数字政府大数据全生命周期安全技术方案
成果类型:: 新技术
发布时间: 2022-10-25 17:53:46
数字政府大数据全生命周期安全技术解决方案依托甘肃省数字政府项目,对甘肃省省级新建数字政府业务系统所产生的大量信息数据依据标准规范实行分类分级,并进行安全治理、安全管控,构建当地数字政府基于数据价值保护的数据安全纵深防御体系,提升数据流转审计、业务数据安全运营、数据安全风险评估等方面的能力。具体包括:统筹全省政务数据全生命周期安全保障,构建政务大数据安全技术解决方案,以满足全省政务大数据业务安全运行需求,保障大数据基座平台内的数据安全运营,实现数据的产生、迁移、使用、归档、销毁等环节的数据管理。
(1)建立数据全生命周期安全保障能力:在数据收集、存储、使用、传输、共享、删除各阶段建设相应安全防护能力共计18项,防护数据交互各个关口,守好核心数据资产关键之门,全面应对新技术和新业务带来的安全保障需求。(2)标准化建设,支持快速迭代:汇聚共性原子化安全能力,制定标准化接口,支撑安全产品、业务和应用的快速迭代,避免受制于人。(3)提升运维效率,降低成本:统一的安全能力底座,汇聚各类安全能力,降低大量同质化共性能力重复建设的问题,降低成本,实现统一入口、全局可视,提升运维效率。该成果助力“数字政府”筑牢最后一道防线,在各省市政府、企事业单位、具有数据防护需求的各行各业,均具有推广价值。
网络安全行业市场规模快速增长,整体竞争格局分散。据中国信息通信研究院《中国网络安全产业白皮书(2019)》的数据,2019年我国网络安全产业规模达到631.29亿元,增速达到23.5%,而同期全球网络安全市场规模为1269.8亿美元,同比增速为8.5%。相较于全球市场,我国网络安全行业的市场规模占比较小,但增速更快,未来具有巨大的发展空间,预计2021年我国网络安全的市场规模超过900亿元。
事件、政策和技术刺激网络安全行业需求不断释放。近年来,网络病毒、数据泄露等网络安全事件层出不穷。由于企业的核心业务越发依托信息系统,面对日益严峻的安全态势,企业主动加大对网络安全的投入力度。同时《网络安全法》、等保2.0、《密码法》等一系列政策文件相继出台,尤其是2019年12月等保2.0标准的正式实施,对现有安全防护体系进行补充和完善,并对新兴网络领域实现全面覆盖,有力推动了国内网络安全市场的全面发展。这些都为我国网络安全市场产业的有序发展提供了良好的政策保障和法律依托,进一步刺激网络安全市场需求。等保相关安全市场即将出现大面积爆发的局面。另外,新兴技术的应用带来新的安全风险,安全防护对象由传统的PC、服务器拓展至5G、云平台、大数据和泛终端,使得安全整体规模不断拓展。
面对日益复杂的网络安全环境以及新一代安全威胁与等保合规需求,传统单点防御逐渐失效,而新兴技术带来了安全产品的迭代升级,推动安全体系由被动防御向主动防御演进。禾云网络安全能力通过大数据分析、人工智能等新兴技术的赋能,以及持续的监测响应、深度分析以及预示预警,可有效检测和防御新型安全威胁,逐渐成为主动防御时代的安全大脑,是防御体系中最核心的组成部分。
中国移动研究院成立于2001年,为集团公司直属单位,是公司“一体四环”科技创新体系中的重要创新力量,也是公司成立最早、领域最全、输出人才最多的研发机构。研究院以“成为引领全球行业技术发展、在全球产业发展中具有话语权和影响力的领军研发机构”为愿景,以“做中国移动技术创新引擎”为使命,立足“技术产业引领、企业核心智库、关键平台与能力研发”三大定位,助力公司实现移动通信领域技术与业务的跨越式发展,为我国移动通信技术实现“1G空白、2G跟随、3G突破、4G并跑、5G引领”发挥了重大作用。研究院拥有高素质、专业化的干部队伍,高水平、国际化、专业化的人才团队,目前有员工1500余人,平均年龄34岁,硕士占比67%,博士占比20%。研究院助力公司获批基础电信企业首个院士专家工作站,拥有2名特聘院士和9位国家级高层次人才,承建“新一代移动通信技术应用”国家工程实验室。现有研究领域覆盖无线、网络、业务、安全、人工智能、物联网、测试、战略市场产业以及前沿技术等。
行业对标:对标当前市场,本方案具备如下优势:(1)品牌和渠道优势:中国移动品牌、实力与行业影响力高,可整合业界细分领域最强能力;(2)运营商已采购/建设大量的网络安全设备与系统,具有良好的网络与云资源环境,建设基础优秀;(3)运营商自身样本优势:如病毒、蠕虫、恶意攻击等样本库>1000万;链接库(钓鱼网站等)>1000万;(4)客户基础:为中国移动9亿用户和6百万家垂直行业客户提供基础普适化通信服务,还可为现网提供定制化、高安全增值服务。
内外部影响:通过融合各省安全数据,形成企业级防护优势,实现一点发现,全网治理;同时联合安全生态合作伙伴,引入优质生态安全能力,实现能力异构与互补,提升集团级安全能力聚合的规模效应。
成果应用:技术方案已完成面向内外部三家单位的技术授权,在甘肃、广西、浙江、江苏、黑龙江和辽宁6个省份,完成8份共957万元合同,同时与山东、云南、四川等省份意向洽谈中,具有广阔的市场空间和可推广性。
希望以技术合作的形式,对本成果进行成果转化。在落地过程中,也希望能保证本成果的规模化应用。如有可能,希望在本成果落地后进行持续技术深化,并且将迭代后的技术进一步进行成果转化。