• <button id="hmaw9"><acronym id="hmaw9"></acronym></button>
  • <nav id="hmaw9"></nav>

  • 數據安全專題 > 數據安全解決方案

    政務數據分類分級實踐:夯實政務數據安全防護與應用基礎

    作者: 2023-08-31

    在被動滿足合規和自主安全防護雙向驅動下,各行業數據安全建設穩步推進。在數據安全體系化建設過程中,啟明星辰貼合用戶場景探索出大量全面、高效的建設思路。數據分類分級作為數據安全體系建設的基礎,今天我們將結合政務數據分級分類工作實踐經驗與大家進行分享。




    政務數據分類分級工作背景



    近年來,在法律和政策層面,國家陸續出臺了一系列數據安全相關的法律和政策標準,要求對政務數據或公共數據建立分類分級保護制度?!稊祿踩ā窂娬{:“各地區、各部門應當按照數據分類分級保護制度,確定本地區、本部門以及相關行業、領域的重要數據具體目錄,對列入目錄的數據進行重點保護?!?/p>


    數字政府作為數字中國、數字經濟的重要基礎,已成為提升國家治理能力現代化的重要戰略舉措和推進服務型政府建設的有力抓手。在政務數據的保護和安全共享過程中,分類分級是所有工作的前提,通過對數據的分類分級,可識別數據對組織的具體價值,確定以何種適當的安全策略,保護數據的完整性、保密性和可用性。





    政務數據分類分級面臨的挑戰



    1、政務數據分類的維度及類別劃分問題


    政務數據分類可有多種維度,如基于數據形式、數據內容等?;跀祿问娇梢园凑諗祿拇鎯Ψ绞?、數據更新頻率、數據所處地理位置、數據量等進行分類;基于數據內容可以根據數據所涉及的主體、業務維度等多個維度進行分類。


    不同維度各有價值,如基于內容進行分類的維度,面臨數據可能分類不全、類別不清晰的問題。主要原因是大范圍內的內容分類是一個很復雜的問題,甚至可能涉及知識分類的問題,這目前較為難以解決的問題。類別劃分有問題會導致有些數據無法分到一個分類下,而有些數據又同屬于兩個分類。


    2、政務數據分級中的定性與定量問題


    針對信息資源的分級,需要根據信息內容確定,目前沒有科學的方法和范式支撐構建信息內容的數學模型,因此很難準確定量地進行數據內容描述。


    如有一些針對政務信息資源的安全級別描述,按損害影響程度進行數據定級,但影響程度沒有定量的描述,所謂針對公民的損害,是造成財產損失還是身體傷害?是造成10萬還是100萬的財產損失?這樣的描述難以在實際操作過程中給定級的人員準確的依據去判斷政務信息資源屬于哪一個級別。


    3、政務數據的分級級數及細粒度問題


    在政府部門進行政務信息資源分級時,需要找到一個合適的級數,從而在使用過程中達到效率和安全管控的平衡。過多的分級會給實際使用帶來困難,太少的分級又會使得管控難以準確地約束數據。


    政府部門的信息資源涉及各行各業,數據存儲的格式眾多,有文件、表、行列、字段等不同的數據粒度。不同行業中影響信息資源級別的屬性要素也不一,例如地理信息資源地圖的比例尺和所包含的地圖元素是影響信息資源的級別的關鍵因素。


    4、政務數據的升降級方法問題


    政務信息資源是動態變化的,因此數據會發生合并、摘抄等簡單操作,也會進行分析融合等復雜操作。這些操作會對已經進行了分級的政務信息資源的級別產生變化。而由于政務信息資源眾多,不同部門對信息資源的使用方式、需求力度都不統一,信息資源的級別發生變化時,人工重新判定的標準難以統一,也無法完全以自動化的方式進行。



    啟明星辰政務數據分類分級工作實踐



    啟明星辰通過大量的政務行業用戶實踐經驗積累,形成了一套行之有效的分類分級方法,根據相關的法律法規要求,采用數據分類分級工具+專業服務人員的組合,全面開展數據分類分級工作,形成政務行業用戶的數據分類分級清單。整體服務流程如下:




    大數據局數據分類分級清單樣本:




    數據分類分級工具功能能力特色:內置政務、運營商、金融、證券等十多個行業分類分級規范,可同時啟用多套規范。




    數據分類分級結果可視展示:





    此外,啟明星辰數據分類分級與風險合規系統基于數據安全角度進行設計,內置針對樣本數據可設置是否留存、以及留存的樣本數據設置脫敏策略,防止數據泄露。





    啟明星辰深耕數據安全多年,已形成多規范、多行業的數據分類分級產品矩陣和服務能力,可通過對政務用戶單位進行數據資產的自動發現,根據數據分類分級規范,自動識別資產中的敏感數據/重要數據,讓管理決策人員全面掌控數據分布情況,落實數據安全防護體系建設,為數據防泄漏、數據加密、數據脫敏等數據安全產品進行精細化安全管控提供管控依據,進一步夯實數據安全防護與數據應用。

    下一篇

    7*24小時服務熱線

    400-624-3900


    日韩一级无码精品电影,99re99精品精品免费,91精品网曝门事件在线观看,日韩欧美精品户外