详解政务信息共享数据安全国家标准

政务信息资源是国家数据资源的重要组成,是支撑国家治理体系和治理能力现代化的重要基础。由于政府各部门的政务信息数据安全保护机制不尽相同包括不同的身份认证机制、访问控制机制、数据加密机制等。这种现象导致政务信息共享平台在整合各个系统的数据访问时面临困难,导致数据采集、数据获取、数据交换中发生迟滞和偏差。在最新发布的国家标准GB/T 39477—2020《信息安全技术政务信息共享数据安全技术要求》中,从政务信息共享交换中的数据安全与保护出发,依据数据分类与分级原则及数据安全能力成熟度模型,提出了规范政务信息交换共享中的数据安全防护技术要求。
内容目录:1标准解读1.1 明确定义了涵盖三方三阶段的政务信息共享模型1.2 安全技术要求涵盖政务信息共享的全生命周期  1.3 安全技术要求上更加强调国家密码的应用  2  各地方政务信息共享安全防护措施与标准尚有距3  标准关键技术要求3.1 核心技术要求3.2 主要技术内容4  政务共享数据特点及指导意义
为进一步保障政务数据应用的安全,解决政务信息共享交换环节数据泄露、数据滥用等数据安全问题,2020 年11 月,由全国信息安全标准化技术委员会归口上报及执行的GB/T 39477—2020《信息安全
技术政务信息共享数据安全技术要求》(以下简称标准)获批正式发布(2021 年  6 月正式实施),标准规范了政务信息共享交换过程的数据安全技术要求,指导政务信息共享交换数据安全体系建设,增强政务信息共享交换的数据安全保障能力。
1 标准解读企业社会责任理论
标准核心从政务信息共享模型中所涉及的三方(共享数据提供方、共享数据交换服务方与共享数据使用方)及三阶段(共享数据准备、共享交换和共享数据使用)分析政务数据在共享流转过程中所存在的安全风险,并基于安全风险提出了144 项安全技术要求,覆盖政务信息共享数据安全技术要求框架,共享数据准备、共享数据交换、共享数据使用阶段及相关基础设施的安全技术要求,如图  1 所示。
图1政务信息共享数据安全技术要求框架
1.1 明确定义了涵盖三方三阶段的政务信息共享模型
标准的核心目的是用于指导各地方政务信息共享交换数据安全体系的建设,因此在标准中对政务信息共享业务模型进行了重新梳理,其核心基于三方与三阶段梳理了业务模型如图2所示,明确每方在每个阶段所涉及的业务管理行为,其对各方理解政务信息共享的业务有直观的指导作用。香山商业文化博物馆
索爱wt19i图2政务信息共享交换业务模型
1.2 安全技术要求涵盖政务信息共享的全生命周期
标准围绕数据共享阶段划分为三个阶段,分别是准备阶段、交换阶段和使用阶段,而从数据的全生命周期维度来看,即从数据采集、治理、存储、使用及销毁等核心环节,这些环节的要求在三个阶段中
均有不同维度的体现,如在数据共享准备阶段,即包含了数据采集、数据治理、数据存储的要求;在数据使用阶段包含了对数据治理、使用及销毁等要求,基本可覆盖数据的全生命周期。另外,从数据的重要性来看,标准主要还是按照一般数据及敏感数据进行大的分类,针对敏感
数据会提出更有针对性的安全要求,但在对敏感数据的划分上,标准中并未有明确的指出。woman 日剧
1.3 安全技术要求上更加强调国家密码的应用
针对各阶段的数据安全技术应用,标准提出包括数据加密、数据脱敏、数据水印、数据溯源、身份认证、安全传输等安全技术要求,而在涉及使用密码学技术层面的要求上,标准中特别强调要符合GM/T 0054—2018 等国家相关标准规定的密码技术,一是推进国密算法的应用;二是通过使用国密算法亦能进一步确保底层核心技术的安全性。另外在安全技术要求上,标准中首次提出了数据召回的概念,希望能通过召回技术对失效或敏感数据进行管控,进一步保障在使用过程中的安全,但在标准中未明确如何实现召回的要求。
drifts2  各地方政务信息共享安全防护措施与标准尚有距
txs在标准正式发布后,结合各地方政务信息共享安全建设的情况与标准的144 条安全技术要求进行了对标分析发现,各地方目前已有的安全措施能基本符合标准要求的有49 条,占比40%;部分符合要求的
有24 条,占比19%;不符合要求的有51 条,占比41%,如图  3 所示,总体距离标准的要求还有较大的差距。

本文发布于:2024-09-20 21:36:07,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/470073.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:共享   数据   政务信息   要求
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议