XX区政务数据安全运营服务项目采购需求.docx
《XX区政务数据安全运营服务项目采购需求.docx》由会员分享,可在线阅读,更多相关《XX区政务数据安全运营服务项目采购需求.docx(20页珍藏版)》请在第一文库网上搜索。
1、XX区政务数据安全运营服务项目采购需求一、项目概况本项目主要以保障XX区的数据安全为核心要务,依据国家法律法规和省市考核的要求,完善数据安全基础能力的建设,守护好数据安全底线。通过数据安全态势感知平台的建设,构建XX区的数据分类分级、数据静态脱敏、数据动态脱敏、数据访问控制等关键能力的统一管理,将各方能力单元日志进行关联分析,形成多维度的态势感知信息。同时,为了达到省市数据安全检查项要求,通过驻场运营服务实现XX区一体化公共数据的数据安全运行管理能力,提升数据安全主动防御能力、监控预警能力、应急处置能力、协同治理能力,实现构建覆盖物理设施、网络、平台、应用、数据的全方位全天候安全技术防护体系。
2、二、项目须执行的标准、规范1 .中华人民共和国数据安全法2 .中华人民共和国个人信息保护法3 .中华人民共和国网络安全法4 .数字化改革-公共数据分类分级指南5 .公共数据安全体系评估规范6 .XX省公共数据安全脱敏技术规范(试行)7 .XX省公共数据安全管理总则8 .XX省公共数据条例9 .公共数据安全体系建设指南三、建设原则本项目参照省、市、区一体化数据平台数据安全的法律制度规范文件等要求,应遵循以下建设原则:统筹规划原则。按照XX区数据安全建设总体规划要求,坚持系统和整体的原则,以大数据安全建设为核心,整体数据安全为底线,有计划有步骤的开展数据全生命周期安全保隙工作。管理与技术并重原则。
3、做好数据安全工作,不仅仅是技术上的问题,也要做好数据安全的管理工作,持续做好安全管理意识的提高以及管理模式更新,建立健全安全审查审批和权限管理机制。预防与处置并重原则。在做好数据安全技术建设的基础上,重点开展监测预警、风险评估和安全审计等工作,完善事件响应预案和处置机制。防护与应用并重原则。在做好数据安全防护工作的同时,积极推进数据合法合规的应用、开放与共享,加速释放数据资源的商用、民用、政用价值。四、采购内容序号名称数量所属行业备注1XX区政务数据安全运营服务1软件和信息技术服务业/五、项目主要服务内容本项目涉及到两项服务内容,如下所示:序号服务项目数量单位备注1数据安全防护工具租用服务1项
4、2数据安全运行管理服务1项(一)数据安全防护工具租用服务,包含数据资产梳理及数据分类分级、数据静态脱敏、数据库动态脱敏、数据加密、AP1接口审计、数据库防火墙、静态水印溯源、动态水印溯源、数据态势感知等工具的租用服务。(二)数据安全运行管理服务,包含数据安全日常运营服务、数据安全应急响应服务、数据安全风险发现与处置、数据安全攻防演练、数据安全监督检查、数据安全重要时期值守服务。六、服务要求(一)数据安全防护工具租用服务(I)数据资产梳理及分类分级工具服务数据资产梳理及分类分级工具应满足如下要求:指标项详细功能要求数据库源支持多种数据源的资产梳理及分类分级,包括:MySQ1、SQ1Server、
5、Orac1e人大金仓、达梦等数据库。数据资产管理支持自动发现网内数据库资产,支持IP段和端口范围进行发现;自动发现数据库信息包括:数据库类型、版本、IP、端口号等;经确认后纳入数据库资产管理。支持数据库资产信息展示,包括:数据库资产名称、所属组织、表总数、字段总数、数据库容量统计、敏感表比例、分类分级信息等。支持数据库资产元数据发现与展示,包括:库、表、歹人函数、存储过程、视图等。支持对数据库的账号、系统权限梳理,并展示各账户所对应的数据库系统权限。支持通过手动、定期、周期性等扫描任务发现新增数据库资产执行扫描任务;支持批量导入、导出数据库资产。支持按组织机构、业务系统、业务物理区域进行拓扑展
6、示数据库资产信息。数据分类分级管理支持分类分级扫描任务设置,可选择一个或多个资产、不同分类分级标准、样本数、匹配率、全量或增量扫描、任务执行方式(手动、定时或周期),生成分类分级结果清单。支持按不同分类分级标准展示分类分级任务扫描结果,包括:数据库资产信息、表类别、表级别、字段类别、字段级别、敏感类型、确认状态等。支持按不同分类分级标准统计数据资产。配置管理支持内置行业分类分级标准,包括政务数据分类分级标准;支持自定义分类分级标准;支持对标准进行复制、导入、导出操作。支持常用的敏感数据类型的配置与管理,默认支持内置敏感类型:手机号、座机号、公积金、道路运输经营许可证号、军密认证号、车牌号、医师
7、执业证书编号、医师资格证书编号、营业执照、银行卡号、开户许可证号、税务登记证号、组织机构名称、组织机构代码、地址、姓名、邮政编码、身份证号、日期、字符串、中国护照、社会信用代码、军官证号、永久居住证号、台湾同胞大陆通行证号、港澳通行证号、电子邮箱、IP地址等。支持常用的敏感数据字典,并支持数据字典的自定义维护。支持资产拓扑配置:业务系统配置、物理逻辑区域配置、组织机构配置等。第三方接口对接数据资产梳理及分类分级工具生成的结果清单,支持通过API接口自动同步给第三方工具,如数据静态脱敏工具、数据安全态势感知工具等。(2)数据静态脱敏工具服务数据静态脱敏工具应满足如下要求:指标项详细功能要求数据源
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 政务 数据 安全 运营 服务项目 采购 需求