XX县公共数据加密服务项目采购需求.docx
《XX县公共数据加密服务项目采购需求.docx》由会员分享,可在线阅读,更多相关《XX县公共数据加密服务项目采购需求.docx(10页珍藏版)》请在第一文库网上搜索。
1、XX县公共数据加密服务项目采购需求一、服务目标针对XX县公共数据的安全业务要求,本运维项目将充分发挥国产密码技术在数据安全防护中的基础支撑作用,对标新法规、新政策、新技术标准还要求,升级县公共数据平台综合安全防护能力,确保平台高可靠性、高安全性、高效持续稳定运行。具体运维目标如下:1.公共数据密态流转能力升级目标本项工作将专项针对XX县公共数据安全平台数据安全加密能力进行综合性加强,逐步完成14(3715个字段)与13(10700个字段)加密存储、加密处理,加密交换安全防护能力,加密功能影响原有业务应用运行的功能,性能衰减在可接受范围内,有效保障平台数据安全防泄漏的底线防护能力,防止公共数据安
2、全泄露风险。(1)以充分利旧为原则,完成公共数据密态流转统一管理能力服务,实现密钥协商管理机制、密态数据流转共享机制、数据安全审计机制实现跨域的数据安全统一管理能力,实现数据安全可视化管理能力。(2)实现县公共数据平台数据库公共数据中存量数据机密性和完整性安全加密。有效提升县公共数据平台数据存储安全,有效兼顾县公共数据平台数据库的业务应用,加密后不影响原业务功能。(3)实现县公共数据平台安全加密交换能力,完成基于数据交换工具、数据接口,文件导入导出等多种复杂场景的数据加密交换适配改造工作,实现数据落地即加密。(4)提供持续的安全加密运维能力,构建面向县公共数据平台的密态流转体系基座,加强公共数
3、据平台业务中重要核心数据的管控能力,提供覆盖数据收集,存储、处理、交换等多个环节基于国产密码技术的安全防护能力。(5)针对数据分类分级的结果完成公共数据平台14与13技术存储、传输、交换等环节全流程密态防护能力,有效防止数据泄露风险,确保安全底线。(6)数据加密后业务应用功能不受到影响。性能衰减在可接受范围内,其中在线实施事务处理业务性能衰减不高于20%,大数据非实时密态数据处理能力造成的数据衰减不超5倍。2 .公共数据密态流转安全能力联动覆盖目标针对XX县公共数据平台与外部单位数据共融共享应用场景,实现密态共融共享流转联动机制,以县卫健重要单位为试点,辐射覆盖公共数据加密汇集、加密共享以及加
4、密处理能力,实现县域数据安全体系的整体能力提升。本运维项目以卫健局为试点,完成公共数据全生命周期密态流转能力,对标政务服务数据安全防护的国家标准,实现公共数据从数源单位到平台直接安全联动机制,确保数据共融共享安全。3 .安全能力基础运维目标确保XX县公共数据安全主控平台无故障运行率达到99%:通过全面巡检和维护工作,确保平台的稳定性和可靠性,保障XX县公共数据安全主控平台的故障率降低至最低水平。运维技术支撑需及时发现和解决潜在问题,确保平台能够持续地、无故障地运行。系统运维(故障修复)响应时间2小时:当XX县公共数据安全主控平台出现故隙或问题时,需将迅速响应并进行修复。确保在故障通知2小时内采
5、取相应的措施,启动应急预案,解决问题并恢复系统正常运行。4 .安全运维合规性改造目标配合完成各类安全检测期间的技术支撑工作:运维工作将积极配合各种安全检测活动,并提供必要的技术支持。相关技术支撑包含内部的安全审核,安全评估和渗透测试,并对相关用户指定第三方的安全检查提供技术支持。确保XX县重要业务系统符合密码应用要求,满足密码应用安全性评估要求。实现重要公共数据在平台内存储和传输过程中的机密性和完整性保护。该项内容是密码安全性改造工作中最为痛点和难点的技术问题,该工作落地成功实施将密改工作应用与数据层避免高风险一票否决项,总体密码改造技术工作50%以上的工作量(总体密改工作还含机房改造,制度建
6、设等内容不在此项目工作内)。二、服务主要内容本项目根据XX县一体化智能化公共数据平台运行的现状以及数据安全需求,充分发挥国产密码技术在网络安全中的基础支撑能力,通过升级定制适配运维服务完成平台级的密态流转体系基座建设,加强数据全生命周期的安全防护能力。本运维项目以县卫健局为试点,延伸覆盖县公共数据平台数据安全防护能力,实现数据共融共享过程中重要业务数据、个人信息保护联动机制,有效提升县级数据安全防护系统体系化升级改造。主要服务内容如下:序号名称服务明细单位数量1加密安全策略管理支撑运维服务针对县公共数据平台提供统一的大数据加密管理配置模块,实现管理用户模块、加密策略配置,系统安全管理、安全审计
7、安全策略分发等安全功能的扩展与运维服务,为平台其它安全运维组件以及数据全流程密态流转软件提供密码应用技术能力支撑。项12基础密码服务接口适配运维服务充分利旧原则完成已建服务器密码机接口安全接入技术支撑服务,完成已有密码资源的接入能力。项13公共数据平台密钥管理能力技术支撑运维服务为公共数据提供密钥安全管理能力,覆盖密钥生产,密钥安全存储,密钥配置,密钥备份,密钥恢复,密钥存档,密钥销毁等安全机制。为公共数据平台数据层提供密钥安全管理运维服务。项14公共数据平台数据库加密产品满足信创要求的数据加密产品采购,产品提供数据库列加密机制,满足目前公共数据平台结构化数据加密场景,同时为后续信创迁移提供加
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公共 数据 加密 服务项目 采购 需求