为深入推进我市数据要素市场化配置改革,统筹发展与数据安全,成都切实贯彻落实《关于完善数据流通安全治理 更好促进数据要素市场化价值化的实施方案》等文件,按照国家、省数据局有关工作部署,积极组织对上申报数据流通安全治理典型案例。在省发展改革委(省数据局)发布的四川省首批12个数据流通安全治理典型案例中,我市共有6个案例成功入选。这些案例立足相关行业领域建设实践,围绕数据全生命周期安全管理,探索形成一批可复制、可推广的数据流通安全解决方案。现将我市入选的典型案例逐一转发,供各单位学习借鉴,助力全市深化数据安全治理,进一步激活数据要素潜能,支撑全市数字经济高质量发展。
本期推送案例:
数据流通安全服务供给方向:基于数据流通网络传输全流程安全风险监测技术应用实践
数据流通场景和安全治理挑战
为破解多主体数据流通过程中高价值数据面临境外高级威胁、安全治理与流通效率难以平衡等难题,聚焦跨主体数据流通场景,以全流量深度分析技术构建“无感监测+智能预警+闭环管控”三位一体安全治理体系,实现数据安全流通与合规治理提质增效。
该案例场景的业务流程为,通过部署智隼网络审计分析系统,作为第三方无感监测工具,在不触碰业务数据的前提下,对全链路网络流量进行深度解析与异常识别,构建全域覆盖的数据流通安全治理体系,重点抵御境外黑客与APT攻击。
上述场景中存在三方面安全治理挑战:一是外部威胁严峻,境外黑客与APT组织以高价值数据为目标,频繁利用勒索病毒破坏数据、挖掘软件漏洞实施远程控制、通过隐蔽攻击窃取数据,手段高度隐蔽、攻击性强;二是多主体流通导致边界模糊、管控分散、责任难定,数据流向与传输行为不可见、不可控、难审计,传统防护手段要么影响流通效率,要么无法识别高级威胁;三是安全合规要求高,难以满足“数据不出域、可用不可见、可控可计量”的合规要求,无法实现全流程无感监测与风险溯源,安全治理与快速流通难以平衡。
安全治理措施
(一)搭建全域无感监测的技术底座。针对多主体数据流通边界模糊、传统监测影响效率的问题,将智隼网络审计分析系统部署于数据提供方、需求方、加工方、平台方网络环境及传输侧,采用DPDK、PFRING旁路采集技术,实现万兆网络零丢包全流量无感采集,不篡改原始数据,保障“原始数据不出域”。依托1100+协议识别与400+协议解码能力,深度解析全流量,仅提取合规与异常特征,落实“数据可用不可见”。
(二)建立智能预警与精准溯源机制。针对境外黑客与APT攻击隐蔽性强、难以识别的问题,通过流量+样本双重检测与AI智能值守,7×24小时无感监测网络通信,精准发现远程控制、数据窃取、APT攻击等行为,仅告警并阻断攻击链路,不干预数据正常流通。借助AI智能查询与自定义建模,秒级检索攻击线索,结合流量回溯精准定位攻击源头与窃密路径,实现全程可追溯。
(三)完善配套制度与常态化管控机制。明确各主体安全责任,依托系统生成不含原始数据的AI智能审计报告,持续优化监测策略,强化人员安全运营能力。系统如同360°无死角“摄像头”,监测数据流通过程,一旦出现安全风险,即可追踪溯源至“提供方、需求方、加工方、平台方”中具体责任主体,并完成取证,形成技术与管理协同的闭环治理,全面保障跨主体数据流通安全合规。
典型意义和安全治理成效
本案例已在多个企事业单位推广,实现了安全防护全域覆盖,实时阻断境外黑客窃取、APT攻击等行为,年均拦截百余起,合规率达99.5%;做到了责任可定、溯源可证,精准定位风险环节,全程留痕取证,解决多主体责任界定难题;提高了快速处置、主动防御,异常即告警并自动阻断,响应时间从小时级压缩至秒级。通过数据安全可信流通,筑牢跨主体数据流通安全防线,保障数据价值合法释放,支撑关键信息基础设施安全与合规建设。
▶ 来源 | 四川发展改革
热门跟贴