數字生態建設的數網業安全一體化融合研究
網絡安全與數據治理
馬開萍,許國棟,顧亮,陳婷婷
寧夏回族自治區生態環境信息與應急中心
摘要: 數字生態建設推進生態環境監測業務創新,也同樣導致網絡安全威脅面擴大、數據安全風險態勢加劇。針對生態環境數字化轉型的新環境,將網絡安全場景化防護與生態數據生命周期的安全管控深度融合,引入基于零信任機制的應用接入與訪問控制技術、網絡數字化重構以及大數據AI分析等技術,創新性開展生態環境數據分類分級建設,對包括衍生數據在內的生態數據實施分類施策、分級管控,深化網絡安全與數字化建設協同運營,實現數字生態監測體系安全穩定運行,提升數字生態的社會化供給能力。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2024.04.005
引用格式:馬開萍,許國棟,顧亮,等.數字生態建設的數網業安全一體化融合研究[J].網絡安全與數據治理,2024,43(4):28-34.
引用格式:馬開萍,許國棟,顧亮,等.數字生態建設的數網業安全一體化融合研究[J].網絡安全與數據治理,2024,43(4):28-34.
Research on the integration of Data/Cyber/Application mixed security in digital ecological construction
Ma Kaiping, Xu Guodong ,Gu Liang,Chen Tingting
Ningxia Ecological Environment Information and Emergency Response Center
Abstract: Digital ecological construction promotes ecological environment monitoring business innovation, which also leads to the expansion of cyber security threats and the intensification of data security risks. In response to the new environment of digital transformation of the ecological environment, this paper deeply integrates cyber security scenario-based protection and ecological data life cycle security management and control, introduces technologies such as application access and access control technology based on the zero-trust mechanism, cyber digital reconstruction, and big data AI analysis,innovatively carries out the classification and hierarchical construction of ecological environment data, and implements classified policies and hierarchical management and control of ecological data including derivative data, to deepen the coordinated operation of cyber security and digital construction, achieve secure and stable operation of the digital ecological monitoring system, and improve the quality of the digital ecology and social supply capacity.
Key words : digital ecological construction;cyber security;data security; classification & hierarchy; mixed design
引言
“十四五”數字生態建設、數字化轉型發展旨在利用空間技術、大數據技術、智能決策技術等改進、突破當前生態環境大模型應用限制,構建“天地空一體化”智慧監測系統[1],以此提升環保公共供給服務能力,促進環境治理能力現代化。當前,由于生態環境監測的特殊性,各專業業務應用系統相對獨立而形成諸多信息孤島,數據資產現狀不明,包括重要數據目錄在內的敏感數據分布不清,數據在收集、存儲、流轉、共享等過程中缺乏全局安全狀態監控、關聯管控和安全執行能力等,衍生數據缺乏系統性管控,導致行業數據要素化過程極其困難,大數據價值挖掘效果甚微,亟待通過網絡優化、重構完善生態大數據網絡。本文從業務安全視角,采用分層設計思想,結合數據分類分級,緊緊圍繞業務場景梳理數據流轉脈絡,識別數據的訪問關系及風險管控,提升場景化的生態環境網絡安全能力、關鍵資源數據分級管控能力,構建精細化、貼合業務場景的網絡、數據安全防護策略,開展一體化安全運營。
本文詳細內容請下載:
http://www.xxav2194.com/resource/share/2000005965
作者信息:
馬開萍,許國棟,顧亮,陳婷婷
(寧夏回族自治區生態環境信息與應急中心,寧夏銀川750001)
此內容為AET網站原創,未經授權禁止轉載。