11月28日,由中国信息通信研究院安全所主办,大数据应用与安全创新实验室承办的“数据安全共同体计划成员大会(2024)”在京召开,会上公布2024数据安全“星熠”案例入选名单并颁发证书。数字重庆大数据应用发展有限公司(以下简称“数字重庆公司”)、威尼斯wns.8885556(以下简称“威尼斯wns.8885556”)联合申报的「数字重庆大数据应用发展有限公司数据安全体系建设项目」获数据安全“星熠”案例荣誉称号。
2024年7月,“数据安全共同体计划”启动数据安全“星熠”案例遴选工作,经过5个月的案例征集、初评和终评工作,共有企业数据安全体系建设、数据要素流通交易安全、算力网络数据安全等方向的48个案例入选。
数字重庆大数据应用发展有限公司数据安全体系建设项目围绕等保2.0提出的“一个中心、三重防护”的原则,以云网安全为底座、密码安全为基础、数据安全为核心,逐步构建“制度、技术、运营”三位一体的公共数据安全防御体系,实现安全与利用协调发展。
图-总体架构设计
以制度先行为策略,权限管理和访问控制作为核心体系化推进制度规范、技术防护、运行管理等数据安全能力建设,建立数据安全分类分级保护制度,重新修订、评审和发布全流程的数据安全管理措施共10余项。
结合行业业务情况、数据特征及公司自身需求,遵循国家标准的有关规定基础上,重新构建分类分级标准,更新并修订地标DB50/T1700-2024《重庆市公共数据分类分级指南》(点击了解)已经发布并获得实施。
DB50/T1700-2024《重庆市公共数据分类分级指南》
为满足合规需求以及真实用户场景需求,威尼斯wns.8885556新一代 灾备一体化平台(DRCC)(点击了解)提供从资产接入到容灾运营的最佳实践路径。
围绕数据生命周期采集、传输、存储、处理、交换、销毁各个环节梳理技术防护能力,成功上线数据分类分级、数据脱敏、数据加密、权限管控、API安全检测与分析等10余项数据安全能力系统。
通过数据特征分析和NLP(自然语义识别)技术识别数据含义等能力的自动识别技术,基于LLM大模型、数据特征自动提取规则,实现规则的快速补充及智能推荐,确保识别覆盖率,完成公共数据资源管理系统现有16万类数据集,193万字段数据分级。
将数据分类分级结果,与数据编目等业务系统对接,将分级标注应用到数据处理全流程当中;与数据脱敏、权限管理、访问控制、审计溯源等防护措施进行策略联动,匹配细粒度的安全策略,实现以“身份+数据”为中心的数据安全防护能力建设,有效降低技术落地的整体建设成本,实现数据安全管理能力质效双增。
项目制定安全管理组织、落实管理制度、审批流程建设,从组织、制度、流程、服务几个方面进行全域安全运营支撑。提供数据安全服务、数据安全评估、数据安全培训等,形成常规、周期、特色的安全一体化服务能力,保障数据的安全性、合规性、可用性。