亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        政府大數(shù)據(jù)開(kāi)放共享框架構(gòu)建及安全保障研究

        2022-04-07 04:14:24陳迎春
        互聯(lián)網(wǎng)天地 2022年3期
        關(guān)鍵詞:脫敏數(shù)據(jù)安全政府

        □ 文 陳迎春

        0 引言

        在全球信息化迅速發(fā)展的時(shí)代背景下,大數(shù)據(jù)應(yīng)用不斷改變著人們的生產(chǎn)生活方式,大數(shù)據(jù)資源已經(jīng)毫無(wú)異議被認(rèn)為是國(guó)家基礎(chǔ)性戰(zhàn)略資源,是重要生產(chǎn)要素和新生創(chuàng)新動(dòng)力的強(qiáng)大驅(qū)動(dòng)力。據(jù)統(tǒng)計(jì),我國(guó)80%的數(shù)據(jù)資源都掌握在政府相關(guān)部門(mén),政務(wù)數(shù)據(jù)的數(shù)量最龐大、密度最高。在政府的公共管理決策過(guò)程中,大數(shù)據(jù)與云計(jì)算等新技術(shù)的融合使得全樣本實(shí)時(shí)分析成為可能,定性決策已經(jīng)轉(zhuǎn)化為量化決策,提高了政府決策的有效性、科學(xué)性和預(yù)判性,諸多公共領(lǐng)域也利用大數(shù)據(jù)造福社會(huì)。因此,大數(shù)據(jù)已經(jīng)成為我國(guó)維護(hù)穩(wěn)增長(zhǎng)、促改革、調(diào)結(jié)構(gòu)、惠民生的內(nèi)在需要。但是數(shù)據(jù)本身并不產(chǎn)生價(jià)值,只有在開(kāi)放共享的數(shù)據(jù)流動(dòng)過(guò)程中,合理應(yīng)用大數(shù)據(jù)才能充分體現(xiàn)它的巨大社會(huì)價(jià)值。

        1 政府大數(shù)據(jù)開(kāi)放共享的發(fā)展現(xiàn)狀

        近年來(lái),國(guó)家層面陸續(xù)出臺(tái)了一系列法律法規(guī),為大數(shù)據(jù)的健康發(fā)展提供了強(qiáng)有力的制度保障,尤其是2018年7月國(guó)務(wù)院印發(fā)的《關(guān)于加快推進(jìn)全國(guó)一體化在線政務(wù)服務(wù)平臺(tái)建設(shè)的指導(dǎo)意見(jiàn)》明確了政務(wù)數(shù)據(jù)開(kāi)放共享的目標(biāo),提出打通信息孤島,讓數(shù)據(jù)互聯(lián)互通。隨著電子政務(wù)的蓬勃發(fā)展,大數(shù)據(jù)應(yīng)用不斷深入,已經(jīng)在智慧城市、應(yīng)急管理等項(xiàng)目中發(fā)揮了巨大作用。但是伴隨著政府大數(shù)據(jù)開(kāi)放共享的推進(jìn),也出現(xiàn)許多問(wèn)題,阻礙了政府大數(shù)據(jù)的進(jìn)一步應(yīng)用。

        1.1 “信息孤島”難以打通

        當(dāng)前,我國(guó)各級(jí)政府信息化建設(shè)依然存在各自為政、重復(fù)建設(shè)的問(wèn)題。為了所謂“數(shù)據(jù)話語(yǔ)權(quán)”,有些政府部門(mén)將公共數(shù)據(jù)進(jìn)行部門(mén)化、專屬化和利益化,不愿意向社會(huì)開(kāi)放數(shù)據(jù),導(dǎo)致“信息孤島”現(xiàn)象嚴(yán)重。

        1.2 數(shù)據(jù)安全難以保障

        近年來(lái)數(shù)據(jù)安全事件頻發(fā),給國(guó)家和個(gè)人都造成了巨大的經(jīng)濟(jì)損失和精神傷害。很多政府部門(mén)和企業(yè)在數(shù)據(jù)開(kāi)放問(wèn)題上憂心忡忡,擔(dān)心在數(shù)據(jù)的采集、存儲(chǔ)、交換、處理及銷(xiāo)毀等過(guò)程中存在重大安全隱患,由此造成數(shù)據(jù)泄露或者安全威脅,這種擔(dān)憂心理也阻礙了數(shù)據(jù)的開(kāi)放共享。

        1.3 數(shù)據(jù)質(zhì)量難以保證

        政府?dāng)?shù)據(jù)的多源性和異構(gòu)性使得統(tǒng)一轉(zhuǎn)化非常困難,無(wú)法實(shí)現(xiàn)統(tǒng)一比對(duì),直接影響了政府?dāng)?shù)據(jù)的真實(shí)性、準(zhǔn)確性和權(quán)威性。因此,有些部門(mén)為了不影響其公信力,寧可不開(kāi)放共享。

        1.4 制度保障有待加強(qiáng)

        2007年頒發(fā)的《政府信息公開(kāi)條例》雖然對(duì)政府大數(shù)據(jù)的開(kāi)放起到了積極的推動(dòng)作用,但沒(méi)有對(duì)開(kāi)放數(shù)據(jù)的類別、技術(shù)標(biāo)準(zhǔn)和數(shù)據(jù)口徑等進(jìn)行清晰規(guī)范,開(kāi)放邊界的劃分模糊。2015年頒發(fā)的《關(guān)于促進(jìn)大數(shù)據(jù)發(fā)展的行動(dòng)綱要》明確了政府?dāng)?shù)據(jù)開(kāi)放的具體任務(wù)和總體要求,但是沒(méi)有細(xì)化約束條例,各地政府?dāng)?shù)據(jù)開(kāi)放進(jìn)展依舊緩慢。

        2 合理構(gòu)建政府大數(shù)據(jù)開(kāi)放共享框架

        政府大數(shù)據(jù)開(kāi)放共享的主要過(guò)程是政府所擁有的大數(shù)據(jù)通過(guò)開(kāi)放平臺(tái)為數(shù)據(jù)使用單位提供開(kāi)源數(shù)據(jù)檢索、下載和調(diào)用等服務(wù),開(kāi)放過(guò)程嚴(yán)格遵循開(kāi)放共享原則(即持續(xù)性、協(xié)調(diào)性、互利性、透明性、安全性等),并從安全技術(shù)層面做好數(shù)據(jù)安全防護(hù),構(gòu)建框架如圖1所示。

        圖1 政府大數(shù)據(jù)開(kāi)放共享框架

        2.1 數(shù)據(jù)提供方

        主要是指生產(chǎn)或收集數(shù)據(jù)、并能提供數(shù)據(jù)共享接口的政府部門(mén)和企業(yè)。在開(kāi)放共享之前,政府?dāng)?shù)據(jù)必須經(jīng)過(guò)數(shù)據(jù)治理,達(dá)到以下效果:一是提高數(shù)據(jù)質(zhì)量,保證其完整性、準(zhǔn)確性、唯一性和安全性等;二是合規(guī)合法地?fù)碛兴匈Y源的知識(shí)產(chǎn)權(quán);三是敏感大數(shù)據(jù)必須經(jīng)過(guò)脫敏處理,保證開(kāi)放共享后不會(huì)對(duì)個(gè)人隱私和國(guó)家安全造成重大泄密。

        2.2 數(shù)據(jù)使用方

        主要是指遵循開(kāi)放共享原則獲取數(shù)據(jù)并進(jìn)行應(yīng)用的政府部門(mén)及企業(yè)。數(shù)據(jù)應(yīng)用者在共享和使用政府?dāng)?shù)據(jù)的過(guò)程中,必須做到:一是遵守國(guó)家相關(guān)法律法規(guī);二是獲得數(shù)據(jù)使用的合法授權(quán),只能在授權(quán)范圍內(nèi)獲取和使用政府?dāng)?shù)據(jù);三是保證數(shù)據(jù)傳輸、存儲(chǔ)、調(diào)用的安全性,確保共享數(shù)據(jù)不丟失不泄漏不被惡意篡改。

        2.3 平臺(tái)管理方

        主要是指在數(shù)據(jù)開(kāi)放共享過(guò)程中為數(shù)據(jù)供需雙方提供多種平臺(tái)服務(wù)的政府部門(mén)及企業(yè)。主要任務(wù)是對(duì)政府?dāng)?shù)據(jù)進(jìn)行有效管理,確保政府?dāng)?shù)據(jù)傳輸和使用的安全性,其包括:對(duì)開(kāi)放共享的數(shù)據(jù)進(jìn)行全周期的清洗、審核、分類和存儲(chǔ)等;完成記錄數(shù)據(jù)開(kāi)放活動(dòng)軌跡;建立相關(guān)平臺(tái)數(shù)據(jù)安全使用制度;采取數(shù)據(jù)安全保護(hù)和監(jiān)測(cè)等措施。

        2.4 服務(wù)提供方

        主要是指為政府?dāng)?shù)據(jù)供需雙方和平臺(tái)管理方提供第三方技術(shù)支撐服務(wù)的專業(yè)機(jī)構(gòu)或企業(yè)。在數(shù)據(jù)開(kāi)放共享框架中主要是為政府?dāng)?shù)據(jù)提供者和使用方提供數(shù)據(jù)安全保障、數(shù)據(jù)測(cè)評(píng)、數(shù)據(jù)脫敏、數(shù)據(jù)整合、數(shù)據(jù)分析處理和統(tǒng)一數(shù)據(jù)交換接口等方面的技術(shù)和安全服務(wù)。服務(wù)提供方必須與被服務(wù)對(duì)象簽訂合同或協(xié)議,其內(nèi)容包括:建立專業(yè)團(tuán)隊(duì)、建章立制、安全培訓(xùn)、提升團(tuán)隊(duì)專業(yè)能力等,同時(shí)確保數(shù)據(jù)使用中的數(shù)據(jù)安全性。

        2.5 指導(dǎo)監(jiān)管方

        主要是指依照國(guó)家法律法規(guī)和相關(guān)政策對(duì)政府大數(shù)據(jù)開(kāi)放共享進(jìn)行合法合規(guī)的指導(dǎo)、協(xié)調(diào)、仲裁和安全監(jiān)管的政府部門(mén)。其主要職責(zé)是依照國(guó)家法律法規(guī)、政策標(biāo)準(zhǔn)建立監(jiān)管和協(xié)調(diào)機(jī)制,在各方主體發(fā)生異議時(shí)進(jìn)行調(diào)解或仲裁,出現(xiàn)違法或違規(guī)行為時(shí)進(jìn)行調(diào)查并形成處置結(jié)果。

        3 大數(shù)據(jù)的安全保障

        為保證數(shù)據(jù)開(kāi)放共享過(guò)程中的安全性、完整性、保密性和有效性,必須統(tǒng)籌協(xié)調(diào)政策法律、安全管理制度、標(biāo)準(zhǔn)體系等,提供可靠的安全技術(shù)支撐。

        3.1 健全法律法規(guī)

        除了國(guó)家層面提供強(qiáng)有力的法律法規(guī)保障外,地方政府也應(yīng)出臺(tái)因地適宜的法規(guī)。2017年貴陽(yáng)首次出臺(tái)了地方性的政府?dāng)?shù)據(jù)開(kāi)放法規(guī),對(duì)各地的政府?dāng)?shù)據(jù)開(kāi)放共享起到了很好的示范作用。同時(shí)數(shù)據(jù)提供方、數(shù)據(jù)應(yīng)用方和平臺(tái)管理層面還應(yīng)建立相應(yīng)的數(shù)據(jù)安全管理制度,以確保數(shù)據(jù)流轉(zhuǎn)過(guò)程的安全。比如數(shù)據(jù)注冊(cè)制度、數(shù)據(jù)授權(quán)制度、數(shù)據(jù)使用制度和數(shù)據(jù)保密制度等。

        3.2 建立數(shù)據(jù)安全標(biāo)準(zhǔn)

        為保障數(shù)據(jù)開(kāi)放共享的安全性,我們需制定一系列數(shù)據(jù)安全標(biāo)準(zhǔn),按類別主要分為基礎(chǔ)類標(biāo)準(zhǔn)和安全類標(biāo)準(zhǔn)?;A(chǔ)類標(biāo)準(zhǔn):為其他類別標(biāo)準(zhǔn)提供基礎(chǔ)安全標(biāo)準(zhǔn)支撐,主要定義數(shù)據(jù)流轉(zhuǎn)過(guò)程中出現(xiàn)的諸多安全角色及其活動(dòng)和功能,比如對(duì)安全角色、安全模型、安全框架等基礎(chǔ)概念的定義。數(shù)據(jù)安全類標(biāo)準(zhǔn):它貫穿于數(shù)據(jù)流轉(zhuǎn)的全生命周期,是管理和保護(hù)重要或敏感數(shù)據(jù)的重要指導(dǎo)依據(jù),包括數(shù)據(jù)的分類分級(jí)、去個(gè)性化和安全評(píng)估等內(nèi)容的安全保護(hù)技術(shù)標(biāo)準(zhǔn),尤其要制定和完善個(gè)人隱私的安全標(biāo)準(zhǔn)。

        3.3 安全保障技術(shù)

        從安全技術(shù)層面做好政府大數(shù)據(jù)開(kāi)放共享的安全防護(hù),需實(shí)施的安全技術(shù)包括:安全監(jiān)測(cè)、數(shù)據(jù)脫敏、訪問(wèn)控制、追根溯源等,其最終目的是保證開(kāi)放數(shù)據(jù)的安全性,可管理性和可追溯性。

        3.3.1 安全檢測(cè)

        鑒于政府大數(shù)據(jù)集中化程度高、數(shù)據(jù)量級(jí)龐大,在跨平臺(tái)的數(shù)據(jù)開(kāi)放共享過(guò)程中,數(shù)據(jù)和服務(wù)平臺(tái)極易受到網(wǎng)絡(luò)黑客的攻擊,尤其是有些APT攻擊的潛伏期很長(zhǎng)。因此,要針對(duì)異構(gòu)大數(shù)據(jù)的融合、存儲(chǔ)和運(yùn)維采取有針對(duì)性的安全技術(shù),實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)流量、安全日志和系統(tǒng)配置等,分析、預(yù)測(cè)、評(píng)估當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)安全狀況,對(duì)威脅事件和安全隱患進(jìn)行事前預(yù)警和防御處置,提高大數(shù)據(jù)整體安全風(fēng)險(xiǎn)的感知和處置能力。

        3.3.2 數(shù)據(jù)脫敏

        政府大數(shù)據(jù)中存在很多敏感信息,比如個(gè)人隱私、資產(chǎn)數(shù)據(jù)等。對(duì)于這些敏感數(shù)據(jù),在大數(shù)據(jù)開(kāi)放共享之前需要進(jìn)行脫敏處理。首先要建立脫敏的方法和標(biāo)準(zhǔn),其依據(jù)是國(guó)家相關(guān)法律法規(guī)、數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)和數(shù)據(jù)開(kāi)放共享的安全級(jí)別,然后根據(jù)不同應(yīng)用場(chǎng)景進(jìn)行脫敏處理。

        3.3.3 訪問(wèn)策略

        防止數(shù)據(jù)被非法訪問(wèn)的關(guān)鍵是建立有效的統(tǒng)一認(rèn)證系統(tǒng)和完善合理的訪問(wèn)策略。所有用戶都必須通過(guò)統(tǒng)一賬號(hào)、單點(diǎn)登錄進(jìn)入應(yīng)用平臺(tái),保證用戶通過(guò)唯一入口合法訪問(wèn)共享數(shù)據(jù)資源。對(duì)用戶的訪問(wèn)權(quán)限等級(jí)進(jìn)行設(shè)置,用戶依據(jù)訪問(wèn)策略實(shí)現(xiàn)分級(jí)訪問(wèn)數(shù)據(jù)資源,并記錄用戶訪問(wèn)情況,為數(shù)據(jù)的事后追根溯源提供基礎(chǔ)數(shù)據(jù)。

        3.3.4 追根溯源

        數(shù)據(jù)溯源是在結(jié)果發(fā)生后對(duì)歷史痕跡進(jìn)行分析、溯源。例如發(fā)生網(wǎng)絡(luò)安全攻擊后,可以對(duì)網(wǎng)絡(luò)流量、日志和警告信息等進(jìn)行追溯綜合分析,確定攻擊行為類型,也可以通過(guò)關(guān)聯(lián)的IP地址等信息追溯到實(shí)施者所在地,進(jìn)而追溯到實(shí)施者所在的單位、具體的操作人。在數(shù)據(jù)共享開(kāi)放的全生命周期中對(duì)數(shù)據(jù)的流轉(zhuǎn)過(guò)程要加強(qiáng)監(jiān)控、記錄,全程透明可見(jiàn)。為提升對(duì)安全事故的追責(zé)能力,所有的留痕記錄必須具備唯一性并不可修改。

        4 結(jié)束語(yǔ)

        隨著大數(shù)據(jù)時(shí)代的到來(lái),數(shù)據(jù)應(yīng)用廣泛深入,我國(guó)政府已充分認(rèn)識(shí)到開(kāi)放政府?dāng)?shù)據(jù)的戰(zhàn)略意義。毫無(wú)疑問(wèn),政府?dāng)?shù)據(jù)只有被充分開(kāi)放、共享,讓政府之外的主體也成為數(shù)據(jù)享用者,政府大數(shù)據(jù)才能發(fā)揮其最大價(jià)值,才能對(duì)政府的決策機(jī)制和企業(yè)的經(jīng)營(yíng)方針產(chǎn)生深刻的影響。但是政府?dāng)?shù)據(jù)開(kāi)放并不意味著所有數(shù)據(jù)都可以向社會(huì)開(kāi)放共享,尤其是對(duì)于涉及國(guó)家安全、商業(yè)秘密、個(gè)人隱私等敏感或機(jī)密數(shù)據(jù)必須做到安全、有效、可靠的管理。因此,除了研究如何安全地開(kāi)放共享這些寶貴的大數(shù)據(jù),如何劃分共享邊界等主題,政府各部門(mén)還要制定加強(qiáng)數(shù)據(jù)開(kāi)放的政策法規(guī),以保障國(guó)家安全和社會(huì)穩(wěn)定?!?/p>

        猜你喜歡
        脫敏數(shù)據(jù)安全政府
        激光聯(lián)合脫敏劑治療牙本質(zhì)過(guò)敏癥
        過(guò)敏體質(zhì)與脫敏治療
        云計(jì)算中基于用戶隱私的數(shù)據(jù)安全保護(hù)方法
        電子制作(2019年14期)2019-08-20 05:43:42
        知法犯法的政府副秘書(shū)長(zhǎng)
        建立激勵(lì)相容機(jī)制保護(hù)數(shù)據(jù)安全
        讓青春脫敏
        幸福(2017年18期)2018-01-03 06:34:42
        大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
        電子制作(2017年20期)2017-04-26 06:57:48
        依靠政府,我們才能有所作為
        政府手里有三種工具
        大數(shù)據(jù)安全搜索與共享
        国产哟交泬泬视频在线播放| 97人妻人人做人碰人人爽| 三年在线观看免费大全下载| 亚洲综合色秘密影院秘密影院| 蜜桃视频一区二区三区在线| 成熟妇女毛茸茸性视频| 337p人体粉嫩胞高清视频| 天堂а√在线最新版中文| 欧亚精品无码永久免费视频| 成人男性视频在线观看| 丰满少妇弄高潮了www| 亚洲精品无码久久久久av麻豆| 熟女人妻丰满熟妇啪啪| 亚洲国产一区二区视频| 亚洲精品成人无限看| 免费人成视频在线观看网站| 欧美激情精品久久999| 激情五月开心五月av| 亚洲色欲久久久综合网东京热| 国产成人无码av在线播放dvd| 精品视频在线观看一区二区三区 | 国语对白精品在线观看| 九九久久99综合一区二区| 日韩无码视频淫乱| av日本一区不卡亚洲午夜| 中文字幕日韩有码在线| 亚洲av天天做在线观看| 国产精品27页| 亚洲国产91高清在线| 天堂国产一区二区三区| 中文字幕无码精品亚洲资源网久久 | 日本一道本加勒比东京热| 成人片黄网站a毛片免费| 久久99精品国产99久久6男男| 特级毛片全部免费播放a一级| 亚洲第一区二区精品三区在线| 国产日产精品一区二区三区四区的特点| 一区一级三级在线观看| 国产免费99久久精品| 精品精品国产高清a毛片| 国产极品久久久久极品|