近日,水利部辦公廳關于印發(fā)2023年水利網(wǎng)信工作要點的通知,其中第39條、第40條明確2023年水利網(wǎng)信工作要點:加強數(shù)據(jù)安全管理,推進商用密碼應用。
加強數(shù)據(jù)安全管理:組織開展數(shù)據(jù)資產(chǎn)梳理,動態(tài)更新水利重要數(shù)據(jù)目錄,加強數(shù)據(jù)安全管理,落實數(shù)據(jù)處理過程數(shù)據(jù)管理責任,規(guī)范數(shù)據(jù)使用和流動環(huán)節(jié)管理,推動數(shù)據(jù)風險評估及安全監(jiān)測。 推進商用密碼應用:開展以商用密碼技術為核心的水利部數(shù)據(jù)安全治理平臺項目建設,大力推進商用密碼在小浪底水利樞紐、大藤峽水利樞紐等水利工程關鍵信息基礎設施的應用,堅持數(shù)字孿生水利建設與密碼應用“同步規(guī)劃、同步建設、同步運行”原則,持續(xù)將商用密碼應用落實情況統(tǒng)籌納入水利網(wǎng)絡安全監(jiān)督檢查范圍,推動密碼應用與網(wǎng)絡安全、數(shù)據(jù)安全融合發(fā)展。 隨著數(shù)據(jù)的流通與共享越來頻繁,并且在等級保護、關鍵信息基礎設施安全保護、《水利數(shù)據(jù)安全管理辦法》等政策的要求下,水利行業(yè)網(wǎng)絡安全和數(shù)據(jù)安全需求大幅提升。通過行業(yè)機構的調(diào)研分析,可以看到2022年水利行業(yè)網(wǎng)絡安全項目數(shù)量為2492個,同比增長52.84%。
01 行業(yè)需求 make data more secure (一)基于數(shù)據(jù)安全防護的加密需求 在各種數(shù)字化應用的普及和新興產(chǎn)業(yè)的帶動下,水利行業(yè)積累的數(shù)據(jù)資源呈級數(shù)增長,形成了海量的數(shù)據(jù)源,數(shù)據(jù)在采集、存儲、流轉(zhuǎn)過程中存在較大的安全隱患。水利是國民經(jīng)濟的基礎產(chǎn)業(yè)和基礎設施,一旦遭到數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生,因此必須加強對水利行業(yè)的多樣數(shù)據(jù)進行安全防護。 (二)基于數(shù)據(jù)安全的外設管理需求 水利企業(yè)的數(shù)據(jù)交流除了依賴強大的互聯(lián)網(wǎng),外設也是經(jīng)常使用的IT設備。同時,水利企業(yè)使用的某些機械化設備僅支持特定外設,因此水利行業(yè)中外設的安全管理相當重要,需要加強對移動硬盤、U盤等數(shù)據(jù)存儲設備的認證及權限管理。 (三)基于商密保護的文件定密需求 由于水利行業(yè)是國家基礎行業(yè),一般的水利企業(yè)都帶有政府性質(zhì)。這種性質(zhì)給企業(yè)帶來的最大特點就是等級管理嚴密,水利行業(yè)產(chǎn)生的數(shù)據(jù)必須使用相應的密級管理才能達到最好的數(shù)據(jù)安全防護效果,保障商業(yè)秘密信息安全。 (四)基于安全監(jiān)督的態(tài)勢分析需求 從水利行業(yè)的特殊屬性出發(fā),需要建立數(shù)據(jù)安全監(jiān)督管理機制,實現(xiàn)用戶授權、身份認證、訪問控制、重要信息敏感性和完整性保護等全過程認證、監(jiān)控、審核、管理機制的有效實施。 (五)基于文件安全跨網(wǎng)交互的需求 對水利企業(yè)來說,對外的數(shù)據(jù)流通與共享頻繁,如何在保障數(shù)據(jù)安全的情況下,有效訪問、傳輸都存在困難。建立高效安全的文件交互通道,才能在保證內(nèi)部系統(tǒng)的安全性下,實現(xiàn)內(nèi)外網(wǎng)數(shù)據(jù)的安全交換。 02 敏捷方案 make data more secure (一)數(shù)據(jù)加密 應水利企業(yè)文件加密需求,采用數(shù)據(jù)實時加密技術對計算機正在運行的涉密數(shù)據(jù)進行智能識別,并對用戶透明,不需要用戶的任何干預。對客戶終端文件、應用系統(tǒng)文件、服務器文件實行保護,有效地解決了水利企業(yè)員工有意或無意的泄密、文件外發(fā)泄密、網(wǎng)絡病毒、硬件設備損壞導致的泄密等多重泄密困擾。 (二)數(shù)據(jù)防泄漏 為水利企業(yè)提供全面的數(shù)據(jù)防泄漏服務,包括上網(wǎng)行為監(jiān)視、敏感內(nèi)容檢測、移動外設控制、系統(tǒng)監(jiān)控、日志管理等內(nèi)容,以內(nèi)容識別為核心,通過識別擴展到對數(shù)據(jù)的防控,管控所有USB設備(移動硬盤、U盤、移動光驅(qū)、無線網(wǎng)卡等)的運行,幫助水利客戶從事前預防、事中控制和事后審計對系統(tǒng)數(shù)據(jù)進行全生命周期的安全防護。 (三)商密數(shù)據(jù)全生命周期審計機制 根據(jù)對水利企業(yè)的經(jīng)營生產(chǎn)過程中的各類數(shù)據(jù)進行調(diào)研分析,采用創(chuàng)新的分類定密方法,通過對崗位職責的涉密事項的分析進而得出商密數(shù)據(jù)全生命周期模型,在分析信息化建設過程中存在安全問題的基礎上,提供商密數(shù)據(jù)全生命周期審計機制,對商密信息數(shù)據(jù)安全基礎架構及安全防護技術進行研究。 (四)數(shù)據(jù)安全態(tài)勢統(tǒng)一分析 對水利企業(yè)的系統(tǒng)安全事件進行多方位、多視角、大跨度、細粒度的監(jiān)測,通過事件頻次統(tǒng)計分析手段提供安全事件預警定位,對企業(yè)數(shù)據(jù)安全狀況的進行統(tǒng)計分析,并提供數(shù)據(jù)統(tǒng)計柱形圖可視化地展示數(shù)據(jù)安全狀況,做到可預防、可定位、可追溯。 (五)安全統(tǒng)一的文件跨網(wǎng)傳輸通道 敏捷科技跨網(wǎng)文件傳輸系統(tǒng)DF幫助用戶在隔離網(wǎng)絡之間,建立安全合規(guī)、高效便捷的統(tǒng)一跨網(wǎng)文件傳輸通道,能夠對跨網(wǎng)文件進行多級審批、審計,對文件進行病毒檢查和敏感信息校驗,對交互數(shù)據(jù)提供高性能、高穩(wěn)定的跨網(wǎng)傳輸保障。 03 客戶收益 make data more secure (一)解決數(shù)據(jù)泄密問題 通過敏捷數(shù)據(jù)安全衛(wèi)士DGS這一數(shù)據(jù)安全與數(shù)據(jù)管理統(tǒng)一平臺,為客戶構建集事前主動預防、事中實時控制、事后安全審計為一體的多重防護體系,細粒度的權限管理、主動的加密策略、安全可視化的管控、水印溯源等功能增強了水利企業(yè)抵御網(wǎng)絡安全威脅的能力,避免內(nèi)部員工有意或無意的泄密。 (二)幫助客戶制定數(shù)據(jù)安全管理和應急處置辦法 通過商業(yè)秘密保護咨詢項目的實施和成果應用,實現(xiàn)水利客戶商密數(shù)據(jù)的分類定密,對商密數(shù)據(jù)生命周期各個階段的操作行為,包括創(chuàng)建、使用、定密、解密、銷毀等行為進行安全審計,實現(xiàn)水利客戶各類商業(yè)秘密信息數(shù)據(jù)的安全使用和流轉(zhuǎn)。 (三)提高客戶文檔協(xié)同效率 敏捷文檔管理系統(tǒng)DM結(jié)合水利客戶日常文檔管理中的各種需求,為企業(yè)搭建電子文檔集中管理的平臺,對企業(yè)電子文檔進行集中管理和安全管控,極大地提升員工的工作效率、提高文檔安全性。跨網(wǎng)文件傳輸系統(tǒng)DF通過建立安全合規(guī)、高效便捷的統(tǒng)一跨網(wǎng)文件傳輸通道,確保文檔協(xié)同高效、安全交互。 敏捷科技在水利行業(yè)深耕多年,一體化的數(shù)據(jù)安全與數(shù)據(jù)管理方案已為包括水利部長江委員會、中鐵水利水電規(guī)劃設計集團、上海水利工程設計研究院、江蘇省水利勘測設計研究院、南京市水利規(guī)劃設計院、甘肅省水利水電勘測設計研究院、陜西省水利電力勘測設計院、水利部新疆維吾爾自治區(qū)水利水電勘測設計研究院等主體單位的網(wǎng)絡安全體系合規(guī)建設工作提供了堅實的數(shù)據(jù)安全支撐,護航智慧水利平穩(wěn)推進。