点击蓝字丨关注我们
申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接
为贯彻落实《中华人民共和国数据安全法》《工业和信息化领域数据安全管理办法(试行)》和《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》,充分挖掘工业和信息化领域数据安全防护典型经验做法,切实增强行业数据安全保障水平,工业和信息化部组织开展了2023年工业和信息化领域数据安全典型案例遴选工作。此次典型案例遴选,按照“以点带面、点面结合”原则,面向工业、电信和互联网领域,征集了数据安全基础共性、数据安全监测分析、数据安全整体设计实施等“四方向、十类型”数据安全典型案例,经过申报推荐、形式审查、专业初审、专家评审和网上公示,在全国300余项申报方案中挖掘出了72项行业广泛认可、企业应用效果良好的典型案例,为指导工信领域数据处理者提高数据安全防护能力,促进数据安全技术、产品和服务产业化应用提供了重要参考。
相关链接:
构建智慧化数据安全技术底座和协同化的数据安全运营能力,打造全天候、全方位的数据安全防护体系,防范数据泄露和生产经营风险,在安全可控的前提下最大程度释放数据要素价值。
有效解决在数据要素汇聚流通、数据安全管控中容易出现的数据滥用、数据泄露、电信诈骗等风险,建立覆盖数据全生命周期的智慧、泛在、协同的数据安全联防联控体系,将安全策略、制度、流程与管控技术同步推进,覆盖生产运维、分析挖掘、业务营销、对外合作、智慧反诈5大场景,实现数据要素全程可控可管可信可见,助力数据要素流通、共享和数字化转型。
一是通过应用基于敏感数据的跨域非结构化数据识别技术,实现高敏数据自动化发现和快速响应。二是应用基于联邦学习的隐私计算技术,构建自主设计的1+X的隐私平台。三是通过主动免疫的API数据防护技术,提升敏感数据发现与追溯、异常操作识别判定的主动性、效率和准确性,通过基于荧光标记的敏感数据流转监测技术,形成高精度的全链路流转图。累计形成了20项专利,荣获14项相关奖项。
具备全场景、云化、智能化的安全服务能力,且具有极高的复制推广价值。不仅赋能于集团内部各部门及各省公司,还以服务输出形式向政企客户提供了安全保障,实现了经济价值提升。本方案在数据治理、安全服务化、安全场景等方面有深入探索和显著成果,对电信运营商、金融、政府、互联网等行业数据安全的可视化管理、可控性提升起到积极推动和示范引领作用。
申报单位:中移动信息技术有限公司
中移动信息技术有限公司统筹中国移动全网IT工作,运营集中化系统,涵盖规划、投资、大数据管理等职能。作为内部业务支持者与外部能力输出平台,构建智慧中台、IT云等,确保网络数据安全,推动研发创新,并持有独立法人资质提供解决方案。公司拥有2000余名高学历人才,分布京沪深,已获高新技术企业、CMMI4、CNAS、DCMM四级等多项认证。
联合申报单位:中国移动通信集团安徽有限公司
安徽移动专注于省内移动通信业务(话音、数据、多媒体),提供IP电话、互联网接入服务,进行网络设计、投资、建设和运维,经营相关系统集成、结算、技术开发、广告销售、设备销售等业务,销售并维修移动通信终端设备,致力于为客户提供全方位、高品质的移动通信服务。
联合申报单位:中国移动通信集团辽宁有限公司
辽宁移动伴随“十二五”规划及东北振兴战略,公司聚焦“信息服务份额”增长,针对政务、商务、警务、医疗、教育、农业等领域,推出系列信息化行业解决方案,广泛服务于各类集团客户和中小企业,有力助推企业降本增效与产业转型升级,为辽宁经济社会发展注入强大动力。
电信运营商拥有大量用户数据,海量数据的汇集与共享暴露出诸多安全隐患,同时电信网络诈骗层出不穷,严重威胁公众财产安全。因此,迫切要求强化数据安全治理,构建完善的数据安全保障机制,护航数字中国与网络强国战略实施。
1、整体设计架构
智慧、泛在、协同的数据安全联防联控体系以智慧化技术底座和协同化运营为核心,深度融合安全策略、安全管理、安全运营、安全技术、合规评测、服务支撑六大模块。
依托数据安全管控平台、安全数据中心与数据安全能力,利用隐私计算、人工智能、大数据等技术,形成数据治理、安全防御、监测分析、响应处置四大中心,为数据要素的流通、共享、赋能等提供高效、智能化安全防护支撑。同时,通过态势感知、管控服务、分析服务、处置服务的闭环联动,确保全天候、全方位的数据安全保障。
2、主要建设内容
一是数据治理中心。以数据要素为核心的数据识别,采用指纹识别、机器学习等技术,对数据资产进行全面的涉敏识别、分类分级等,数据敏感数据目录清单,制定针对性的数据管控、治理措施。
二是安全防御中心。整合数据安全防护工具,实现权限管理、敏感数据脱敏、水印溯源、数据加密等能力组件的集中管控,并通过能力工具的策略组合、编排,实现场景式防护,为数据的安全传输、使用、流通提供泛在、协同的防御支撑。相关能力组件采用云化、容器化、微服务技术,实现能力共享。
三是监测分析中心。基于流量分层采集技术、FLINK分析引擎,结合上下文关联感知,利用UEBA、AI算法、模型生成等能力,搭建实时/离线的数据安全智慧分析模型,实现数据流转监测、API接口监测、数据应用场景合规分析,数据泄露分析、数据安全威胁分析等功能。
四是响应处置中心。在监测、预警数据汇聚的基础上,采用SOAR自动编排技术,结合威胁情报库、处置知识库等,开展关联分析,构建可持续的研判、处置、反馈、提升一体化响应流程,强化数据安全风险的智能化、自动化处置。
3、功能特点
本案例有效解决数据要素汇聚流通、数据安全管控引发的数据滥用、数据泄露、电信诈骗等风险,建立覆盖数据全生命周期的智慧、泛在、协同的数据安全联防联控体系,将安全策略、制度、流程与管控技术同步推进,覆盖生产运维、分析挖掘、业务营销、对外合作、智慧反诈5大场景,实现数据要素全程可控可管可信可见,在安全可控的前提下最大程度释放数据要素价值,助力数据要素流通、共享和数字化转型。
本案例聚焦电信行业数据安全防护的难点和重点,积极开展技术攻关,统筹相关资源,在非结构化数据识别、基于学习的隐私计算、主动免疫的API数据防护、跨域敏感数据流转监测等数据全生命周期防护方面取得了技术突破,累计形成了20项专利,荣获14项国家、省部级奖项。
本案例成功在中国移动整个IT领域落地实践,并在助力数字中国建设、促进数据要素流通、构筑智慧反诈屏障等实际应用中取得良好效果,为IT公司总部13个业务部门,及纳管10省公司提供数据安全管控服务,同时承载支撑31省数据上报工作,为全网1100+用户提供平台能力支撑,平均年服务人次达10万+,整体方案完善、先进,具有数据安全服务能力全、场景多,管理云化、能力化、服务化等特点,可广泛应用于电信、金融、政府、能源、互联网等重点行业,其中,利用AI进行威胁建模分析,提升异常行为发现能力,并实现联动处置;数据安全能力资源池形成的安全能力服务化模式;基于PDCA思想构建的数据安全闭环管控运营模式,具备极强的可复制性和推广价值。
12.
13.
14.
15.
16.
17.
18.
19.
20.
数据安全共同体计划
(data security community)
“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。
咨询电话:
曹京 (010) 5884 6840
解伯延 18631643906
联系人邮箱:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...