近日,國家數(shù)據(jù)局印發(fā)《數(shù)字中國建設(shè)2024年工作要點(diǎn)清單》,其中再次重點(diǎn)強(qiáng)調(diào)健全完善數(shù)字政府服務(wù)體系和穩(wěn)步增強(qiáng)數(shù)字安全保障能力。結(jié)合這兩點(diǎn)規(guī)定要求,當(dāng)前究竟該如何保障政務(wù)應(yīng)用安全穩(wěn)定運(yùn)行和數(shù)據(jù)安全呢?
其實(shí),隨著各級(jí)政府對(duì)數(shù)字政府建設(shè)的全面深化,政府在履行職責(zé)的過程中產(chǎn)生或收集了大量信息,“政務(wù)便民服務(wù)”在給民眾帶來極大便利的同時(shí),由于數(shù)據(jù)高度匯聚集中、廣泛流轉(zhuǎn)共享,并且面向社會(huì)開放和授權(quán)運(yùn)營,安全隱患和風(fēng)險(xiǎn)也在陡然加劇。這這些風(fēng)險(xiǎn)隱患主要可以概括為以下四個(gè)方面:
● 大規(guī)模泄漏風(fēng)險(xiǎn):政務(wù)數(shù)據(jù)匯聚及流轉(zhuǎn)共享過程中,可能會(huì)被未授權(quán)人員或非法組織獲取和利用,導(dǎo)致數(shù)據(jù)泄露;
● 數(shù)據(jù)惡意破壞風(fēng)險(xiǎn):政務(wù)數(shù)據(jù)被惡意篡改、刪除,或數(shù)據(jù)平臺(tái)拒絕服務(wù),造成重大數(shù)據(jù)資產(chǎn)損失以及政府公共服務(wù)失序;
● 數(shù)據(jù)違規(guī)使用風(fēng)險(xiǎn):政務(wù)數(shù)據(jù)共享后,數(shù)據(jù)使用者誤用數(shù)據(jù),將數(shù)據(jù)用于不當(dāng)用途,從而對(duì)數(shù)據(jù)主體造成不良影響;
● 個(gè)人信息保護(hù)不足風(fēng)險(xiǎn):政務(wù)數(shù)據(jù)中包含大量的個(gè)人信息,部分?jǐn)?shù)據(jù)面向社會(huì)開放前,未經(jīng)過脫敏、截?cái)唷⒄趽醯忍幚?/span>,導(dǎo)致個(gè)人信息泄露。
敏捷科技政務(wù)數(shù)據(jù)安全保護(hù)體系 ? 以數(shù)據(jù)分級(jí)分類為前提 通過對(duì)企業(yè)組織架構(gòu)解析,做好內(nèi)部數(shù)據(jù)分類分級(jí),形成數(shù)據(jù)安全管理制度和人員行為規(guī)范約束。對(duì)數(shù)據(jù)資產(chǎn)的分布和管理進(jìn)行科學(xué)重構(gòu),形成數(shù)據(jù)資產(chǎn)清單,明確數(shù)據(jù)權(quán)限管理狀況,構(gòu)建核心數(shù)據(jù)所涉及的角色和訪問控制體系。 ? 以數(shù)據(jù)安全防護(hù)為核心 通過打磨多年的核心產(chǎn)品敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS,建立覆蓋數(shù)據(jù)收集、傳輸、存儲(chǔ)、處理、交換、銷毀全生命周期的安全防護(hù)體系,利用智能加密、主動(dòng)加密、外發(fā)管控、數(shù)據(jù)防泄漏、水印溯源、打印管理、日志審計(jì)等功能模塊,加強(qiáng)數(shù)據(jù)在對(duì)外共享和開放等關(guān)鍵環(huán)節(jié)上的保障能力建設(shè),實(shí)現(xiàn)核心文件的實(shí)時(shí)全域監(jiān)管。 ? 以系統(tǒng)高效運(yùn)營為保障 敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)與內(nèi)部OA系統(tǒng)等良好集成,在保證辦公效率不受影響的同時(shí),平臺(tái)實(shí)時(shí)反饋的“數(shù)據(jù)安全態(tài)勢(shì)”,從而快速有效的感知、預(yù)警、調(diào)度和處置安全風(fēng)險(xiǎn),提高管理決策的科學(xué)性和精準(zhǔn)性,提升管理效率和應(yīng)急響應(yīng)能力,有效實(shí)現(xiàn)風(fēng)險(xiǎn)控制與應(yīng)急支撐。