站内搜索

政务数据安全存在问题、框架构建、管理体系和技术体系

  随着国务院《关于加强数字政府建设的指导意见》的印发,各级政府对数字政府建设全面深化,政府在履行职责的过程中产生或收集了大量各种各样的数据。在我国,各级政府部门掌握了超过80%的数据资源,庞大的数据资源是政务各种业务的基石,因此,数据安全显得尤为重要。《中华人民共和国网络安全法》《中华人民共和国数据安全法》(以下简称《数据安全法》)《中华人民共和国个人信息保护法》等法律法规的相继颁布也说明了国家对数据安全越来越重视。

  近年来,关于政务数据安全相关的事件也逐渐增多,人资社保、工商税务、专利信息等政务公开数据被批量爬取,并在互联网上泛滥,用于非正常的数据应用服务以及线下的非法数据售卖,或者经过干净分析、加工后对外提供有偿性服务。

  由于政务移动端的应用业务环境比较复杂,加之各平台间政务数据的横向、纵向打通共享,令政务数据愈加面临更多的风险。

  为解决政务数据安全面临的安全风险,需要从多视角建立一套针对政务数据的数据安全能力建设框架。本文从政务数据安全风险评估的角度出发,基于数据安全治理框架结合数据安全全生命周期管理,对政务数据的安全形势进行分析研判,在此基础上,提出政务数据安全组织能力建设框架的思路,探索政务数据安全组织能力建设实现的有效路径。

一、政务数据安全形势

1.1 政务数据开放共享导致权责不清

  如今是数据时代,各类数据的影响已渗透到生活、经济、社会的方方面面,同时生活、经济和社会所产生和聚集的数据也会涉及民众个人隐私、政府敏感信息等,数据价值极大,更容易遭受攻击。

  随着政务数据的开放共享,政务数据在多个部门组织之间交换和共享,政务数据的收集、存储、使用、加工、传输、提供、公开等处理活动,存在数据所有权与控制权(或使用权)分离的复杂场景,政务数据的权责边界也变得模糊不清,无法明确责任人,也无法对政务数据的权限进行控制,导致政务数据面临扩大暴露面、超范围共享等安全隐患和风险。

1.2 新政策对数据安全提出了新要求

  随着国家对数据安全的重视程度不断提升,国家针对数据安全方面不断出台新的法律法规和标准规范,对数据安全提出了新的要求。2021年6月10日通过的《数据安全法》,更加明确了数据安全在国家安全体系的重要地位。为保障政务数据符合国家对数据安全的相关要求,政务数据也需与时俱进,不断修订调整自身的数据安全能力体系。

1.3 复杂的业务场景给政务数据安全带来新的挑战

  信息化的高速发展,政务部门的“数字政府”、“智慧城市”等新型业务场景,使政务数据从传统的信息孤岛转向跨领域、跨系统、跨业务、跨组织的信息资源共享协同,因此,政务数据的数据类型也发生了天翻地覆的变化,从以前的结构化为主转为非结构化为主,从单一转为多样,从政府专用转为民众共享。复杂的业务场景为政务数据安全保障带来巨大的挑战。

1.4 新技术让政务数据安全面临更多风险

  大数据技术和人工智能技术的选代更新,可以对众多的政务数据进行关联智能分析,挖掘政务数据更多的价值,从而更好地为民众提供各种便民服务。但是,同时大数据技术与人工智能技术衍生的众多针对数据的新型攻击手段,通常具有攻击范围广、命中率高、危害大、不易被发现等特点,政务数据通过传统的技术防护手段往往难以应对,给政务数据安全带来极大的安全隐患。

二、政务数据安全组织能力框架构建

  根据政务数据的现状及面临的安全风险,基于数据安全治理框架,结合政务数据的业务平台系统的各种业务场景和使用场景,本文提出一种符合政务数据安全需求的政务数据安全组织能力框架,具体如图1所示。

  政务数据安全组织能力框架构建主要包含政务数据安全管理体系、政务数据安全技术体系、政务数据安全运营体系3部分内容:

  1)政务数据安全管理体系构建。政务数据安全管理体系,从责任机制建设、组织架构、合规管理、政务数据安全规划和政务数据安全管理5方面提升数据安全管理能力。

  2)政务数据安全技术体系.参考GB/T37988-2019《信息安全技术数据安全能力成熟度模型》的数据安全PA体系,结合政务数据的特点,构建一套政务数据安全技术保障体系,从数据采集、数据传输、数据存储、数据使用、数据交换、数据销毁全生命周期保障政务数据安全.通过完善数据安全基础设施、数据安全服务和建设数据安全管理与运营保障管理平台,为安全管理、安全技术和安全运营的业务提供基础支持。

  3)政务数据安全运营体系.构建政务数据安全运营体系,通过数据资产管理、数据安全隐患发现及处置机制、数据安全风险评估机制、数据安全突发事件应急响应机制、数据安全监控与审计机制的有效结合,支撑数据安全运营工作的顺利开展。

三、政务数据安全管理体系

………………

  政务数据安全框架构建 PDF 完整版下载(文字可复制):

https://www.aliyundrive.com/s/z61dDmMNkH1 提取码: 77hj
  • enverahep 说:

    TMEM16A inhibition reduces cell migration in HNSCC cells 74 priligy en france This is not your thing at all, can you not touch it, why are you human Are all of you human beings like different diabetes medications r you Qi Ling said to Zhao Ling angrily

    2024-11-12 01:09:59 Google Chrome 125 Windows 10回复
    Copyright © XiakeShu.com 版权所有 | 备案号:浙ICP备11004787号-12