熠熠生輝|美創(chuàng)聯(lián)合數(shù)字重慶大數(shù)據(jù)應(yīng)用發(fā)展有限公司項(xiàng)目獲數(shù)據(jù)安全“星熠”案例!
11月28日,由中國(guó)信息通信研究院安全所主辦,大數(shù)據(jù)應(yīng)用與安全創(chuàng)新實(shí)驗(yàn)室承辦的“數(shù)據(jù)安全共同體計(jì)劃成員大會(huì)(2024)”在京召開(kāi),會(huì)上公布2024數(shù)據(jù)安全“星熠”案例入選名單并頒發(fā)證書。數(shù)字重慶大數(shù)據(jù)應(yīng)用發(fā)展有限公司(以下簡(jiǎn)稱“數(shù)字重慶公司”)、杭州美創(chuàng)科技股份有限公司(以下簡(jiǎn)稱“美創(chuàng)科技”)聯(lián)合申報(bào)的「數(shù)字重慶大數(shù)據(jù)應(yīng)用發(fā)展有限公司數(shù)據(jù)安全體系建設(shè)項(xiàng)目」獲數(shù)據(jù)安全“星熠”案例榮譽(yù)稱號(hào)。
2024年7月,“數(shù)據(jù)安全共同體計(jì)劃”啟動(dòng)數(shù)據(jù)安全“星熠”案例遴選工作,經(jīng)過(guò)5個(gè)月的案例征集、初評(píng)和終評(píng)工作,共有企業(yè)數(shù)據(jù)安全體系建設(shè)、數(shù)據(jù)要素流通交易安全、算力網(wǎng)絡(luò)數(shù)據(jù)安全等方向的48個(gè)案例入選。
數(shù)字重慶大數(shù)據(jù)應(yīng)用發(fā)展有限公司數(shù)據(jù)安全體系建設(shè)項(xiàng)目圍繞等保2.0提出的“一個(gè)中心、三重防護(hù)”的原則,以云網(wǎng)安全為底座、密碼安全為基礎(chǔ)、數(shù)據(jù)安全為核心,逐步構(gòu)建“制度、技術(shù)、運(yùn)營(yíng)”三位一體的公共數(shù)據(jù)安全防御體系,實(shí)現(xiàn)安全與利用協(xié)調(diào)發(fā)展。
圖-總體架構(gòu)設(shè)計(jì)
以制度先行為策略,權(quán)限管理和訪問(wèn)控制作為核心體系化推進(jìn)制度規(guī)范、技術(shù)防護(hù)、運(yùn)行管理等數(shù)據(jù)安全能力建設(shè),建立數(shù)據(jù)安全分類分級(jí)保護(hù)制度,重新修訂、評(píng)審和發(fā)布全流程的數(shù)據(jù)安全管理措施共10余項(xiàng)。
結(jié)合行業(yè)業(yè)務(wù)情況、數(shù)據(jù)特征及公司自身需求,遵循國(guó)家標(biāo)準(zhǔn)的有關(guān)規(guī)定基礎(chǔ)上,重新構(gòu)建分類分級(jí)標(biāo)準(zhǔn),更新并修訂地標(biāo)DB50/T1700-2024《重慶市公共數(shù)據(jù)分類分級(jí)指南》(點(diǎn)擊了解)已經(jīng)發(fā)布并獲得實(shí)施。
DB50/T1700-2024《重慶市公共數(shù)據(jù)分類分級(jí)指南》
為滿足合規(guī)需求以及真實(shí)用戶場(chǎng)景需求,美創(chuàng)科技新一代 災(zāi)備一體化平臺(tái)(DRCC)(點(diǎn)擊了解)提供從資產(chǎn)接入到容災(zāi)運(yùn)營(yíng)的最佳實(shí)踐路徑。
數(shù)據(jù)安全技術(shù)防護(hù)
圍繞數(shù)據(jù)生命周期采集、傳輸、存儲(chǔ)、處理、交換、銷毀各個(gè)環(huán)節(jié)梳理技術(shù)防護(hù)能力,成功上線數(shù)據(jù)分類分級(jí)、數(shù)據(jù)脫敏、數(shù)據(jù)加密、權(quán)限管控、API安全檢測(cè)與分析等10余項(xiàng)數(shù)據(jù)安全能力系統(tǒng)。
海量公共數(shù)據(jù)分類分級(jí)識(shí)別、打標(biāo)落地及有效運(yùn)營(yíng)
通過(guò)數(shù)據(jù)特征分析和NLP(自然語(yǔ)義識(shí)別)技術(shù)識(shí)別數(shù)據(jù)含義等能力的自動(dòng)識(shí)別技術(shù),基于LLM大模型、數(shù)據(jù)特征自動(dòng)提取規(guī)則,實(shí)現(xiàn)規(guī)則的快速補(bǔ)充及智能推薦,確保識(shí)別覆蓋率,完成公共數(shù)據(jù)資源管理系統(tǒng)現(xiàn)有16萬(wàn)類數(shù)據(jù)集,193萬(wàn)字段數(shù)據(jù)分級(jí)。
深度融合業(yè)務(wù)場(chǎng)景,數(shù)據(jù)處理全流程安全防護(hù)
將數(shù)據(jù)分類分級(jí)結(jié)果,與數(shù)據(jù)編目等業(yè)務(wù)系統(tǒng)對(duì)接,將分級(jí)標(biāo)注應(yīng)用到數(shù)據(jù)處理全流程當(dāng)中;與數(shù)據(jù)脫敏、權(quán)限管理、訪問(wèn)控制、審計(jì)溯源等防護(hù)措施進(jìn)行策略聯(lián)動(dòng),匹配細(xì)粒度的安全策略,實(shí)現(xiàn)以“身份+數(shù)據(jù)”為中心的數(shù)據(jù)安全防護(hù)能力建設(shè),有效降低技術(shù)落地的整體建設(shè)成本,實(shí)現(xiàn)數(shù)據(jù)安全管理能力質(zhì)效雙增。
數(shù)據(jù)安全運(yùn)營(yíng)
項(xiàng)目制定安全管理組織、落實(shí)管理制度、審批流程建設(shè),從組織、制度、流程、服務(wù)幾個(gè)方面進(jìn)行全域安全運(yùn)營(yíng)支撐。提供數(shù)據(jù)安全服務(wù)、數(shù)據(jù)安全評(píng)估、數(shù)據(jù)安全培訓(xùn)等,形成常規(guī)、周期、特色的安全一體化服務(wù)能力,保障數(shù)據(jù)的安全性、合規(guī)性、可用性。