• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    政務(wù)數(shù)據(jù)安全框架構(gòu)建

    2022-11-10 08:51:42余曉斌
    信息安全研究 2022年11期
    關(guān)鍵詞:管理

    余曉斌

    (深圳市信息安全管理中心 廣東深圳 518038)

    隨著國務(wù)院《關(guān)于加強(qiáng)數(shù)字政府建設(shè)的指導(dǎo)意見》的印發(fā),各級政府對數(shù)字政府建設(shè)全面深化,政府在履行職責(zé)的過程中產(chǎn)生或收集了大量各種各樣的數(shù)據(jù).在我國,各級政府部門掌握了超過80%的數(shù)據(jù)資源,龐大的數(shù)據(jù)資源是政務(wù)各種業(yè)務(wù)的基石,因此,數(shù)據(jù)安全顯得尤為重要.《中華人民共和國網(wǎng)絡(luò)安全法》[1]《中華人民共和國數(shù)據(jù)安全法》[2](以下簡稱《數(shù)據(jù)安全法》)《中華人民共和國個(gè)人信息保護(hù)法》[3]等法律法規(guī)的相繼頒布也說明了國家對數(shù)據(jù)安全越來越重視.

    近年來,關(guān)于政務(wù)數(shù)據(jù)安全相關(guān)的事件也逐漸增多,人資社保、工商稅務(wù)、專利信息等政務(wù)公開數(shù)據(jù)被批量爬取,并在互聯(lián)網(wǎng)上泛濫,用于非正常的數(shù)據(jù)應(yīng)用服務(wù)以及線下的非法數(shù)據(jù)售賣,或者經(jīng)過干凈分析、加工后對外提供有償性服務(wù)[4].由于政務(wù)移動(dòng)端的應(yīng)用業(yè)務(wù)環(huán)境比較復(fù)雜,加之各平臺(tái)間政務(wù)數(shù)據(jù)的橫向、縱向打通共享,令政務(wù)數(shù)據(jù)愈加面臨更多的風(fēng)險(xiǎn)[5].

    為解決政務(wù)數(shù)據(jù)安全面臨的安全風(fēng)險(xiǎn),需要從多視角建立一套針對政務(wù)數(shù)據(jù)的數(shù)據(jù)安全能力建設(shè)框架.本文從政務(wù)數(shù)據(jù)安全風(fēng)險(xiǎn)評估的角度出發(fā),基于數(shù)據(jù)安全治理框架結(jié)合數(shù)據(jù)安全全生命周期管理,對政務(wù)數(shù)據(jù)的安全形勢進(jìn)行分析研判,在此基礎(chǔ)上,提出政務(wù)數(shù)據(jù)安全組織能力建設(shè)框架的思路,探索政務(wù)數(shù)據(jù)安全組織能力建設(shè)實(shí)現(xiàn)的有效路徑.

    1 政務(wù)數(shù)據(jù)安全形勢

    1.1 政務(wù)數(shù)據(jù)開放共享導(dǎo)致權(quán)責(zé)不清

    如今是數(shù)據(jù)時(shí)代,各類數(shù)據(jù)的影響已滲透到生活、經(jīng)濟(jì)、社會(huì)的方方面面,同時(shí)生活、經(jīng)濟(jì)和社會(huì)所產(chǎn)生和聚集的數(shù)據(jù)也會(huì)涉及民眾個(gè)人隱私、政府敏感信息等,數(shù)據(jù)價(jià)值極大,更容易遭受攻擊.隨著政務(wù)數(shù)據(jù)的開放共享,政務(wù)數(shù)據(jù)在多個(gè)部門組織之間交換和共享,政務(wù)數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開等處理活動(dòng),存在數(shù)據(jù)所有權(quán)與控制權(quán)(或使用權(quán))分離的復(fù)雜場景[6],政務(wù)數(shù)據(jù)的權(quán)責(zé)邊界也變得模糊不清,無法明確責(zé)任人,也無法對政務(wù)數(shù)據(jù)的權(quán)限進(jìn)行控制,導(dǎo)致政務(wù)數(shù)據(jù)面臨擴(kuò)大暴露面、超范圍共享等安全隱患和風(fēng)險(xiǎn).

    1.2 新政策對數(shù)據(jù)安全提出了新要求

    隨著國家對數(shù)據(jù)安全的重視程度不斷提升,國家針對數(shù)據(jù)安全方面不斷出臺(tái)新的法律法規(guī)和標(biāo)準(zhǔn)規(guī)范,對數(shù)據(jù)安全提出了新的要求.2021年6月10日通過的《數(shù)據(jù)安全法》,更加明確了數(shù)據(jù)安全在國家安全體系的重要地位.為保障政務(wù)數(shù)據(jù)符合國家對數(shù)據(jù)安全的相關(guān)要求,政務(wù)數(shù)據(jù)也需與時(shí)俱進(jìn),不斷修訂調(diào)整自身的數(shù)據(jù)安全能力體系.

    1.3 復(fù)雜的業(yè)務(wù)場景給政務(wù)數(shù)據(jù)安全帶來新的挑戰(zhàn)

    信息化的高速發(fā)展,政務(wù)部門的“數(shù)字政府”“智慧城市”等新型業(yè)務(wù)場景,使政務(wù)數(shù)據(jù)從傳統(tǒng)的信息孤島轉(zhuǎn)向跨領(lǐng)域、跨系統(tǒng)、跨業(yè)務(wù)、跨組織的信息資源共享協(xié)同[7],因此,政務(wù)數(shù)據(jù)的數(shù)據(jù)類型也發(fā)生了天翻地覆的變化,從以前的結(jié)構(gòu)化為主轉(zhuǎn)為非結(jié)構(gòu)化為主,從單一轉(zhuǎn)為多樣,從政府專用轉(zhuǎn)為民眾共享.復(fù)雜的業(yè)務(wù)場景為政務(wù)數(shù)據(jù)安全保障帶來巨大的挑戰(zhàn).

    1.4 新技術(shù)讓政務(wù)數(shù)據(jù)安全面臨更多風(fēng)險(xiǎn)

    大數(shù)據(jù)技術(shù)和人工智能技術(shù)的迭代更新,可以對眾多的政務(wù)數(shù)據(jù)進(jìn)行關(guān)聯(lián)智能分析,挖掘政務(wù)數(shù)據(jù)更多的價(jià)值,從而更好地為民眾提供各種便民服務(wù).但是,同時(shí)大數(shù)據(jù)技術(shù)與人工智能技術(shù)衍生的眾多針對數(shù)據(jù)的新型攻擊手段,通常具有攻擊范圍廣、命中率高、危害大、不易被發(fā)現(xiàn)等特點(diǎn),政務(wù)數(shù)據(jù)通過傳統(tǒng)的技術(shù)防護(hù)手段往往難以應(yīng)對,給政務(wù)數(shù)據(jù)安全帶來極大的安全隱患.

    2 政務(wù)數(shù)據(jù)安全組織能力框架構(gòu)建

    根據(jù)政務(wù)數(shù)據(jù)的現(xiàn)狀及面臨的安全風(fēng)險(xiǎn),基于數(shù)據(jù)安全治理框架,結(jié)合政務(wù)數(shù)據(jù)的業(yè)務(wù)平臺(tái)系統(tǒng)的各種業(yè)務(wù)場景和使用場景,本文提出一種符合政務(wù)數(shù)據(jù)安全需求的政務(wù)數(shù)據(jù)安全組織能力框架,具體如圖1所示.

    政務(wù)數(shù)據(jù)安全組織能力框架構(gòu)建主要包含政務(wù)數(shù)據(jù)安全管理體系、政務(wù)數(shù)據(jù)安全技術(shù)體系、政務(wù)數(shù)據(jù)安全運(yùn)營體系3部分內(nèi)容:

    1) 政務(wù)數(shù)據(jù)安全管理體系.構(gòu)建政務(wù)數(shù)據(jù)安全管理體系,從責(zé)任機(jī)制建設(shè)、組織架構(gòu)、合規(guī)管理、政務(wù)數(shù)據(jù)安全規(guī)劃和政務(wù)數(shù)據(jù)安全管理5方面提升數(shù)據(jù)安全管理能力.

    2) 政務(wù)數(shù)據(jù)安全技術(shù)體系.參考GB/T 37988—2019《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》的數(shù)據(jù)安全PA體系[8],結(jié)合政務(wù)數(shù)據(jù)的特點(diǎn),構(gòu)建一套政務(wù)數(shù)據(jù)安全技術(shù)保障體系,從數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)使用、數(shù)據(jù)交換、數(shù)據(jù)銷毀全生命周期保障政務(wù)數(shù)據(jù)安全.通過完善數(shù)據(jù)安全基礎(chǔ)設(shè)施、數(shù)據(jù)安全服務(wù)和建設(shè)數(shù)據(jù)安全管理與運(yùn)營保障管理平臺(tái),為安全管理、安全技術(shù)和安全運(yùn)營的業(yè)務(wù)提供基礎(chǔ)支持.

    3) 政務(wù)數(shù)據(jù)安全運(yùn)營體系.構(gòu)建政務(wù)數(shù)據(jù)安全運(yùn)營體系,通過數(shù)據(jù)資產(chǎn)管理、數(shù)據(jù)安全隱患發(fā)現(xiàn)及處置機(jī)制、數(shù)據(jù)安全風(fēng)險(xiǎn)評估機(jī)制、數(shù)據(jù)安全突發(fā)事件應(yīng)急響應(yīng)機(jī)制、數(shù)據(jù)安全監(jiān)控與審計(jì)機(jī)制的有效結(jié)合,支撐數(shù)據(jù)安全運(yùn)營工作的順利開展.

    3 政務(wù)數(shù)據(jù)安全管理體系

    政務(wù)數(shù)據(jù)安全管理體系應(yīng)按照“誰主管,誰負(fù)責(zé)”的原則明確各政府機(jī)關(guān)單位對自身主管的數(shù)據(jù)安全責(zé)任,制定適合自身的政策標(biāo)準(zhǔn)和規(guī)范,建立行之有效和及時(shí)響應(yīng)的合規(guī)管理機(jī)制,建立有效落地的安全管理制度和機(jī)制.

    從責(zé)任機(jī)制建設(shè)、組織架構(gòu)、合規(guī)管理、數(shù)據(jù)安全規(guī)劃和數(shù)據(jù)安全管理5方面構(gòu)建政務(wù)數(shù)據(jù)安全管理體系.

    3.1 責(zé)任機(jī)制建設(shè)

    建設(shè)政府內(nèi)部安全聯(lián)動(dòng)和應(yīng)急響應(yīng)機(jī)制,建設(shè)數(shù)據(jù)安全責(zé)任制,保障數(shù)據(jù)全生命周期安全.數(shù)據(jù)安全責(zé)任按照誰所有誰負(fù)責(zé)、誰持有誰負(fù)責(zé)、誰管理誰負(fù)責(zé)、誰使用誰負(fù)責(zé)、誰采集誰負(fù)責(zé)的原則確定.

    3.2 組織架構(gòu)

    基于“責(zé)任明晰、協(xié)調(diào)高效”的原則設(shè)計(jì)各參與方的安全權(quán)責(zé),構(gòu)建參與方的安全權(quán)責(zé).可分為領(lǐng)導(dǎo)層、管理層、執(zhí)行層.

    3.3 合規(guī)管理

    建立一套行之有效的合規(guī)管理機(jī)制,可以快速對數(shù)據(jù)安全法、數(shù)據(jù)安全管理辦法等相關(guān)政策法規(guī)進(jìn)行分析解讀,形成具體的工作指標(biāo),在運(yùn)營流程和業(yè)務(wù)環(huán)節(jié)中開展相應(yīng)的數(shù)據(jù)安全工作,使得政務(wù)信息化建設(shè)符合數(shù)據(jù)安全相關(guān)法律法規(guī)的要求.

    3.4 數(shù)據(jù)安全規(guī)劃評審修訂

    建設(shè)政務(wù)數(shù)據(jù)安全規(guī)劃評審機(jī)制,在規(guī)定時(shí)間內(nèi)或技術(shù)發(fā)生重大變革和自身業(yè)務(wù)發(fā)生重大變化時(shí),對現(xiàn)有的政務(wù)數(shù)據(jù)安全規(guī)劃重新進(jìn)行評審和變更,保障安全規(guī)劃的可落地性.

    3.5 數(shù)據(jù)安全管理制度及機(jī)制建設(shè)

    依照網(wǎng)絡(luò)安全相關(guān)法律法規(guī)要求,參考《基于ISO27001的數(shù)據(jù)安全防護(hù)體系應(yīng)用研究》關(guān)于某化學(xué)集團(tuán)公司所實(shí)施的數(shù)據(jù)安全防護(hù)體系建設(shè)項(xiàng)目的研究成果[9],結(jié)合數(shù)據(jù)安全管理現(xiàn)狀,建立由安全策略、管理規(guī)范、操作手冊、記錄表單等構(gòu)成的4級安全數(shù)據(jù)管理制度結(jié)構(gòu).明確數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)交換、數(shù)據(jù)共享和數(shù)據(jù)銷毀各階段的數(shù)據(jù)安全要求和操作細(xì)則.

    在數(shù)據(jù)分級分類方面,參考GB/T 37973—2019 《信息安全技術(shù) 大數(shù)據(jù)安全管理指南》的數(shù)據(jù)分類方法和數(shù)據(jù)分級方法[10],完善《數(shù)據(jù)分類分級指引》細(xì)化數(shù)據(jù)分類分級的方法,建立數(shù)據(jù)分級分類清單,對數(shù)據(jù)生命周期保護(hù)機(jī)制和數(shù)據(jù)分級分類的關(guān)鍵問題進(jìn)行處理.

    在數(shù)據(jù)采集方面,建立數(shù)據(jù)采集安全合規(guī)管理規(guī)范,明確數(shù)據(jù)采集規(guī)則、數(shù)據(jù)采集崗位職責(zé)、數(shù)據(jù)采集風(fēng)險(xiǎn)評估流程、數(shù)據(jù)采集過程保護(hù)和合規(guī)性說明;建立《數(shù)據(jù)源安全管理制度規(guī)范》,明確數(shù)據(jù)源識(shí)別和管理、采集源的安全認(rèn)證機(jī)制和采集源安全管理要求等內(nèi)容;建立《數(shù)據(jù)質(zhì)量管理規(guī)范》,明確職責(zé)要求、度量與標(biāo)準(zhǔn)、控制流程、數(shù)據(jù)修訂規(guī)范、數(shù)據(jù)質(zhì)量事件處理和數(shù)據(jù)質(zhì)量審計(jì)等內(nèi)容.

    在數(shù)據(jù)傳輸安全管理方面,在做好數(shù)據(jù)分類分級工作的基礎(chǔ)上,進(jìn)一步通過制度明確不同安全級別數(shù)據(jù)的加密傳輸要求,包括采用的算法要求和密鑰的管理要求.明確不同安全級別的數(shù)據(jù)采用不同的加密算法,確定密鑰的加密強(qiáng)度與密鑰的更換周期等.

    在數(shù)據(jù)存儲(chǔ)安全管理方面,制定數(shù)據(jù)共享交換系統(tǒng)安全配置要求,明確認(rèn)證鑒權(quán)、訪問控制、日志管理、安全策略、通信矩陣、安全加固、文件防病毒等方面的安全要求;針對政務(wù)數(shù)據(jù)共享交換系統(tǒng)業(yè)務(wù)特性制定詳細(xì)的備份恢復(fù)流程,備份和恢復(fù)相關(guān)人員職責(zé),靈活運(yùn)用完全備份、增量備份和差異備份等方式進(jìn)行備份,保證信息系統(tǒng)出現(xiàn)故障時(shí)能夠滿足數(shù)據(jù)恢復(fù)的時(shí)間點(diǎn)和速度要求.

    在數(shù)據(jù)處理安全管理方面,制定《數(shù)據(jù)脫敏制度規(guī)范和流程》,明確數(shù)據(jù)脫敏的業(yè)務(wù)場景,以及在不同業(yè)務(wù)應(yīng)用場景下數(shù)據(jù)脫敏的規(guī)則和方法;制定政務(wù)數(shù)據(jù)分析過程中《數(shù)據(jù)資源操作規(guī)范和實(shí)施指南》,明確各種分析算法可獲取的數(shù)據(jù)來源和授權(quán)使用范圍,并明確相關(guān)的數(shù)據(jù)保護(hù)要求;制定政務(wù)數(shù)據(jù)《數(shù)據(jù)權(quán)限管理制度》,建立不同類別和級別的數(shù)據(jù)訪問授權(quán)規(guī)則和授權(quán)流程,明確誰申請、誰授權(quán)、誰審批、誰使用、誰監(jiān)管,確保所有的政務(wù)數(shù)據(jù)使用過程都是經(jīng)過授權(quán)和審批的.

    在數(shù)據(jù)交換安全管理方面,制定《數(shù)據(jù)導(dǎo)入導(dǎo)出安全管理規(guī)范》,明確導(dǎo)入導(dǎo)出場景、安全要求(包含工具及介質(zhì)等)、崗位職責(zé)說明、導(dǎo)入導(dǎo)出工具和流程;制定《數(shù)據(jù)發(fā)布安全管理制度》,明確數(shù)據(jù)發(fā)布的內(nèi)容和適用范圍、相關(guān)人員職責(zé)和分工、管理和審核流程、數(shù)據(jù)發(fā)布事件應(yīng)急處理流程和數(shù)據(jù)發(fā)布的監(jiān)管要求.制定政務(wù)數(shù)據(jù)《數(shù)據(jù)共享安全管理制度》,明確安全責(zé)任、共享場景、審核流程、審計(jì)策略和審計(jì)日志管理規(guī)范等內(nèi)容;制定《接口開發(fā)規(guī)范》,明確數(shù)據(jù)接口設(shè)計(jì)要求.

    在數(shù)據(jù)銷毀安全管理方面,制定《數(shù)據(jù)銷毀管理規(guī)范》,明確介質(zhì)銷毀方法、介質(zhì)銷毀審批流程、數(shù)據(jù)銷毀監(jiān)督流程和數(shù)據(jù)銷毀指南.

    4 政務(wù)數(shù)據(jù)安全技術(shù)體系

    基于《政務(wù)大數(shù)據(jù)安全防護(hù)能力建設(shè):基于技術(shù)和管理視角的探討》,從技術(shù)與管理層面對政務(wù)大數(shù)據(jù)安全防護(hù)能力建設(shè)的探討可知,技術(shù)層面,防護(hù)技術(shù)涉及網(wǎng)絡(luò)安全技術(shù)、平臺(tái)安全技術(shù)和應(yīng)用安全技術(shù)等[11].政務(wù)數(shù)據(jù)安全技術(shù)體系同樣并非由單一的安全產(chǎn)品或安全平臺(tái)構(gòu)建而成,而是通過建設(shè)數(shù)據(jù)全生命周期的安全技術(shù)保障體系,結(jié)合部署數(shù)據(jù)安全管理與運(yùn)營保障管理平臺(tái)統(tǒng)一構(gòu)建完整的政務(wù)數(shù)據(jù)安全技術(shù)體系.按照政務(wù)數(shù)據(jù)安全組織能力構(gòu)建的方針總則,政務(wù)數(shù)據(jù)安全技術(shù)體系包含數(shù)據(jù)全生命周期安全技術(shù)保障體系和數(shù)據(jù)安全管理與運(yùn)營保障管理平臺(tái),體系架構(gòu)如圖2所示.

    數(shù)據(jù)全生命周期安全技術(shù)體系:基于數(shù)據(jù)全生命周期的各個(gè)階段,針對性提出對應(yīng)的安全技術(shù)保障措施,包括數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲(chǔ)安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全共6個(gè)方面,將數(shù)據(jù)安全覆蓋到政務(wù)數(shù)據(jù)的整個(gè)生命周期.

    數(shù)據(jù)安全管理與運(yùn)營保障管理平臺(tái):由數(shù)據(jù)采集管理系統(tǒng)、數(shù)據(jù)中臺(tái)系統(tǒng)和業(yè)務(wù)服務(wù)系統(tǒng)組成.數(shù)據(jù)采集管理系統(tǒng)采集各類安全設(shè)備數(shù)據(jù)、業(yè)務(wù)平臺(tái)系統(tǒng)數(shù)據(jù)以及人工填報(bào)數(shù)據(jù)作為平臺(tái)的資源基礎(chǔ);數(shù)據(jù)中臺(tái)系統(tǒng)對采集管理系統(tǒng)采集的數(shù)據(jù)進(jìn)行提取、過濾、分析,轉(zhuǎn)化為高價(jià)值的數(shù)據(jù),交付給業(yè)務(wù)服務(wù)系統(tǒng);業(yè)務(wù)服務(wù)系統(tǒng)落實(shí)數(shù)據(jù)安全主要業(yè)務(wù)工作,為數(shù)據(jù)安全工作提供技術(shù)支撐手段.

    4.1 數(shù)據(jù)全生命周期安全技術(shù)體系

    4.1.1 數(shù)據(jù)采集安全

    數(shù)據(jù)采集安全包括以下方面:

    1) 數(shù)據(jù)分級分類.面對種類繁多的政務(wù)數(shù)據(jù),構(gòu)建安全技術(shù)措施時(shí)不能一概而論,需要根據(jù)不同種類的政務(wù)數(shù)據(jù)的重要程度構(gòu)建相應(yīng)的技術(shù)保障能力,因此,數(shù)據(jù)分級分類為后續(xù)構(gòu)建政務(wù)數(shù)據(jù)安全技術(shù)保障能力提供了必要的基礎(chǔ).利用數(shù)據(jù)分級分類工具,根據(jù)政務(wù)數(shù)據(jù)的價(jià)值、敏感程度、被泄露后的影響程度、被篡改后的影響程度等因素進(jìn)行分級,根據(jù)政務(wù)數(shù)據(jù)的用途、內(nèi)容、業(yè)務(wù)領(lǐng)域等因素進(jìn)行分類,針對不同級別不同類別的政務(wù)數(shù)據(jù)采取不同的技術(shù)防護(hù)措施,以實(shí)現(xiàn)敏感數(shù)據(jù)的識(shí)別和跟蹤管理.根據(jù)分類分級規(guī)則建立標(biāo)簽庫;給結(jié)構(gòu)化數(shù)據(jù)與非結(jié)構(gòu)化數(shù)據(jù)打上相應(yīng)標(biāo)簽,快速基于數(shù)據(jù)庫的權(quán)限模型對底層數(shù)據(jù)表的列權(quán)限進(jìn)行控制,以及加速機(jī)器自學(xué)習(xí)技能.

    2) 數(shù)據(jù)采集安全技術(shù).通過部署數(shù)據(jù)采集系統(tǒng)或相關(guān)的工具技術(shù),對數(shù)據(jù)采集設(shè)備進(jìn)行準(zhǔn)入控制與訪問控制,設(shè)置統(tǒng)一的政務(wù)數(shù)據(jù)采集策略(如采集周期、頻率、采集內(nèi)容等)對政務(wù)數(shù)據(jù)進(jìn)行采集,禁止不符合采集策略的政務(wù)數(shù)據(jù)傳輸?shù)讲杉O(shè)備,保證政務(wù)數(shù)據(jù)采集流程實(shí)現(xiàn)的一致性;并且在采集過程中對被采集方授權(quán)同意采集的過程和信息進(jìn)行日志記錄;通過采集政務(wù)數(shù)據(jù)的加密、采集鏈路加密、敏感信息和字段的脫敏、權(quán)限的訪問控制等技術(shù)措施,建設(shè)政務(wù)數(shù)據(jù)采集過程的數(shù)據(jù)防泄露安全措施.

    3) 數(shù)據(jù)源鑒別與記錄.使用數(shù)據(jù)采集識(shí)別和記錄工具與數(shù)據(jù)血緣管理工具,梳理數(shù)據(jù)采集設(shè)備采集到的政務(wù)數(shù)據(jù),并對政務(wù)數(shù)據(jù)的來源去向進(jìn)行分析標(biāo)記,形成以數(shù)據(jù)流為主線的血緣追溯的安全能力.

    4) 數(shù)據(jù)質(zhì)量管理.使用數(shù)據(jù)質(zhì)量管理工具,對數(shù)據(jù)采集設(shè)備采集到的政務(wù)數(shù)據(jù)進(jìn)行質(zhì)量監(jiān)測與檢測.依據(jù)政務(wù)數(shù)據(jù)質(zhì)量事件處理流程,根據(jù)監(jiān)測結(jié)果,一旦發(fā)現(xiàn)政務(wù)數(shù)據(jù)質(zhì)量異常,及時(shí)進(jìn)行告警和上報(bào),并及時(shí)采取更正等處理措施.

    4.1.2 數(shù)據(jù)傳輸安全

    數(shù)據(jù)傳輸加密:在政務(wù)數(shù)據(jù)傳輸前,建立加密傳輸通道,對政務(wù)數(shù)據(jù)的發(fā)送方和接收方的身份進(jìn)行有效認(rèn)證與鑒別,確保政務(wù)數(shù)據(jù)傳輸雙方是可信任的,使用加密產(chǎn)品或工具落實(shí)制度規(guī)范所約定的加密算法要求和密鑰管理要求,確保政務(wù)數(shù)據(jù)傳輸過程中機(jī)密性和完整性的保護(hù),同時(shí)加密算法的配置、變更、密鑰的管理等操作過程具有審核機(jī)制和監(jiān)控手段.采用數(shù)據(jù)庫防火墻設(shè)備,防止政務(wù)數(shù)據(jù)傳輸過程中的SQL注入風(fēng)險(xiǎn).

    4.1.3 數(shù)據(jù)存儲(chǔ)安全

    存儲(chǔ)與數(shù)據(jù)息息相關(guān),數(shù)據(jù)離不開存儲(chǔ),因此,保障存儲(chǔ)安全對數(shù)據(jù)安全尤為重要.應(yīng)用數(shù)據(jù)庫加密確保數(shù)據(jù)庫存儲(chǔ)安全;物理的存儲(chǔ)介質(zhì)安全確保常規(guī)數(shù)據(jù)存儲(chǔ)和遷移過程中的安全性;邏輯存儲(chǔ)安全針對數(shù)據(jù)存儲(chǔ)容器和架構(gòu)進(jìn)行有效安全控制;數(shù)據(jù)備份和恢復(fù)措施確保數(shù)據(jù)的可用性和可恢復(fù)性.數(shù)據(jù)存儲(chǔ)安全包括:

    1) 數(shù)據(jù)庫加密.通過部署數(shù)據(jù)庫加密設(shè)備,使明文的政務(wù)數(shù)據(jù)經(jīng)過加密設(shè)備后,變成無意義的密文的數(shù)據(jù),保存到數(shù)據(jù)庫,待后續(xù)需要使用時(shí),再將密文數(shù)據(jù)通過加密設(shè)備進(jìn)行解密處理,恢復(fù)成原來的明文政務(wù)數(shù)據(jù).

    2) 存儲(chǔ)介質(zhì)安全.使用加密存儲(chǔ)介質(zhì),確保介質(zhì)中存儲(chǔ)的政務(wù)數(shù)據(jù)的安全性,防止介質(zhì)丟失導(dǎo)致數(shù)據(jù)泄露.同時(shí),使用介質(zhì)凈化工具對現(xiàn)有存儲(chǔ)介質(zhì)進(jìn)行凈化處理,避免非法人員通過技術(shù)手段對存儲(chǔ)數(shù)據(jù)的介質(zhì)工具進(jìn)行數(shù)據(jù)恢復(fù)操作,從而造成數(shù)據(jù)泄露.

    3) 邏輯存儲(chǔ)安全.使用邏輯存儲(chǔ)掃描工具定期對政務(wù)數(shù)據(jù)的相關(guān)業(yè)務(wù)平臺(tái)系統(tǒng)的安全配置進(jìn)行掃描,以保證業(yè)務(wù)系統(tǒng)符合安全基線要求.同時(shí),采集存儲(chǔ)系統(tǒng)的操作日志,識(shí)別訪問賬號(hào)和鑒別權(quán)限,監(jiān)測政務(wù)數(shù)據(jù)使用規(guī)范性和合理性.

    4) 數(shù)據(jù)備份與恢復(fù).數(shù)據(jù)備份與恢復(fù)是指,為防止網(wǎng)絡(luò)攻擊、誤操作、人為、物理故障等意外事件導(dǎo)致數(shù)據(jù)不可用,而對數(shù)據(jù)制作1份或多份副本并以某種方式保存在其他位置,以備需要時(shí),可以通過副本進(jìn)行數(shù)據(jù)恢復(fù)的一個(gè)過程.根據(jù)對政務(wù)數(shù)據(jù)的分級分類,結(jié)合政務(wù)數(shù)據(jù)的相關(guān)業(yè)務(wù)平臺(tái)系統(tǒng),使用數(shù)據(jù)備份和恢復(fù)的技術(shù)工具,對不同級別和類別的政務(wù)數(shù)據(jù)采取不同的數(shù)據(jù)備份與恢復(fù)機(jī)制,確保政務(wù)數(shù)據(jù)的可用性和完整性.且對已經(jīng)備份的數(shù)據(jù)制定安全管理技術(shù)手段.針對涉及個(gè)人信息數(shù)據(jù)、敏感數(shù)據(jù)等核心數(shù)據(jù)需要在不同存儲(chǔ)介質(zhì)進(jìn)行多副本存儲(chǔ),防止核心數(shù)據(jù)丟失及泄露.

    4.1.4 數(shù)據(jù)處理安全

    數(shù)據(jù)處理安全包括:

    1) 數(shù)據(jù)脫敏.數(shù)據(jù)脫敏分為靜態(tài)脫敏技術(shù)和動(dòng)態(tài)脫敏技術(shù).靜態(tài)脫敏技術(shù)一般用于數(shù)據(jù)在非生產(chǎn)環(huán)境中被使用的場景,通過靜態(tài)脫敏系統(tǒng)或工具對數(shù)據(jù)中的敏感信息進(jìn)行脫敏保護(hù);動(dòng)態(tài)脫敏技術(shù)一般用于數(shù)據(jù)在生產(chǎn)環(huán)境中被使用的場景,在使用未脫敏數(shù)據(jù)時(shí),通過動(dòng)態(tài)脫敏系統(tǒng)或工具,根據(jù)使用請求者的角色、權(quán)限以及被使用數(shù)據(jù)的級別和類型等信息進(jìn)行判斷,按脫敏規(guī)則實(shí)時(shí)對數(shù)據(jù)中的敏感信息進(jìn)行脫敏保護(hù),然后讓使用請求者使用脫敏后的數(shù)據(jù).根據(jù)政務(wù)數(shù)據(jù)的級別和類型以及不同業(yè)務(wù)場景,制定不同的數(shù)據(jù)脫敏策略,結(jié)合靜態(tài)(或動(dòng)態(tài))脫敏系統(tǒng)或工具,在滿足政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)需求的同時(shí),兼顧最小可用原則,實(shí)現(xiàn)最大限度防止敏感信息泄露.針對政務(wù)數(shù)據(jù)中涉及的個(gè)人信息做好去標(biāo)識(shí)化與生物識(shí)別處理,保障個(gè)人信息安全.

    2) 數(shù)據(jù)正當(dāng)使用.使用數(shù)據(jù)庫權(quán)限管理工具,實(shí)現(xiàn)在訪問政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)時(shí)的統(tǒng)一身份及訪問管理平臺(tái),確保對政務(wù)數(shù)據(jù)訪問人員的統(tǒng)一賬號(hào)管理、統(tǒng)一認(rèn)證、統(tǒng)一授權(quán)、統(tǒng)一審計(jì),確保政務(wù)數(shù)據(jù)權(quán)限管理制度的有效執(zhí)行.

    3) 數(shù)據(jù)處理環(huán)境安全.采用堡壘機(jī)及檢測設(shè)備通過數(shù)據(jù)處理平臺(tái)進(jìn)行統(tǒng)一管理,采取嚴(yán)格的訪問控制、監(jiān)控審計(jì)和職責(zé)分離,確保政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)的政務(wù)數(shù)據(jù)處理環(huán)境安全.

    4.1.5 數(shù)據(jù)交換安全

    數(shù)據(jù)交換安全包括:

    1) 數(shù)據(jù)導(dǎo)入導(dǎo)出安全.根據(jù)政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)的導(dǎo)入導(dǎo)出場景,建立數(shù)據(jù)導(dǎo)入導(dǎo)出審核流程的在線平臺(tái),制定數(shù)據(jù)導(dǎo)入導(dǎo)出過程的安全技術(shù)方案和數(shù)據(jù)導(dǎo)入導(dǎo)出日志相應(yīng)的管理和審計(jì)方案,保障政務(wù)數(shù)據(jù)導(dǎo)入導(dǎo)出場景的數(shù)據(jù)安全.

    2) 數(shù)據(jù)共享安全.建立政務(wù)數(shù)據(jù)共享審核流程在線平臺(tái),利用數(shù)據(jù)加密、安全通道等技術(shù)措施保護(hù)政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)的政務(wù)數(shù)據(jù)共享過程中涉及的個(gè)人信息、重要數(shù)據(jù)等敏感信息;建立政務(wù)數(shù)據(jù)共享過程的監(jiān)控工具,對共享政務(wù)數(shù)據(jù)及政務(wù)數(shù)據(jù)共享服務(wù)過程進(jìn)行監(jiān)控,確保共享的政務(wù)數(shù)據(jù)未超出授權(quán)范圍;建立部署政務(wù)數(shù)據(jù)共享審計(jì)和審計(jì)日志管理的工具,明確審計(jì)記錄要求,為政務(wù)數(shù)據(jù)共享安全事件的處置、應(yīng)急響應(yīng)和事后調(diào)查提供幫助.使用DLP數(shù)據(jù)防泄露工具,解決政務(wù)數(shù)據(jù)共享過程中的數(shù)據(jù)泄露及風(fēng)險(xiǎn),做到溯源可查.

    3) 數(shù)據(jù)接口安全.構(gòu)建政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)的數(shù)據(jù)接口安全,利用加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,解決信任主機(jī)和通信過程中的政務(wù)數(shù)據(jù)泄密和政務(wù)數(shù)據(jù)被篡改的問題;使用公私鑰簽名或加密機(jī)制提供細(xì)粒度的身份認(rèn)證和訪問、權(quán)限控制,防止政務(wù)數(shù)據(jù)防篡改和政務(wù)數(shù)據(jù)防泄露的安全風(fēng)險(xiǎn);使用接口參數(shù)進(jìn)行過濾和限制,防止接口特殊參數(shù)注入引發(fā)的安全問題.加固接口建設(shè),使用接口調(diào)用日志收集、處理、分析,保障告警機(jī)制進(jìn)行實(shí)時(shí)通知.

    4.1.6 數(shù)據(jù)銷毀安全

    數(shù)據(jù)銷毀安全包括:

    1) 數(shù)據(jù)銷毀處置.由于政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)的政務(wù)數(shù)據(jù)類型較多,為滿足各種類型的政務(wù)數(shù)據(jù)銷毀,需采取多樣化的數(shù)據(jù)銷毀工具,保障以不可逆方式銷毀數(shù)據(jù)和副本內(nèi)容.如采用消磁、復(fù)寫等技術(shù)手段對數(shù)據(jù)進(jìn)行銷毀,加強(qiáng)數(shù)據(jù)銷毀安全階段的政務(wù)數(shù)據(jù)安全保障.

    2) 介質(zhì)銷毀處置.需要銷毀的介質(zhì)轉(zhuǎn)交給專業(yè)部門進(jìn)行處理,這是落實(shí)政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)的數(shù)據(jù)安全保障的最后一步.

    4.2 數(shù)據(jù)安全管理與運(yùn)營保障管理平臺(tái)

    4.2.1 數(shù)據(jù)采集管理系統(tǒng)

    通過部署業(yè)務(wù)和數(shù)據(jù)統(tǒng)一對接接口,支持各廠商、各安全設(shè)備的海量數(shù)據(jù)的接入,適配主流廠商的安全設(shè)備接口,并且可擴(kuò)展、高可靠.通過業(yè)務(wù)和數(shù)據(jù)統(tǒng)一對接接口采集各安全設(shè)備的數(shù)據(jù)、各類服務(wù)器的日志,以及手動(dòng)輸入的數(shù)據(jù),對應(yīng)用層的業(yè)務(wù)提供數(shù)據(jù)支撐.

    4.2.2 數(shù)據(jù)中臺(tái)系統(tǒng)

    建設(shè)數(shù)據(jù)中臺(tái)系統(tǒng),集中數(shù)據(jù)安全相關(guān)的監(jiān)測數(shù)據(jù)、日志數(shù)據(jù)以及業(yè)務(wù)數(shù)據(jù),并對采集到的數(shù)據(jù)安全相關(guān)的數(shù)據(jù)進(jìn)行集中抽取、清洗、過濾、分析、建模,保障政務(wù)數(shù)據(jù)分析的精準(zhǔn)度,減少網(wǎng)絡(luò)安全預(yù)警信息的誤報(bào)率.數(shù)據(jù)中臺(tái)系統(tǒng)具備將大量冗余、價(jià)值密度低、關(guān)聯(lián)性較弱的數(shù)據(jù)轉(zhuǎn)化為價(jià)值較高的數(shù)據(jù)資產(chǎn)的能力.

    4.2.3 業(yè)務(wù)服務(wù)系統(tǒng)

    落實(shí)數(shù)據(jù)安全主要業(yè)務(wù)工作,為數(shù)據(jù)安全工作提供技術(shù)支撐手段,主要包括運(yùn)營保障子系統(tǒng)、安全管理子系統(tǒng)以及自動(dòng)化響應(yīng)子系統(tǒng).

    1) 運(yùn)營保障子系統(tǒng).主要包括數(shù)據(jù)資產(chǎn)管理、數(shù)據(jù)安全監(jiān)測預(yù)警、數(shù)據(jù)安全檢測、數(shù)據(jù)安全應(yīng)急處置等功能,支持?jǐn)?shù)據(jù)梳理以及數(shù)據(jù)分級分類的工作,并對數(shù)據(jù)類型和級別進(jìn)行統(tǒng)計(jì)分析,摸清主要業(yè)務(wù)系統(tǒng)的重要數(shù)據(jù),合規(guī)管理各業(yè)務(wù)系統(tǒng)的數(shù)據(jù)資產(chǎn);支持從數(shù)據(jù)采集、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)傳輸、數(shù)據(jù)共享、數(shù)據(jù)處理等數(shù)據(jù)全生命周期的數(shù)據(jù)安全狀態(tài)的監(jiān)測預(yù)警;支持對業(yè)務(wù)系統(tǒng)開展定期、突發(fā)和上線前安全檢測;支持對安全事件和安全威脅落實(shí)應(yīng)急處置工作,包括安全事件的先期處置、安全事件分級響應(yīng)、安全事件和安全威脅應(yīng)急處置等,以及在需要應(yīng)急物資時(shí),能夠及時(shí)調(diào)動(dòng)應(yīng)急資源,及時(shí)處置安全事件和安全威脅,減少安全事件的影響范圍.

    2) 安全管理子系統(tǒng).通過安全指標(biāo)下發(fā)、過程監(jiān)控和安全檢查等功能,監(jiān)督各業(yè)務(wù)部門按要求落實(shí)數(shù)據(jù)安全相關(guān)工作,提高政務(wù)數(shù)據(jù)安全技術(shù)保障的管理手段,逐步落實(shí)整體的政務(wù)數(shù)據(jù)安全工作,提升整體的政務(wù)數(shù)據(jù)安全保障能力.

    3) 自動(dòng)化響應(yīng)子系統(tǒng).具有告警分診、告警調(diào)查、告警響應(yīng)、告警庫、案件流程處理、案件的工件管理、編排調(diào)查與響應(yīng)、工單管理等功能,可實(shí)現(xiàn)應(yīng)急場景的智能化識(shí)別和應(yīng)急工作流程的腳本化,基于大量的數(shù)據(jù)分析和學(xué)習(xí),通過智能化識(shí)別和流程腳本化實(shí)現(xiàn)自動(dòng)化和半自動(dòng)化執(zhí)行的工作方式.

    5 政務(wù)數(shù)據(jù)安全運(yùn)營體系

    為政務(wù)數(shù)據(jù)安全長期、穩(wěn)定、高效運(yùn)行保駕護(hù)航,政務(wù)數(shù)據(jù)安全運(yùn)營體系應(yīng)建設(shè)成規(guī)范化、流程化、智能化運(yùn)營,以有效支撐數(shù)據(jù)資產(chǎn)管理、數(shù)據(jù)安全隱患發(fā)現(xiàn)及處置機(jī)制、數(shù)據(jù)安全風(fēng)險(xiǎn)評估機(jī)制、數(shù)據(jù)安全突發(fā)事件應(yīng)急響應(yīng)機(jī)制、數(shù)據(jù)安全監(jiān)控與審計(jì)機(jī)制等數(shù)據(jù)安全運(yùn)營工作的有效開展.

    5.1 數(shù)據(jù)資產(chǎn)的管理

    建立政務(wù)數(shù)據(jù)資產(chǎn)管理制度.建立自身數(shù)據(jù)資產(chǎn)管理組織,按照統(tǒng)一的規(guī)則制度管理自身數(shù)據(jù)資源,各政府機(jī)關(guān)單位配置具體人員負(fù)責(zé)自身業(yè)務(wù)范圍內(nèi)的數(shù)據(jù)資產(chǎn)管理工作,實(shí)施數(shù)據(jù)資產(chǎn)全生命周期監(jiān)督管理,各政府機(jī)關(guān)單位數(shù)據(jù)資產(chǎn)管理責(zé)任人要按照相關(guān)要求及時(shí)劃分等級、更新和定期維護(hù)自身數(shù)據(jù)資源.

    建立數(shù)據(jù)資產(chǎn)變更管理審批流程,實(shí)施監(jiān)控?cái)?shù)據(jù)資產(chǎn)的上線、變更、轉(zhuǎn)移、共享、銷毀等信息,并配置相對應(yīng)的安全管控措施.

    建立數(shù)據(jù)資產(chǎn)等級劃分制度,根據(jù)數(shù)據(jù)使用場景的重要程度,對數(shù)據(jù)資產(chǎn)劃分等級.對不同等級的數(shù)據(jù)給予不同等級的保障,包括但不限于資源、監(jiān)控、變更通知等,詳細(xì)記錄每個(gè)資產(chǎn)的信息,確保各政府機(jī)關(guān)單位能夠“摸清家底”,實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)的全生命周期管理.

    5.2 數(shù)據(jù)安全隱患發(fā)現(xiàn)及處置機(jī)制

    建立安全隱患發(fā)現(xiàn)及處置機(jī)制包括:完善基礎(chǔ)監(jiān)測和檢測措施、建立數(shù)據(jù)安全隱患發(fā)現(xiàn)監(jiān)測平臺(tái)以及隱患發(fā)現(xiàn)和處置機(jī)制,幫助各政府機(jī)關(guān)單位及時(shí)發(fā)現(xiàn)數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)交換、數(shù)據(jù)共享和數(shù)據(jù)銷毀各個(gè)階段存在的安全隱患,并進(jìn)行及時(shí)處置;采購專業(yè)的安全監(jiān)測和檢測服務(wù),借助專業(yè)人員的能力實(shí)時(shí)分析威脅監(jiān)測日志、定期檢測安全漏洞,保障安全隱患被及時(shí)發(fā)現(xiàn),并得到快速有效的處理.

    5.3 數(shù)據(jù)安全突發(fā)事件應(yīng)急響應(yīng)機(jī)制

    建立健全數(shù)據(jù)安全突發(fā)事件應(yīng)急響應(yīng)機(jī)制,對各類安全事件進(jìn)行及時(shí)響應(yīng)和處置;制定數(shù)據(jù)安全專項(xiàng)應(yīng)急預(yù)案,明確數(shù)據(jù)安全事件的應(yīng)急處置流程,使得在發(fā)生安全事件時(shí)能及時(shí)得到處置,降低造成的損失;完善數(shù)據(jù)安全的應(yīng)急技術(shù)隊(duì)伍建設(shè)和物資儲(chǔ)備,發(fā)生安全事件時(shí)可以通過數(shù)據(jù)安全運(yùn)營管理系統(tǒng)及時(shí)進(jìn)行技術(shù)人員和物資的調(diào)度,快速解決數(shù)據(jù)安全事件.

    5.4 數(shù)據(jù)安全風(fēng)險(xiǎn)評估機(jī)制

    建立數(shù)據(jù)安全風(fēng)險(xiǎn)評估機(jī)制:通過專業(yè)的風(fēng)險(xiǎn)評估服務(wù),定期針對數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)交換、數(shù)據(jù)共享和數(shù)據(jù)銷毀各個(gè)階段從管理和技術(shù)方面進(jìn)行威脅識(shí)別和風(fēng)險(xiǎn)評估,有效發(fā)現(xiàn)數(shù)據(jù)各階段面臨的安全風(fēng)險(xiǎn),并建立一套合適的風(fēng)險(xiǎn)接受準(zhǔn)則,及時(shí)對不可接受的風(fēng)險(xiǎn)進(jìn)行處置.

    5.5 數(shù)據(jù)安全監(jiān)控與審計(jì)機(jī)制

    建立數(shù)據(jù)安全監(jiān)控與審計(jì)機(jī)制.數(shù)據(jù)安全保護(hù)的一個(gè)前提是知曉數(shù)據(jù)在自身可控范圍內(nèi),且處于安全狀態(tài)才可開展安全監(jiān)控和審計(jì),以實(shí)現(xiàn)對數(shù)據(jù)安全風(fēng)險(xiǎn)的防控.在數(shù)據(jù)安全整體策略中規(guī)范數(shù)據(jù)安全監(jiān)控審計(jì)策略,覆蓋數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)處理、數(shù)據(jù)交換、數(shù)據(jù)銷毀各階段的監(jiān)控和審計(jì),在原有信息安全事件處置中通過新增監(jiān)控審計(jì)發(fā)現(xiàn)的數(shù)據(jù)安全類事件的應(yīng)急預(yù)案和處置流程.

    6 結(jié)束語

    政務(wù)數(shù)據(jù)是政府部門各種業(yè)務(wù)平臺(tái)系統(tǒng)的基礎(chǔ),沒有政務(wù)數(shù)據(jù)各種政務(wù)業(yè)務(wù)平臺(tái)系統(tǒng)就猶如空中樓閣,因此,做好政務(wù)數(shù)據(jù)安全保障是政府部門的重點(diǎn)工作.本文根據(jù)政府部門的不同業(yè)務(wù)場景以及政務(wù)數(shù)據(jù)的使用場景,構(gòu)建出政務(wù)數(shù)據(jù)安全組織能力框架,該框架從安全管理層面協(xié)助政府部門建立數(shù)據(jù)安全責(zé)任機(jī)制、完善數(shù)據(jù)安全管理組織架構(gòu)、建立數(shù)據(jù)安全合規(guī)機(jī)制、制定數(shù)據(jù)安全管理制度及機(jī)制;從安全技術(shù)層面,結(jié)合政務(wù)數(shù)據(jù)的采集、傳輸、存儲(chǔ)、使用、交換和銷毀的全周期考慮,補(bǔ)充相應(yīng)的防護(hù)、檢測、監(jiān)測和審計(jì)措施,保障政務(wù)數(shù)據(jù)安全;從安全運(yùn)營層面,建立政務(wù)業(yè)務(wù)運(yùn)營工作相應(yīng)的運(yùn)營標(biāo)準(zhǔn)規(guī)范,建立數(shù)據(jù)安全管理系統(tǒng)支撐整個(gè)數(shù)據(jù)安全運(yùn)營工作,并通過專業(yè)數(shù)據(jù)安全運(yùn)營服務(wù),協(xié)助政府部門完成數(shù)據(jù)安全運(yùn)營工作.該框架可以作為后續(xù)地方政府部門建立數(shù)據(jù)安全治理工作提供參考,為政府部門的政務(wù)數(shù)據(jù)安全建設(shè)體系提供助力.

    猜你喜歡
    管理
    棗前期管理再好,后期管不好,前功盡棄
    《水利建設(shè)與管理》征訂啟事
    聆聽兩會(huì)
    ——關(guān)注自然資源管理
    2020年《水利建設(shè)與管理》征稿函
    運(yùn)行管理
    管理就是溝通
    中國制筆(2019年1期)2019-08-28 10:07:26
    加強(qiáng)土木工程造價(jià)的控制與管理
    如何加強(qiáng)土木工程造價(jià)的控制與管理
    解秘眼健康管理
    “這下管理創(chuàng)新了!等7則
    雜文月刊(2016年1期)2016-02-11 10:35:51
    久久久久人妻精品一区果冻| 丰满少妇做爰视频| 国产精品久久久久久精品古装| 午夜影院在线不卡| 大陆偷拍与自拍| 国产一区二区三区av在线| 啦啦啦在线观看免费高清www| 热re99久久国产66热| 在现免费观看毛片| 午夜福利视频在线观看免费| 欧美日韩一区二区视频在线观看视频在线| 亚洲美女视频黄频| 久久毛片免费看一区二区三区| 日本黄大片高清| 欧美精品一区二区免费开放| 精品少妇久久久久久888优播| 欧美xxxx性猛交bbbb| 黑人巨大精品欧美一区二区蜜桃 | 成人毛片60女人毛片免费| 少妇人妻 视频| 一区二区三区四区激情视频| 欧美成人午夜免费资源| 99国产综合亚洲精品| 26uuu在线亚洲综合色| 天堂8中文在线网| 99热6这里只有精品| 男女无遮挡免费网站观看| 人体艺术视频欧美日本| 久久久久视频综合| 欧美 亚洲 国产 日韩一| 国产乱人偷精品视频| 免费大片黄手机在线观看| 免费人妻精品一区二区三区视频| 搡老乐熟女国产| 国产黄色视频一区二区在线观看| 国产精品人妻久久久久久| 天天躁夜夜躁狠狠久久av| 国产亚洲欧美精品永久| a 毛片基地| 日韩视频在线欧美| 天天躁夜夜躁狠狠久久av| 一级a做视频免费观看| 老司机影院成人| 久久久久久久亚洲中文字幕| 中文天堂在线官网| 在线观看国产h片| 韩国av在线不卡| 97超碰精品成人国产| 男女边摸边吃奶| 黑人猛操日本美女一级片| 亚洲国产色片| 国产精品人妻久久久久久| 这个男人来自地球电影免费观看 | 久久鲁丝午夜福利片| 男人操女人黄网站| 一二三四中文在线观看免费高清| 精品人妻一区二区三区麻豆| 日本黄大片高清| 久久人人爽人人爽人人片va| 水蜜桃什么品种好| 欧美人与善性xxx| 国产黄频视频在线观看| 久久国产亚洲av麻豆专区| 中文字幕免费在线视频6| av有码第一页| 十分钟在线观看高清视频www| av国产久精品久网站免费入址| 亚洲图色成人| 全区人妻精品视频| 欧美精品国产亚洲| 青春草国产在线视频| 亚洲精品一二三| freevideosex欧美| 国精品久久久久久国模美| 18禁动态无遮挡网站| www.av在线官网国产| 久久精品久久久久久噜噜老黄| 国产成人免费无遮挡视频| 蜜桃久久精品国产亚洲av| 成人亚洲精品一区在线观看| 五月玫瑰六月丁香| 国产精品嫩草影院av在线观看| 美女中出高潮动态图| 国产女主播在线喷水免费视频网站| 少妇的逼好多水| 狂野欧美白嫩少妇大欣赏| 少妇的逼水好多| 2022亚洲国产成人精品| 免费观看无遮挡的男女| 亚洲精品乱码久久久v下载方式| 国产免费现黄频在线看| 久久久久视频综合| 青春草国产在线视频| 伊人久久精品亚洲午夜| 日日撸夜夜添| 高清欧美精品videossex| 免费少妇av软件| 交换朋友夫妻互换小说| 久久ye,这里只有精品| 国产精品一区www在线观看| 80岁老熟妇乱子伦牲交| 免费观看a级毛片全部| 黄色毛片三级朝国网站| 欧美一级a爱片免费观看看| 国产成人精品无人区| 国产男女内射视频| 亚洲人与动物交配视频| 成年人免费黄色播放视频| 成人国产麻豆网| 午夜老司机福利剧场| 丝袜喷水一区| 最新的欧美精品一区二区| 18禁在线播放成人免费| 国产乱人偷精品视频| 欧美xxⅹ黑人| 成人漫画全彩无遮挡| 婷婷成人精品国产| 欧美三级亚洲精品| 久久影院123| 晚上一个人看的免费电影| 亚洲成人av在线免费| 精品久久蜜臀av无| 久久99热6这里只有精品| 日本黄色日本黄色录像| 亚洲精品乱久久久久久| 另类精品久久| 在线天堂最新版资源| 国产男人的电影天堂91| 丰满饥渴人妻一区二区三| 精品一品国产午夜福利视频| 欧美日韩在线观看h| 高清不卡的av网站| 国产色爽女视频免费观看| 国产有黄有色有爽视频| 午夜激情久久久久久久| 91精品国产九色| 人人妻人人澡人人爽人人夜夜| 精品国产一区二区久久| 亚洲色图综合在线观看| 人妻系列 视频| 美女中出高潮动态图| 国产精品一区二区三区四区免费观看| 少妇人妻久久综合中文| 春色校园在线视频观看| 少妇精品久久久久久久| av播播在线观看一区| 91精品国产国语对白视频| 国产色爽女视频免费观看| 精品人妻偷拍中文字幕| 精品少妇内射三级| kizo精华| 成人国语在线视频| 久久99热6这里只有精品| 久久久久久久久久久免费av| 国产国拍精品亚洲av在线观看| 久久精品国产亚洲网站| 国产免费现黄频在线看| 狂野欧美激情性xxxx在线观看| 蜜桃国产av成人99| 人体艺术视频欧美日本| 91久久精品国产一区二区三区| 久热久热在线精品观看| 久久久久久久久久久久大奶| 丝袜美足系列| 免费看不卡的av| 精品久久久久久久久亚洲| 丰满少妇做爰视频| 欧美激情国产日韩精品一区| 色吧在线观看| 日韩一区二区三区影片| 久久久久久久久久人人人人人人| 丰满迷人的少妇在线观看| 18禁观看日本| 视频在线观看一区二区三区| 观看美女的网站| 国产精品蜜桃在线观看| a级毛片在线看网站| 久久影院123| 亚洲图色成人| 久久99精品国语久久久| 国产精品久久久久成人av| 亚洲精华国产精华液的使用体验| 国产伦精品一区二区三区视频9| 美女国产高潮福利片在线看| 久久女婷五月综合色啪小说| 黄片播放在线免费| 国产免费又黄又爽又色| 最新中文字幕久久久久| 久久精品国产亚洲网站| 三级国产精品欧美在线观看| 男男h啪啪无遮挡| 国产淫语在线视频| 精品久久久久久电影网| 99热这里只有是精品在线观看| 女性生殖器流出的白浆| 有码 亚洲区| 中文字幕亚洲精品专区| 91午夜精品亚洲一区二区三区| 一二三四中文在线观看免费高清| a级片在线免费高清观看视频| 少妇人妻 视频| 久久久久国产精品人妻一区二区| 国产精品久久久久久久电影| 最近中文字幕高清免费大全6| 国产亚洲av片在线观看秒播厂| 2022亚洲国产成人精品| 中文乱码字字幕精品一区二区三区| 精品少妇黑人巨大在线播放| 欧美精品国产亚洲| 亚洲少妇的诱惑av| 欧美日韩视频精品一区| 九色亚洲精品在线播放| 欧美日韩综合久久久久久| 国产片内射在线| 亚洲av在线观看美女高潮| a级毛片在线看网站| 热re99久久国产66热| 少妇的逼水好多| 极品人妻少妇av视频| 狂野欧美激情性bbbbbb| 制服丝袜香蕉在线| 国产精品久久久久久av不卡| 午夜视频国产福利| 18禁裸乳无遮挡动漫免费视频| 一边摸一边做爽爽视频免费| 免费观看av网站的网址| 国产成人免费无遮挡视频| 日韩欧美一区视频在线观看| 亚洲精品色激情综合| 国产精品久久久久久精品古装| 大话2 男鬼变身卡| 最后的刺客免费高清国语| 国产精品人妻久久久久久| 我的女老师完整版在线观看| 18禁动态无遮挡网站| 久久久久久久久久久久大奶| 欧美 亚洲 国产 日韩一| 免费看光身美女| 又粗又硬又长又爽又黄的视频| 国产一级毛片在线| 亚洲av中文av极速乱| 插阴视频在线观看视频| av有码第一页| 亚洲精品久久午夜乱码| 精品视频人人做人人爽| 亚洲精品乱久久久久久| 十八禁高潮呻吟视频| 国产精品偷伦视频观看了| 久久国内精品自在自线图片| 亚洲成色77777| 亚洲av电影在线观看一区二区三区| 免费黄频网站在线观看国产| 免费播放大片免费观看视频在线观看| 韩国高清视频一区二区三区| 亚洲激情五月婷婷啪啪| 在线 av 中文字幕| 国产有黄有色有爽视频| 18禁在线无遮挡免费观看视频| 97超碰精品成人国产| 国产精品人妻久久久影院| 亚洲国产欧美日韩在线播放| 国产精品国产三级专区第一集| 婷婷色综合www| 亚洲精品美女久久av网站| 免费av中文字幕在线| 国产乱人偷精品视频| 午夜av观看不卡| a 毛片基地| .国产精品久久| 青青草视频在线视频观看| 日本欧美视频一区| 日韩大片免费观看网站| 九九爱精品视频在线观看| 国产黄频视频在线观看| 麻豆乱淫一区二区| 久久热精品热| 2021少妇久久久久久久久久久| 不卡视频在线观看欧美| 黑人欧美特级aaaaaa片| 久热这里只有精品99| 成人国语在线视频| 熟妇人妻不卡中文字幕| 亚洲精品日韩av片在线观看| 欧美丝袜亚洲另类| 18在线观看网站| 最近手机中文字幕大全| 夫妻性生交免费视频一级片| 国产免费视频播放在线视频| 97超碰精品成人国产| 97超视频在线观看视频| 女的被弄到高潮叫床怎么办| 黄片无遮挡物在线观看| 99热这里只有是精品在线观看| 久久99一区二区三区| 嫩草影院入口| 欧美激情极品国产一区二区三区 | 亚洲人成77777在线视频| 久久综合国产亚洲精品| 欧美老熟妇乱子伦牲交| 精品一区在线观看国产| 考比视频在线观看| 免费久久久久久久精品成人欧美视频 | 中文字幕精品免费在线观看视频 | 91国产中文字幕| a 毛片基地| 制服丝袜香蕉在线| 亚洲av免费高清在线观看| 看十八女毛片水多多多| 亚洲欧美日韩卡通动漫| 一个人看视频在线观看www免费| 亚洲欧洲精品一区二区精品久久久 | 人妻制服诱惑在线中文字幕| 亚洲情色 制服丝袜| av视频免费观看在线观看| 黑人高潮一二区| 国产在线一区二区三区精| 看非洲黑人一级黄片| 另类精品久久| 亚洲天堂av无毛| 亚洲精品第二区| av网站免费在线观看视频| 2021少妇久久久久久久久久久| 亚洲成人av在线免费| 卡戴珊不雅视频在线播放| 亚洲久久久国产精品| 日韩强制内射视频| 少妇被粗大的猛进出69影院 | av国产精品久久久久影院| 在线播放无遮挡| 97在线视频观看| 午夜影院在线不卡| 久久人人爽人人爽人人片va| 国产淫语在线视频| 多毛熟女@视频| 日韩电影二区| 夫妻午夜视频| 久久久精品免费免费高清| 又粗又硬又长又爽又黄的视频| 日本91视频免费播放| 国产成人91sexporn| 午夜精品国产一区二区电影| 最新中文字幕久久久久| 老熟女久久久| 亚洲av.av天堂| 久久精品国产亚洲av天美| 美女主播在线视频| 午夜精品国产一区二区电影| 精品国产一区二区久久| 新久久久久国产一级毛片| 精品久久久久久电影网| 国产亚洲av片在线观看秒播厂| 美女国产视频在线观看| 免费黄频网站在线观看国产| 亚洲国产欧美在线一区| 美女中出高潮动态图| 自拍欧美九色日韩亚洲蝌蚪91| 国产高清三级在线| xxx大片免费视频| 国产高清三级在线| 久久久国产一区二区| 精品一区二区三卡| 多毛熟女@视频| 99久久精品一区二区三区| 精品久久久久久久久av| h视频一区二区三区| 免费久久久久久久精品成人欧美视频 | 国产精品一二三区在线看| freevideosex欧美| 亚洲精品中文字幕在线视频| 少妇被粗大猛烈的视频| 中文字幕免费在线视频6| 26uuu在线亚洲综合色| 久久久久久久国产电影| 亚洲怡红院男人天堂| 欧美成人午夜免费资源| 99久久中文字幕三级久久日本| 高清在线视频一区二区三区| 亚州av有码| 日本欧美视频一区| 欧美国产精品一级二级三级| 尾随美女入室| 国产综合精华液| 不卡视频在线观看欧美| 毛片一级片免费看久久久久| 国产av精品麻豆| 成人无遮挡网站| 熟女电影av网| 亚洲国产精品成人久久小说| 一级,二级,三级黄色视频| 少妇人妻精品综合一区二区| 国产黄频视频在线观看| 纯流量卡能插随身wifi吗| 3wmmmm亚洲av在线观看| 自线自在国产av| 精品一区二区免费观看| 天天影视国产精品| 国国产精品蜜臀av免费| a级片在线免费高清观看视频| 9色porny在线观看| 国产成人精品福利久久| 欧美日韩国产mv在线观看视频| 成人亚洲欧美一区二区av| 一级毛片我不卡| 高清午夜精品一区二区三区| 久久国内精品自在自线图片| 日韩人妻高清精品专区| a级毛色黄片| 国产 一区精品| 18禁动态无遮挡网站| 亚洲欧洲国产日韩| 久久久久久久亚洲中文字幕| 国国产精品蜜臀av免费| 在线精品无人区一区二区三| 嫩草影院入口| 日本黄大片高清| 精品人妻熟女av久视频| 免费高清在线观看视频在线观看| 亚洲国产成人一精品久久久| 女人精品久久久久毛片| 国产色婷婷99| 在线观看国产h片| 精品人妻熟女毛片av久久网站| 亚洲精品av麻豆狂野| 免费av不卡在线播放| 我要看黄色一级片免费的| 久久99一区二区三区| 国产黄色视频一区二区在线观看| 如日韩欧美国产精品一区二区三区 | 久久毛片免费看一区二区三区| 制服人妻中文乱码| 黄色配什么色好看| 日韩免费高清中文字幕av| 精品熟女少妇av免费看| 久久久久国产精品人妻一区二区| 哪个播放器可以免费观看大片| 亚洲美女搞黄在线观看| 日韩三级伦理在线观看| 国产成人午夜福利电影在线观看| 视频中文字幕在线观看| 亚洲人成77777在线视频| 国产亚洲精品久久久com| 边亲边吃奶的免费视频| 欧美3d第一页| 美女国产视频在线观看| 久久这里有精品视频免费| 成人漫画全彩无遮挡| 岛国毛片在线播放| 大香蕉97超碰在线| 国产黄色免费在线视频| 国产精品久久久久久久久免| 日韩制服骚丝袜av| 精品视频人人做人人爽| 国产成人av激情在线播放 | 欧美性感艳星| 国产精品一区二区在线观看99| 国产免费视频播放在线视频| 男女高潮啪啪啪动态图| 少妇被粗大的猛进出69影院 | 一区二区三区乱码不卡18| 永久网站在线| 久久人人爽人人片av| 美女主播在线视频| 欧美精品高潮呻吟av久久| 一级a做视频免费观看| 伦精品一区二区三区| 热re99久久国产66热| 男女免费视频国产| 欧美丝袜亚洲另类| 亚洲av.av天堂| 秋霞伦理黄片| 日韩成人av中文字幕在线观看| 久久国产精品大桥未久av| 色婷婷久久久亚洲欧美| 街头女战士在线观看网站| 国产欧美日韩一区二区三区在线 | kizo精华| 一级毛片我不卡| 男的添女的下面高潮视频| 超碰97精品在线观看| 九九久久精品国产亚洲av麻豆| 久久久久久久亚洲中文字幕| 国产日韩一区二区三区精品不卡 | 9色porny在线观看| 欧美日韩综合久久久久久| 精品人妻熟女av久视频| 日韩av在线免费看完整版不卡| 免费黄色在线免费观看| av福利片在线| 蜜桃久久精品国产亚洲av| 亚洲av男天堂| 久久久欧美国产精品| 青青草视频在线视频观看| 欧美最新免费一区二区三区| 毛片一级片免费看久久久久| 久久女婷五月综合色啪小说| 一本一本综合久久| 国产一区二区三区av在线| 久热久热在线精品观看| 国产熟女午夜一区二区三区 | 国产欧美另类精品又又久久亚洲欧美| 久久亚洲国产成人精品v| 91久久精品国产一区二区成人| 国产成人精品久久久久久| 少妇熟女欧美另类| 亚洲国产精品专区欧美| 日韩电影二区| 亚洲欧美日韩卡通动漫| 成年美女黄网站色视频大全免费 | 精品久久久久久久久亚洲| 欧美精品高潮呻吟av久久| 18禁在线播放成人免费| 国产有黄有色有爽视频| 丰满饥渴人妻一区二区三| 亚洲av.av天堂| 成人午夜精彩视频在线观看| 毛片一级片免费看久久久久| 久久免费观看电影| 中文字幕免费在线视频6| 国产国拍精品亚洲av在线观看| 国产探花极品一区二区| 国内精品宾馆在线| 超色免费av| 18禁观看日本| 十分钟在线观看高清视频www| 在线播放无遮挡| 午夜老司机福利剧场| 18在线观看网站| 欧美成人午夜免费资源| 男女高潮啪啪啪动态图| 亚洲人成77777在线视频| 久久久久国产精品人妻一区二区| 亚洲国产av新网站| 午夜视频国产福利| 久久韩国三级中文字幕| 日韩av在线免费看完整版不卡| 久久久久久久国产电影| 男女边吃奶边做爰视频| 国产一区二区三区综合在线观看 | 日日啪夜夜爽| 久久午夜综合久久蜜桃| 久久女婷五月综合色啪小说| 国产老妇伦熟女老妇高清| 国产黄色免费在线视频| videos熟女内射| 青春草亚洲视频在线观看| 人人妻人人澡人人爽人人夜夜| 久久久久国产精品人妻一区二区| 极品人妻少妇av视频| 亚洲欧美成人精品一区二区| 丰满少妇做爰视频| 国产午夜精品久久久久久一区二区三区| 黑人巨大精品欧美一区二区蜜桃 | 日韩一区二区三区影片| 成人国产av品久久久| 亚洲精品国产色婷婷电影| 久久久久久久久久人人人人人人| 99热这里只有是精品在线观看| 一本—道久久a久久精品蜜桃钙片| 日韩成人伦理影院| 亚洲精品国产av成人精品| 久久99精品国语久久久| 亚洲国产毛片av蜜桃av| 啦啦啦中文免费视频观看日本| 纵有疾风起免费观看全集完整版| 三上悠亚av全集在线观看| 国国产精品蜜臀av免费| 成人亚洲欧美一区二区av| 丰满饥渴人妻一区二区三| 十分钟在线观看高清视频www| 一区二区日韩欧美中文字幕 | 51国产日韩欧美| 99热国产这里只有精品6| av视频免费观看在线观看| 日韩欧美精品免费久久| 一区二区三区精品91| 国产日韩欧美在线精品| 久久 成人 亚洲| 18在线观看网站| 国产色爽女视频免费观看| 免费观看性生交大片5| 国产免费一级a男人的天堂| 内地一区二区视频在线| 大片电影免费在线观看免费| 亚洲成色77777| 天堂俺去俺来也www色官网| 日韩中文字幕视频在线看片| 日本黄色日本黄色录像| 最近2019中文字幕mv第一页| 99久久中文字幕三级久久日本| 伊人久久精品亚洲午夜| 在现免费观看毛片| 亚洲av成人精品一二三区| 亚洲精华国产精华液的使用体验| 国产亚洲精品久久久com| 99热国产这里只有精品6| 亚洲精华国产精华液的使用体验| 大香蕉97超碰在线| 又大又黄又爽视频免费| 日韩在线高清观看一区二区三区| 国内精品宾馆在线| 亚洲av成人精品一二三区| 色5月婷婷丁香| 日韩亚洲欧美综合| 亚洲国产av新网站| 欧美激情国产日韩精品一区| 午夜激情av网站| 少妇人妻久久综合中文| 精品少妇黑人巨大在线播放| 九色亚洲精品在线播放| 国产精品国产三级国产av玫瑰| 日本黄色日本黄色录像| 日韩欧美精品免费久久| 亚洲精品亚洲一区二区| 一个人免费看片子| 91精品国产国语对白视频|