一体化智能化公共数据平台数据安全服务项目建设方案.docx
《一体化智能化公共数据平台数据安全服务项目建设方案.docx》由会员分享,可在线阅读,更多相关《一体化智能化公共数据平台数据安全服务项目建设方案.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、一体化智能化公共数据平台数据安全服务项目建设方案大活动期间提供专业的数据安全保障服务,及时发现数据安全隐患,保障各重大活动安全、顺利进行。(提供3次/年的重保支撑服务)。(十四)、安全培训服务服务期间开展网络安全相关培训,如:安全意识培训、安全管理 培训、安全技术培训、攻防实践演练培训、应急响应实践演练培训等。 使相关人员对信息安全的有初步的认识和逐步提高安全意识,让安全 事故可以得到有效避免。培训内容包含网络安全法或等级保护、网络 安全意识等。(十五)、安全制度规范及考核评价工作支撑服务安全管理制度咨询,根据现状和数字化改革要求,从标准化、体 系化角度,协助设计整体安全建设框架,提供安全体系
2、规划、整体安 全策略、安全管理制度等咨询服务,建立健全数据安全管理体系。大数据发展中心在迎接市、省以及其他监管部门的专项行动及检 查工作时,根据实际检查要求,协助运维团队提供专业的支撑能力, 协助整理相关资料。(十六)、驻场运行服务安全事件预处理,升级安全事件到安全运营团队处进行分析研 判;协助大数据发展中心安全预警、安全事件闭环处置;根据数据安全事件对应规章制度,进行上报反馈;处理客户交代的其他工作;一、项目背景3二、建设目标3三、项目建设清单4四、建设内容5(一)、数据安全一体化支撑平台租户5(二)、数据水印溯源、权限管控、数据脱敏接入license服务5(三)、数据日志审计接入licen
3、se服务5(四)、数据分级分类运维服务6(五)、数据接口管控运维服务6(六)、数据日志审计运维服务7(七)、数据水印溯源运维服务8(八)、数据权限管控运维服务8(九)、数据脱敏运维服务8(十)、数据安全一体化管理运维服务8(十一)、安全体系保障服务9(十二)、安全合规评估服务9(十三)、重保支撑服务9(十四)、安全培训服务10(十五)、安全制度规范及考核评价工作支撑服务10(十六)、驻场运行服务10一、项目背景2021年2月18日上午,浙江省委召开全省数字化改革大会,发 布浙江省数字化改革总体方案,其中对政务网络安全体系提出明 确要求:统筹发展网络安全与数据安全,树立网络安全底线思维,严 格落
4、实等级分级保护要求,加快建立关键信息基础设施安全保护体 系、公共数据和个人信息安全保护体系,构建覆盖物理设施、网络、 平台、应用、数据的网络安全技术防护体系,提升网络安全主动防御 能力、监控预警能力、应急处置能力、协同治理能力,打造数字化改 革网络安全屏障。因此,加强县(市、区)政务网络及数据安全建设是响应浙江省 数字化改革的要求,是推进市数字化改革的重要举措和基础工程,项 目建设将集约化、一体化、智能化贯彻始终,争做数字化改革建设排 头兵。为满足以县(市、区)安全体系一体化建设、达到“统一规划、 统一规范、统一运营、统一管控”,构建省-市-县(市、区)数据安 全“一盘棋”的要求,对公共数据各
5、类资产进行重点监测和防护,统 一展示数据安全态势感知,形成预警、防范、处置的闭环机制。在此基础上,为加强的数据安全监管及通报处置能力,优化现有 的“发现问题一一人工通报一一人工反馈”的工作机制,充分复用市 数据安全一体化支撑平台的能力,本方案基于处置通报、资产管理、 知识库管理三大功能模块,进行市区县大数据管理机构安全联动监管 体系设计。二、建设目标全面覆盖一体化公共数据资源管理系统生命周期的各个环节,提供数据安全资源运行、数据安全策略运行、数据安全风险运行,数据 安全态势感知四大综合能力,实现数据安全管理、技术防护和安全运 行的有效协同服务。依托市数据安全一体化平台,结合专业数据安全运维人员
6、,为提 供数据安全运维服务,一方面满足合规管理要求,另一方面为大数据 发展中心构建与自身业务相紧密结合的数据安全保障体系。依据国家相关法律法规,参考如网络安全法、数据安全法 (审核稿)、关键信息基础设施安全保护条例(征求意见稿)、 网络安全等级保护基本要求、全国人民代表大会常务委员会关 于加强网络信息保护的决定、互联网信息服务管理办法等相关 法规要求及省、市规范,制定覆盖数据安全制度体系,作为安全体系 建设及安全工作开展执行的依据。三、项目建设清单序号内容名称服务细项清单单位、,一.1=1 数量1一体化智数据安全一体化支撑平台租户(一次性)次1能化公共数据水印溯源、权限管控、数据脱敏接次4数据
7、平台入 license (一次性)数据安全数据日志审计接入license (一次性)次1服务数据分级分类运维服务年1数据接口管控运维服务年1数据日志审计运维服务年1数据水印溯源运维服务年1数据权限管控运维服务年1数据脱敏运维服务年1数据安全一体化管理运维服务年1安全体系保障服务年1安全合规评估服务年1重保支撑服务年1安全培训服务年1安全制度规范及考核评价工作支撑服务年1驻场运行服务年1四、建设内容(一)、数据安全一体化支撑平台租户通过利用数据安全一体化支撑平台分级分权的能力,为区县级大 数据管理机构开通用户账号,对应账号拥有资源管理、策略管理、安 全运营等功能权限;结合专业数据安全运维团队的运
8、维支持,为市区 县提供数据安全运维服务。(二)、数据水印溯源、权限管控、数据脱敏接入license服务利用权限管控、数据脱敏、数据水印能力,对区县级大数据管理 机构数据库进行安全防护,为数据库用户开通用户账号,对用户账号 进行权限管控、数据脱敏和数据水印,license授权证书控制数据水 印溯源、权限管控、数据脱敏可接入数据库数量,每接入一个数据库, 将占用一个license数量;结合专业的数据库安全运维团队,为市区 县提供数据库安全运维服务。(三)、数据日志审计接入license服务利用数据日志审计能力,对区县级大数据管理机构数据库相关数 据日志进行审计与分析,为数据库用户开通用户账号。每接
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一体化 智能化 公共 数据 平台 安全 服务项目 建设 方案
限制150内