网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
公司新闻
敏捷分享丨政务数据安全风险及保护体系建设思路
发布时间:2022-05-26    作者:admin

2015年以来,国务院陆续出台文件,对政务数据管理提出了明确要求。国家从十三五规划中就开始强调政务数据共享共用,力求打破数据孤岛,简化办事流程;在十四五规划中更明确提出要加强公共数据的开放共享和政务信息化的共建共用。


国家的重视也凸显出“数据”对于重塑当今世界经济、格局的重要性,然而相随伴生的数据安全问题也给个体权益保护、产业健康发展甚至国家安全带来诸多风险,不容忽视。对于政务数据在互联互通、共享开放、业务协同等场景下的数据安全防护极具必要性和迫切性。


政务数据.jpg


政务数据特性


政务数据因为其特殊性,相较于传统企业,在数据安全与管理体系建设中,面临着更大的挑战。


>>> 数据复杂度高

政务数据基本涵盖了各行业、各领域的数据,数据构成复杂、涉及范围广、不同的领域和行业的数据互相混杂、数据隐私度高等,都为政务数据的安全防护和有效管理带来了巨大的挑战。


>>> 缺乏统一标准

当前,大多地市陆续出台的一些政务数据的分类分级标准大多参考国家相关标准,但是没有进行近一步的细化梳理,导致标准只提供了理论性划分,并没有更加详细的、可直接应用的分类范围界定。同时也缺少直接可落地的实践方案,对于数据是否可共享开放缺乏严谨的统筹规划,使得后续的安全防护体系建设难以推进。


>>>  跨部门协调难

在政府系统中,由于部门多、业务广,各部门之间存在较为明显的数据独立和重复情况,且因为管理方式和通道不同,很难进行统一的协调组织;加上各部门数据安全防护意识与重视程度不统一,更加剧了政务数据安全防护的难度。


政务数据安全防护体系建设挑战


01

数据流动共享打破传统防护理念

当前要求政务数据在个人 - 政府 -企业之间的流通中不断创造新的价值,以期实现数据驱动产业创新发展。所以数据共享和流通将成为刚性业务需求,原来相互隔离的业务将打破网络和安全边界走向融合,传统的基于边界隔离的数据安全保护方法将彻底不能满足数据流动的安全防护需求,亟需构建新的安全防护体系。

02

应用场景复杂挑战身份权限管理

数字化改革为广大企业和市民提供便捷、高效、多样化的业务服务,整体业务环境将更加开放,业务生态将更加复杂,参与提供数据服务和应用服务的角色也更加多元。不可避免地带来了复杂的身份和权限管理问题。一方面,需要防范内部和服务提供方合法人员被数据的价值吸引而违规、违法的获取、处理和泄露数据;另一方面,需要防范外部访问人员恶意的数据窃取和数据破坏、勒索行为。

03

线上业务模式要求安全服务高效稳定

基于互联网信息服务已经渗透到社会生活的方方面面,为广大民众和企业提供了全天候的智能化服务,因此数据安全防护在应用中稳定、高效运行成为核心诉求。及时发现数据安全风险并立即进行预警,在最短时间内进行应急处置和追踪溯源,确保能最大程度降低安全事件对于业务运行的影响。


敏捷科技政企数据安全保护体系


✔ 以数据分级分类为前提

通过对企业组织架构解析,做好内部数据分类分级,形成数据安全管理制度和人员行为规范约束。对数据资产的分布和管理进行科学重构,形成数据资产清单,明确数据权限管理状况,构建核心数据所涉及的角色和访问控制体系。


✔ 以数据安全防护为核心

通过打磨多年的核心产品敏捷数据安全卫士系统DGS,建立覆盖数据收集、传输、存储、处理、交换、销毁全生命周期的安全防护体系,利用智能加密、主动加密、外发管控、数据防泄漏、水印溯源、打印管理、日志审计等功能模块,加强数据在对外共享和开放等关键环节上的保障能力建设,实现核心文件的实时全域监管。


✔ 以系统高效运营为保障

敏捷数据安全卫士系统与内部OA系统等良好集成,在保证办公效率不受影响的同时,平台实时反馈的“数据安全态势”,从而快速有效的感知、预警、调度和处置安全风险,提高管理决策的科学性和精准性,提升管理效率和应急响应能力,有效实现风险控制与应急支撑。


敏捷科技的数据安全防护产品及服务曾先后为河南省委办公厅、云南网安、福建省医疗保障局、江苏省情报所、紫金山实验室、湖北交通管理局、吉林省物资储备局、郑州公安等政府部门数据安全保驾护航,展现出易用适用、高效稳定的技术实力和服务能力。


随着国家十四五规划建设的推进和数据安全相关法律法规的持续健全,政务领域的数据安全将为各级政府机构的重点工作。敏捷科技将不断打磨产品、夯实研发能力,为更多政企提供“安全可靠、合法合规、稳定可控”的数据安全产品和服务,构建立体化纵深防御体系,助推政务信息化、国家治理能力现代化的快速、安全发展。


电话:4008-866-855