【十佳案例】全省一体化数据基础平台 - 数据分级分类案例

新闻
11月前

十佳案例:全省一体化数据基础平台 - 数据分级分类案例

优秀供应商:霍因科技
公司官网:www.hydata.net

霍因.png

项目背景

以建设"数字安徽"为目标,构建"安徽省政务一体化平台",作为资源中枢和操作系统,实现省市县乡村五级应用的统一管理和数据支撑服务。分类分级系统作为子系统,负责政务数据的敏感信息发现、分类分级,构建数据资产目录,为数据资产管理和安全体系建设提供基础。

项目目标

数据分类分级系统建设目标如下:

1) 数据分类分级系统在建设过程中,依托“国家五大基础库”作为数据主体,在基础库的基础上进行多类型数据的内容识别并按照“安徽省政务数据分类分级标准”形成内容标签;

2) 数据分类分级系统与数据架构系统对接,实现数据架构系统中数据项级别的自动生成及资源编目过程中,对资源的自动定级。

3) 在安全应用方面,数据分类分级系统与各安全系统及工具对接(安全监测系统、加密、脱敏等),辅助数据安全策略的制定,可实现数据数据采集、存储、治理、交换、销毁全生命周期管理的安全管控。

建设方案

1) 明确组织架构明确组织架构是分类分级过程中重要的一部分,分类分级工作开展过程中,需要多次沟通和调整,所以需要明确每个角色的具体职责,主要角色涉及总体负责人、业务负责人、实施工程师。

2) 确定分类分级方法及维度:数据分类分级原则遵从于合法法合规原则、分类多维原则、分类明确原则、就高从严原则、动态调整原则。

数据分类使用混合分类法从基础分类维度和扩展分类维度对政务数据进行数据分类,采用面分类法明确基本分类维度,在此基础上,采用线分类法对具有二级及以上分类标签的维度进行细化分类。基础分类维度为必选分类维度;扩展分类维度是按需增加的,不适合所有数据,为可选分类维度。

数据分级遵从国家相关法律法规、安徽省相关法律法规及行业相关法律法规,依据数据重要程度划分不同的敏感等级。

3) 做好分类分级准备工作:在实施数据分类分级前,制定工作计划,明确分类分级数据范围、预期结果、进度安排和对结果数据维护计划等。对政务数据现状开展调研,摸清底数、掌握基本情况。

4) 执行数据分类分级:按照分类分级方法和维度,开展数据具体分类分级。要记录重要步骤、形成工作文档,输出分类分级结果表。分类分级完成后,要对分类分级结果进行测试,形成测试报告。分类分级结果及相关文档及时报送工作专班办公室。

5) 结果评估和维护改进:通过实地调研、人员访谈、核查工作计划、分类分级结果、测试报告、审计文档等,指导督促分类分级工作。并在第三方监管下对数据分类维度合理性、分类过程规范性、分类结果有效性等进行评估,根据实际增删或变更分类分级维度,定期公布数据分类分级和结果评估情况。

项目创新

数据分类分级系统以“数据治理安全”为核心,利用AI智能引擎能力对数据持续采集、学习、训练,形成数据分类分级规则库,对全域全量数据进行自动敏感信息识别、打标,输出数据分类分级结果。

1) 全域全量数据自动发现及自动分类分级:根据不同法规解读、不同行业客户数据类型特征、以及历史项目经验通过动态知识库不断更新到系统相关规则策略组件,形成可复用的行业性数据分类分级策略。

2) 多模态数据识别及敏感信息自动识别能力:兼容不同结构化及非结构化数据,实现敏感信息检测及分类分级处置动作。

3) 自选代的数据安全管理策略:采用AI多重算法技术主动发现并判别敏感信息,减少漏检和误检,通过自学习能力不断优化策略,提高检测精准度。

项目成果

1) 形成全量数据的内容标签、敏感信息标签(100W数据字段2.8s实现自动转义和标识):利用AI智能引擎对全量数据自动发现及敏感数据自动识别的能力,快速构建起数据标签库,实现对数据的高效索引与分类分级。

2) 按照省标准形成数据分类分级管理体系:数据分类分级系统依据相关法律法规对数据分类分级的要求,形成政务数据分类分级基础规则库模板,可复用于各委办厅单位。

3) 内容及分级结果以标签接口形式提供给数据门户等数据服务系统,补充数据安全管理体系完整性:数据分类分级系统输出的分类分级结果赋能数据架构系统及安全系统,辅助安全策略制定及数据资源编目过程中对数据资源的自动定级。

— 【 THE END 】—