省建设厅数据安全防护及运维体系建设项目采购需求.docx
《省建设厅数据安全防护及运维体系建设项目采购需求.docx》由会员分享,可在线阅读,更多相关《省建设厅数据安全防护及运维体系建设项目采购需求.docx(28页珍藏版)》请在优知文库上搜索。
1、省建设厅数据安全防护及运维体系建设项目采购需求一、项目概述1.1 建设背景XX省公共数据条例对公共数据安全工作提出了具体的规范和要求,XX省住房和城乡建设厅(以下简称“省建设厅”)认真贯彻落实条例,通过数据安全评估发现,省建设厅在数据隐私保护措施方面还不够完备,存在一定的数据泄露和滥用风险,亟需建立一套数据安全防护及运维体系,拟开展省建设厅数据安全防护及运维体系项目建设,进一步加强个人隐私和政府信息安全管理,防止数据泄露、篡改或损坏,通过制定和实施严格的数据安全管理防护措施,保障数据的保密性、完整性和可用性。1.2 建设目标加强数据安全性保障,通过采用先进的加密技术和访问控制策略来保护数据的机
2、密性和完整性,同时加强对外部攻击和内部泄露的防范能力,提高数据的安全性水平。建立分类防护机制,针对不同类型的数据需要不同的保护措施,同时建立专门的备份机制以保障数据的可用性和完整性,通过制定分类防护标准和规范,针对不同类型的数据分别采取不同的存储、传输、访问等防护措施,确保各类数据的可靠性和安全性。加强数据审计和监控手段,及时发现和应对潜在的安全威胁和异常情况,确保数据仓的稳定可靠运行。1.3 主要建设内容数据安全总体框架围绕省建设厅“数字住建”的住建大脑、数字工程、住房、城建、城管和住建政务等核心业务及数据资产,通过敏感数据资产梳理、数据安全演练、敏感信息泄露排查、巡检监控、应急响应、编制数
3、据安全操作流程制度等工作,构建一个完备的数据安全运营体系。围绕数据全生命周期技术安全防护建设,建立完善分类分级、权限管控、身份认证、高危操作阻断、数据水印溯源等安全技术能力,加强零信任理念、数据不落本地、数据安全智能风险预警等前沿技术能力应用,全面提升数据安全防护能力,筑牢数据安全防线。二、采购内容及要求2.1 数据安全管控中心平台针对XX省建设厅数据安全防护,能够将数据资产分布状况、敏感数据访问行为进行动态展示,并预测数据资产可能面临的泄露风险,展示一个清晰、透明、可控的数据资产分布及访问行为态势。能够将数据资产分布状况、敏感数据访问行为进行动态展示,并预测数据资产可能面临的泄露风险,展示一
4、个清晰、透明、可控的数据资产分布及访问行为态势。并提供通过SQL执行时长分布图、响应行为分布图、SQL类型分布图、数据抽取量分布图、高危操作告警、敏感数据的流向和分布情况等来展现数据安全态势KPI指标。数据安全态势感知是以日志信息、风险操作、告警、数据库运行状态等大数据为基础,从全视角提升对数据安全威胁的发现识别、理解、分析和响应能力的防护方式。具体技术指标如下:序号指标项要求(一)总体要求1系统架构(1)支持前后端分离和微服务体系,使用跨平台的技术,实现应用与硬件平台无关联。(2)采用“云+端”架构,可灵活组合各种安全防护能力。(3)“多端合一”,通过合并不同类型的能力网关,实现一端多用,降
5、低部署成本。(4)支持多租户,支持平滑扩展、租户能力按需分配、数据隔离,满足多云场景。(5)支持高并发、高可用、可扩展,支持集群。可随业务随时平滑扩展。(6)采用B/S架构,支持主流浏览器、国产/非国产芯片及操作系统。2国产环境(1)操作系统:中标麒麟、银河麒麟、统信、龙蜥等操作系统。(2)CPU芯片:海光、鳏鹏、飞腾等。3安全性(1)平台具有安全审计员、安全保密员、系统管理员三种角色,实现三权分立。(2)支持系统用户管理、角色功能管理、用户登录管理(包括U盾证书、AD域、LDAP等)管理联动。(3)用户密码应采用加密算法进行存储和验证,服务报文采用对称加密方式加密,并具有校验机制。(4)支持
6、对访问身份进行强验证,包括生物特征-指纹、软硬证书、OTP码等。(5)支持对平台用户的密码复杂度(数据、大小写字母、特殊字符、密码长度等)、有效期、复杂度、密码错误锁定策略等进行限制,有效期过后提供登录重置密码或禁止登陆需联系管理员处理2种处理方式,以确保平台自身账户的安全。(6)通道/传输/存储加密:支持不同组件、前后端之间的通讯加密、对敏感数据进行脱敏显示。(7)提供安全授权认证机制,提供基于安全授权码的二次实时验证能力。(二)平台功能1资产管理(1)支持的资产类型包括:数据库、敏感SQL、数据库账号等。2支持数据库类型(1)数据库类型支持MysqL0raclePostgresqkDB2、
7、Informix、MariadbSQLserveSybaseGreenplumQianbaSe等关系型数据库。(2)支持ElasticsearchMongodbHive、OdPs、HbaseRedislmpalaRDS_MysqlRDS_PostgresqlRDS_SQLserve等大数据平台和云数据库。(3)支持武汉达梦、南大通用、人大金仓、神舟通用、瀚高等国产数据库。3敏感资(1)至少包含百种业务类型,可根据不同业务类型对数据进行自动产梳理分类,业务类型包括个人信息、地理信息、组织机构信息、企业信息、行业相关信息、基础信息、商品物资信息、设备信息、通用类型等。4资产画像(1)Al赋能安全,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 建设厅 数据 安全 防护 体系 建设项目 采购 需求
