一篇美创科技“中国政务云数据安全领导者实践”案例,分享给大家

政务云作为数字政府建设的底座和基石,经过多年高速建设,已覆盖了我国80%以上地市及经济发达的县域。政务云的业务承载率、数据汇聚率不断提升,对数据安全的需求也进一步提高。加强政务云数据安全建设,成为政务云建设中不可绕过的关键工作。

深耕政务云数据安全领域,美创科技聚数据安全治理咨询、数据安全防护建设、数据安全运营等产品服务方案,持续为海量政务云数据保驾护航。

近日,IDC发布报告《中国政务云云安全领导者实践,2023》,集中展示在政务云云安全建设方面的优秀案例。美创科技凭借政务云数据安全体系化建设案例入选该报告数据安全类别领导者实践,再次展现业界对美创科技专业能力的高度认可和肯定。

政务云数据安全建设实践

建设背景

依托省政务云平台,某单位统筹推进“互联网+”管理模式和公共服务平台建设,实现内外数据壁垒的打通,推动数据有序共享、合理利用。

目前单位虽已部署云应用防火墙、云综合日志审计、云数据库审计、堡垒机等进行云上安全防护,但依然面临云上安全能力需提升、数据安全运营能力待补充、中心及下属单位安全能力建设参差不齐、密码测评以及等级保护等合规需求待满足等挑战。

对此,为了进一步加强云上数据安全保护能力,实现可控、可用、可管的数据安全能力提升,该单位提出以下建设目标:

多云资产安全:通过安全防护网关和探针实现多云环境监测,实时上报数据到平台进行集中式管理,实现基于分类分级的统一资产梳理、统一身份治理、统一风险监测、统一分析评估、统一策略下发、统一风险管控、统一观测等。

用管分离:根据数据中心在数据采集、数据存储、数据使用、数据共享开放过程中的不同功能和用途将数据使用和数据管理分离。

权限最小化:根据共享交换过程中的不同角色不同业务场景的账户权限分配满足最小化原则,确保数据主体仅被授予任务执行和完成工作所必需的权限。

一体化安全运营:建立安全运营服务框架,通过各类安全服务、人机共智形成具有主动防御和协同运营能力的安全运营保障体系。

等保密评:对重要业务系统按照要求开展等级保护及密码测评等工作。

建设方案

构建云上一体化的数据安全保障,健全“安全制度、安全技术、安全运营、安全监管”四大数据安全保障体系,美创科技从安全组织架构及安全标准体系建立健全、数据安全技术能力建设、常态化安全运营服务、重要时期安全保障等,实现整个数据安全全生命周期的流程标准化和闭环管理:

◼︎ 敏感资产梳理与分类分级

图片

通过调研访谈、文件分析、工具探查,多维度了解数据资产,明确数据资产组成、特征、范围及流转情况。数据分类分级参考对应模型,数据分类分级模型具有数据分类、数据分级和政务行业三个维度。

◼︎ 基于数据分类分级构建以数据为中心的安全技术防护体系

图片

依据数据分类分级保护原则,在理清数据资产的基础上,从身份认证、权限管控、接口审计、数据脱敏、数据水印、数据加密、态势感知等落实安全防护策略和管控措施,提升数据安全防御能力,保障数据安全利用和共享。

◼︎ 权限管控

针对数据权限管控、开发环境安全管控等场景进行数据库账号权限清单梳理,根据数据分类分级结果匹配差异化的身份认证、访问控制、数据加密、数据脱敏等策略,实现字段级精细化等权限管控:

访问控制:根据分类分级结果建立不同的人员具有不同访问数据的属性机制,形成通过应用程序和工具来访问数据,精细化管控第三方人员,同时通过终端加密能力服务,全面保障敏感资产不外泄。基于零信任理念,剥离权限,形成账号管理员和授权管理员权限分离,安全管理员独立。

图片

数据脱敏:根据分类分级结果对敏感信息进行数据变形,实现敏感隐私数据的可靠保护。L3以上字段都需要进行数据脱敏。

图片

数据水印:针对数据交换、共享、上报等场景中,注入数据使用方的水印信息,确保数据泄露有迹可循、有据可依。

◼︎ 云上安全态势管控

图片

通过部署数据安全管理平台,一屏一域,全网管控,实现“六个统一”,即统一账户、统一监控、统一展示、统一分析、统一告警、统一配置,变被动防护为主动防护,变单点防护为整体防护,实现数据应用智能化,数据资源一体化,数据安全体系化。

◼︎ 数据安全运营

图片

通过安全评估、安全检查、安全加固、渗透测试、漏洞扫描、安全培训等安全服务能力,借助安全设备、安全平台分析,通过安全专家识别处置发现的安全威胁、及时响应、协助闭环处置安全事件,获得从数据收集到安全运营的全方位支持。

如对该单位核心应用系统展开数据安全风险评估工作,输出《数据安全风险技术检查评估报告》等报告,以及相关加固建议。

◼︎ 线下办公网络安全管控

图片

线下办公网络安全管控:建立全网安全管控能力,对中心及下属单位的出口及终端进行常态化安全管控,定期提供信息系统安全监测情况汇报,实时掌控设备及系统安全状况;进行有效的常规性安全维护,及时发现并消除网络安全隐患,保障网络和系统持续安全运行。

建立安全风险感知系统:实时对办公网络全网(涉及中心及下属单位)进行安全检测分析,确保全面了解当前安全态势。

◼︎ 等保密评

协助该单位对重要业务系统按照监管部门要求开展等级保护及密码测评工作。

伴随政务云的发展一路走来,美创科技持续为全国各地省、市、县政务云提供数据安全能力保障。应对多云环境带来的复杂性数据安全挑战,美创科技也在持续创新,全新推出的新一代 数据安全管理平台,基于云|端架构,将数据安全防护、数据安全管理、数据安全运营等安全能力收敛至一个平台、入口,通过平台具备的横向资源扩容、纵向安全能力订阅、多租户/数据隔离等能力,有效应对数字化、多云时代复杂的数据安全管理难题。

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/145128.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

SpringBoot项目集成发邮件功能

1&#xff1a;引入依赖2&#xff1a;配置设置3&#xff1a;授权码获取&#xff1a;4&#xff1a;核心代码5&#xff1a;postman模拟验证6&#xff1a;安全注意 1&#xff1a;引入依赖 <dependency><groupId>org.apache.commons</groupId><artifactId>c…

【云上探索实验室】快速入门AI 编程助手 Amazon CodeWhisperer ——码上学堂领学员招募

目录 一、Amazon CodeWhisperer1.1、大语言模型与AI编程1.2、CodeWhisperer初体验 二、云上探索实验室-码上学堂2.1、码上学堂2.2、学课通道入口 三、领学员招募3.1、报名方式3.2、领学奖励 一、Amazon CodeWhisperer 1.1、大语言模型与AI编程 大语言模型&#xff08;Large L…

图形学中的噪声

1 value noise 四个点取随机数然后做插值。 float random (in vec2 st) {return fract(sin(dot(st.xy,vec2(12.9898,78.233)))* 43758.5453123); }float noise (in vec2 st) {vec2 i floor(st);vec2 f fract(st);float a random(i);float b random(i vec2(1.0, 0.0));fl…

OpenHarmony Promise详解

一&#xff0c;定义 作为一个android开发人员&#xff0c;刚接触Promise可能不好理解&#xff0c;因为android中的异步操作都是开启线程操作或者kotlin的协程&#xff0c;但是Promise并不是单独去开启一个线程来处理异步任务&#xff0c;它是在同一个线程中去处理异步任务。异…

[sd_scripts]之train

https://github.com/kohya-ss/sd-scripts/blob/main/docs/train_README-zh.mdhttps://github.com/kohya-ss/sd-scripts/blob/main/docs/train_README-zh.md 支持模型fine-tune&#xff0c;dreambooth&#xff0c;lora&#xff0c;textual inversion。 1.数据准备 在任意多个…

zabbix中图形可视化页面中文乱码解决

在window 电脑中的 C:\Windows\Fonts 里面是字体文件&#xff0c;里面有一个 SIMKAI.TTF &#xff08;有的是小写&#xff09; 这个是楷体 将该文件复制到虚拟机中 怎么导入应该不需要我说吧 查看zabbix的字体文件在哪个目录下 [rootlocalhost /]# find / -name fonts /boo…

【java学习—十四】反射获取一个类的父类、接口、构造方法(3)

文章目录 1. 通过反射获取一个类的父类和接口2. 反射获取一个类的构造方法2.1. 获取全部构造器 1. 通过反射获取一个类的父类和接口 使用反射可以取得&#xff1a; 实现的全部接口 public Class<?>[] getInterfaces()&#xff1a;确定此对象所表示的类或接口实现的接口…

MySQL库的操作『增删改查 ‖ 编码问题 ‖ 备份与恢复』

✨个人主页&#xff1a; 北 海 &#x1f389;所属专栏&#xff1a; MySQL 学习 &#x1f383;操作环境&#xff1a; CentOS 7.6 阿里云远程服务器 &#x1f381;软件版本&#xff1a; MySQL 5.7.44 文章目录 1.创建数据库2.数据库中的编码问题2.1.字符集与校验集2.3.支持的字符…

Antv/G2 折线图 DataSet 数据展开成指定格式

DataSet 文档 G2 3.2 DataSet 文档 Demo&#xff1a; <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8" /><meta name"viewport" content"widthdevice-width, initial-scale1.0" /><m…

Kakaotalk如何注册?常见问题解答

kakaoTalk是一款韩国即时通讯软件&#xff0c;使用程度类似于国内的微信&#xff0c;他还包含叫车服务、食品外送、餐厅预订、支付和游戏等多种功能&#xff0c;几乎每个韩国人都在使用KakaoTalk。 因此&#xff0c;对于要发展韩国市场的独立站人&#xff0c;这款软件必定是营…

加速可编程创新,2023年英特尔FPGA中国技术日披露全矩阵FPGA产品与应用方案

在新场景、新应用海量增长的驱动下&#xff0c;中国本地市场对于FPGA产品的需求也在日益多元化和快速扩展。我们始终致力于以中国客户的实际需求为导向&#xff0c;基于领先的FPGA产品和软件为千行百业提供全场景的解决方案。——叶唯琛 英特尔可编程方案事业部中国总经理 今日…

物理问题中常见的分析问题----什么样的函数性质较好

物理问题中常见的积分符号位置交换问题 重极限与累次极限 高数下的定义 累次极限&#xff1a;求极限时需要遵循一定的顺序重极限&#xff1a;任意方向趋于的极限 两者之间的关系&#xff1a; 两者没啥关系存在累次极限存在而不相等的函数...... 求和符号与积分符号互换--逐项积…

【Axure】axure rp 导入元件库和使用,主流元件库下载使用

vant 元件库下载&#xff1a;Vant4 设计资源 element UI 元件库下载&#xff1a;element ui 设计资源 Andt Design Vue 下载设计资源&#xff1a;Andt Design Vue Andt Design Pro下载设计资源&#xff1a;Andt Design Pro Arco Design 设计资源&#xff1a;Arco Design …

光纤网络排障分析

日常工作中&#xff0c;发现某条光链路连接不稳定&#xff0c;时快时慢、时断时连。 在交换机上直接查看这条链路交换口上的光收发功率&#xff0c;发现异常。 简单说明下&#xff0c;RX Power代表光模块接收功率&#xff0c;TX Power代表发送功率。 引起这种故障的原因很多&a…

插入排序详讲:直接插入排序+希尔排序(图解+思路+代码)

文章目录 排序一、 排序的概念1.排序&#xff1a;2.稳定性&#xff1a;3.内部排序&#xff1a;4.外部排序&#xff1a; 二、插入排序1.直接插入排序2.希尔排序 排序 一、 排序的概念 1.排序&#xff1a; 一组数据按递增/递减排序 2.稳定性&#xff1a; 待排序的序列中&#…

【第2章 Docker容器基础入门】 课程介绍 + docker容器介绍

一、课程介绍 1.1、容器运行时 1.2、官网 1.3、私有镜像 二、什么是 Docker &#xff1f; 2.1 Docker 的思想来自于集装箱&#xff0c;集装箱解决了什么问题&#xff1f; 2.2 、K8S 1.25版本之后可能废弃docker&#xff0c;为什么还需要学习docker&#xff1f; 一、课程介…

Golang 发送邮件

Go 有内置好的本地库可以发送邮件&#xff0c;在 GitHub 上也有别人写好的第三方包可以发送邮件。 本文将分别介绍一下这两种发送邮件的方式。 1、内置的net/smtp 为了更好的模拟发送邮件&#xff0c;推荐一个邮件测试工具&#xff1a;MailHog&#xff0c;MailHog 是面向开发…

永磁材料测试系统参考标准

1. 概述 TY1000是一套专用于测量永磁材料磁性能的智能化系统&#xff0c;由励磁与测量主机、电磁铁、磁测量传感器、计算机及测量软件等组成。适用于测量各类型永磁材料的磁性能&#xff0c;并绘制相关磁特性曲线&#xff0c;具有操作便捷、测量快速、重复性好、可靠性高等特点…

【JUC】四、可重入锁、公平锁、非公平锁、死锁现象

文章目录 1、synchronized2、公平锁和非公平锁3、可重入锁4、死锁 1、synchronized 写个demo&#xff0c;具体演示下对象锁与类锁&#xff0c;以及synchronized同步下的几种情况练习分析。demo里有资源类手机Phone&#xff0c;其有三个方法&#xff0c;发短信和发邮件这两个方…

RXMVB2 2RK251 206AN大容量双位置继电器 JOSEF约瑟 DC110V

系列型号&#xff1a; RXMVB2 RK 251 204大容量双位置继电器; RXMVB2 RK 251 205大容量双位置继电器; RXMVB2 RK 251 206大容量双位置继电器; DCS-11大容量双位置继电器; DCS-12大容量双位置继电器; DCS-13大容量双位置继电器; 一、用途 RXMVB2(DCS-10)系列大容量双位置继电器…