网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
行业资讯
敏捷分享丨水利部印发2023年水利网信工作要点,敏捷方案加固水利数据安全防线
发布时间:2023-05-09    作者:admin

近日,水利部办公厅关于印发2023年水利网信工作要点的通知,其中第39条、第40条明确2023年水利网信工作要点:加强数据安全管理,推进商用密码应用


加强数据安全管理:组织开展数据资产梳理,动态更新水利重要数据目录,加强数据安全管理,落实数据处理过程数据管理责任,规范数据使用和流动环节管理,推动数据风险评估及安全监测。


推进商用密码应用:开展以商用密码技术为核心的水利部数据安全治理平台项目建设,大力推进商用密码在小浪底水利枢纽、大藤峡水利枢纽等水利工程关键信息基础设施的应用,坚持数字孪生水利建设与密码应用“同步规划、同步建设、同步运行”原则,持续将商用密码应用落实情况统筹纳入水利网络安全监督检查范围,推动密码应用与网络安全、数据安全融合发展。


随着数据的流通与共享越来频繁,并且在等级保护、关键信息基础设施安全保护、《水利数据安全管理办法》等政策的要求下,水利行业网络安全和数据安全需求大幅提升。通过行业机构的调研分析,可以看到2022年水利行业网络安全项目数量为2492个,同比增长52.84%


01

行业需求

make data more secure

(一)基于数据安全防护的加密需求

在各种数字化应用的普及和新兴产业的带动下,水利行业积累的数据资源呈级数增长,形成了海量的数据源,数据在采集、存储、流转过程中存在较大的安全隐患。水利是国民经济的基础产业和基础设施,一旦遭到数据泄露,可能严重危害国家安全、国计民生,因此必须加强对水利行业的多样数据进行安全防护。


(二)基于数据安全的外设管理需求

水利企业的数据交流除了依赖强大的互联网,外设也是经常使用的IT设备。同时,水利企业使用的某些机械化设备仅支持特定外设,因此水利行业中外设的安全管理相当重要,需要加强对移动硬盘、U盘等数据存储设备的认证及权限管理。


(三)基于商密保护的文件定密需求

由于水利行业是国家基础行业,一般的水利企业都带有政府性质。这种性质给企业带来的最大特点就是等级管理严密,水利行业产生的数据必须使用相应的密级管理才能达到最好的数据安全防护效果,保障商业秘密信息安全。


(四)基于安全监督的态势分析需求

从水利行业的特殊属性出发,需要建立数据安全监督管理机制,实现用户授权、身份认证、访问控制、重要信息敏感性和完整性保护等全过程认证、监控、审核、管理机制的有效实施。 


(五)基于文件安全跨网交互的需求

对水利企业来说,对外的数据流通与共享频繁,如何在保障数据安全的情况下,有效访问、传输都存在困难。建立高效安全的文件交互通道,才能在保证内部系统的安全性下,实现内外网数据的安全交换。


02

敏捷方案

make data more secure

(一)数据加密

应水利企业文件加密需求,采用数据实时加密技术对计算机正在运行的涉密数据进行智能识别,并对用户透明,不需要用户的任何干预。对客户终端文件、应用系统文件、服务器文件实行保护,有效地解决了水利企业员工有意或无意的泄密、文件外发泄密、网络病毒、硬件设备损坏导致的泄密等多重泄密困扰。


(二)数据防泄漏

为水利企业提供全面的数据防泄漏服务,包括上网行为监视、敏感内容检测、移动外设控制、系统监控、日志管理等内容,以内容识别为核心,通过识别扩展到对数据的防控,管控所有USB设备(移动硬盘、U盘、移动光驱、无线网卡等)的运行,帮助水利客户从事前预防、事中控制和事后审计对系统数据进行全生命周期的安全防护。


(三)商密数据全生命周期审计机制

根据对水利企业的经营生产过程中的各类数据进行调研分析,采用创新的分类定密方法,通过对岗位职责的涉密事项的分析进而得出商密数据全生命周期模型,在分析信息化建设过程中存在安全问题的基础上,提供商密数据全生命周期审计机制,对商密信息数据安全基础架构及安全防护技术进行研究。


(四)数据安全态势统一分析

对水利企业的系统安全事件进行多方位、多视角、大跨度、细粒度的监测,通过事件频次统计分析手段提供安全事件预警定位,对企业数据安全状况的进行统计分析,并提供数据统计柱形图可视化地展示数据安全状况,做到可预防、可定位、可追溯。


(五)安全统一的文件跨网传输通道

敏捷科技跨网文件传输系统DF帮助用户在隔离网络之间,建立安全合规、高效便捷的统一跨网文件传输通道,能够对跨网文件进行多级审批、审计,对文件进行病毒检查和敏感信息校验,对交互数据提供高性能、高稳定的跨网传输保障。



03

客户收益

make data more secure

(一)解决数据泄密问题

通过敏捷数据安全卫士DGS这一数据安全与数据管理统一平台,为客户构建集事前主动预防、事中实时控制、事后安全审计为一体的多重防护体系,细粒度的权限管理、主动的加密策略、安全可视化的管控、水印溯源等功能增强了水利企业抵御网络安全威胁的能力,避免内部员工有意或无意的泄密。


(二)帮助客户制定数据安全管理和应急处置办法

通过商业秘密保护咨询项目的实施和成果应用,实现水利客户商密数据的分类定密,对商密数据生命周期各个阶段的操作行为,包括创建、使用、定密、解密、销毁等行为进行安全审计,实现水利客户各类商业秘密信息数据的安全使用和流转。


(三)提高客户文档协同效率

敏捷文档管理系统DM结合水利客户日常文档管理中的各种需求,为企业搭建电子文档集中管理的平台,对企业电子文档进行集中管理和安全管控,极大地提升员工的工作效率、提高文档安全性。跨网文件传输系统DF通过建立安全合规、高效便捷的统一跨网文件传输通道,确保文档协同高效、安全交互。



敏捷科技在水利行业深耕多年,一体化的数据安全与数据管理方案已为包括水利部长江委员会、中铁水利水电规划设计集团、上海水利工程设计研究院、江苏省水利勘测设计研究院、南京市水利规划设计院、甘肃省水利水电勘测设计研究院、陕西省水利电力勘测设计院、水利部新疆维吾尔自治区水利水电勘测设计研究院等主体单位的网络安全体系合规建设工作提供了坚实的数据安全支撑,护航智慧水利平稳推进。

电话:18120179909