《大数据平台数据分级治理及安全防护系统采购需求.docx》由会员分享,可在线阅读,更多相关《大数据平台数据分级治理及安全防护系统采购需求.docx(62页珍藏版)》请在优知文库上搜索。
1、大数据平台数据分级治理及安全防护系统采购需求、项目概况及内容1.1 与本项目相关信息系统介绍1.1.1 XX市交通运输局大数据平台本文件所指的XX市交通运输局大数据平台,是指基于XX市交通运输局交通行业数据共享和分析服务平台和XX市交通运输局交通数据资源与分析模蟹服务系统的推体建设成果,共同构成的XX市交通运输局统一的大数据平台,该平台现有数据超过6000亿条,本项目将对XX市交通运输局大数据平台的100O多张数据表约3万个字段数据进行分类分级管理,对敏感数据发现、确认与标记,输出数据分类分级结果,并根据数据安全分级防护规范与要求,对数据配概差异化的安全监测与防护策略以及管理措施.1. 1.1
2、.1XX市交通运输局交通行业数据共享和分析服务平台介绍该项目r2016年建设,项目周期为18个月,提供系统运行维护期限为1年,项目完成了数据资源目录梳理,数据标准规范的制定,数据资源库设计及建设,数据采集、标准化和数据管理功能,基于ESB的数据共享功能,交通行业数据统计及应用服务功能,平台二次开发环境搭建,接入平台的外部系统数据共享接口改造,交通行业数据主题分析与展示功能,平台监控功能,平台管理等建设内容。XX市交通运输局交通行业数据共享和分析服务平台构建XX市交通行业数据标准规范、数据资源目录、数据资源共享和基础应用服务等核心体系,实现XX市交通行业结构化数据的管理及共享.统筹管理全市交通行
3、业数据资源和信息化系统的数据共享;实现交通行业数据与XX市政府信息共享平台的共享:有效提升交通行业管理水平,加强交通信息资源管理,实现跨部门、跨系统和瞪单位的信息共享和业务协同.平台主要功能如卜表:序号功能模块功能说明1数据资源目录梳理对XX市交通运输局系统进行调研,根据要求建设XX市交通运输局资源目录2数据标准规范的制定为平台建立数据项标准、数据共享交换标准等内容3数据资源库设计及建设为平台建立基础库、标准库、关联库,并对建设的资源库做数据的整合与优化4数据采集、标准化和数据管理功能对XX市交通运输的单位数据行采信、对原有的新增数据项进行管理包括申报、审核、变更等内容5基FESB的数据共享功
4、能为平台建立一套共享服务,为XX市政府信息共享平台提供数据交换,为XX市交通运输局提供数据共享。6交通行业数据统计及应用服务功能提供XX市交通运输局数据的统计功能和报表展示功能可通了解平台的实际情况,并提供些基础应用服务7平台二次开发环境搭建搭建一个面开发人员的二次环境,开发一些基础的应用服务8接入平台的外部系统数据共享接口改造完成对需要将数据接入共享平台的系统进行数据共享接口改造9交通行业数据主题分析与展示功能建设对应的业务分析模型10平台监控功能建设平台监控功能,运维人员可通过平台实时查看数据的流向与实际工作情况.11平台管理为平台建设用户管理,权限管理、信息管理功能.1.1.1.2XX市
5、交通运输局交通数据资源与分析模型服务系统介绍该项目于2019年建设,项目周期为18个月,提供系统运行维护期限为1iV;项目完成了交通数据资源FI录管理应用、交通堪础信息资源管理应用建设、交通联合分析管理应用、交通分析知识管理应用、系统接口等建设内容。XX市交通运输局交通数据资源与分析模型服务系统进一步完善和夯实数据质量、数据目录布接、交通要素信息等基础数据资源整合,搭建数据分析支撑环境,为交通数据创新分析、模型制定和知识沉淀等方面进步奠定基础,促进“创新管理、创新决策、创新服务”的关键性支撑作用.系统主要功能如卜.表:序号功能模块功能说明1交通数据资源目录管理应用包含目录编目管理、目录注册服务
6、、目录服务、目录同步和应用域管理2交通基础信息资源管理应用建设包含交通基础信息内容管理、全局归集中心、信息资源服务3交通联合分析管理应用包含分析任务调度管理、分析过程管理、分析结果管理4交通分析知识管理应用包含分析模型构建管理、分析模型管理、分析算法管理、模型和算法评价管理5系统接口包含XX市政府大数据综合应用管理平台接口(本方)对接、与相关内部系统对接I.1.2XX市交通运输局信息安全管控平台XX市交通运输局信息安全管控平台将XX市交通运输局的di要信息系统做统安全纳管,对归集的海量安全数据进行关段分析和智能学习,形成威胁感知和安全告警能力,纳管XX市交通运输局云上云下主要系统,对下屈单位实
7、现安全监管,并对平台监测预警、安全分析、联动防护、日常管理等功能进行优化和补充,平台分两期建设.1.1.2.1XX市交通运输局信息安全管控平台一期XX市交通运输局信息安全管控平台一期项目F2018年建设。XX市交通运输局信息安全管控平台一期包含安全信息采集管理、安全事件管理、安全风险监测、安全预警管理、安全响应管理、安全信息展示、系统基础管理、系统接口等建设内容。1.1.2.2XX市交通运输局信息安全管控平台二期XX市交通运输局信息安全管控平台二期于2021年建设。主要包含平台授权和性能扩容、流量采集探针、日志采集探针、网站监测模块、终端安全检测与响应模块、远程接入管理模块、安全检查评估模块、
8、平台功能定制开发及优化等建设内容。XX市交通运输同信息安全管控平台二期流量监测段盖了局系统所有直属单位,与全市统一安全运营服务平台实现联动互补,对市交通运输局信息系统进行安全管理、实时监测、封堵恶意IP、发出告警工单等,有效防范和处置信息安全风险,保障全要信息系统安全稳定运行,形成XX市交通运输局统一、智能、高效的信息安全运营能力。信息安全管控平台主要功能如下表:序号功能模块功能说明1平台授权和性能扩容对安全管控平台进行扩容,将XX市交通运输局主要信息化系统及卜一属单位核心系统都接入平台,平台功能模块进行扩展。通过对安全数据、情报的扩充采集,进一步提升对XX市交通运输局整体网络安全能力,并能掌
9、握更深、更细致的网络安全态势,充分、真实反映XX市交通运输局网络安全状况”2流员采集探针增加流量采集探针,实现对本地、云端、下属单位流民进行安全监测3日志采桀探针增加日志采桀探针,对监管资产的日志进行采集和标准化处理,规则匹配,智能关联分析3网站监测模块实现XX市交通运输局及卜属单位比联网网站的持续安全监测序号功能模块功能说明4终端安全检测与响应模块提升本地及XX市政务云端主机安全防护能力5远程接入管理模块采用SDP技术,实现远程电脑或移动终端安全的访问业务及办公系统6安全检杳评估模块支持主机漏洞扫描、WEB漏洞扫描、基线核查,实现对纳管的业务系统及资产进行安全评估,可按照等保及关键基础设施等
10、安全防护要求定期对信息资产进行安全评估并形成检查报告7平台功能定制开发及优化资产安全检查评估、安全报表查询输出、安全态势感知大屏、网站安全监测管理、应急预案管理、联动防护等功能定制开发及优化,进一步提升XX市交通运输局网络安全处置效率。1.2 项目建设目标贯彻落实中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见、C推进综合交通运输大数据发展行动纲要(202020XX年)机XX省人民政府关于进一步深化数字政府改革建设的实施意见(X府(2023)47号)、中华人民共和国数据安全法h中华人民共和国个人信息保护法、4公路水路交通运输数据分类分级指南、XX省公共数据管理办法hHX市网络数据安
11、全工作指引(试行等关于数据分类分级管理、数据高效合规流通以及数据安全保障方面的要求,在XX市交通运输局大数据治理以及网络安全建设基础上,充分发挥“技防”和“人防”作用,建设XX市交通运输局大数据平台数据分级治理及安全防护系统,建立健全数据分级治理以及数据安全管理体系,对大数据平台资源进行数据分类分级治理,实现对不同类别不同级别的数据采取差异性防护措施,提升XX市交通运输局数据的安全性及数据安全管理水平。具体目标如下:(一)对数据进行分类分级,形成交通数据分类分级清单,搭建数据分类分级与风险评估子系统,在数据分类分级规范基础上实现XX市交通运输局大数据平台海量数据分类分级。(二)实现数据分级防护
12、,对不同级别的数据采取差异化保护措法。在对XX市交通运输局大数据平台海量数据分类分级基础上,融合数据安全监控、数据脱敏、数据防护等技术,构建“数据安全监测”、“数据安全防护”以及“数据安全管理”三位一体的数据安全保障能力,实现对敏感数据IR点防护、IR要业务数据严格保护,把该管的管住、该放的放开,积极有效防范和解决敏感数据泄露、数据违规操作、数据异常流转等数据处理活动中的数据安全问题.(三)加强数据共享保障,实现数据高效合规共享与安全应用。搭建数据质量监测子系统,从多个维度实现对XX市交通运输局大数据平台数据质量进行监测和评价,进一步提升数据质量,同时针对数据资产化、资产服务化、数据分析探索等
13、数据共享和数据应用场景提供数据安全防护能力,促进数据高效合规共享与应用创新.1.3 项目建设内容XX市交通运输局20XX年大数据平台数据分级治理及安全防护系统建设项目建设内容如卜所示:表1.1.建设内容一览表序号系统名称功能模块功能说明备注1大数据平台数据分级治理及安全防护系统(新建)定制软件开发服务数据分类分级与风险评估子系统数据源管理数据源配置按国产化适配技术要求实施2数据源导入管理3数据源管理展示4资产发现配置任务5任芬管理6资产扫描7任务变更8资产报表分析9分类行业模板管理序号系统名称功能模块功能说明备注10分级配置规则因子管理11规则配置12策略配置13分类分级模型管理模型管理14模
14、型版本管理15分类分级管理数据分类分级任务管理16分类分级规则执行17分类分级模型执行18分类分级结果输出19分类分级任务检索20手动终止任务21任务执行结果管理22分类分级报表分析23数据分类分级目录数据源视角展示24分类分级结果目录25行业模板目录26敏感数据R录27数据风险评估任务列表管理28风险扫描29任务查询30任务编辑31图表分析32数据质量数据0W监控规则管理33内置规则模板管理序号系统名称功能模块功能说明备注34监测子系统监控监控任务管理35新建监控对象36监控任务调度37监控执行管理38质量监控总览39质量告警管理告警配阻40告警通知组管理41告警记录管理42告警外发43表质价表质址分析44表质量报告输出45问题和修第表问题管理46表问题修史47数据安全风险应用层防护数据服务防护服务应用管理48加密算法管理19服务加密传输50敏感数据加密51接口服务限流52接口调用解密53股务期限管控54数据权限管控55服务开发防护56接口访问监控57数据资源用户分级58数据资源分级管控序号系统名称功能模块功能说明备注59