大数据平台数据分级治理及安全防护系统采购需求.docx
《大数据平台数据分级治理及安全防护系统采购需求.docx》由会员分享,可在线阅读,更多相关《大数据平台数据分级治理及安全防护系统采购需求.docx(62页珍藏版)》请在课桌文档上搜索。
1、大数据平台数据分级治理及安全防护系统采购需求、项目概况及内容1.1 与本项目相关信息系统介绍1.1.1 XX市交通运输局大数据平台本文件所指的XX市交通运输局大数据平台,是指基于XX市交通运输局交通行业数据共享和分析服务平台和XX市交通运输局交通数据资源与分析模蟹服务系统的推体建设成果,共同构成的XX市交通运输局统一的大数据平台,该平台现有数据超过6000亿条,本项目将对XX市交通运输局大数据平台的100O多张数据表约3万个字段数据进行分类分级管理,对敏感数据发现、确认与标记,输出数据分类分级结果,并根据数据安全分级防护规范与要求,对数据配概差异化的安全监测与防护策略以及管理措施.1. 1.1
2、.1XX市交通运输局交通行业数据共享和分析服务平台介绍该项目r2016年建设,项目周期为18个月,提供系统运行维护期限为1年,项目完成了数据资源目录梳理,数据标准规范的制定,数据资源库设计及建设,数据采集、标准化和数据管理功能,基于ESB的数据共享功能,交通行业数据统计及应用服务功能,平台二次开发环境搭建,接入平台的外部系统数据共享接口改造,交通行业数据主题分析与展示功能,平台监控功能,平台管理等建设内容。XX市交通运输局交通行业数据共享和分析服务平台构建XX市交通行业数据标准规范、数据资源目录、数据资源共享和基础应用服务等核心体系,实现XX市交通行业结构化数据的管理及共享.统筹管理全市交通行
3、业数据资源和信息化系统的数据共享;实现交通行业数据与XX市政府信息共享平台的共享:有效提升交通行业管理水平,加强交通信息资源管理,实现跨部门、跨系统和瞪单位的信息共享和业务协同.平台主要功能如卜表:序号功能模块功能说明1数据资源目录梳理对XX市交通运输局系统进行调研,根据要求建设XX市交通运输局资源目录2数据标准规范的制定为平台建立数据项标准、数据共享交换标准等内容3数据资源库设计及建设为平台建立基础库、标准库、关联库,并对建设的资源库做数据的整合与优化4数据采集、标准化和数据管理功能对XX市交通运输的单位数据行采信、对原有的新增数据项进行管理包括申报、审核、变更等内容5基FESB的数据共享功
4、能为平台建立一套共享服务,为XX市政府信息共享平台提供数据交换,为XX市交通运输局提供数据共享。6交通行业数据统计及应用服务功能提供XX市交通运输局数据的统计功能和报表展示功能可通了解平台的实际情况,并提供些基础应用服务7平台二次开发环境搭建搭建一个面开发人员的二次环境,开发一些基础的应用服务8接入平台的外部系统数据共享接口改造完成对需要将数据接入共享平台的系统进行数据共享接口改造9交通行业数据主题分析与展示功能建设对应的业务分析模型10平台监控功能建设平台监控功能,运维人员可通过平台实时查看数据的流向与实际工作情况.11平台管理为平台建设用户管理,权限管理、信息管理功能.1.1.1.2XX市
5、交通运输局交通数据资源与分析模型服务系统介绍该项目于2019年建设,项目周期为18个月,提供系统运行维护期限为1iV;项目完成了交通数据资源FI录管理应用、交通堪础信息资源管理应用建设、交通联合分析管理应用、交通分析知识管理应用、系统接口等建设内容。XX市交通运输局交通数据资源与分析模型服务系统进一步完善和夯实数据质量、数据目录布接、交通要素信息等基础数据资源整合,搭建数据分析支撑环境,为交通数据创新分析、模型制定和知识沉淀等方面进步奠定基础,促进“创新管理、创新决策、创新服务”的关键性支撑作用.系统主要功能如卜.表:序号功能模块功能说明1交通数据资源目录管理应用包含目录编目管理、目录注册服务
6、、目录服务、目录同步和应用域管理2交通基础信息资源管理应用建设包含交通基础信息内容管理、全局归集中心、信息资源服务3交通联合分析管理应用包含分析任务调度管理、分析过程管理、分析结果管理4交通分析知识管理应用包含分析模型构建管理、分析模型管理、分析算法管理、模型和算法评价管理5系统接口包含XX市政府大数据综合应用管理平台接口(本方)对接、与相关内部系统对接I.1.2XX市交通运输局信息安全管控平台XX市交通运输局信息安全管控平台将XX市交通运输局的di要信息系统做统安全纳管,对归集的海量安全数据进行关段分析和智能学习,形成威胁感知和安全告警能力,纳管XX市交通运输局云上云下主要系统,对下屈单位实
7、现安全监管,并对平台监测预警、安全分析、联动防护、日常管理等功能进行优化和补充,平台分两期建设.1.1.2.1XX市交通运输局信息安全管控平台一期XX市交通运输局信息安全管控平台一期项目F2018年建设。XX市交通运输局信息安全管控平台一期包含安全信息采集管理、安全事件管理、安全风险监测、安全预警管理、安全响应管理、安全信息展示、系统基础管理、系统接口等建设内容。1.1.2.2XX市交通运输局信息安全管控平台二期XX市交通运输局信息安全管控平台二期于2021年建设。主要包含平台授权和性能扩容、流量采集探针、日志采集探针、网站监测模块、终端安全检测与响应模块、远程接入管理模块、安全检查评估模块、
8、平台功能定制开发及优化等建设内容。XX市交通运输同信息安全管控平台二期流量监测段盖了局系统所有直属单位,与全市统一安全运营服务平台实现联动互补,对市交通运输局信息系统进行安全管理、实时监测、封堵恶意IP、发出告警工单等,有效防范和处置信息安全风险,保障全要信息系统安全稳定运行,形成XX市交通运输局统一、智能、高效的信息安全运营能力。信息安全管控平台主要功能如下表:序号功能模块功能说明1平台授权和性能扩容对安全管控平台进行扩容,将XX市交通运输局主要信息化系统及卜一属单位核心系统都接入平台,平台功能模块进行扩展。通过对安全数据、情报的扩充采集,进一步提升对XX市交通运输局整体网络安全能力,并能掌
9、握更深、更细致的网络安全态势,充分、真实反映XX市交通运输局网络安全状况”2流员采集探针增加流量采集探针,实现对本地、云端、下属单位流民进行安全监测3日志采桀探针增加日志采桀探针,对监管资产的日志进行采集和标准化处理,规则匹配,智能关联分析3网站监测模块实现XX市交通运输局及卜属单位比联网网站的持续安全监测序号功能模块功能说明4终端安全检测与响应模块提升本地及XX市政务云端主机安全防护能力5远程接入管理模块采用SDP技术,实现远程电脑或移动终端安全的访问业务及办公系统6安全检杳评估模块支持主机漏洞扫描、WEB漏洞扫描、基线核查,实现对纳管的业务系统及资产进行安全评估,可按照等保及关键基础设施等
10、安全防护要求定期对信息资产进行安全评估并形成检查报告7平台功能定制开发及优化资产安全检查评估、安全报表查询输出、安全态势感知大屏、网站安全监测管理、应急预案管理、联动防护等功能定制开发及优化,进一步提升XX市交通运输局网络安全处置效率。1.2 项目建设目标贯彻落实中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见、C推进综合交通运输大数据发展行动纲要(202020XX年)机XX省人民政府关于进一步深化数字政府改革建设的实施意见(X府(2023)47号)、中华人民共和国数据安全法h中华人民共和国个人信息保护法、4公路水路交通运输数据分类分级指南、XX省公共数据管理办法hHX市网络数据安
11、全工作指引(试行等关于数据分类分级管理、数据高效合规流通以及数据安全保障方面的要求,在XX市交通运输局大数据治理以及网络安全建设基础上,充分发挥“技防”和“人防”作用,建设XX市交通运输局大数据平台数据分级治理及安全防护系统,建立健全数据分级治理以及数据安全管理体系,对大数据平台资源进行数据分类分级治理,实现对不同类别不同级别的数据采取差异性防护措施,提升XX市交通运输局数据的安全性及数据安全管理水平。具体目标如下:(一)对数据进行分类分级,形成交通数据分类分级清单,搭建数据分类分级与风险评估子系统,在数据分类分级规范基础上实现XX市交通运输局大数据平台海量数据分类分级。(二)实现数据分级防护
12、,对不同级别的数据采取差异化保护措法。在对XX市交通运输局大数据平台海量数据分类分级基础上,融合数据安全监控、数据脱敏、数据防护等技术,构建“数据安全监测”、“数据安全防护”以及“数据安全管理”三位一体的数据安全保障能力,实现对敏感数据IR点防护、IR要业务数据严格保护,把该管的管住、该放的放开,积极有效防范和解决敏感数据泄露、数据违规操作、数据异常流转等数据处理活动中的数据安全问题.(三)加强数据共享保障,实现数据高效合规共享与安全应用。搭建数据质量监测子系统,从多个维度实现对XX市交通运输局大数据平台数据质量进行监测和评价,进一步提升数据质量,同时针对数据资产化、资产服务化、数据分析探索等
13、数据共享和数据应用场景提供数据安全防护能力,促进数据高效合规共享与应用创新.1.3 项目建设内容XX市交通运输局20XX年大数据平台数据分级治理及安全防护系统建设项目建设内容如卜所示:表1.1.建设内容一览表序号系统名称功能模块功能说明备注1大数据平台数据分级治理及安全防护系统(新建)定制软件开发服务数据分类分级与风险评估子系统数据源管理数据源配置按国产化适配技术要求实施2数据源导入管理3数据源管理展示4资产发现配置任务5任芬管理6资产扫描7任务变更8资产报表分析9分类行业模板管理序号系统名称功能模块功能说明备注10分级配置规则因子管理11规则配置12策略配置13分类分级模型管理模型管理14模
14、型版本管理15分类分级管理数据分类分级任务管理16分类分级规则执行17分类分级模型执行18分类分级结果输出19分类分级任务检索20手动终止任务21任务执行结果管理22分类分级报表分析23数据分类分级目录数据源视角展示24分类分级结果目录25行业模板目录26敏感数据R录27数据风险评估任务列表管理28风险扫描29任务查询30任务编辑31图表分析32数据质量数据0W监控规则管理33内置规则模板管理序号系统名称功能模块功能说明备注34监测子系统监控监控任务管理35新建监控对象36监控任务调度37监控执行管理38质量监控总览39质量告警管理告警配阻40告警通知组管理41告警记录管理42告警外发43表质
15、价表质址分析44表质量报告输出45问题和修第表问题管理46表问题修史47数据安全风险应用层防护数据服务防护服务应用管理48加密算法管理19服务加密传输50敏感数据加密51接口服务限流52接口调用解密53股务期限管控54数据权限管控55服务开发防护56接口访问监控57数据资源用户分级58数据资源分级管控序号系统名称功能模块功能说明备注59防护敏感标签关联60数据资源脱敏61数据资源访问管控62数据资源共享管控63数据资源申请管控64数据搜索防护主数据应用管理65云搜管控66主数据字段管控67全息图谱数据管控68故感数据脱敏显示69数据分析防护分析组件配置70用户组管理71组件权限配置72数据读取
16、管控73数据输出管控74模型分享安全管控75数据安全风险处置子系统资产档案网络资产管理76数据资源管理77应用管理78人员账号管理79部门管理80信息采集数据安全信息接收81数据安全信息解析82数据安全信息标准化83数据安全信息过浦处理序号系统名称功能模块功能说明备注84数据安全信息聚合处理85数据安全信息缓存86状态检测处理87通信服务组件配Ja88关联引擎管理89日志代理管理90场景监管业务建模91业务场景分析92规则模量规则管理93预设模型管理94风险管理告警管理95隐患管理96研判分析97事件管理98风险处置安全工作台99工单管理100预警管理101安全报告管理102合规中心安全知识库
17、建设103安全合规检查104数据安全融合分析数据安全总览105敏感数据安全分析106共享数据安全分析107系统对接XX市交通运输局大数据平台对接序号系统名称功能模块功能说明备注108XX市交通运输同信息安全管控平台对接109商品化应用软件服务数据安全风险监测数据库安全监测系统支持多种数据库协议监测满足国产化适配要求110风险监测111三层关联112直询分析113特殊业务场景支掾114报表分析115AP1.安全监测系统传输文件还原116账号身份关联117敏盛操作还原118API数据资产梳理119API资产分类分级120AP1.数据资产全景121风险策略定制122账号行为监测123安全风险分析12
18、4数据安全风险底层防护数据静态脱敏系统敏感数据自动发现125脱故兑法管理126数据抽取配置127保证数据完整性128保证业务逻辑关联性129保证数据原始特征130水印与溯源131保证数据保密性序号系统名称功能模块功能说明备注132断点续传133脱敏报表分析134数据动态脱敏系统数据识别135数据访问控制136动态脱敏137运维审批138虚拟补丁防护139审计和告警I1.O丰富的内置报表141多设备联动与功能开放142数据安全分类分级实施数据资产梳理143元数据采集144数据分类分级1.11定制软件开发服务1.3.1.1数据分类分级与风险评估了系统数据分类是数据保护工作中的一个关键部分,是建立统
19、一、准确、完善的数据架构的基础,是实现集中化、专业化、标准化数据管理的基础。通过对交通行业数据按照统一的数据分类方法,依据自身业务特点对产生、采集、加工、使用或管理的数据进行分类,可以全面清晰地回清数据资产,对数据资产实现规范化管理,并有利于数据的维护和扩充。数据分类为数据分级管理契定基础,数据分级是以数据分类为基础,采用规范、明确的方法区分数据的全要性和敏感度差异,并确定数据级别。根据XX市交通运输局数据安全管理办法及数据实际应用情况,可以将数据的安全级别从而到低分为核心数据、重要数据、极感数据、一般数据4个级别。(1)核心数据:一旦遭到泄露、四改、毁损、非法使用或共享,可能直接危害政治安全
20、或对国家安全和其他领域安全造成严重危害的数据。(2)重要数据:一旦遭到泄露、篡改、毁损、非法使用或共享,可能直接危吉国家安全、经济运行、社会桓定、公共健康和安全的数据。(3)敏感数据:除重要数据、核心数据以外,涉及100万人以上个人信息或10万人以上个人故感信息的数据。(4)一般数据:除重要数据、核心数据、敏感数据以外的其他数据。实际使用过程中应根据数据的重要性、敏感性、风险性和对业务的影响程度,以及个人信息保护要求,对现有的数据(含个人信息实施分级管理,管理要求应参照XX市交通运输局数据安全管理办法及其他数据安全相关政策法规。通过智能化手段,基于分类分级规则配置,实现对XX市交通运输局大数据
21、平台的海信数据资产进行自动数据发现、敏感数据识别,结合人工对自动识别的结果进行确认,从而快速了解数据的分类、等级、故感性等整体情况,使用数据分类分级标准规范为依据,评估区分数据的重要性和敏感度差异,并确定数据级别。建设数据分类分级与风险评估子系统对系统数据进行自动数据发现、敏感数据识别I1.可以使用系统支持或用户导入的法规标准进行分类分级操作,生成数据资产目录。系统支持多种识别规则模型,如:基于深度学习,条件随机场的命名实体识别模型,可以更准确、高效的识别中英文姓名、地址、机构名称等。基丁N1.P技术的文本识别模型、判断敏感文本数据,如:身份证等。此外还支持传统的正则表达式、字典等识别规则。用
22、户可以从不同维度感知到敏感数据情况,如:某个数据库包含多少敏感表、敏感字段、敏感等级。也可以知道单一一敏感项的分布、使用情况。如:身份证信息分布在系统的哪些位置、使用热度情况。1.3.1.1.1数据源管理可针对不同的数据源,对数据源连接信息进行维护,可添加附加信息,包括业务系统名称、所属部门、所属责任人。1.3.1.1.1.1数据源配置输入数据源的相关信息后保存进行新增数据源。新增数据源后,“分类分级管理-任务列表”模块自动生成同名的分类分级任务,”数据安全评估”模块自动争成同名的风险检测任务。1.3.1.1.1.2数据源导入管理支持雎条及批量数据源导入管理,可以按照模板方式填写数据源进行批燧
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 平台 分级 治理 安全 防护 系统 采购 需求

链接地址:https://www.desk33.com/p-1786082.html