发,通过全域身份,建立多层防护体系,可有效为大数据局的数据共享交换和上层业务应用提供数据安全保障。

张骥介绍,目前,美创以数据为中心,基于韧性安全框架,已拥有“数据安全、运行安全、安全运维服务”三大业务,基于完善的产品平台和服务,形成一套可落地实践的数据安全整体方案,从数据安全治理咨询出发,进行数据管理、数据资产梳理及分级分类;对数据在存储域、流动域、访问域等各个领域进行全方位技术安全防护;并配合身份管理技术、基于云端架构的新一代数据安全管理平台,实现混合多云场景下一体化安全管理与监测、实时管控与联动防护、持续感知与运营。

结合大数据局典型安全场景,张骥进一步分享了美创针对性的解决方案。

如大数据局数据流动安全场景,美创科技可提供数据脱敏、数据水印溯源、API安全检测与访问控制、数据流动平台等安全防护手段,有效实现数据流动中的安全保障和风险监测,实现数据可控可视流动;针对回流数据、批量数据共享、API接口二次封装等细分场景,美创科技也提供相应的解决对策。

在各委办局重要数据监管场景中,大数据局需要对其下属委办局进行数据安全的整体监管,并统一呈现整体的数据安全态势。美创数据安全管理平台可汇总各节点安全数据(流量日志信息等),结合威胁情报、UEBA、机器学习、大数据关联分析、可视化等技术,形成区域安全驾驶舱,帮助大数据局整体监测查看各级委办局资产情况、风险情况、数据流转情况。

图片

同时,数据安全管理平台独有“多租户”功能,大数局可通过数据安全管理平台构建数据安全能力资源池,集成多种数据安全资源进行安全能力建设,并面向云上租户提供租户管理、统筹各委办局进行安全能力建设,实现数据安全统一管理,数据隔离、按需订阅、可视呈现。

今天,我国数字经济已经从数据资源化利用阶段转向数据要素市场化配置与数据资源化利用相融合的新阶段,统筹安全与发展,美创作为数据安全代表厂商,已配合多省市地区大数据局进行数据安全的建设,也将持续发挥在数据安全治理与数据安全建设的实践经验,助力释放数据要素的潜力,保护数据安全流通。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1620255.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

神州设备互联接口IPV6地址用本地链路地址配置路由综合运用

一、基本配置: SW-1: SW-1>ena SW-1#conf SW-1(config)#ipv6 enable SW-1(config)#vlan 100 SW-1(config)#int l1 SW-1(config-if-loopback1)#ip add 1.1.1.1 255.255.255.255 SW-1(config-if-loopback1)#ipv6 add 2001:1::1/128 SW-1(config-if-loopback1)#e…

python绘制随机地形地图

👽发现宝藏 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。【点击进入巨牛的人工智能学习网站】。 当我们谈论计算机编程中的地图生成时,通常会想到游戏开发、仿真模拟或者数据可视…

使用预训练模型构建自己的深度学习模型(迁移学习)

在深度学习的实际应用中,很少会去从头训练一个网络,尤其是当没有大量数据的时候。即便拥有大量数据,从头训练一个网络也很耗时,因为在大数据集上所构建的网络通常模型参数量很大,训练成本大。所以在构建深度学习应用时…

大数据学习第四天

文章目录 yaml 三大组件的方式交互流程hive 使用安装mysql(hadoop03主机)出现错误解决方式临时密码 卸载mysql (hadoop02主机)卸载mysql(hadoop01主机执行)安装hive上传文件解压解决版本差异修改hive-env.sh修改 hive-site.xml上传驱动包初始化元数据在hdfs 创建hive 存储目录启…

毫米波雷达模块在高精度人体姿态识别的应用

人体姿态识别是计算机视觉领域中的重要问题之一,具有广泛的应用前景,如智能安防、虚拟现实、医疗辅助等。毫米波雷达技术作为一种无需直接接触目标就能实现高精度探测的感知技术,在人体姿态识别领域具有独特的优势。本文将探讨毫米波雷达模块…

kubeadmin搭建自建k8s集群

一、安装要求 在开始之前,部署Kubernetes集群的虚拟机需要满足以下几个条件: 操作系统 CentOS7.x-86_x64硬件配置:2GB或更多RAM,2个CPU或更多CPU,硬盘30GB或更多【注意master需要两核】可以访问外网,需要…

Python 全栈体系【四阶】(三十四)

第五章 深度学习 六、PaddlePaddle 图像分类 4. 思路及实现 4.1 数据集介绍 来源:爬虫从百度图片搜索结果爬取 内容:包含 1036 张水果图片,共 5 个类别(苹果 288 张、香蕉 275 张、葡萄 216 张、橙子 276 张、梨 251 张&#…

NVIDIA Jetson jtop查看资源信息

sudo -H pip install -U jetson-stats 安装好之后可能需要reboot 执行jtop: 时间久了可能会退出,可参考如下再次启动。 nvidiategra-ubuntu:~$ jtop The jtop.service is not active. Please run: sudo systemctl restart jtop.service nvidiategra-ub…

【古琴】倪诗韵古琴雷修系列(形制挺多的)

雷音系列雷修:“修”字取意善、美好的,更有“使之完美”之意。精品桐木或普通杉木制,栗壳色,纯鹿角霜生漆工艺。 方形龙池凤沼。红木配件,龙池上方有“倪诗韵”亲笔签名,凤沼下方,雁足上方居中位…

mPEG-Biotin,Methoxy PEG Biotin在免疫亲和层析、荧光标记和生物传感器等领域发挥关键作用

【试剂详情】 英文名称 mPEG-Biotin,Methoxy PEG Biotin 中文名称 聚乙二醇单甲醚生物素,甲氧基-聚乙二醇-生物素 外观性状 由分子量决定,固体或者粘稠液体。 分子量 0.4k,0.6k,1k,2k,3.…

Activiti7基础

Activiti7 一、工作流介绍 1.1 概念 工作流(Workflow),就是通过计算机对业务流程自动化执行管理。它主要解决的是“使在多个参与者之间按照某种预定义的规则自动进行传递文档、信息或任务的过程,从而实现某个预期的业务目标,或者促使此目标…

2024-04-23 linux 查看内存占用情况的命令free -h和cat /proc/meminfo

一、要查看 Linux 系统中的内存占用大小,可以使用 free 命令或者 top 命令。下面是这两个命令的简要说明: 使用 free 命令: free -h这将显示系统当前的内存使用情况,包括总内存、已用内存、空闲内存以及缓冲区和缓存的使用情况。…

Git笔记-配置ssh

Git在Deepin中的ssh配置 一、环境二、安装1. 查看GitHub账户2. 配置 git3. 生成 ssh key 三、配置 一、环境 系统: Deepin v23 Git仓库:GitHub 二、安装 1. 查看GitHub账户 在设置界面看到自己的邮箱,这个邮箱就是后面会用到的邮箱 2. …

上位机图像处理和嵌入式模块部署(树莓派4b的一种固件部署方法)

【 声明:版权所有,欢迎转载,请勿用于商业用途。 联系信箱:feixiaoxing 163.com】 如果软件开发好了之后,下面就是实施和部署。对于树莓派4b来说,部署其实就是烧录卡和拷贝文件。之前我们烧录卡,…

Jenkins CI/CD 持续集成专题四 Jenkins服务器IP更换

一、查看brew 的 services brew services list 二、编辑 homebrew.mxcl.jenkins-lts.plist 将下面的httpListenAddress值修改为自己的ip 服务器,这里我是用的本机的ip 三 、重新启动 jenkins-lts brew services restart jenkins-lts 四 浏览器访问 http://10.85…

26版SPSS操作教程(高级教程第十三章)

前言 #今日世界读书日,宝子你,读书了嘛~ #本期内容:主成分分析、因子分析、多维偏好分析 #由于导师最近布置了学习SPSS这款软件的任务,因此想来平台和大家一起交流下学习经验,这期推送内容接上一次高级教程第十二章…

卓越体验的秘密武器:评测ToDesk云电脑、青椒云、天翼云的稳定性和流畅度

大家好,我是猫头虎。近两年随着大模型的火爆,我们本地环境常常难以满足运行这些大模型的硬件需求。因此,云电脑平台成为了一个理想的解决方案。今天,我将介绍并评测几款主流云电脑产品:ToDesk云电脑、天翼云电脑和青椒…

网络通信安全

一、网络通信安全基础 TCP/IP协议简介 TCP/IP体系结构、以太网、Internet地址、端口 TCP/IP协议简介如下:(from文心一言) TCP/IP(Transmission Control Protocol/Internet Protocol,传输控制协议/网际协议&#xff0…

PVE虚拟机隐藏状态栏虚拟设备

虚拟机启动后,状态栏会出现一些虚拟设备,点击弹出会导致虚拟机无法使用。 解决方案: 1、在桌面新建disable_virtio_removale.bat文件,内容如下: ECHO OFF FOR /f %%A IN (reg query "HKLM\SYSTEM\CurrentContro…

Docker容器化技术

Docker容器化技术 1.Docker概念 Docker是一个开源的应用容器引擎基于go语言实现Docker可以让开发者们打包他们的应用以及依赖包到一个轻量级的、可移植的容器中,然后发布到任何流行的Linux机器上容器是完全使用沙箱机制,相互隔离容器性能开销极低Docke…