点击蓝字丨关注我们
申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接
近年来,国家从顶层规划和政策细则层面,频频出台相关政策文件,强化了数据安全作为数字中国建设核心底座的地位,数据安全产业迎来了黄金发展期。自2022年起,数据安全共同体计划已开展两届数据安全“星熠”案例征集工作,遴选了多个数据安全优秀案例,形成了良好的“标杆”效果。
为发挥优秀案例示范引领作用,加强优秀案例宣传推广,现推出“数据安全‘星熠’案例”展示专栏,分享2023年数据安全“星熠”优秀案例成果,供各行各业参考借鉴。
本期发布数据安全技术与产品应用优秀案例:美创科技《强化数据使用监管 促进数据安全使用》。
某区数据资源管理局以党的二十大精神、浙江省第十五次党代会精神为指引,统筹发展和安全,贯彻落实“两法一条例”和全省数字化改革推进会工作部署,持续迭代完善公共数据平台制度规范、技术防护、运行管理“三大体系”。该区已部署一系列数据安全相关技术能力,但多以平台侧安全管理为出发点,缺少数据使用侧监管,赋能数据运维开发使用、日常业务使用、API调用使用和批量数据调用使用等场景。具体需求如下:
在开发运维使用场景中,对人员、权限开展分类分级,对数据的操作行为监测,及时发现违规的或非正常性的操作行为。
在日常业务使用过程中,按照《公共数据分类分级指南》对业务数据属性区分,以业务必需的、不可开发共享的、受限开放共享等维度监测,及时发现数据使用过程中非正常使用。
在API调用过程中,开展API接口实名认证,实时监测API应用状态,防止API二次封装和水平越权;分析API日常调用行为,识别API接口调用及数据转存情况,判定数据调用场景合规性,阻止数据及接口二次封装转发。
在批量数据共享过程中,重点考虑两种批量数据使用场景:一是直接在项目空间对数据进行加工使用;二是通过回流批量数据至部门数据库,防止批量数据落地后的非法使用和泄露事件发生。
1.数据流量获取:由于云环境无法直接镜像流量,因此最为有效的流量获取方式是在部门应用服务端上部署Agent。
2.甄别共享数据:接口申请方授权应用通过API接口请求数据时,API安全监测系统通过API接口网关Agent劫持返回数据,并在返回数据中插入具有数源单位、数据使用方标识信息的无痕水印,以实现共享数据的甄别。
3.用户画像:通过深度网络流量分析技术对账户、IP进行画像,行为画像的维度如下:资产维度(API资产分布、敏感数据业务类型等)、身份维度(访问账户所使用应用、访问账户所处IP地址、访问身份环境可信检测、访问行为(访问时间、请求操作、执行时间、执行结果、日均请求频次、每个时段请求频次、日均请求数据量、每个时段请求数据量)、访问上下文、数据使用方访问链路等。
4.异常行为识别:API安全监测系统与API接口网关对接token解析所需密钥,Agent获取API流量中token信息并进行解析获取数据使用方用户账户信息。API安全监测系统对数据使用方用户账户及接口申请时提交的数据应用场景进行分析绘制用户画像,并设置行为基线,对偏离基线的异常行为进行预警或阻断。
5.数据泄露风险预警:通过Agent获取各节点流量后,依托API接口水印识别共享数据,依托用户画像和行为基线分析异常行为,实现风险预警。
6.通过脆弱性评估规则,自动发现并展示相关接口的脆弱性,为API接口评估工作提供及时、全面的基础支撑信息。脆弱性评估包含各API接口是否存在未鉴权、伪脱敏、可遍历、过度开放、密码安全等方面,基于数据安全视角,评估接口可能存在的风险。
7.异常调用拦截:当未授权应用服务调用API接口时,对返回内容进行分析,通过Agent劫持返回流量,识别返回流量数据报文中的数据内容是否包含水印信息,最终实现拦截未授权应用服务对共享数据的调用行为。
1.按该区实际部门数量建立降敏数据库。
2.基于部门批量数据申请时递交的数据使用方信息生成降敏算法。
3.通过数盾ETL能力搭载降敏算法完成数据降敏服务,并将数据load至降敏数据库,供数据使用方查询应用。
4.部门需回流批量数据至本地生产环境进行数据比对、数据分析、数据建模的先自主通过同步工具回流降敏数据,然后按需提交复敏申请,经流程审批后由数盾完成数据复敏操作并添加数据水印。
5.数盾完成复敏操作后,通过消息接口将表结构字段名称同步至云原生加密引擎,由云原生加密系统执行复敏数据加密,并对指定应用和工具设置明文访问权限。
6.通过权限管控系统数据识别、数据管理模块按建立共享数据资产集合,并对集合数据进行标识化管理,标注数源单位、数据使用方信息,并按照申请时递交的数据应用场景严格控制数据使用权限,禁止违规导出、越权访问的异常行为。
7.依托权限管控系统数据动态脱敏模块,实现共享数据查询过程中的隐私化处理,防止数据运维、数据治理等相关技术人员查询真实数据时,数据缓存至终端被恶意导出留存。
8.在共享数据需离线使用的特定应用场景下,由数据申请人在权限管控平台中提交申请,由数管局人员审核应用场景是否合规后,平台授权其共享数据的导出权限并对导出数据进行加密保护,同时在数据导出申请时签发解密密钥并绑定申请人终端,避免申请人私自转存数据。
9.当共享数据以文件形式落地至申请人终端后,申请人通过权限管控平台数据文件保护模块,执行数据文件的加壳处理,按需设置数据文件的使用权限并通过指定工具发送给相关科室的实际数据使用人。文件管控的具体能力包括以下几种:
(1)数据使用者对文件打开次数及使用时间的管控,如果被授权文档超过打开次数或使用时间,将无法打开或被自动删除,一旦删除将不可恢复。
(2)数据使用者对文档操作方式的管控,包括:只读、可编辑、禁止打印、禁止截图、是否允许另存为、复制等操作行为。
(3)可设置外发文档打开的时候是否显示动态屏幕及打印水印,水印信息包括:计算机名、IP地址、时间等动态信息。
(4)外发出的加密授权文件,还可以设置绑定USB-KEY、移动存储设备、特定计算机等硬件设备。
1.落实数据安全战略,满足安全合规要求
遵从《信息技术 大数据 政务数据开放共享 第二部分 基本要求》(GB/T38664.2-2020)、《信息安全技术 政务信息共享数据安全技术要求》(GB/T 39477-2020)、《信息安全技术 大数据安全管理指南》(GB/T 37973-2019 15.2)、《公共数据安全体系评估规范》(DB33T 2488—2022)等标准规范的相关数据开展数据使用环节的安全建设,满足《网络安全法》、《数据安全法》、《个人信息保护法》、《浙江省公共数据开放与安全管理暂行办法》等法律法规的要求,保障公共数据在安全、合规的基础有序流动和发挥最大数据价值。
2.强化数据安全能力,促进数据安全使用
通过安全管控手段强化数据使用场景的安全能力建设,进一步强化数据生命周期安全防护方案,建立了全域覆盖、精准预测、快速响应的安全管控体系,达成数据安全的 “可视化”、“可量化”、“可感知”、“可管控”、“可追溯”。
3.落实用数行为监测,洞悉数据流转态势
将各种渠道的安全数据进行整合加工,实现整体数据安全态势的感知、理解和预测能力,通过数据可视化技术对其安全风险范围、类型、危害以图形化方式展示,为安全管理各级人员提供直观、强大、清晰的安全风险预警能力,以及重大问题、事件的整体性分析报告,为安全管理人员和决策人员提供可靠的数据支撑依据。
数据安全共同体计划
(data security community)
“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。
咨询电话:
曹京 (010) 5884 6840
解伯延 18631643906
联系人邮箱:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...