張骥在演講中(zhōng)表示,數據作(zuò)為(wèi)生産(chǎn)要素是數字時代創新(xīn)發展的最新(xīn)聚焦點,推動數據要素市場發展和數據安(ān)全産(chǎn)業發展已上升為(wèi)國(guó)家戰略。大數據局在公(gōng)共數據運營中(zhōng)承擔重要安(ān)全職責,統籌數據開放、隐私保護和公(gōng)共安(ān)全,是推進公(gōng)共數據開放利用(yòng)、激發公(gōng)共數據要素價值的基本要求。
而随着數字化持續深入,數據流動共享成為(wèi)常态,數據安(ān)全也進入了全新(xīn)格局,數據安(ān)全管理(lǐ)面臨着新(xīn)形勢,這要求大數據局應該以體(tǐ)系化的思維和創新(xīn)的技(jì )術框架,建立符合數字時代要求的數據安(ān)全防護體(tǐ)系。
張骥提到,大數據局在數據安(ān)全建設中(zhōng)應當重點關注四個要點:
-
管理(lǐ)體(tǐ)系:大數據局彙集海量高價值高敏感數據,對于數據的使用(yòng)和管理(lǐ)需要建立完善的管理(lǐ)體(tǐ)系,确保數據在權限範圍内使用(yòng);
-
防護體(tǐ)系:針對數據各狀态域的各個關鍵環節,需采取有(yǒu)效的數據安(ān)全防護手段,深化重點場景數據保護,提升政務(wù)大數據平台安(ān)全管控和防護能(néng)力;
-
流動管控:針對于大數據局與周邊部門的頻繁數據流動以及數據要素運營,應對流動的數據有(yǒu)可(kě)靠的安(ān)全監管處置保障;
-
運營中(zhōng)心:應建立完善的安(ān)全運營中(zhōng)心,打通安(ān)全風險監測預警、應急響應、事件處置等運營流程,提升全局視角提升對安(ān)全威脅的發現識别、理(lǐ)解分(fēn)析和響應處置能(néng)力。
在實踐方面,鑒于數據具(jù)有(yǒu)高價值、會流動好流動的特性,且作(zuò)為(wèi)業務(wù)的核心廣泛存在具(jù)有(yǒu)高度複雜性,這導緻由外而内的多(duō)層縱深網絡安(ān)全防禦體(tǐ)系已很(hěn)難以實現數據的有(yǒu)效保護。
美創科(kē)技(jì )從第一代“以資産(chǎn)為(wèi)中(zhōng)心,持續驗證”的零信任數據安(ān)全架構,到第二代安(ān)全中(zhōng)台構建動态防護和主動防禦能(néng)力基礎上,結合數據安(ān)全的經驗和實踐,推出“韌性數據安(ān)全防護體(tǐ)系框架”。
韌性數據安(ān)全防護體(tǐ)系框架
“韌性數據安(ān)全防護體(tǐ)系框架”以數據為(wèi)中(zhōng)心,以身份為(wèi)邊界,以風險為(wèi)界面,由内而外的建立安(ān)全體(tǐ)系,從确定性更高的數據資産(chǎn)出發,通過全域身份,建立多(duō)層防護體(tǐ)系,可(kě)有(yǒu)效為(wèi)大數據局的數據共享交換和上層業務(wù)應用(yòng)提供數據安(ān)全保障。
張骥介紹,目前,美創以數據為(wèi)中(zhōng)心,基于韌性安(ān)全框架,已擁有(yǒu)“數據安(ān)全、運行安(ān)全、安(ān)全運維服務(wù)”三大業務(wù),基于完善的産(chǎn)品平台和服務(wù),形成一套可(kě)落地實踐的數據安(ān)全整體(tǐ)方案,從數據安(ān)全治理(lǐ)咨詢出發,進行數據管理(lǐ)、數據資産(chǎn)梳理(lǐ)及分(fēn)級分(fēn)類;對數據在存儲域、流動域、訪問域等各個領域進行全方位技(jì )術安(ān)全防護;并配合身份管理(lǐ)技(jì )術、基于雲端架構的新(xīn)一代數據安(ān)全管理(lǐ)平台,實現混合多(duō)雲場景下一體(tǐ)化安(ān)全管理(lǐ)與監測、實時管控與聯動防護、持續感知與運營。
結合大數據局典型安(ān)全場景,張骥進一步分(fēn)享了美創針對性的解決方案。
如大數據局數據流動安(ān)全場景,美創科(kē)技(jì )可(kě)提供數據脫敏、數據水印溯源、API安(ān)全檢測與訪問控制、數據流動平台等安(ān)全防護手段,有(yǒu)效實現數據流動中(zhōng)的安(ān)全保障和風險監測,實現數據可(kě)控可(kě)視流動;針對回流數據、批量數據共享、API接口二次封裝(zhuāng)等細分(fēn)場景,美創科(kē)技(jì )也提供相應的解決對策。
在各委辦(bàn)局重要數據監管場景中(zhōng),大數據局需要對其下屬委辦(bàn)局進行數據安(ān)全的整體(tǐ)監管,并統一呈現整體(tǐ)的數據安(ān)全态勢。美創數據安(ān)全管理(lǐ)平台可(kě)彙總各節點安(ān)全數據(流量日志(zhì)信息等),結合威脅情報、UEBA、機器學(xué)習、大數據關聯分(fēn)析、可(kě)視化等技(jì )術,形成區(qū)域安(ān)全駕駛艙,幫助大數據局整體(tǐ)監測查看各級委辦(bàn)局資産(chǎn)情況、風險情況、數據流轉情況。
同時,數據安(ān)全管理(lǐ)平台獨有(yǒu)“多(duō)租戶”功能(néng),大數局可(kě)通過數據安(ān)全管理(lǐ)平台構建數據安(ān)全能(néng)力資源池,集成多(duō)種數據安(ān)全資源進行安(ān)全能(néng)力建設,并面向雲上租戶提供租戶管理(lǐ)、統籌各委辦(bàn)局進行安(ān)全能(néng)力建設,實現數據安(ān)全統一管理(lǐ),數據隔離、按需訂閱、可(kě)視呈現。