新聞中心 >> 新聞中心詳情

案例 | 美創助力鎮海區大數據發展管理中心構建“數改”安全防護力

發布時間:2022-08-12作者:閱讀次數: 分享到:

寧波市鎮海區一體化智能化公共數據平臺根據袁書記在數字化改革大會上的講話精神,以及省委改革辦下發的數字化改革總體架構方案進行建設,是打破信息孤島、實現數據共享的重要抓手,是全方位、系統性推進數字化改革的強大動力和重要支撐。

 

隨著深化“最多跑一次”改革政府數字化轉型工作和城市數字化、網絡化、智能化發展的進一步加快,政務信息系統從彼此孤立向數據互通、系統互聯的全聯全通方向發展,基于計算機、互聯網、云計算、大數據技術及其應用軟件服務等所帶來的數據安全風險越來越大。

 

 

01 需求背景

當前,鎮海區政務網已有一定的安全防護能力,但數據安全防護建設、運行和應急處置能力參差不齊,同時存在安全事件處置碎片化,較依賴管理員個人經驗,安全運營效率不足;各單位協同作戰能力不高,積累的數據較為孤立,無法實時聯動等問題。

 

為對全區數據安全進行集中化、全方位的監控、分析和響應,實現立體化的安全防護,現依托一體化智能化公共數據平臺進行“安全運營中心”建設,具體需求如下:

 

建設安全運營中心:提供統一安全運營技術能力、統一安全監管能力、統一安全調度能力和全方位安全服務能力,打通各類安全風險監測預警、應急響應、事件處置等運營流程。

 

建設安全感知平臺:提供統一監測、可視、響應處置于一體的大數據安全分析能力。匯總各節點安全數據(流量日志信息等),結合威脅情報、UEBA、機器學習、大數據關聯分析、可視化等技術,形成全區安全駕駛艙——對鎮海區數據安全整體態勢全局可視。

 

對接“浙政釘”接收告警信息:通過對接統一用戶平臺,實現區網信辦、公安、大數據發展管理中心及相關單位的橫向聯動,實時接收安全告警并對事件處置過程進行跟蹤,有效提高安全處置決策與響應能力。

 

提供數據安全人員駐場服務:組織專業技術服務人員,提供全方位技術服務支撐,協助區域各單位進行公共數據安全的趨勢研判、風險預警、能力評估、落地調查、應急響應、處置整改等專業服務。整體形成預警、通報、處置的安全閉環。

 

 

02 建設方案

美創基于客戶現存的安全短板,通過美創數據安全管理平臺(DSM)、暗數據發現和分類分級系統、數據庫防水壩系統等技術工具及服務,助力其完善數據安全防護能力。

 

 

架構圖

 

 

通過《數據安全管理制度》建立數據安全機制

 

提供數據安全體系設計服務,編制《數據安全管理制度》和操作手冊,規范內部制度流程和操作行為,為員工日常工作中數據安全操作提供正確指引并明確權責關系,提高內部人員安全意識,可極大減少數據泄漏,以及增強整體的安全防范能力。

 

 

基于數據分類分級實現全量數據資產盤點

 

通過美創暗數據發現和數據分類分級系統,對大數據發展管理中心歸集的數據進行梳理與分類分級,同時針對個人信息、核心敏感數據等,基于大數據發展管理中心現有的安全能力提供防護建議。

 

 

內部運維安全風險管控

 

通過連接數據庫防水壩代理IP和代理端口連接到具體數據庫,同時,基于多維身份認證與多因素訪問控制功能,幫助數據管理員和駐場合作伙伴、運維開發人員統一身份管理,運維合規,隔離敏感數據,使運維操作規范、透明、可控。

 

 

全局掌控區域數據安全態勢

 

1)DSM可提供南向接口能力:接入數據庫防水壩并對其進行管控,可以收集登錄審計、訪問審計、告警日志等信息,形成圖形化、可視化態勢大屏,多維、實時展示當前監控的數據對象總量、資產受訪問狀態以及面臨的風險狀態。支持接入其他安全設備,實現統一調度關聯分析。

 

2)DSM可提供北向接口能力:通過與大數據發展管理中心已有的態勢感知平臺對接,能快速感知、調度和處置鎮海全區數據安全風險,并提供實時告警、攻擊來源、用戶行為、重要業務系統安全、攻擊者/資產威脅溯源等內容的大屛展示。

 

 

通過“浙政釘”進安全告警的行整體推送與反饋

 

針對數據的違規行為、越權操作、批量操作、高危操作等事件,通過浙政釘向全區各委辦局公開通報。

 

 

03 建設收益

此次建設打通了各監管單位,各行業之間的通路,消除單位間的間隔,做到不同單位之間的信息安全數據互通,打造了“風險預警、能力評估、落地調查、應急響應、處置整改”的全閉環管理模式,有效提升安全效果、提升安全運維和安全管理效率、展現安全成果,為全區數字化改革打造了縱深立體的安全屏障。


服務熱線:400-811-3777
Copyright ?2005-2020 杭州美創科技有限公司. All Rights Reserved. 浙公網安備 33010502006954號 浙ICP備12021012號-1 網站地圖
亚洲AV无码一区二区三区18丨