2023全球數(shù)字經(jīng)濟(jì)大會(huì)·云融技術(shù)創(chuàng)新引領(lǐng)論壇重磅發(fā)布了國(guó)內(nèi)首部全面展示中國(guó)云生態(tài)領(lǐng)域應(yīng)用創(chuàng)新成功經(jīng)驗(yàn)的案例集——《2023年中國(guó)云生態(tài)創(chuàng)新應(yīng)用案例集》(以下簡(jiǎn)稱(chēng)“案例集”),共收錄了覆蓋4大技術(shù)賽道、9大行業(yè)場(chǎng)景,來(lái)自全國(guó)范圍內(nèi)200+典型實(shí)踐案例。
其中,北京明朝萬(wàn)達(dá)科技股份有限公司憑借過(guò)硬的技術(shù)產(chǎn)品創(chuàng)新能力,“數(shù)字政府背景下的政務(wù)數(shù)據(jù)安全治理體系建設(shè)方案” 和 “金融行業(yè)數(shù)字安全解決方案” 2項(xiàng)案例成功入選。
數(shù)字政府背景下的
政務(wù)數(shù)據(jù)安全治理體系建設(shè)方案
數(shù)字化時(shí)代,加強(qiáng)數(shù)字政府建設(shè)是創(chuàng)新政府治理理念,推進(jìn)國(guó)家治理體系和治理能力現(xiàn)代化的重要舉措。在數(shù)字政府建設(shè)中,政務(wù)數(shù)據(jù)是重要的支撐和資源。
明朝萬(wàn)達(dá)數(shù)字政府背景下的政務(wù)數(shù)據(jù)安全治理體系建設(shè)方案基于分類(lèi)分級(jí)的政務(wù)數(shù)據(jù)安全管控要求,以“源頭管控、邊界防護(hù)、多維感知、智能分析、主動(dòng)防護(hù)、審計(jì)溯源”為總體思路,采用人工智能、大數(shù)據(jù)分析等技術(shù),建立“知-識(shí)-防-監(jiān)-控”的閉環(huán)動(dòng)態(tài)數(shù)據(jù)安全體系,實(shí)現(xiàn)數(shù)據(jù)安全管理由“人控”到“技控”再到“智控”的轉(zhuǎn)變,從而達(dá)到“全面保障、智能管控、內(nèi)外兼防”的目標(biāo),有效保障政務(wù)數(shù)據(jù)開(kāi)放共享安全,滿(mǎn)足國(guó)家合規(guī)監(jiān)管要求。
方案基于信創(chuàng)國(guó)產(chǎn)化基礎(chǔ)設(shè)施環(huán)境,以數(shù)據(jù)安全為核心、自主可控的國(guó)密算法應(yīng)用技術(shù)為基礎(chǔ),自主研發(fā)的Chinasec(安元)數(shù)據(jù)安全系列產(chǎn)品,覆蓋數(shù)據(jù)采集、傳輸、存儲(chǔ)、處理、交換、銷(xiāo)毀等全生命周期重要環(huán)節(jié),以數(shù)據(jù)分類(lèi)分級(jí)為基礎(chǔ),實(shí)現(xiàn)對(duì)“端、邊、網(wǎng)、云”全I(xiàn)T架構(gòu)下的數(shù)據(jù)安全協(xié)同聯(lián)動(dòng)管理,結(jié)合管理制度建設(shè)與運(yùn)營(yíng)體系保障,打造“數(shù)據(jù)可見(jiàn)、風(fēng)險(xiǎn)可視、安全可控”的一體化政務(wù)數(shù)據(jù)安全防護(hù)體系。
隨著數(shù)字經(jīng)濟(jì)轉(zhuǎn)型快速發(fā)展,新技術(shù)深化應(yīng)用、賦能,對(duì)數(shù)字化轉(zhuǎn)型升級(jí)所起到的支撐作用越來(lái)越突顯,相關(guān)數(shù)據(jù)泄露也面臨較大風(fēng)險(xiǎn)。由于金融數(shù)據(jù)的高價(jià)值性,依然是數(shù)據(jù)泄露的重災(zāi)區(qū),數(shù)據(jù)安全形勢(shì)較為嚴(yán)峻,國(guó)家高度重視,早在2017年施行的《網(wǎng)絡(luò)安全法》就明確規(guī)定了要“保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪(fǎng)問(wèn),防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改”,同時(shí)需要“采取數(shù)據(jù)分類(lèi)、重要數(shù)據(jù)備份和加密等措施”;2021年,我國(guó)第一部有關(guān)數(shù)據(jù)安全的專(zhuān)門(mén)法律《數(shù)據(jù)安全法》正式出臺(tái),同年《個(gè)人信息保護(hù)法》等數(shù)據(jù)安全政策密集出臺(tái),更是對(duì)金融等行業(yè)安全保護(hù)工作的更多操作性制度進(jìn)行了規(guī)范和明確。隨著行業(yè)監(jiān)管逐步明晰,企業(yè)對(duì)數(shù)據(jù)安全的認(rèn)知和關(guān)注度大幅提升,一場(chǎng)大規(guī)模數(shù)據(jù)安全建設(shè)蓄勢(shì)待發(fā)。
明朝萬(wàn)達(dá)經(jīng)過(guò)對(duì)某銀行實(shí)際現(xiàn)狀調(diào)研,理解業(yè)務(wù)場(chǎng)景需求,從合規(guī)、管理角度出發(fā),為客戶(hù)提供以分類(lèi)分級(jí)為源頭結(jié)合終端數(shù)據(jù)安全防護(hù)、網(wǎng)絡(luò)數(shù)據(jù)防泄漏等數(shù)據(jù)安全建設(shè)服務(wù),保障其數(shù)據(jù)安全。某銀行全面擁抱數(shù)字化轉(zhuǎn)型趨勢(shì),積極進(jìn)行數(shù)據(jù)安全管理體系建設(shè),并獲得階段性成果:一是滿(mǎn)足國(guó)家相關(guān)法律法規(guī)的合規(guī)要求,在應(yīng)用功能部署上線(xiàn)方面,完成總行基礎(chǔ)環(huán)境和應(yīng)用部署,系統(tǒng)運(yùn)行狀態(tài)良好,與此同時(shí)完成態(tài)勢(shì)感知平臺(tái)對(duì)接,為后續(xù)SOC運(yùn)營(yíng)夯實(shí)基礎(chǔ);二是網(wǎng)絡(luò)數(shù)據(jù)防泄漏從旁路部署到串聯(lián)模式的切換,郵件外發(fā)延時(shí)小,用戶(hù)無(wú)感知;三是在推廣方面,完成總行信息科技部、總行零售業(yè)務(wù)部、總行金融市場(chǎng)部,各支行的試點(diǎn),并且有效監(jiān)控外發(fā)郵件;四是自上線(xiàn)以來(lái)共監(jiān)測(cè)外發(fā)郵件四百余萬(wàn)封,其中敏感信息郵件百余萬(wàn)封,另外敏感郵件外發(fā)人員進(jìn)行排查,通報(bào)百余人;五是試點(diǎn)推送終端近萬(wàn)臺(tái),成功率90%以上,監(jiān)測(cè)打印次數(shù)近三百余萬(wàn)次,敏感信息掃描千萬(wàn)余條。大幅提升了某銀行的安全防護(hù)能力。