XX县政务信息系统数据安全规范及监管平台项目采购需求.docx
《XX县政务信息系统数据安全规范及监管平台项目采购需求.docx》由会员分享,可在线阅读,更多相关《XX县政务信息系统数据安全规范及监管平台项目采购需求.docx(12页珍藏版)》请在第一文库网上搜索。
1、XX县政务信息系统数据安全规范及监管平台项目采购需求一、项目背景XX省大数据局领导在4月28日设区市大数据局局长业务培训会上明确提出:要全面、完整、准确贯彻落实国家总体安全观,坚决筑牢网络安全之基、绷紧数据安全之弦,落实落细公共数据全生命周期安全措施。围绕进不来、拿不走、看不懂、改不了、赖不掉“5个不”的工作目标,按照量化闭环的工作要求,对每一张数据表进行分析、加固、测试,筑牢数据安全防线。二、建设目标根据XX省公共数据安全体系建设指南、XX市网络安全保障工作方案等相关文件安全建设要求,遵循“进不来、拿不走、看不懂、改不了、赖不掉”的安全“五个不”要求,建立XX县政务信息系统数据安全监管平台,
2、统筹管理XX地区网络安全及数据安全能力,夯实并提高XX地区的数据安全防护水平,显著提升全县公共数据安全防护、监测、预警、处置全链路数据监管能力,促进数据合规高效流通使用,赋能实体经济。三、建设依据2023年省市重点工作解读(区县局长培训会);XX省公共数据安全体系建设指南;XX市网络安全保障工作方案;国民经济和社会发展第十四个五年规划纲要;中华人民共和国网络安全法;中共中央国务院关于加强网络安全和信息化工作的意见(中发(2017)18号);国务院关于印发政务信息资源共享管理暂行办法的通知;网络安全等级保护制度2.O标准及相关规范;GB/T37988-2019信息安全技术数据安全能力成熟度模型;
3、GBT35273-2017信息安全技术个人信息安全规范;GB/T35274-2017信息安全技术大数据服务安全能力要求;GB/T25058-2010信息安全技术信息系统安全等级保护实施指南;GB/T22239-2019信息安全技术信息系统安全等级保护基本要求;GB/T20273-2019信息安全技术数据库管理系统通用安全技术要求。四、项目建设内容XX县政务信息系统数据安全规范及监管平台项目建设内容一览表序号分类模块建设功能项1一、软件开发类数据安全监管平口建设权限管控中心安全规则管理安全策略管理数据安全知识库数据安全任务中心全链路数据安全监管系统数据血缘图谱影响分析数据监测看板重要数据加密数据
4、签名溯源外部系统对接XX县政务外网安全日常业务管理系统日常业务统计分析系统管理五、建设内容详细需求5.1 数据安全监管平台针对XX当前运维过程中账号管理混乱、操作不透明等一系列非合规现象造成的数据泄漏事件,数据安全监管平台通过X政钉认证、多维度的角色管控和细粒度数据授权管控。旨在对大量现存RDS数据库以及DataWorks上的回流数据进行统一访问控制,实现操作定位到人,追责溯源到人,最大程度的保障用户隐私信息安全,防止数据泄露。数据安全监管平台应由权限管控中心、安全规则管理、安全策略管理、知识库管理、任务中心、全链路数据安全监管、数据血缘图谱影响分析共同组成。5.1.1 权限管控中心针对XX当
5、前运维过程中账号管理混乱、操作不透明等一系列非合规现象造成的数据泄漏事件,数据安全监管平台通过X政钉认证、多维度的角色管控和细粒度数据授权管控。旨在对大量现存RDS数据库以及DataWorks上的回流数据进行统一访问控制,实现操作定位到人,追责溯源到人,最大程度的保障用户隐私信息安全,防止数据泄露。5.1.1.1 账号管理账号管理通过建立与X政钉的账户绑定,实现身份认证,访问鉴权等功能,规范用户对数据的操作控制。账号管理主要功能应包括但不限于:工作台、统一账号管理策略、异常账号停用策略、异常账号锁定策略。51.1.2权限管控完成对账号的各类权限管控,提供对SChema、角色、账号、黑白名单、消
6、息、事件、日志的统一管控;有独立于源数据库的使用者账号管理体系,使用者无需知道真实数据库的账号和密码、IP和端口等信息;提供IP段、时间段、应用名称、主机名等多因素准入控制登录认证,精细到个人、机构的账号权限管理;提供灵活设置账号访问的数据库表级别的返回行数限制,防止批量信息泄露;提供设置表级别的删改影响行数控制,一旦操作语句中的行数高于阈值,则语句无法正常执行,防止大批量的误删误改的发生。5.1.1.3 数据库沙箱管控通过管理数据库,扫描数据,准入控制,角色访问控制等功能,完成对用户客户端的控制,防止用户通过非授权手段完成数据的下载。5.1.2 安全规则管理安全规则管理用于建立与管理数据质检
7、规则库,规则定义支持正则表达式、Sq1脚本便携、规则权重设置,支持单表、跨表稽查等。规则管理应包括但不限于:规则类型管理,通用规则管理,自定义规则管理,规则的定义同步调度。5.1.3 安全策略管理安全策略管理系统面向网络安全设备众多的大中型企业,提供专业的运维管理解决方案。能够轻松实现统一对多安全相关产品进行集中管理及自动化配置,具备实时监测预警安全威胁、梳理、优化安全策略、安全合规分析、批量升级等功能,为安全管理者提供风险评估和应急响应的决策支撑。5.1.4 安全知识库管理知识库主要负责记录各类安全问题处理方法,事项处理过程作为参考依据,形成安全问题处理机制规则库。5.1.5 数据安全任务中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 县政 信息系统 数据 安全 规范 监管 平台 项目 采购 需求