XX区政务服务数据管理局数据安全建设采购需求.docx
《XX区政务服务数据管理局数据安全建设采购需求.docx》由会员分享,可在线阅读,更多相关《XX区政务服务数据管理局数据安全建设采购需求.docx(24页珍藏版)》请在第一文库网上搜索。
1、XX区政务服务数据管理局数据安全建设采购需求一、项目概况(-)项目背景依据2023年中华人民共和国颁布的数据安全法对政务大数据实现数据防篡改、防泄漏、防破坏等数据安全建设提出了明确要求,以及数据汇聚的数据责任主体也有了更加明确的指示,要求对政务大数据实施分级分类保护。为贯彻党中央、国务院决策部署,落实中央全面深化改革委员会第十七次会议精神、国务院办公厅关于建立健全政务数据共享协调机制加快推进数据有序共享的意见(国办发(2023)6号)和国务院关于加强数字政府建设的指导意见(国发(2023)14号)部署要求,整合构建标准统一、布局合理、管理协同、安全可靠的全国一体化政务大数据体系,加强数据汇聚融
2、合、共享开放和开发利用,促进数据依法有序流动,充分发挥政务数据在提升政府履职能力、支撑数字政府建设以及推进国家治理体系和治理能力现代化中的重要作用。为响应XX省人民政府关于进一步深化数字政府改革建设的实施意见X府(2023)47号文要求,落实全省市一体化政务大数据体系、加强数据治理、推进数据高效有序共享、促进公共数据资源开放的内容要求。结合XX市XX区政务服务数据管理局实际情况,坚持统筹规划、问题导向、数据共治、标准引领、安全可信、建设与管理并重等原则,以数据治理为支点,推动“数字政府”改革建设向纵深发展,全面建设XX市XX区政务服务数据管理局数据安全技术和管理体系。(二)建设目标1 .管理体
3、系建设服务制订XX市XX区政务服务数据管理局相关数据安全基础制度规范,提供数据安全组织建设服务。2 .分类分级服务开展数据梳理盘点,建立数据自动分类分级策略,形成数据分类分级清单,建立数据分类分级标准指南,协助做好数据资产的规范化管理。3 .数据安全平台建设对数据安全事件进行全流程管控,提供数据安全的通报预警、管理、处理与跟踪,实现数据安全合规的统一分析、风险感知。二、本项目采购需求清单序号名称参数要求数量1数据安全管理体系建设根据数据安全相关规范标准结合业主单位现有管理架构,包括但不限于按数据安全的决策层、管理层、监督层和执行层等四类角色,项目交付提供业主单位的数据安全管理架构及其岗位职责的
4、说明。参照省一网统管数据分类分级有关要求,根据国家政务数据的核心数据、重要数据、一般数据的三级要求并结合XX政务数据分类的实际情况,例如人口数据、地理空间数据等,建立数据分类分级标准。3.参照XX省和XX市有关要求,提供制度编制建设,根据单位实际情况进行优化调整,项目交付提供数据全生命周期管理要求(13篇,及协助编制省市要求其它制度),包括但不限于如下:数据分类分级管理规范数据加密安全管理规范隐私协议数据传输安全管理规范1数据备份和恢复管理规范数据脱敏规范数据共享与发布安全管理规范数据销毁安全管理规范数据接口安全策略数据监控与审计管理规范数据安全评估管理规范合作方的数据安全管理规范数据安全事件
5、应急预案2数据梳理及分类分级协助服务和驻场服务1 .协助数据分类分级工作,数据梳理服务,协助完成XX区数据资源共享云平台的分类分级清单制定,形成业主单位的数据分类分级清单和重要数据目录。(须提供承诺函)2 .项目终验后提供1名驻场工程师,服务期为12个月。(须提供承诺函)13邮件安全管理系统将反恶意攻击、反垃圾邮件、病毒过滤、敏感信息智能过滤、邮件归档等功能进行无缝整合,实现对邮件系统更加全面有效的保护。支持“行为模式识别”反垃圾邮件技术,SMTP-IPS邮件智能防攻击技术,反垃圾邮件云防御体系,提供多种工作模式供管理员选择,提供目视化的管理方式,并可以通过大量数据及图表将电子邮件系统的邮件投
6、递流程透明化。目视化的管理以及智能化的自动防御体系,基本上做到了对电子邮件系统安全的免维护状态。支持邮件用户数:N5000连接处理速率100连接/秒平均时延GOomS网络接口26个千兆电口内存容量216G1存储介质(硬盘)2T4数据安全治理平台功能模块1:包括但不限于数据资产的分类、数据资产分级、敏感数据分布展示。1功能模块2:包括但不限于数据安全策略管理,包括数据分类策略、数据分级策略、数据类型策略、敏感数据发现策略、敏感数据管控策略、敏感数据监控策略、策略监控。1功能模块3:包括但不限于数据安全能力管理,数据库审计、API监测等能力组件管理。1功能模块4:包括但不限于数据安全风险中心,建立
7、行为基线,基于行为建立数据访问画像模型,安全事件场景分析。1功能模块5:以数据为中心基于时间轴展现数据的相关行为,包括但不限于用户运维操作行为、业务访问行为、终端操作行为、网络传输行为。1功能模块6:包括但不限于敏感数据分布视图,敏感数据资产地图,敏感数据风险视图,数据安全等进行呈现等功能。15API接口监测软件架构,基于“网络数据流俘获一接口API数据监测一审计和响应”的基本流程实现各项功能,采用旁路接入的工作模式,使得接口API监测系统在实现各种安全功能的同时,对接口无任何影响。主要实现以下安全功能:对接口HTTP协议进行监测;对接口的互联关系进行监控,监测原IP、目的IP、接口类型、接口
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 政务 服务 数据 管理局 安全 建设 采购 需求