跳至正文
营商服务站

我的收藏

    我的订阅

    四川动态

    四川省首批数据流通安全治理典型案例丨基于公共数据共享过程的安全风险监测技术应用实践

    提要推荐单位:达州市数据局 申报单位:达州市数据局、达州启明星辰信息安全技术有限公司 0 1 数据流通场景和安全治理痛点 达州市数据共享以城市公共信息服务平台为枢纽,数源单位将业务信息系统生成的数据汇聚到部署在市级政务云上的专用前置机上,政务数据主管部门从前置机上提取数据并在城市公共信息服务平台进行编目和挂接资源,数据需求部门通过平台申请获取数据资源,由原路径推送至部门前置机。

    推荐单位:达州市数据局 申报单位:达州市数据局、达州启明星辰信息安全技术有限公司 0 1 数据流通场景和安全治理痛点 达州市数据共享以城市公共信息服务平台为枢纽,数源单位将业务信息系统生成的数据汇聚到部署在市级政务云上的专用前置机上,政务数据主管部门从前置机上提取数据并在城市公共信息服务平台进行编目和挂接资源,数据需求部门通过平台申请获取数据资源,由原路径推送至部门前置机。数据共享涉及公安、民政、卫健、社保等40多个政府部门和10多个企事业单位的重要业务数据,实现数据跨部门、跨领域、跨层级高频流转,支撑了各部门业务数据供需对接与协同开展。

    该场景主要面临以下安全治理挑战: 一是 数据汇聚存储集中,对外开放服务接口多,管理难度大,风险监测难,容易引发泄露和篡改。二是 数据从城市公共信息服务平台流向需求部门的跨主体流转环节,难以对数据操作行为进行全流程溯源,违规导出、越权访问等异常行为无法被及时发现。三是 电子政务外网与政务云主要承载内部办公业务,尚未建设面向跨部门、跨层级数据共享交换的专用安全传输通道;在数据高频流转场景下,缺乏针对加密流量的深层检测手段与防护设施,难以在基础设施层面有效识别隐藏在业务流量中的异常传输行为。0 2 安全治理措施 (一)搭建统一管控平台,部署新型安全设备。

    在政务云、电子政务外网等关键信息基础设施部署全流量分析取证、流量复制分流等安全防护设备,筑牢底层网络安全防线;在达州城市公共信息服务平台增加API接口审计、数据库审计系统,搭建统一数据安全管控治理平台,实现全链路流量自动采集,依托标准化规则开展数据资产自动化测绘,精准识别敏感信息,绘制完成数据分布与流转全图,切实破解公共数据底数不清的突出问题,为开展安全风险研判提供坚实支撑。(二)深化关键技术赋能应用,筑牢全流程防御溯源体系。围绕数据全生命周期构建可追溯的安全防护防线,在数据流出达州城市公共信息服务平台的关键节点嵌入隐形数字水印,保障水印随数据同步流转,一旦发生数据泄露可快速定位泄露源头与责任主体。

    对接口调用、批量导出、跨节点访问等各类操作行为全量留存审计日志,内置批量查询、高危操作等风险识别规则,自动识别风险异常并开展分级告警。通过联动审计日志与水印存证,构建形成完整合规的证据链条,切实实现数据来源可查、去向可追、责任可究的规范化治理目标。(三)建立健全制度机制,全面提升风险处置能力。推动出台《达州市政务数据安全管理办法》,修订完善《达州市公共数据管理办法》,制定统一规范的数据分类分级技术标准,清晰界定数据提供方、使用方、平台运营方的安全管理权责,压紧压实各方安全防护主体责任。

    构建“监测预警—快速响应—溯源定责—闭环整改”的全链条风险处置机制,严格落实7×24小时常态化值班值守制度,根据风险等级精准下发风险提示函,组织开展封堵核查工作,定期编制发布政务数据安全工作周报、月报,实现数据安全风险全生命周期闭环管控。0 3 典型意义和安全治理成效 该案例聚焦公共数据跨部门共享开放领域的实际安全痛点问题,构建形成“技术赋能+制度支撑”的全链条安全治理体系,成功破解公共数据共享环节“底数不清、流转不透明、风险不可溯”等突出难题,为地方推进公共数据共享安全保障工作打造了可落地、可复制的优质实践样本,对于统筹推动公共数据价值释放与安全防护、促进公共数据有序规范流通,具备重要的示范引领与参考借鉴价值。

    该案例已实现达州市公共数据共享全流程可视化监测与风险主动预警,截至目前已完成超172亿条公共数据资产的脱敏监测工作,精准识别标记敏感字段129179个,完成157461个字段的分级分类管控任务,累计精准识别高危命令执行、异常批量查询等各类数据安全风险行为11534起,监测处置安全告警4398万余条,风险告警响应时间从传统人工模式的数小时压缩至数分钟,风险闭环处置率达到100%,切实保障了达州市跨部门公共数据共享安全有序推进,在助力政务业务协同高效运转的同时,牢牢筑牢公共数据安全防护底线,迄今未发生重大公共数据泄露安全事件。

    原始链接:四川发展改革