省域空间数据安全监管项目采购需求.docx
《省域空间数据安全监管项目采购需求.docx》由会员分享,可在线阅读,更多相关《省域空间数据安全监管项目采购需求.docx(11页珍藏版)》请在课桌文档上搜索。
1、省域空间数据安全监管项目采购需求一、项目背景随着信息技术的快速发展与深入应用,政府部门积累的公共数据体量不断增加,涉及的敏感信息也越来越多,公共数据安全成为了一个亟需解决的问题。为了应对日益严重的数据安全问题,国家制定了相关的法律法规来保护个人隐私和数据安全,这些法律法规对数据处理和保护提出了更加严格的要求。因此,规范数据依法合理有效使用、筑牢数据安全防线的需求十分迫切。XX省自然资源厅经过多年的信息化和数字化建设,汇聚了X个部门X个图层数据,形成了包含自然空间、人造空间、未来空间X大类约X亿条数据的国土空间数据仓。为提升XX省国土空间数据安全保障能力,落实数据安全保护责任,保障国土空间数据仓
2、安全,开展本项目建设。一方面,开展国土空间数据分类分级工作,建立国土空间数据分类分级工具支撑能力,对现有数据进行分类分级,实施差异化的数据访问控制策略,促进国土空间数据共享和开发利用;利用数据水印技术建立数据版权保护与溯源追溯机制。另一方面,建立数据库安全监管能力,通过流转监测、权限控制、风险评估等发现数据仓存在的安全风险和异常的用户行为,逐步实现从“基于威胁的被动保护”向“基于风险的主动防控”转变,提升数据安全能力,形成数据安全保障闭环,有效防止数据泄露、数据篡改等事件发生,保障数据安全。二、项目内容第一部分:国土空间数据分类分级服务(一)建设目标为保障国土空间数据安全,实现国土空间数据分类
3、分级管理,开发空间数据分类分级相关功能,提升国土空间数据仓安全共享与安全管理能力;实施数据分类分级工作,为国土空间数据访问控制的精准化提供基础,在保障数据安全的同时,实现数据价值的最大化利用;采购数据水印产品并开展应用,建立数据版权保护与溯源追溯机制。(二)建设内容1.空间数据分类分级功能建设(1)空间数据分类分级模块开发基于XX省域空间治理数字化平台(国土空间基础信息平台),拓建国土空间数据分类分级模块,开发数据分类分级模版管理、元数据系统对接、数据类型解析、数据定级管理、数据查询、成果报告生成等功能,提升国土空间数据分类分级安全管理能力。D数据分类管理需支持用户自定义创建分类或导入分类,支
4、持用户以数据类型、业务专题、数源系统、数源部门、共享类型等各种维度进行数据分类管理。需支持数据分类成果目录一键发布至资源中心进行共享。2)数据定级管理需根据数据分级规范,对数据进行标注,为每类数据分配分级标识,实现数据的定级管理,确保数据的级别在存储、处理和共享过程中可以被正确识别。3)数据查询需支持用户根据数据级别、数据类别、数据来源等条件进行数据查询,方便用户找到所需数据。4)成果报告生成需输出多维度的数据分级分类成果报告,分级分类成果报告需以可视化图表的方式,将数据资产分类分级的各项统计指标进行展示,帮助用户清晰直观地了解数据资产整体分布、分级分类梳理、敏感数据占比、数据分类分布等情况。
5、5)元数据系统对接需支持对接元数据系统,通过配置元数据系统对接接口,实现元数据的接入。(2)资源中心功能开发完善基于XX省域空间治理数字化平台(国土空间基础信息平台),完善资源中心模块功能,与数据分类分级功能进行对接,以提升共享中心安全能力。需支持用户查看分类分级规则清单、数据共享类型等信息,并可根据数据共享类型进行数据筛选。通过数据分类分级结果的接入,可以确定数据的敏感性和重要性,确保数据能够安全合规地进行共享。(3)空间数据安全监测对接需开发空间数据归集接口的元数据接口,与数据安全监测系统进行对接,以支撑空间数据归集模块数据安全监测,由数据安全监测系统对空间数据归集模块的数据安全风险进行监
6、测与评估。(4)空间数据水印对接需对接空间数据数字水印软件,调用空间数据数字水印软件,实现数据水印的自动化生成,包含水印信息生成、水印嵌入、水印检测和水印信息管理功能,保障数据的可追溯性。2.国土空间数据分类分级实施实施数据分类分级,对国土空间数据仓中遥感影像、国土变更调查、土地整治、建设用地规划许可等约3亿条空间数据进行资产梳理、分类分级、数据维护等工作。(1)数据资产梳理需按照数据应用场景、数据属性、数据特点,重新梳理国土空间数据的数据库表、数据字段分类分级要求以及可应用范围,构建好数据资产目录和数据资产清单,支撑用户进行分类分级管理。(2)分类分级规则制定严格按照自然资源部数据分类分级相
7、关文件要求,参考DB33/T2351-2021数字化改革公共数据分类分级指南、DB33/T2426-2022公共数据元管理规范等规范,根据数据实际应用场景,制定XX省国土空间数据分类分级规则。(3)开展数据分类分级D数据分类需按照空间数据的多维特征及其相互间存在的逻辑关联进行科学、系统的分类,遵循自然资源部相关文件并结合实际工作,从资源体系、自然资源层次、地理空间要素、数据空间形态、自然资源全要素等维度对国土空间数据进行分类,并将数据按照共享开放类型分为无条件共享、受限共享、不共享,无条件开放、受限开放、不开放等类型,以便高效地管理国土空间数据共享开放工作。2)数据分级需通过空间数据分类分级功
8、能,按照分级规则,维护数据分级信息,根据国土空间数据的重要性和影响程度,遵循自然资源部相关文件并结合实际工作,对数据进行分级管理,从高到低分为核心数据、重要数据、一般数据等级别,保证数据存储方式以及应用场景符合相关要求。(4)数据维护数据分类分级完成后,需将数据分类分级结果维护到空间元数据管理系统中,以便对数据分类分级结果进行统一管理。3.数据水印及文件加密软件采购需提供数据水印及文件加密软件产品,并对接XX省国土空间基础信息平台,建立数据版权保护与溯源追溯机制。(1)管理控制台1)文件处理需支持对任意格式数据进行加密和解密处理。2)密钥管理需根据数据领用单位或不同批次的数据生成用于数据加密的
9、特定密钥。3)生成授权需支持生成具有时间和范围限制的授权文件。4)台账日志需记载文件被加解密的路径、密钥ID、描述等信息自动生成日志,便于事后进行查阅。(2)文件外发客户端D需支持外发数据经管理控制台加密后外发,使用加密数据的电脑,安装外发客户端并获得授权后,可在规定的时间和授权范围内正常使用加密数据。基于加密数据复制、另存的数据均为加密状态,随意转借无效,授权到期数据无法正常打开。2)不限制打开加密文件的应用程序数量。不改变程序的功能和日常操作习惯。不主动加密用户本机的非加密文件。3)需实时监测数据使用环境,发现数据在互联网等非安全环境下使用时,立即警告并取消数据授权,阻止数据继续使用。(3
10、)空间数据水印软件1)水印添加需支持SHPgdbjpgpng共4种格式数据添加及提取水印,其中栅格格式需支持文字明水印和暗水印,矢量格式仅支持暗水印,暗水印信息不可见,不可删,不可篡改,不可改变矢量数据的空间坐标、面积等关键信息。2)检测工具需提供专用的检测工具,用以识别和提取嵌入在数据中的暗水印,发现问题通过专用检测工具提取。(4)三维水印需支持OSGBWiles共2种格式数据添加及提取数字,其中栅格格式支持文字明水印,矢量和三维格式支持暗水印,暗水印信息不可见,不可删,不可篡改,发现问题通过专用检测工具提取。第二部分:数据安全监测监管能力提升(一)建设目标本项目采用预防性建设为主、检测响应
11、为辅的思路,以数据为中心,提升国土空间数据安全监测监管能力,发现数据仓存在的安全风险和异常的用户行为。在省自然资源厅国土空间数据仓现有数据安全能力的基础上,对数据安全总体架构进行优化设计,完善数据安全总体规划,建设数据库访问风险监测、数据流威胁感知、数据库权限管控、数据脱敏模块等安全能力,开展数据安全风险评估,实现数据安全规划一实施一评估全流程闭环管理。(二)建设内容1.安全能力增强在原有数据安全体系基础上增加对数据库层面的监测和管控,同时纳管到数据安全态势感知平台上,通过数据安全态势感知平台能够集中展示APl风险、数据库风险等。(1)新增数据库访问风险监测D协议、数据库支持:支持PG、Pol
12、arDB,达梦、人大金仓等数据库监测,提供数据库请求和返回的双向监测。支持PostgreSQL,业务应用等场景下的kerberos认证加密流量解析与监测。2)安全审计:通过性能分析页面展示性能主要指标,包括平均耗时、高峰平均耗时、低谷平均耗时等,支持以时间维度展示平均耗时趋势,以及与历史情况的对比。支持持续监测一天内的同类型风险行为,并对接X政钉告警。支持安全规则遍历匹配,针对某个操作,将全部安全规则进行匹配,并返回所有匹配的告警结果。3)查询分析:提供基于日期、时间、报文、数据库账号等的审计查询以及灵活的筛选功能,可根据查询条件自动分析出存在的数据库账号、客户端等。4)模型分析:依据客户端工
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 空间 数据 安全监管 项目 采购 需求

链接地址:https://www.desk33.com/p-1868578.html