熠熠生輝|美創(chuàng)聯(lián)合數(shù)字重慶大數(shù)據(jù)應(yīng)用發(fā)展有限公司項(xiàng)目獲數(shù)據(jù)安全“星熠”案例!
11月28日,由中國信息通信研究院安全所主辦,大數(shù)據(jù)應(yīng)用與安全創(chuàng)新實(shí)驗(yàn)室承辦的“數(shù)據(jù)安全共同體計(jì)劃成員大會(2024)”在京召開,會上公布2024數(shù)據(jù)安全“星熠”案例入選名單并頒發(fā)證書。數(shù)字重慶大數(shù)據(jù)應(yīng)用發(fā)展有限公司(以下簡稱“數(shù)字重慶公司”)、杭州美創(chuàng)科技股份有限公司(以下簡稱“美創(chuàng)科技”)聯(lián)合申報(bào)的「數(shù)字重慶大數(shù)據(jù)應(yīng)用發(fā)展有限公司數(shù)據(jù)安全體系建設(shè)項(xiàng)目」獲數(shù)據(jù)安全“星熠”案例榮譽(yù)稱號。
2024年7月,“數(shù)據(jù)安全共同體計(jì)劃”啟動數(shù)據(jù)安全“星熠”案例遴選工作,經(jīng)過5個(gè)月的案例征集、初評和終評工作,共有企業(yè)數(shù)據(jù)安全體系建設(shè)、數(shù)據(jù)要素流通交易安全、算力網(wǎng)絡(luò)數(shù)據(jù)安全等方向的48個(gè)案例入選。
數(shù)字重慶大數(shù)據(jù)應(yīng)用發(fā)展有限公司數(shù)據(jù)安全體系建設(shè)項(xiàng)目圍繞等保2.0提出的“一個(gè)中心、三重防護(hù)”的原則,以云網(wǎng)安全為底座、密碼安全為基礎(chǔ)、數(shù)據(jù)安全為核心,逐步構(gòu)建“制度、技術(shù)、運(yùn)營”三位一體的公共數(shù)據(jù)安全防御體系,實(shí)現(xiàn)安全與利用協(xié)調(diào)發(fā)展。
圖-總體架構(gòu)設(shè)計(jì)
以制度先行為策略,權(quán)限管理和訪問控制作為核心體系化推進(jìn)制度規(guī)范、技術(shù)防護(hù)、運(yùn)行管理等數(shù)據(jù)安全能力建設(shè),建立數(shù)據(jù)安全分類分級保護(hù)制度,重新修訂、評審和發(fā)布全流程的數(shù)據(jù)安全管理措施共10余項(xiàng)。
結(jié)合行業(yè)業(yè)務(wù)情況、數(shù)據(jù)特征及公司自身需求,遵循國家標(biāo)準(zhǔn)的有關(guān)規(guī)定基礎(chǔ)上,重新構(gòu)建分類分級標(biāo)準(zhǔn),更新并修訂地標(biāo)DB50/T1700-2024《重慶市公共數(shù)據(jù)分類分級指南》(點(diǎn)擊了解)已經(jīng)發(fā)布并獲得實(shí)施。
DB50/T1700-2024《重慶市公共數(shù)據(jù)分類分級指南》
為滿足合規(guī)需求以及真實(shí)用戶場景需求,美創(chuàng)科技新一代 災(zāi)備一體化平臺(DRCC)(點(diǎn)擊了解)提供從資產(chǎn)接入到容災(zāi)運(yùn)營的最佳實(shí)踐路徑。
數(shù)據(jù)安全技術(shù)防護(hù)
圍繞數(shù)據(jù)生命周期采集、傳輸、存儲、處理、交換、銷毀各個(gè)環(huán)節(jié)梳理技術(shù)防護(hù)能力,成功上線數(shù)據(jù)分類分級、數(shù)據(jù)脫敏、數(shù)據(jù)加密、權(quán)限管控、API安全檢測與分析等10余項(xiàng)數(shù)據(jù)安全能力系統(tǒng)。
海量公共數(shù)據(jù)分類分級識別、打標(biāo)落地及有效運(yùn)營
通過數(shù)據(jù)特征分析和NLP(自然語義識別)技術(shù)識別數(shù)據(jù)含義等能力的自動識別技術(shù),基于LLM大模型、數(shù)據(jù)特征自動提取規(guī)則,實(shí)現(xiàn)規(guī)則的快速補(bǔ)充及智能推薦,確保識別覆蓋率,完成公共數(shù)據(jù)資源管理系統(tǒng)現(xiàn)有16萬類數(shù)據(jù)集,193萬字段數(shù)據(jù)分級。
深度融合業(yè)務(wù)場景,數(shù)據(jù)處理全流程安全防護(hù)
將數(shù)據(jù)分類分級結(jié)果,與數(shù)據(jù)編目等業(yè)務(wù)系統(tǒng)對接,將分級標(biāo)注應(yīng)用到數(shù)據(jù)處理全流程當(dāng)中;與數(shù)據(jù)脫敏、權(quán)限管理、訪問控制、審計(jì)溯源等防護(hù)措施進(jìn)行策略聯(lián)動,匹配細(xì)粒度的安全策略,實(shí)現(xiàn)以“身份+數(shù)據(jù)”為中心的數(shù)據(jù)安全防護(hù)能力建設(shè),有效降低技術(shù)落地的整體建設(shè)成本,實(shí)現(xiàn)數(shù)據(jù)安全管理能力質(zhì)效雙增。
項(xiàng)目制定安全管理組織、落實(shí)管理制度、審批流程建設(shè),從組織、制度、流程、服務(wù)幾個(gè)方面進(jìn)行全域安全運(yùn)營支撐。提供數(shù)據(jù)安全服務(wù)、數(shù)據(jù)安全評估、數(shù)據(jù)安全培訓(xùn)等,形成常規(guī)、周期、特色的安全一體化服務(wù)能力,保障數(shù)據(jù)的安全性、合規(guī)性、可用性。