美创科技一体化智能化公共数据平台数据安全建设实践
公共数据是当今政府数字化转型的关键要素和未来价值释放的核心锚点,也是“网络强国”、“数字中国”的战略性资源。
作为数字化改革先行省份,近年来,浙江省以一体化智能化公共数据平台作为数字化改革的支撑总平台,实现了全省公共数据的归集,成为数据要素“用起来”“动起来”“活起来”的基础,为数字化改革集智赋能。

2022年,全国首部公共数据领域的地方性法规《浙江省公共数据条例》出台,明确提出,公共数据安全管理应当坚持统筹协调、分类分级、权责统一、预防为主、防治结合的原则,加强公共数据全生命周期安全和合法利用管理,防止数据被非法获取、篡改、泄露、损毁或者不当利用。
浙江省某市一体化智能化公共数据平台建设上线以来,目前已累计归集数据263亿条,组织建设特色专题数据库67个,支撑全市各级部门数字化改革重大决策、政务服务、公共服务、基层治理、经济提质稳进等领域多个应用场景。
由于公共数据平台的重要性以及所管理的数据不断增加、集中、流动,在兼顾安全与发展命题下,如何提升数据安全主动防御能力、监测预警能力、应急处置能力、协同治理能力,切实防范公共数据篡改、泄漏、滥用,随之成为工作重点。
根据《浙江省公共数据条例》、《浙江省公共数据安全体系建设两年行动方案》等要求,结合《数据安全法》等法律法规以及公共数据平台在数据采集、传输、存储、处理、交换等生命周期中可能存在的风险点,如何提升公共数据安全保障能力,安全需求如下:
风险监测预警和应急处置:实时监测数据在使用、交换等过程中的风险,全方位提升对恶意攻击、窃取、篡改等行为的发现能力,及时发现数据安全风险并产生预警,及时采取措施预防事件发生,为数据提供实时保护。当发生数据安全事件时,及时采取应急预案。
数据安全检查:市大数据局需定期监督检查市级部门和区县大数据部门公共数据平台数据安全建设情况,避免因市级部门和区县大数据部门安全建设不到位而发生数据安全事件。
考核整改:省局会不定期对市局进行数据安全检查,需对其中考核指标要求进行解读,并制定相关解决方案。
数据安全防护体系建设:《浙江省公共数据安全体系建设两年行动方案》中明确要求市局需要建设的安全能力,如数据风险闭环、事件追溯等能力建设。
建设方案
基于以上需求,美创科技通过数据安全态势感知平台、数据库安全审计、数据水印溯源系统,结合数据安全服务,对市公共数据平台及其内数据的安全技术防护实施、日常安全监测评估以及专项检查等提供技术支撑和保障,助力公共数据安全保障能力提升。
◼︎ 制定常态化数据安全风险预警、报告、处置、复核服务方案,基于美创科技丰富的数据安全服务经验和技术实力,根据数据应用场景开展数据安全巡检服务、数据安全风险检测服务、数据安全风险处置复核服务等内容,及时了解数据安全运行状况、发现公共数据平台安全风险、制定数据安全风险处置手段和技术方案。
◼︎ 制定标准的检查流程和检查方法,开展数据安全监督检查服务,协助市大数据局定期监督检查市级部门和区县大数据部门公共数据平台数据安全建设情况,根据数据安全考核标准出具被检查单位的数据安全检查报告,并在下次检查前进行上次检查内容的整改复核工作,形成区域性监督检查闭环工作。
◼︎ 针对“2023年一体化智能化公共数据平台设区市综合评价指标”中“数据安全”部分内容描述,进行考核指标要求以及考核相关解读,结合市大数据局现有考核材料以及公共数据平台现状,着重针对“数据安全”部分考核内容给予考核建议和意见,并进行数据安全相关制度文档、日常台账、佐证材料的编制。
◼︎ 结合市公共数据平台数据安全防护现状,进行部署数据安全态势感知平台、数据库安全审计及数据水印溯源建设,填平补足数据安全建设体系。

数据安全态势感知示例
数据安全态势感知平台通过直观的可视化方式,对所有已发现的数据库风险进行实时预警,并将发现的风险情况详细呈现,以便于用户能够对风险进行追溯,处理,从而保障业务运行安全。
数据库安全审计系统对数据采集落地到公共数据平台后的一系列操作行为进行监控和记录,对异常访问行为进行实时告警,为安全事件的溯源提供准确依据。
数据水印溯源系统针对API接口中流转的数据加注水印标识,当API接口需要数据共享时,生成水印作业,添加数据调用者和数据拥有者相关水印信息,以应对数据泄露后的溯源追责。
◼︎ 制定重要期间数据安全保障方案及应急服务方案。
在重要时期,美创科技通过制订完善的保障措施,组建专业重保团队,制定运维保障方案计划,实现公共平台运行的可防、可控、可治。
通过建立公共数据平台应急响应流程机制,美创按照应急相应流程提供数据安全应急响应服务,包括远程响应、现场响应、应急处理、应急报告等。
建设成效
◼︎ 通过数据安全巡检服务、数据安全风险检测服务及数据安全风险处置复核服务,对市公共数据平台数据安全建设后的运行状况进行定期巡检、渗透测试、漏洞扫描,针对发现的风险进行安全加固,保障数据安全体系的正常稳定运行。
◼︎ 通过制定标准的检查流程和检查方法,明确检查内容,并且每次检查留存对应检查报告,复查时作为依据进行比对,找出安全建设中的不足之处,督促市级部门和区县大数据部门做出整改。
◼︎ 制定适合该市大数据局的两年行动方案计划,并协助落实行动步骤,形成常态化的数据安全风险发现和处置流程,助力市大数据局顺利通过省级大数据局的考核。
◼︎ 通过部署态势感知等安全设备,加强公共数据平台整体数据安全防护能力,满足国家、行业主管机构的监管要求。
◼︎ 提升市大数据局数据安全保障及应急能力,数据安全事件能得到及时有效的解决,助力公共数据平台持续稳定运行。
相关文章:
美创科技一体化智能化公共数据平台数据安全建设实践
公共数据是当今政府数字化转型的关键要素和未来价值释放的核心锚点,也是“网络强国”、“数字中国”的战略性资源。 作为数字化改革先行省份,近年来,浙江省以一体化智能化公共数据平台作为数字化改革的支撑总平台,实现了全省公共数…...
关于单例模式
单例模式的目的: 单例模式的目的和其他的设计模式的目的都是一样的,都是为了降低对象之间的耦合性,增加代码的可复用性,可维护性和可扩展性。 单例模式: 单例模式是一种常用的设计模式,用简单的言语说&am…...
pytest笔记: pytest单元测试框架
第一步:安装 和查看版本 pycharm settings 查看 第二步: 编写test_example.py def inc(x):return x1 def test_answer():assert inc(4) 5 第三步:在当前路径下执行pytest 命令 PS E:\data\web测试\Selenium3自动化测试实战——基于Pyth…...
vulnhub Seattle-0.0.3
环境:vuluhub Seattle-0.0.3 1.catelogue处任意文件下载(目录穿越) http://192.168.85.139/download.php?item../../../../../../etc/passwd 有个admin目录,可以下载里面的文件进行读取 2.cltohes详情页面处(参数prod)存在sql报错注入 http://192.16…...
MYSQL 添加行号将行号写入到主键的列
MYSQL 添加行号 SELECT rownum: rownum 1 AS rownum, a.* FROM(SELECT rownum : 0) t,is_afxt.hk_vehicle a--或者(假设CREATED_TIME日期列数据不重复) select (select count(1)1 from is_afxt.hk_vehicle b where b.CREATED_TIME < a.CREATED_TIME) rownum ,a.* from i…...
前端命令npm 、 cnpm、 pnpm、yarn 、 npx、nvm的区别
大名鼎鼎的npm(Node Package Manager)是随同NodeJS一起安装的包管理工具,NPM本身也是Node.js的一个模块。 npm的含义有两层: npm服务器,npm服务器网址为https://www.npmjs.org,npm是 Node 包的标准发布平台,用于 Node 包的发布、…...
Linux 发行版 Debian 宣布支持龙芯 LoongArch 架构
近期,龙芯发布了 3A6000 桌面处理器,芯片的性能又一次大幅度提升,成为国产芯片的又一里程碑。 同期,LoongArch 架构的生态建设也迅速提升,开源网络引导固件 iPXE、QQ Linux 版、摩尔线程等软硬件都官宣支持龙芯 Loong…...
PConv : Run, Don’t Walk: Chasing Higher FLOPS for Faster Neural Networks
摘要 为了设计快速的神经网络,**许多研究都集中在减少浮点运算(FLOPs)**的数量。然而,我们观察到这种FLOPs的减少并不一定会导致相同程度的延迟减少。这主要是由于浮点运算每秒效率较低的问题所致。为了实现更快的网络,我们重新审视了流行的操作算子,并证明这种低FLOPS主…...
Python中怎么解决内存管理的问题? - 易智编译EaseEditing
Python有自动的内存管理机制,这意味着大部分情况下你不需要手动管理内存,因为Python的垃圾回收机制会自动处理不再使用的对象。然而,有时候你仍然需要关注内存管理,特别是在处理大数据、长时间运行的应用或需要最大化性能的情况下…...
【JavaEE】Spring事务-事务的基本介绍-事务的实现-@Transactional基本介绍和使用
【JavaEE】Spring 事务(1) 文章目录 【JavaEE】Spring 事务(1)1. 为什么要使用事务2. Spring中事务的实现2.1 事务针对哪些操作2.2 MySQL 事务使用2.3 Spring 编程式事务(手动挡)2.4 Spring 声明式事务&…...
CentOs下面安装jenkins记录
目录 一、安装jenkins 二、进入jenkins 三、安装和Gitee,Maven , Publish Over SSH等插件 四、构建一个maven项目 一、安装jenkins 1 wget -O /etc/yum.repos.d/jenkins.repo \ https://pkg.jenkins.io/redhat-stable/jenkins.repo 2 rpm --im…...
海康威视相机-LINUX SDK 开发
硬件与环境 相机: MV-CS020-10GC 系统:UBUNTU 22.04 语言:C 工具:cmake 海康官网下载SDK 运行下面的命令进行安装 sudo dpkg -i MVSXXX.deb安装完成后从在/opt/MVS 路径下就有了相关的库,实际上我们开发的时候只需要…...
AI助力智能安检,基于图像目标检测实现危险品X光智能安全检测系统
基于AI相关的技术来对一些重复性的但是又比较重要的工作来做智能化助力是一个非常有潜力的场景,关于这方面的项目开发实践在我之前的文章中也有不少的实践,感兴趣的话可以自行移步阅读即可:《AI助力智能安检,基于目标检测模型实现…...
开源软件的崛起:历史与未来
🌷🍁 博主猫头虎 带您 Go to New World.✨🍁 🦄 博客首页——猫头虎的博客🎐 🐳《面试题大全专栏》 文章图文并茂🦕生动形象🦖简单易学!欢迎大家来踩踩~🌺 &a…...
apk 静默安装
apk 静默安装 - 欧颜柳 - 博客园 (cnblogs.com) 如果需要应用进行静默安装,则需要满足一下两个条件 1 必须添加权限 <uses-permission android:name"android.permission.INSTALL_PACKAGES" /> 2 必须是系统应用,或者系统签名应用 方法…...
Unity记录4.2-存储-从json文件获取Tile路径
文章首发见博客:https://mwhls.top/4813.html。 无图/格式错误/后续更新请见首发页。 更多更新请到mwhls.top查看 欢迎留言提问或批评建议,私信不回。 汇总:Unity 记录 摘要:从json文件获取Tile材质路径。 确定保存方案-2023/08/1…...
vue3页面传参?
...
NB水表和LoRa水表有哪些不同之处?
NB水表和LoRa水表是两种目前市场上常见的智能水表,它们在功能、性能、应用场景等方面存在一些不同之处。 一、技术方面 NB水表采用NB-IoT技术,而LoRa水表采用LoRa技术。NB-IoT技术是窄带物联网技术,它具有良好的低功耗、低成本、高覆盖、高可…...
Java进阶(6)——抢购问题中的数据不安全(非原子性问题) Java中的synchronize和ReentrantLock锁使用 死锁及其产生的条件
目录 引出场景:大量请求拥挤抢购事务的基本特征ACID线程安全的基本特征 加锁(java)synchronized锁ReentrantLock锁什么是可重入锁?如何保证可重入 滥用锁的代价?(死锁)死锁的四个必要条件死锁的案例 总结 引出 1.大量请…...
SpringBoot初级开发--加入Log4j进行日志管理打印(6)
日志记录在整个java工程开发中占着很重要的比重,因为很多问题的排查需要通过日志分析才能确认。在SpringBoot中我用得最多的就是log4j这个日志框架。接下来我们具体配置log4j. log4j定义了8个级别的log(除去OFF和ALL,可以说分为6个级别&#…...
从‘localhost:8080’到‘dev.myapp.com’:给本地服务绑个‘正经’域名的三种方法(Nginx/Docker/系统Hosts)
从‘localhost:8080’到‘dev.myapp.com’:本地服务域名绑定的实战指南 每次调试前端页面时,在浏览器地址栏反复输入localhost:3000或127.0.0.1:8080,这种体验总让人感觉像是在用临时解决方案应付正式开发需求。想象一下,当你的团…...
终极color库API参考手册:从入门到精通CSS颜色处理
终极color库API参考手册:从入门到精通CSS颜色处理 【免费下载链接】color 项目地址: https://gitcode.com/gh_mirrors/col/color color库是一个功能强大的JavaScript库,专为颜色转换和操作而设计,支持CSS颜色字符串,让开发…...
终极指南:在PC上完美运行PS4游戏的秘密武器
终极指南:在PC上完美运行PS4游戏的秘密武器 【免费下载链接】shadPS4 PS4 emulator for Windows,Linux,MacOS 项目地址: https://gitcode.com/gh_mirrors/shad/shadPS4 你是否曾经梦想过在电脑上畅玩那些只能在PS4上体验的独占大作?今天ÿ…...
学习记录:数据预处理流程全解析
学习记录:数据预处理流程全解析 在大数据分析过程中,数据预处理是极为关键的环节,它直接影响到后续分析结果的准确性和可靠性。近期深入学习了数据预处理的各个流程,包括数据清洗、数据集成、数据变换和数据归约,下面将…...
OpenClaw性能优化:nanobot镜像响应速度提升50%
OpenClaw性能优化:nanobot镜像响应速度提升50% 1. 为什么需要优化nanobot镜像性能 第一次使用nanobot镜像时,我就被它的轻量级特性吸引——基于Qwen3-4B-Instruct-2507模型,却能跑在我的开发笔记本上。但实际使用中发现,当连续处…...
解锁Audacity:5个零成本音频处理功能彻底改变你的创作流程
解锁Audacity:5个零成本音频处理功能彻底改变你的创作流程 【免费下载链接】audacity Audio Editor 项目地址: https://gitcode.com/GitHub_Trending/au/audacity 价值定位:为什么Audacity是音频创作者的必备工具 在音频编辑领域,专…...
零基础掌握开源工具:3步实现群晖Photos功能强化
零基础掌握开源工具:3步实现群晖Photos功能强化 【免费下载链接】Synology_Photos_Face_Patch Synology Photos Facial Recognition Patch 项目地址: https://gitcode.com/gh_mirrors/sy/Synology_Photos_Face_Patch 当你面对海量照片却无法享受智能分类的便…...
Qwen-Image-2512-SDNQ Web服务实战:WebUI下载功能与浏览器兼容性全平台测试
Qwen-Image-2512-SDNQ Web服务实战:WebUI下载功能与浏览器兼容性全平台测试 1. 项目概述与核心价值 今天我要和大家分享一个特别实用的AI图片生成项目——基于Qwen-Image-2512-SDNQ-uint4-svd-r32模型的Web服务。这个项目最大的亮点在于,它把复杂的AI图…...
宇视NVR接入AS-V1000平台全流程指南(含SDK端口配置避坑)
宇视NVR对接AS-V1000平台实战手册:从配置到排障的深度解析 当监控系统需要整合多品牌设备时,宇视NVR与AS-V1000平台的对接成为典型场景。不同于标准化的协议对接,SDK接入方式往往隐藏着诸多"暗礁"——从端口冲突到能力集匹配&#…...
运维实战:思科NAT配置全解析与典型场景应用
1. 为什么企业网络离不开NAT技术 想象一下你公司的内网有200台电脑,但ISP只分配了5个公网IP地址——这就是NAT技术大显身手的场景。作为网络工程师,我处理过太多类似案例,最夸张的一个客户用1个公网IP支撑了整个500人办公区的上网需求。 NA…...
