近年來,我國數(shù)字政府發(fā)展勢頭極為迅猛,政務(wù)大數(shù)據(jù)成為“數(shù)字中國”建設(shè)的關(guān)鍵??墒?,隨著法規(guī)要求不斷提高,政務(wù)大數(shù)據(jù)的安全保障問題變得緊迫至極,已經(jīng)不能再拖延了!
數(shù)字政府建設(shè)熱潮
國家進行大力引導,技術(shù)實現(xiàn)飛速發(fā)展,在這樣的背景之下,我國數(shù)字政府建設(shè)進入了快速發(fā)展的階段,各地政府積極做出回應(yīng),加速政務(wù)數(shù)字化的轉(zhuǎn)變,比如一些經(jīng)濟發(fā)達地區(qū),數(shù)字政務(wù)已經(jīng)涵蓋了大部分和民生相關(guān)的服務(wù)領(lǐng)域,政務(wù)大數(shù)據(jù)成為數(shù)字政府運行的關(guān)鍵,極大地提高了政務(wù)服務(wù)的質(zhì)量以及社會運行的效率,為市場注入了活力。
在這樣的大背景下,越來越多的政務(wù)事項可以在線辦理,老百姓辦事變得更加方便快捷,政府借助大數(shù)據(jù)分析,能更精準地了解民眾需求,從而提供更有效果的公共服務(wù),不同部門之間的數(shù)據(jù)共享也越來越順暢,行政協(xié)同效率得到了提高。
法規(guī)帶來新挑戰(zhàn)
《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》等一系列法規(guī)政策先后頒布,這些法規(guī)政策對政務(wù)大數(shù)據(jù)平臺數(shù)據(jù)資源全生命周期保護提出了清晰要求,以往較為寬松的安全管理模式已不再可行,政務(wù)大數(shù)據(jù)在開發(fā)利用時的數(shù)據(jù)安全必須切實得到保障,在分享交換時的數(shù)據(jù)安全同樣必須切實得到保障。
安全責任越來越清晰,大數(shù)據(jù)局等政務(wù)數(shù)據(jù)管理核心單位要承擔更多責任,一旦數(shù)據(jù)泄露,會損害民眾利益,還會影響政府形象和公信力,因此在法規(guī)約束下保障數(shù)據(jù)安全,是政務(wù)部門面臨的嚴峻挑戰(zhàn)。
加強安全保障體系建設(shè)
大數(shù)據(jù)局在數(shù)字政府體系建設(shè)中,需強化數(shù)據(jù)安全保障體系建設(shè),目標是對全網(wǎng)數(shù)據(jù)全生命周期安全進行全面管控,還要進行統(tǒng)一且高效的管控,比如要構(gòu)建嚴格的訪問權(quán)限管理制度,借此防止非授權(quán)訪問。
同時要建立常態(tài)化的數(shù)據(jù)安全評估機制,也要建立常態(tài)化的監(jiān)督檢查機制。要定期對政務(wù)大數(shù)據(jù)平臺開展安全評估,這樣才能及時發(fā)現(xiàn)安全隱患,然后解決安全隱患。要持續(xù)擴展數(shù)據(jù)安全能力,使其變得強大,從而滿足大數(shù)據(jù)平臺長期的、持續(xù)性的數(shù)據(jù)安全需求。
數(shù)據(jù)咨詢工作開展
數(shù)據(jù)咨詢工作主要是對數(shù)據(jù)進行分類分級,分類分級是依據(jù)數(shù)據(jù)的不同敏感程度和重要性來開展的,要進行細致的分類分級,對于一些涉及民眾隱私的數(shù)據(jù),需要重點保護,對于一些涉及重要政務(wù)決策的數(shù)據(jù),也需要重點保護。
根據(jù)分類分級結(jié)果配置安全策略,還要配置技術(shù)保障手段,這兩者是有差異的。對于高敏感數(shù)據(jù),可采用更高級的加密技術(shù),還要采取訪問控制措施。這樣做既能保證數(shù)據(jù)有序流動,又能做好安全保障工作。國家要建立保護制度,行方也應(yīng)落實具體管理工作。
組織架構(gòu)與技術(shù)框架完善
開展組織架構(gòu)建設(shè),需要考慮多個方面。大數(shù)據(jù)局在組織層面設(shè)有實體管理團隊,該團隊負責整體規(guī)劃與決策。同時設(shè)有執(zhí)行團隊,執(zhí)行團隊負責具體操作。此外,還有虛擬聯(lián)動小組,虛擬聯(lián)動小組可促進不同部門間的協(xié)作。
完善的數(shù)據(jù)安全技術(shù)框架是保障政務(wù)大數(shù)據(jù)安全的重要支撐,對保障政務(wù)大數(shù)據(jù)安全很重要。大數(shù)據(jù)局在技術(shù)工具布局與應(yīng)用方面加強規(guī)劃。防護布局從最初的單點防護開始,逐漸向全面防護轉(zhuǎn)變,比如采用數(shù)據(jù)加密、訪問控制、安全審計等多種技術(shù)手段,以此構(gòu)建多層次的安全防護體系。
搭建統(tǒng)一管理體系
保護大數(shù)據(jù)局的數(shù)據(jù)安全,需要搭建統(tǒng)一的數(shù)據(jù)安全管理體系,要通過分層建設(shè),還要進行分級防護,從而逐步提升平臺能力,以及應(yīng)用擴展性,這樣就能創(chuàng)造以數(shù)據(jù)為核心的安全管理體系框架。
億賽通憑借所積累的治理經(jīng)驗和產(chǎn)品能力,為大數(shù)據(jù)局提供專業(yè)且全棧的產(chǎn)品與服務(wù),推動政務(wù)大數(shù)據(jù)安全提升至新高度,為全行業(yè)數(shù)據(jù)安全樹立了典范,那么,你認為在保障政務(wù)大數(shù)據(jù)安全方面還有哪些措施可供采用?