日韩精品自拍小视频_丰满的少妇被猛烈进入_99福利免费视频_亚洲色中文字幕在线播放_久久久亚州最大综合精品_小仙女av资源导航_年轻的老师3在观整有限中字_国产免费不卡一级片_歐美精品偷自拍另類在線觀看_成人网站APP下载

?
公司新聞
當前位置: 首頁 > 新聞中心 > 公司新聞 > 明朝萬達方案成果獲評 “2022年信息技術應用創(chuàng)新解決方案(典型解決方案)” 返回
明朝萬達方案成果獲評 “2022年信息技術應用創(chuàng)新解決方案(典型解決方案)”
發(fā)布時間:2023-05-11 打印 字號:

    近日,由工業(yè)和信息化部網絡安全產業(yè)發(fā)展中心(工業(yè)和信息化部信息中心)牽頭開展的2022年信息技術應用創(chuàng)新解決方案(典型解決方案)評選結果正式揭曉。其中,北京明朝萬達科技股份有限公司申報的“基于分類分級的政務數(shù)據安全管控建設方案”從眾多參評解決方案中脫穎而出,成功入圍。


 


方案背景

      數(shù)字化時代,加強數(shù)字政府建設是創(chuàng)新政府治理理念,推進國家治理體系和治理能力現(xiàn)代化的重要舉措。政務數(shù)據作為數(shù)字政府建設的重要支撐和資源,涵蓋公民、企業(yè)、政府部門、社會組織等多個領域的敏感信息和重要數(shù)據,一旦泄露可造成巨大威脅,保障政務數(shù)據安全的重要性愈加凸顯。

      作為國內數(shù)據安全市場的倡導者,明朝萬達依據《中華人民共和國數(shù)據安全法》、GB/T 39477—2020《信息安全技術 政務信息共享 數(shù)據安全技術要求》、GB/T 37988—2019《信息安全技術 數(shù)據安全能力成熟度模型》以及各級政府機構發(fā)布的《政務數(shù)據分類分級指南》等相關政策法律法規(guī)要求,基于信創(chuàng)背景下的國產化安全需要,結合政務數(shù)據安全管理現(xiàn)狀,分析政務數(shù)據安全管理需求,充分利用成熟的數(shù)據安全技術成果,開辟出一條以數(shù)據為核心的全生命周期安全管控新思路,提出一套可滿足政府機構數(shù)據融合和對外開放共享要求的安全解決方案。


明朝萬達基于分類分級的政務數(shù)據安全管控建設方案

      本方案基于分類分級的政務數(shù)據安全管控要求,以“源頭管控、邊界防護、多維感知、智能分析、主動防護、審計溯源”為總體思路,采用人工智能、大數(shù)據分析等技術,建立“知-識-防-監(jiān)-控”的閉環(huán)動態(tài)數(shù)據安全體系,實現(xiàn)數(shù)據安全管理由“人控”到“技控”再到“智控”的轉變,從而達到“全面保障、智能管控、內外兼防”的目標,有效保障政務數(shù)據開放共享安全,滿足國家合規(guī)監(jiān)管要求。


 

▲ 整體架構圖


主要功能

      明朝萬達基于信創(chuàng)國產化基礎設施環(huán)境,以數(shù)據安全為核心、自主可控的國密算法應用技術為基礎,研發(fā)的Chinasec(安元)數(shù)據安全系列產品,覆蓋數(shù)據采集、傳輸、存儲、處理、交換、銷毀等全生命周期重要環(huán)節(jié),以數(shù)據分類分級為基礎,實現(xiàn)對“端、邊、網、云”全IT架構下的數(shù)據安全協(xié)同聯(lián)動管理,結合管理制度建設與運營體系保障,打造“數(shù)據可見、風險可視、安全可控”的一體化政務數(shù)據安全防護體系。

 基于AI的統(tǒng)一安全大腦

基于大數(shù)據技術收集硬件設備、網絡、應用系統(tǒng)等用戶行為數(shù)據,同時依據可視化建模技術關聯(lián)分析海量多源異構數(shù)據,及時發(fā)現(xiàn)安全告警事件,提供告警的歸并、分診、調查取證,并提供基于動作編排的安全響應聯(lián)動處置。從數(shù)據采集、監(jiān)控審計、風險感知以及聯(lián)動響應四個維度構建“數(shù)據可見、風險可視、安全可管”的一體化數(shù)據安全運營體系。

 政務智能分類分級引擎

通過智能數(shù)據治理平臺,以數(shù)據特征為基礎定義行業(yè)數(shù)據分類分級標準,通過自動發(fā)現(xiàn)、數(shù)據錄入等方式對數(shù)據庫資產/非結構化資產進行匹配掃描,非結構化文件梳理為資產目錄,以分類分級任務為掃描入口將政務數(shù)據分類分級模板作用在掃描任務中,通過高性能掃描引擎對非結構化資產文件進行匹配、識別,在利用關鍵字、正則表達式等實現(xiàn)數(shù)據發(fā)現(xiàn)的基礎上,引入自然語言處理、機器學習聚類分類等智能技術,實現(xiàn)數(shù)據的智能分類分級,從而在后續(xù)的安全管控中根據分類分級的結果匹配細粒度的安全策略,做到“突出重點、精確防護”,滿足行業(yè)監(jiān)管要求。

 覆蓋端邊網云安全防護能力

針對政府部門終端、邊界、網絡、云端等場景的數(shù)據安全管控需求,通過建設完善數(shù)據加密、身份認證、權限控制、安全交換、防泄露、傳輸加密、數(shù)據脫敏、安全接入、微服務等安全能力,確保“數(shù)據流動到哪,安全能力覆蓋到哪”,同時,隨著法律法規(guī)、監(jiān)管要求的更新,內部業(yè)務及管理需要的變化,新建系統(tǒng)的上線等,持續(xù)對現(xiàn)有安全管控措施、規(guī)則策略定期檢查、迭代優(yōu)化,真正建成“智能、科學、動態(tài)”的政務數(shù)據安全防護體系。

應用實踐

      明朝萬達基于分類分級的政務數(shù)據安全管控建設方案針對政務數(shù)據分類分級,政務數(shù)據在終端、邊界、網絡、云端的安全防護,政務數(shù)據安全審計、風險監(jiān)測和應急響應等場景,建立“數(shù)據可見、風險可視、安全可控”的數(shù)據安全防護體系,滿足“數(shù)字政府”、“互聯(lián)網+政務服務”、“移動政務應用”等政務發(fā)展要求,提升政務數(shù)據資源融合、交換、共享能力,保障數(shù)據安全,滿足安全監(jiān)管和審計要求。方案實現(xiàn)了圍繞政務數(shù)據全生命周期的“事前預防、事中控制、事后審計”的安全管控需要,有效支撐了黨務政務行業(yè)領域數(shù)據安全業(yè)務,目前已在黨政、金融、運營商等領域得到廣泛應用,并實現(xiàn)在行業(yè)內復制推廣。

應用案例:國家某總局數(shù)據安全治理項目

項目介紹

      近年來,我國數(shù)據安全相關法律、法規(guī)、標準不斷健全、完善,目前已經形成了相對完善、清晰的數(shù)據安全管理要求。對于總局數(shù)據安全管理,其保護重點是重要數(shù)據及個人信息,重點保護的系統(tǒng)是“互聯(lián)網信息服務系統(tǒng)”及“大數(shù)據系統(tǒng)”。為保護總局信息系統(tǒng)重要或敏感數(shù)據,防止數(shù)據泄露,需盡快開展數(shù)據安全治理工作,做好數(shù)據安全防護。通過開展數(shù)據安全治理服務項目,部署專用數(shù)據安全防泄露服務,完善總局數(shù)據安全管理體系,開展對重要系統(tǒng)的數(shù)據安全風險梳理,進一步發(fā)現(xiàn)存在的數(shù)據安全風險,加強數(shù)據安全管理,提高數(shù)據安全防護水平。

實施效果

      項目根據總局數(shù)據安全合規(guī)建設要求,開展數(shù)據安全防泄露服務,通過部署流量DLP、郵件DLP和終端DLP實現(xiàn)網絡邊界和運維終端的安全防護,滿足合規(guī)要求的同時避免總局敏感數(shù)據泄露。同時開展總局數(shù)據安全風險識別服務,結合總局業(yè)務特征,完善數(shù)據安全管理體系,針對總局3個關基系統(tǒng)和7個重點等級保護三級系統(tǒng)開展數(shù)據安全梳理工作,根據政策法規(guī)對標結果形成三類四級的數(shù)據分類分級標準,明確各類數(shù)據的保護要求及措施,形成分類分級標準和安全策略。

      通過全面的業(yè)務關系及數(shù)據流向梳理,明確了總局數(shù)據資產的脆弱性及面臨的主要威脅,得出在采集、傳輸、存儲、處理、交換及銷毀的全生命周期風險評估結論;分析總局當前的數(shù)據安全能力現(xiàn)狀與目標差距,給出切實可行的數(shù)據安全治理方案;最終幫助總局提升從業(yè)務系統(tǒng)到終端、邊界、網絡、云端等環(huán)節(jié)的安全防護能力,防止敏感信息泄露,實現(xiàn)總局數(shù)據資產的可管、可知、可控,滿足合規(guī)要求,保障業(yè)務連續(xù)性。

方案優(yōu)勢

      明朝萬達基于分類分級的政務數(shù)據安全管控建設方案作為國內首個體系化的政務領域數(shù)據安全管理創(chuàng)新方案,解決了政務數(shù)據開放共享場景下的數(shù)據安全防護問題,實現(xiàn)了數(shù)據資產識別、數(shù)據分類分級、異常行為分析以及數(shù)據指紋溯源等技術的突破,滿足政務領域的數(shù)據分類分級管控需要;

      方案已實現(xiàn)與國產化芯片、操作系統(tǒng)、數(shù)據庫及中間件等上下游軟硬件兼容適配,已形成較健全的應用生態(tài)規(guī)模;

      方案在黨政、金融、運營商等領域已實現(xiàn)規(guī)模化、成熟化落地應用,具備替代國外同類產品的能力,有效打破國外技術和價格壟斷的局面;

      方案可有效支撐政務公共數(shù)據及其他行業(yè)領域數(shù)據安全融合共享開放需要,具備可復制可推廣性。 

400-650-8968