• English
  • 收藏
  • 设为首页
  • 工作邮箱
微信公众号
分享
《信息安全技术 政务大数据安全风险评估实施指南》首个试点项目顺利完成
时间:2021-07-29

作为国家电子政务外网的建设管理单位,国家政务信息系统整合共享工作的技术支撑单位,国家信息中心高度重视政务大数据安全保障问题,在政务大数据安全防护,政务大数据安全评估、测评和检查领域进行了许多探索和实践,形成了一整套政务大数据安全风险评估的方法。为落实《关于加快构建全国一体化大数据中心协同创新体系的指导意见》(发改高技〔2020〕1922号)文件中关于加快研究完善海量数据汇聚融合的风险识别技术和数据安全合规性评估方法的要求,国家信息中心结合已有经验和方法牵头制定了《信息安全技术 政务大数据安全风险评估实施指南》标准,并通过了全国信息安全标准化技术委员会大数据安全标准特别工作组的国家标准立项推荐。

为验证该标准的科学性、适用性和可操作性,助推政务大数据一体化安全保障体系的建设和完善,在安徽省数据资源管理局的鼎力配合下,国家信息中心于2021年7月组织技术力量,针对江淮大数据中心开展了为期10天的标准试点工作。来自标准参编单位、标准试点单位的相关领导、专家等20余人共同参加了此次标准试点。


本次试点评估工作涵盖了数据本体全生命周期的安全防护评估,涉及数据本体、基础支撑网络、数据计算中心、云平台、大数据处理平台、数据交换平台以及上层政务应用等多个层面。通过本次试点工作,有效检验了标准的科学性、适用性和可操作性,为标准的进一步完善提供重要数据支撑,为全面发现全国一体化大数据中心网络安全风险提供了经验。

下一步,中心将基于本次试点工作经验,加快完善《信息安全技术 政务大数据安全风险评估实施指南》,进一步深化标准的试点应用,为政务大数据安全风险识别技术研究和合规性评估工作开展提供经验。