近日,在中國網(wǎng)絡(luò )安全產(chǎn)業(yè)聯(lián)盟主辦的“2023年網(wǎng)絡(luò )安全優(yōu)秀創(chuàng )新成果大賽”上,遠望信息“基于零信任管控的政務(wù)數據安全全鏈路監管方案”榮獲優(yōu)勝獎。
據悉,“2023年網(wǎng)絡(luò )安全優(yōu)秀創(chuàng )新成果大賽”由中央網(wǎng)信辦網(wǎng)絡(luò )安全協(xié)調局指導、中國網(wǎng)絡(luò )安全產(chǎn)業(yè)聯(lián)盟(CCIA)主辦,旨在推選我國網(wǎng)絡(luò )安全產(chǎn)業(yè)優(yōu)秀創(chuàng )新成果,推進(jìn)網(wǎng)絡(luò )安全產(chǎn)業(yè)結構化升級和高質(zhì)量發(fā)展,大賽在杭州、成都、武漢三城設分站賽。在杭州分站賽,來(lái)自全國近50余家網(wǎng)絡(luò )安全企業(yè)提交的60余項解決方案和創(chuàng )新產(chǎn)品進(jìn)行了激烈角逐。經(jīng)現場(chǎng)答辯、專(zhuān)家評分等層層嚴格評審,遠望信息技術(shù)方案最終憑借創(chuàng )新性、實(shí)用性與成熟度脫穎而出。
基于零信任管控的政務(wù)數據安全全鏈路監管方案
遠望基于零信任管控的政務(wù)數據安全全鏈路監管方案通過(guò)分析政務(wù)信息系統的數據使用方式和業(yè)務(wù)場(chǎng)景,明確各類(lèi)業(yè)務(wù)數據在歸集、共享、使用各個(gè)業(yè)務(wù)場(chǎng)景下數據安全要素,以安全合規為基本標準,實(shí)現完整的數據流轉監測和溯源取證功能,確保每一條數據來(lái)源清晰、流向合法、權限合規、使用正當,同時(shí)輔助建立數據泄露監測預警、信息通報和事件處置管理機制。同時(shí)針對API接口與批量數據共享過(guò)程中可能存在的二次轉發(fā)、二次封裝、越權調用、頻繁調用等風(fēng)險行為進(jìn)行實(shí)時(shí)監測,并進(jìn)行及時(shí)預警,有效保護數據安全。
創(chuàng )新點(diǎn)
敏感數據拿不走
全面管控數據流轉各節點(diǎn),保障敏感數據在使用、流轉的過(guò)程中不會(huì )因越權、攻擊等原因從而引發(fā)數據泄漏、數據損壞等安全事件。
敏感數據看不懂
通過(guò)數據動(dòng)態(tài)脫敏技術(shù),實(shí)現了“數據可用不可見(jiàn)”,保障敏感數據在業(yè)務(wù)場(chǎng)景中正常使用的同時(shí),規避數據泄露事件的發(fā)生。
數據事件可溯源
通過(guò)設備、數據、應用、身份的全方面識別、管控,保障了敏感數據在發(fā)生事件時(shí)可第一時(shí)間進(jìn)行追蹤溯源。
應用案例
某市大數據管理局:
在某市大數據管理局應用,梳理關(guān)鍵業(yè)務(wù)系統517個(gè),共享接口1800余個(gè);監測接口調用20億次,完成了其中600余張敏感數據表以及7億條敏感數據的使用和流轉安全防護。