政府
GOVERNMENT
上海市臨港新片區(qū)大數(shù)據(jù)中心“數(shù)賦臨港”優(yōu)秀案例
2023年“數(shù)賦臨港”優(yōu)秀案例
近日,臨港新片區(qū)2023年城市數(shù)字化轉(zhuǎn)型體驗(yàn)周正式開幕。會(huì)上,臨港新片區(qū)黨工委委員、管委會(huì)專職副主任唐浩與復(fù)旦大學(xué)徐雷副校長(zhǎng)共同啟動(dòng)了臨港新片區(qū)2023年城市數(shù)字化轉(zhuǎn)型體驗(yàn)周,同時(shí)為國際數(shù)據(jù)要素高級(jí)研修班開班。會(huì)上,安恒信息助力上海市臨港新片區(qū)大數(shù)據(jù)中心打造的臨港新片區(qū)區(qū)域物聯(lián)網(wǎng)安全運(yùn)營平臺(tái)榮膺2023年“數(shù)賦臨港”優(yōu)秀案例。
PART/1
案例簡(jiǎn)介
區(qū)域物聯(lián)網(wǎng)安全運(yùn)營平臺(tái)作為新形勢(shì)下數(shù)據(jù)安全的一站式解決方案平臺(tái),提供了數(shù)據(jù)流動(dòng)視角下的安全管控能力。利用復(fù)雜系統(tǒng)建模方法和大數(shù)據(jù)智能分析能力,建立適應(yīng)數(shù)據(jù)動(dòng)態(tài)流動(dòng)的安全管控機(jī)制,從網(wǎng)絡(luò)、數(shù)據(jù)、業(yè)務(wù)、人員四個(gè)視角對(duì)數(shù)據(jù)流動(dòng)場(chǎng)景下的關(guān)鍵節(jié)點(diǎn)進(jìn)行合規(guī)監(jiān)控和防護(hù),對(duì)發(fā)現(xiàn)的網(wǎng)絡(luò)攻擊和數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行及時(shí)預(yù)警和通報(bào)。
以管控平臺(tái)為基礎(chǔ)工具,以風(fēng)險(xiǎn)為核心、建立貫穿資產(chǎn)識(shí)別、安全防護(hù)、監(jiān)管監(jiān)測(cè)、響應(yīng)處置的全生命周期數(shù)據(jù)安全運(yùn)營體系,為數(shù)據(jù)資源發(fā)揮價(jià)值提供安全保障。
PART/2
案例背景
隨著信息技術(shù)和人類生產(chǎn)生活交匯融合,智慧城市建設(shè)進(jìn)入新階段,信息科技與城市融合的模式和形態(tài)正在發(fā)生重大變化,數(shù)據(jù)驅(qū)動(dòng)正成為新型智慧城市建設(shè)的突出特征。
公共服務(wù)方面
我國多地正在建設(shè)城市大數(shù)據(jù)平臺(tái),整合匯集政府、企業(yè)、社會(huì)等各類數(shù)據(jù),將龐大的數(shù)據(jù)資源轉(zhuǎn)化為生產(chǎn)力,使得政府各部門業(yè)務(wù)協(xié)同能力逐步提升,便民類智慧服務(wù)應(yīng)用初顯成效,數(shù)據(jù)安全管理和建設(shè)工作穩(wěn)步推進(jìn)。這勢(shì)必要求從技術(shù)上打通數(shù)據(jù)孤島,構(gòu)筑開放、公正、安全、合作的數(shù)據(jù)價(jià)值流轉(zhuǎn)環(huán)境,解決數(shù)據(jù)開放共享鏈條上多方的安全顧慮,促進(jìn)數(shù)字經(jīng)濟(jì)健康發(fā)展。
城市治理方面
通過建設(shè)城市運(yùn)行管理系統(tǒng),探索超大城市特點(diǎn)和規(guī)律的治理新路,充分應(yīng)用了云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)和移動(dòng)互聯(lián)網(wǎng)等新技術(shù),新技術(shù)所采用的新架構(gòu),給信息化業(yè)務(wù)模式帶來了新的變化,同時(shí)也將帶來新的安全風(fēng)險(xiǎn)和安全威脅。因此,臨港新片區(qū)在城域物聯(lián)網(wǎng)管理方面的安全保障體系建設(shè)方面,需要從安全技術(shù)、安全管理、安全運(yùn)營和安全驗(yàn)證等多個(gè)維度,守牢安全底線,下好防范信息安全風(fēng)險(xiǎn)的“先手棋”,筑牢抵御網(wǎng)絡(luò)安全攻擊的"防火墻",加上嚴(yán)密制度規(guī)范的"安全鎖”,為區(qū)域物聯(lián)網(wǎng)管理提供全天候、全方位的安全保障。
由此,臨港區(qū)域物聯(lián)網(wǎng)安全運(yùn)營平臺(tái)結(jié)合安恒信息深耕網(wǎng)絡(luò)安全領(lǐng)域的實(shí)力,結(jié)合服務(wù)政府?dāng)?shù)字化轉(zhuǎn)型的經(jīng)驗(yàn),建立起一套以數(shù)據(jù)為核心的安全管控體系。
PART/3
建設(shè)內(nèi)容
區(qū)域物聯(lián)網(wǎng)安全運(yùn)營平臺(tái)所建立的全生命周期數(shù)據(jù)安全運(yùn)營體系,主要通過四大功能實(shí)現(xiàn)。
一、資產(chǎn)識(shí)別
通過半自動(dòng)化的方式識(shí)別梳理網(wǎng)絡(luò)中的基礎(chǔ)設(shè)施資產(chǎn)及數(shù)據(jù)資產(chǎn),并按組織和系統(tǒng)進(jìn)行分類歸集,進(jìn)行統(tǒng)一的管理;
二、安全防護(hù)
采用相應(yīng)的安全防護(hù)技術(shù)措施,包括數(shù)據(jù)脫敏、數(shù)據(jù)加密、數(shù)據(jù)防泄漏、數(shù)據(jù)訪問控制等,確保數(shù)據(jù)流轉(zhuǎn)過程的安全;
三、監(jiān)管監(jiān)測(cè)
采集相關(guān)的安全數(shù)據(jù),并進(jìn)行數(shù)據(jù)處理和智能分析,從網(wǎng)絡(luò)、業(yè)務(wù)、數(shù)據(jù)和人員四個(gè)維度識(shí)別安全風(fēng)險(xiǎn);
四、響應(yīng)處置
對(duì)發(fā)現(xiàn)的安全風(fēng)險(xiǎn)進(jìn)行及時(shí)告警和預(yù)警,并對(duì)高危風(fēng)險(xiǎn)進(jìn)行工單下發(fā),便于及時(shí)響應(yīng)和處理。
PART/4
亮點(diǎn)特色
全量的安全數(shù)據(jù)采集能力
區(qū)域物聯(lián)網(wǎng)安全運(yùn)營平臺(tái)具備全量的安全數(shù)據(jù)采集能力,支持全量安全數(shù)據(jù)的采集,包括日志采集、流量采集、數(shù)據(jù)庫審計(jì)工具等;
海量數(shù)據(jù)的處理分析能力
能夠進(jìn)行實(shí)時(shí)數(shù)據(jù)分析、離線數(shù)據(jù)分析等;
多維度的數(shù)據(jù)資產(chǎn)梳理能力
數(shù)據(jù)作為最核心的管控資產(chǎn),需要實(shí)現(xiàn)對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行多維度的梳理,為安全監(jiān)管打下數(shù)據(jù)基礎(chǔ);細(xì)粒度的數(shù)據(jù)權(quán)限管理,平臺(tái)提供細(xì)粒度的權(quán)限分配和控制,分為功能權(quán)限管理和數(shù)據(jù)權(quán)限管理,不同的單位組角色的用戶只能看到賦予該單位組的數(shù)據(jù);
安全態(tài)勢(shì)的深度感知能力
平臺(tái)能夠從多個(gè)維度,使用各種可讀性高、美觀的可視化系統(tǒng)、展現(xiàn)安全態(tài)勢(shì);
可視化的數(shù)據(jù)安全監(jiān)控能力
基于業(yè)務(wù)的數(shù)據(jù)安全監(jiān)控,基于業(yè)務(wù)場(chǎng)景對(duì)其數(shù)據(jù)流經(jīng)的節(jié)點(diǎn)按其屬性和特點(diǎn)進(jìn)行歸類,根據(jù)數(shù)據(jù)流向,利用數(shù)據(jù)流節(jié)點(diǎn)進(jìn)行可視化的拓?fù)渑渲煤桶踩O(jiān)管;
符合實(shí)際使用的安全運(yùn)營能力
貼合工作流的安全運(yùn)營機(jī)制,能夠結(jié)合用戶的工作機(jī)制定制安全運(yùn)營流程,符合用戶的實(shí)際工作需要,滿足其通報(bào)預(yù)警及相應(yīng)處置的流程。
海量數(shù)據(jù)處理分析圖
智慧城市數(shù)字安全底座
PART/5
建設(shè)成效
區(qū)域物聯(lián)網(wǎng)安全運(yùn)營平臺(tái)形成了大數(shù)據(jù)+AI為驅(qū)區(qū)動(dòng)的技術(shù)保障能力,匯聚全網(wǎng)安全數(shù)據(jù)進(jìn)行協(xié)同分析,并基于業(yè)務(wù)對(duì)數(shù)據(jù)流進(jìn)行節(jié)點(diǎn)建模,對(duì)數(shù)據(jù)流轉(zhuǎn)的所有節(jié)點(diǎn)及節(jié)點(diǎn)之間的數(shù)據(jù)流進(jìn)行安全畫像和安全基線建立。
形成全天候全方位的監(jiān)管監(jiān)測(cè)能力
從網(wǎng)絡(luò)、業(yè)務(wù)、數(shù)據(jù)、人員四個(gè)維度對(duì)全網(wǎng)的安全風(fēng)險(xiǎn)進(jìn)行分析和識(shí)別,實(shí)時(shí)掌控全網(wǎng)的安全風(fēng)險(xiǎn),為安全策略提供相應(yīng)的決策依據(jù)。形成以數(shù)據(jù)為核心的安全防護(hù)能力,建立覆蓋數(shù)據(jù)流轉(zhuǎn)的安全防護(hù)體系,加強(qiáng)數(shù)據(jù)采集、儲(chǔ)存、處理交換等關(guān)鍵環(huán)節(jié)的保障能力建設(shè),實(shí)現(xiàn)在數(shù)據(jù)流轉(zhuǎn)過程中的安全防護(hù)。
形成一體化的安全運(yùn)營支撐能力
打造以管控平臺(tái)為核心的一體化的安全運(yùn)營中心,建立“縱向監(jiān)督,橫向聯(lián)動(dòng)"的安全管理運(yùn)營機(jī)制。
安全威脅態(tài)勢(shì)感知大屏
此外,在12月21日舉行的臨港新片區(qū)2023年數(shù)字化轉(zhuǎn)型工作會(huì)議中,舉行了2023年首屆數(shù)賦臨港“領(lǐng)軍先鋒”的頒獎(jiǎng)儀式。根據(jù)上海城市數(shù)字化轉(zhuǎn)型“領(lǐng)軍先鋒”評(píng)選活動(dòng)工作部署,新片區(qū)舉辦了首屆“數(shù)賦臨港”領(lǐng)軍先鋒評(píng)選活動(dòng),遴選出了一批來自數(shù)據(jù)跨境、數(shù)字基建、數(shù)據(jù)安全、智能網(wǎng)聯(lián)、數(shù)字孿生、半導(dǎo)體等領(lǐng)域的數(shù)字化轉(zhuǎn)型創(chuàng)新拔尖人才。安恒信息副總裁周亞超獲頒2023“數(shù)賦臨港”領(lǐng)軍先鋒。
周亞超長(zhǎng)期從事網(wǎng)絡(luò)安全政策、標(biāo)準(zhǔn)和技術(shù)研究工作,擔(dān)任臨港數(shù)字安全產(chǎn)業(yè)聯(lián)盟秘書長(zhǎng),帶領(lǐng)團(tuán)隊(duì)為加快推動(dòng)安恒信息臨港數(shù)據(jù)安全島研發(fā)基地落地、助力臨港國際數(shù)據(jù)港建設(shè)做出貢獻(xiàn)。
安恒信息戰(zhàn)略布局臨港新片區(qū)已久,為其數(shù)字化建設(shè)注入安全動(dòng)能,詳情可點(diǎn)擊下方鏈接查看:
在2023年臨港新片區(qū)“數(shù)賦臨港”系列活動(dòng)中,安恒信息深度參與,并依托助力臨港新片區(qū)數(shù)字化轉(zhuǎn)型的卓越貢獻(xiàn),獲得多項(xiàng)榮譽(yù)。在這些榮譽(yù)的肯定與激勵(lì)下,安恒信息將深耕不輟,持續(xù)聚焦臨港新片區(qū)乃至上海市數(shù)字化建設(shè)工作,為上海市的數(shù)字經(jīng)濟(jì)發(fā)展保駕護(hù)航。