近日,由浙江省智慧城市促進(jìn)會、浙大城市學(xué)院聯(lián)合上海、安徽、江蘇地區(qū)協(xié)會機(jī)構(gòu)共同開展的2023年度長三角智慧城市(城市大腦)優(yōu)秀案例征集評選活動公布最終名單,美創(chuàng)科技“數(shù)據(jù)資源管理局?jǐn)?shù)據(jù)使用監(jiān)管項目”榮膺榜單。
“數(shù)據(jù)資源管理局?jǐn)?shù)據(jù)使用監(jiān)管項目”聚焦數(shù)據(jù)使用監(jiān)管的核心痛點,通過智能化、高效化的監(jiān)管手段,為智慧城市系統(tǒng)的數(shù)據(jù)安全與合規(guī)使用提供決策參考與實時保障。
此次入選年度優(yōu)秀案例,是對美創(chuàng)從數(shù)據(jù)安全切口優(yōu)化城市治理體系和治理能力現(xiàn)代化方面取得實踐成就的全面認(rèn)可。未來,美創(chuàng)將持續(xù)優(yōu)化賦能架構(gòu),深刻理解數(shù)據(jù)治理現(xiàn)代化。為推進(jìn)智慧城市建設(shè),提升城市現(xiàn)代化、智能化數(shù)據(jù)安全治理能力探尋更多新思路。
數(shù)據(jù)資源管理局?jǐn)?shù)據(jù)使用監(jiān)管項目
智慧城市的運行基于海量數(shù)據(jù)的實時采集、處理和分析。而數(shù)據(jù)資源管理局負(fù)責(zé)統(tǒng)一管理城市各領(lǐng)域的數(shù)據(jù)資源,為智慧城市各項應(yīng)用提供堅實的數(shù)據(jù)基礎(chǔ)。在兩者的交互過程中,數(shù)據(jù)使用權(quán)限的自動化安全管控能力不可或缺。
某數(shù)據(jù)資源管理局以往都通過兩種方式進(jìn)行數(shù)據(jù)共享交換:API接口方式和非API接口方式。存在以下需求:
技術(shù)架構(gòu)圖
?? API接口使用側(cè)監(jiān)管
?? 批量數(shù)據(jù)使用側(cè)監(jiān)管
-
按該區(qū)實際部門數(shù)量建立降敏數(shù)據(jù)庫;
-
基于部門批量數(shù)據(jù)申請時遞交的數(shù)據(jù)使用方信息生成降敏算法;
-
通過脫敏ETL能力搭載降敏算法完成數(shù)據(jù)降敏服務(wù),并將數(shù)據(jù)load至降敏數(shù)據(jù)庫,供數(shù)據(jù)使用方查詢應(yīng)用;
-
完成數(shù)據(jù)復(fù)敏操作并添加數(shù)據(jù)水?。?/span>
-
執(zhí)行復(fù)敏數(shù)據(jù)加密,并對指定應(yīng)用和工具設(shè)置明文訪問權(quán)限。
-
通過權(quán)限管控,嚴(yán)格控制數(shù)據(jù)使用權(quán)限,禁止違規(guī)導(dǎo)出、越權(quán)訪問的異常行為;
-
共享數(shù)據(jù)查詢過程中的隱私化處理;
-
離線場景下,數(shù)據(jù)申請人授權(quán)管控,避免私自轉(zhuǎn)存數(shù)據(jù);
-
當(dāng)共享數(shù)據(jù)以文件形式落地至申請人終端后,執(zhí)行數(shù)據(jù)文件的加殼處理,按需設(shè)置數(shù)據(jù)文件的使用權(quán)限并通過指定途徑發(fā)送給業(yè)務(wù)科室的實際數(shù)據(jù)使用人。
迭代優(yōu)化了數(shù)據(jù)安全管理制度、技術(shù)、運營能力,從平臺防護(hù)延伸到平臺使用監(jiān)管,由“應(yīng)歸盡歸”轉(zhuǎn)為“應(yīng)享盡享”、“應(yīng)用盡用”;完善了數(shù)據(jù)資源管理局公共數(shù)據(jù)共享使用監(jiān)管模式,保證公共數(shù)據(jù)合理合法合規(guī)、安全可信基礎(chǔ)上,建立了共享數(shù)據(jù)使用側(cè)監(jiān)管新方式。