
政府
GOVERNMENT
浙江省金華市項目案例
金華電子政務(wù)云,是面向金華市本級黨政業(yè)務(wù)系統(tǒng),承載了包括區(qū)縣的政務(wù)系統(tǒng),首期采用阿里云平臺技術(shù)按照等級保護三級標(biāo)準(zhǔn)建設(shè)1000+安全虛擬機的電子政務(wù)云。
客戶需求∶
> 解決云上租戶安全難題, 保障租戶業(yè)務(wù)系統(tǒng)滿足等級保護標(biāo)準(zhǔn)要求
>加快業(yè)務(wù)系統(tǒng)上云進(jìn)程
> 明確安全責(zé)任邊界,定義清楚SLA協(xié)議> 構(gòu)建態(tài)勢感知能力,全局掌握金華電子政務(wù)安全狀態(tài)
> 充分利用云、大數(shù)據(jù)的能力,提升安全防護水平
>推行國家等級保護、網(wǎng)絡(luò)安全法符合性測評、整改
>增加服務(wù)能力、提升響應(yīng)速度
項目內(nèi)容
項目價值
●理清安全責(zé)任邊界
o?對于大型云計算平臺,應(yīng)將云計算基礎(chǔ)設(shè)施和有關(guān)輔助服務(wù)系統(tǒng)劃分為不同的定級對象?
o 根據(jù)云租戶業(yè)務(wù)需求自主設(shè)置安全策略集,包括定義訪問路徑、選擇安全組件、配置安全策略
通過AiLPHA大數(shù)據(jù)智能安全的機器學(xué)習(xí)來發(fā)現(xiàn)潛在的入侵和高隱蔽性攻擊,預(yù)測即將發(fā)生的安全事件并與安全防護設(shè)備形成聯(lián)動能力,如∶FW、WAF、IPS等,如發(fā)生攻擊事件,大數(shù)據(jù)平臺可以與防火墻設(shè)備聯(lián)動,自動安全訪問控制策略下發(fā)至防火墻設(shè)備,第一時間組阻斷掉攻擊者的連接
—數(shù)據(jù)安全制度規(guī)程
是數(shù)據(jù)安全保障工作的制度保障
在實際業(yè)務(wù)的各個環(huán)節(jié)中明確具體的安全管理方式和方法,以規(guī)范化的流程指導(dǎo)數(shù)據(jù)安全管理工作的具體落實,避免了實際業(yè)務(wù)流程中"無規(guī)可依"的場景,是數(shù)據(jù)安全管理工作實際操作中的辦事規(guī)程和行動準(zhǔn)則。依據(jù)國家信息安全保障的相關(guān)政策法規(guī)以及該市數(shù)據(jù)安全管理的規(guī)章制度和標(biāo)準(zhǔn)規(guī)范,指導(dǎo)各政務(wù)部門在已有的信息安全管理體系的基礎(chǔ)上,建立符合數(shù)據(jù)共享開放業(yè)務(wù)發(fā)展,基于風(fēng)險管控的數(shù)據(jù)安全管理及內(nèi)控體系,在發(fā)展中提高數(shù)據(jù)安全風(fēng)險管理能力。重點加強政務(wù)數(shù)據(jù)資產(chǎn)管理、用戶訪問權(quán)限管理、政務(wù)數(shù)據(jù)共享管理、外包服務(wù)管理、監(jiān)測預(yù)警與應(yīng)急響應(yīng)管理、日志與審計管理、數(shù)據(jù)備份與恢復(fù)管理等相關(guān)要求的制定和落實。
—數(shù)據(jù)安全技術(shù)措施
是數(shù)據(jù)安全保障工作的技術(shù)支撐,確保了管理制度的有效執(zhí)行
指導(dǎo)各政務(wù)部門基于自身業(yè)務(wù)的開展情況,政務(wù)數(shù)據(jù)的防護策略,通過內(nèi)容分析技術(shù)、密碼技術(shù)、數(shù)據(jù)防泄漏技術(shù)、數(shù)據(jù)脫敏技術(shù)和安全審計等數(shù)據(jù)安全技術(shù)的應(yīng)用,切實保障數(shù)據(jù)采集/產(chǎn)生、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)處理、數(shù)據(jù)交換到數(shù)據(jù)銷毀的全生命周期安全,為落實數(shù)據(jù)安全制度規(guī)程、實現(xiàn)數(shù)據(jù)安全防護的總體目標(biāo)提供技術(shù)手段和工具,保障了紙面上的管理制度要求在實際工作中切實得到了有效執(zhí)行,同時為數(shù)據(jù)安全運營提供易于操作的技術(shù)工具,實現(xiàn)動態(tài)的應(yīng)對數(shù)據(jù)安全風(fēng)險。
—數(shù)據(jù)安全運營保障
是對數(shù)據(jù)生命周期活動過程的保障支撐,是未來開展全市大數(shù)據(jù)服務(wù)業(yè)務(wù)的重要保障
通過加強全市政務(wù)單位的有效溝通,建立協(xié)同防御的安全機制,發(fā)揮已有的基礎(chǔ)安全能力,加強安全監(jiān)測與通報預(yù)警能力建設(shè),確保該市數(shù)據(jù)共享交換以及未來的大數(shù)據(jù)服務(wù)業(yè)務(wù)在可管理、可監(jiān)視、可預(yù)見的狀態(tài)下運行。數(shù)據(jù)安全運營保障需要做好全市數(shù)據(jù)安全的態(tài)勢感知、預(yù)警監(jiān)測、應(yīng)急響應(yīng)和災(zāi)備恢復(fù)工作,同時加強對第三方服務(wù)提供商(云服務(wù)商、大數(shù)據(jù)服務(wù)商等) 的持續(xù)監(jiān)督管理,對大數(shù)據(jù)服務(wù)業(yè)務(wù)運行過程中的安全風(fēng)險進(jìn)行有效的管控。
—數(shù)據(jù)基礎(chǔ)設(shè)施安全
提供了數(shù)據(jù)生命周期各環(huán)節(jié)所需的基礎(chǔ)設(shè)施、存儲和處理平臺等
各政務(wù)部門應(yīng)按照國家網(wǎng)絡(luò)安全等級保護的相關(guān)要求,對政務(wù)系統(tǒng)進(jìn)行等保定級和安全建設(shè),并定期開展風(fēng)險評估和等保測評工作。對于政務(wù)系統(tǒng)上云的單位,應(yīng)明確與云服務(wù)商的安全責(zé)任邊界,做好相關(guān)的防護措施。對于政務(wù)系統(tǒng)部署在本地機房或托管機房的政務(wù)部門,應(yīng)加強對安全技術(shù)產(chǎn)品的適用性和可控性的檢查,確保采用的安全技術(shù)和產(chǎn)品滿足安全防護的要求,在條件允許的情況下往政務(wù)云上遷移。
項目價值
o?規(guī)劃先行謀定后動
面對大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全防護這一個全新的挑戰(zhàn),建設(shè)全市的政務(wù)數(shù)據(jù)安全保障體系規(guī)劃十分有必要。規(guī)劃圍繞著全市數(shù)據(jù)資源共享開放的發(fā)展趨勢,在現(xiàn)有的安全防護基礎(chǔ)上,通過進(jìn)一步加強網(wǎng)絡(luò)安全風(fēng)險管理和運營應(yīng)急能力,建立有效支撐該市大數(shù)據(jù)應(yīng)用服務(wù)業(yè)務(wù)的安全體系架構(gòu),提高該市政務(wù)系統(tǒng)的安全監(jiān)測、縱深防御、風(fēng)險管控和應(yīng)急響應(yīng)能力,全面保障政務(wù)系統(tǒng)和數(shù)據(jù)安全,具有極高的創(chuàng)新性和實踐性
o?本次規(guī)劃在全市范圍內(nèi)明確了數(shù)據(jù)安全建設(shè)目標(biāo)
指導(dǎo)了各政務(wù)部門有序的開展數(shù)據(jù)安全保障體系建設(shè),落實相關(guān)管理制度和技術(shù)防護措施,避免了盲目建設(shè)和重復(fù)建設(shè)帶來的資源浪費,具有很好的規(guī)范和引領(lǐng)作用,可以快速高效的形成合力,提高全市政務(wù)數(shù)據(jù)資源的安全保障能力,有效促進(jìn)該市大數(shù)據(jù)產(chǎn)業(yè)的健康發(fā)展
相關(guān)推薦
- 某省數(shù)據(jù)產(chǎn)業(yè)集團有限公司:提升攻擊面發(fā)現(xiàn)及管理能力,滿足監(jiān)管合規(guī)要求
- 江蘇某市網(wǎng)信辦:如何協(xié)助網(wǎng)信辦解決海量互聯(lián)網(wǎng)資產(chǎn)安全監(jiān)管
- 南方電網(wǎng)某省公司:統(tǒng)管多源情報數(shù)據(jù),提升 0day 漏洞響應(yīng)速度
- 浙江某三甲醫(yī)院:1.5個人如何做好醫(yī)院的網(wǎng)絡(luò)安全管理數(shù)字化
- 中國電信某市分公司:客戶青睞,三度復(fù)購
- 某世界500強企業(yè):助力集團資產(chǎn)漏洞管理的數(shù)字化升級
- 大型汽車制造企業(yè)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知與綜合管控服務(wù)項目