近日,由浙江省智慧城市促進會、浙大城市學院聯(lián)合上海、安徽、江蘇地區(qū)協(xié)會機構共同開展的2023年度長三角智慧城市(城市大腦)優(yōu)秀案例征集評選活動公布最終名單,美創(chuàng)科技“數(shù)據(jù)資源管理局數(shù)據(jù)使用監(jiān)管項目”榮膺榜單。
“數(shù)據(jù)資源管理局數(shù)據(jù)使用監(jiān)管項目”聚焦數(shù)據(jù)使用監(jiān)管的核心痛點,通過智能化、高效化的監(jiān)管手段,為智慧城市系統(tǒng)的數(shù)據(jù)安全與合規(guī)使用提供決策參考與實時保障。
此次入選年度優(yōu)秀案例,是對美創(chuàng)從數(shù)據(jù)安全切口優(yōu)化城市治理體系和治理能力現(xiàn)代化方面取得實踐成就的全面認可。未來,美創(chuàng)將持續(xù)優(yōu)化賦能架構,深刻理解數(shù)據(jù)治理現(xiàn)代化。為推進智慧城市建設,提升城市現(xiàn)代化、智能化數(shù)據(jù)安全治理能力探尋更多新思路。
數(shù)據(jù)資源管理局數(shù)據(jù)使用監(jiān)管項目
智慧城市的運行基于海量數(shù)據(jù)的實時采集、處理和分析。而數(shù)據(jù)資源管理局負責統(tǒng)一管理城市各領域的數(shù)據(jù)資源,為智慧城市各項應用提供堅實的數(shù)據(jù)基礎。在兩者的交互過程中,數(shù)據(jù)使用權限的自動化安全管控能力不可或缺。
某數(shù)據(jù)資源管理局以往都通過兩種方式進行數(shù)據(jù)共享交換:API接口方式和非API接口方式。存在以下需求:
技術架構圖
?? API接口使用側監(jiān)管
?? 批量數(shù)據(jù)使用側監(jiān)管
-
按該區(qū)實際部門數(shù)量建立降敏數(shù)據(jù)庫;
-
基于部門批量數(shù)據(jù)申請時遞交的數(shù)據(jù)使用方信息生成降敏算法;
-
通過脫敏ETL能力搭載降敏算法完成數(shù)據(jù)降敏服務,并將數(shù)據(jù)load至降敏數(shù)據(jù)庫,供數(shù)據(jù)使用方查詢應用;
-
完成數(shù)據(jù)復敏操作并添加數(shù)據(jù)水印;
-
執(zhí)行復敏數(shù)據(jù)加密,并對指定應用和工具設置明文訪問權限。
-
通過權限管控,嚴格控制數(shù)據(jù)使用權限,禁止違規(guī)導出、越權訪問的異常行為;
-
共享數(shù)據(jù)查詢過程中的隱私化處理;
-
離線場景下,數(shù)據(jù)申請人授權管控,避免私自轉(zhuǎn)存數(shù)據(jù);
-
當共享數(shù)據(jù)以文件形式落地至申請人終端后,執(zhí)行數(shù)據(jù)文件的加殼處理,按需設置數(shù)據(jù)文件的使用權限并通過指定途徑發(fā)送給業(yè)務科室的實際數(shù)據(jù)使用人。
迭代優(yōu)化了數(shù)據(jù)安全管理制度、技術、運營能力,從平臺防護延伸到平臺使用監(jiān)管,由“應歸盡歸”轉(zhuǎn)為“應享盡享”、“應用盡用”;完善了數(shù)據(jù)資源管理局公共數(shù)據(jù)共享使用監(jiān)管模式,保證公共數(shù)據(jù)合理合法合規(guī)、安全可信基礎上,建立了共享數(shù)據(jù)使用側監(jiān)管新方式。