黨的十九大報告提出新要求,要形成有效的社會治理、良好的社會秩序,使人民獲得感、幸福感、安全感更加充實、更有保障、更可持續。
此要求一出,一呼百應,各組織各單位從自身出發積極舉措,2018年初,全國公安廳局長會議明確要求,大力實施改革強警戰略、公安大數據戰略,確保到2020年公安信息化建設取得重大進展、維護國家安全和社會穩定能力有大的提升。
上海作為先行者,提出了建設“卓越全球城市”和“智慧城市”的發展愿景。上海公安機關審時度勢、精心謀劃、超前布局、力爭主動,大力推進智慧公安建設,探索建立立體化、信息化社會治安防控體系和共建共治共享的社會治理格局,給出了強有力的回答。上海市政府將智慧公安建設列入2018年重大建設項目,給予全力支持。
目前,上海市公安局已初步規劃完成“上海‘智慧公安’5年建設規劃”,到2022年,深度開發、深度應用各類系統模型,形成“一中心、一平臺,多系統、多模型,泛感知、泛應用”的工作格局。
誠如上海市公安局科技處領導所言,城市日常運營的安全壓力與日俱增,海量數據等待梳理和分析,需求的變化決定了頂層設計的調整和升級。“數據如海水,越喝越渴。”如此形容邁進新時代上海公安信息化建設的歷史性變革,“我們通過頂層設計,正在匯聚整合海量的數據資源,通過分析梳理,為實現公安工作的轉型升級、社會治理的精細化提供有力支撐。”著眼于未來具備強大數據容納能力、毫秒級響應計算能力的發展目標,采用租賃云服務方式,上海已初步建成上海“智慧公安”數據中心,為城市大腦提供強大運算能力、異構存儲模式、快速響應能力。
在數據時代的大背景下,智慧公安的項目以打通數據孤島、大數據共享、云平臺建設為基礎,開始運轉起來。那么在數據“流動”的過程中,存在諸多數據安全隱患問題:從網絡安全等級保護合規的角度,滿足數據安全合規,消除隱私數據泄露風險是當務之急的問題;從數據共享和大數據平臺的監管角度,則關心數據是否“健康”、數據是否真實、完整、可信、數據使用過程中等是否會被批量泄漏和篡改。從數據提供者的角度,關鍵是要解決如何保障數據擁有者的數據所有權。大數據匯聚后的安全使用、共享,是此次上海智慧公安建設的核心關切點。
根據上述上海城市大腦數據安全建設的需求,主要的安全目標包含以下:
合規性遵從需求,方案滿足網絡安全法、等級保護等法規標準對城市大腦數據安全能力的要求,做到合法合規。
城市大腦數據安全治理和監管需求,可清晰的了解數據中心有多少敏感數據,存儲在哪,敏感級別是什么,數據安全的風險是什么;對誰可以訪問什么級別的數據,誰訪問了不該訪問的數據,以及數據在內部的流轉情況,做到心里有數、治理有方、監管有據。
數據安全應用需求,保障數據共享和多方數據應用的安全,并實現數據流出邊界時的權限控制、審計監控及敏感數據按需脫敏脫敏能力,做到安全可控、風險可溯。
安華金和在智慧公安建設初期就深入參與其中,貢獻了數據安全整體解決方案、應用上云規范、數據安全產品與服務等。基于需求及完成目標,在整體數據安全解決方案的基礎上配合數據安全產品以此解決智慧公安數據安全的要求:
1)數據安全網關
數據安全網關是基于數據庫協議分析與控制技術的數據庫安全防護系統。基于主動防御機制,實現數據庫的訪問行為控制、危險操作阻斷、數據遮蔽返回、可疑行為審計。數據安全網關以代理的方式部署在數據庫和應用系統/API之間,所有對數據庫的訪問流經數據安全網關時進行過濾、脫敏、分析、審計,并按策略進行權限控制。對無權限的訪問進行攔截、數據遮蔽返回處理。
2)數據脫敏
針對敏感數據的數據屏蔽、匿名化、數據過濾系統,采用專門的脫敏算法對敏感數據進行變形、屏蔽、替換、隨機化,將敏感數據轉化為虛構數據,隱藏了真正的隱私信息,為數據的安全使用提供了基礎保障。同時,脫敏后的數據可以保留原有數據的特征和分布,無需改變相應的業務系統邏輯,實現了企業低成本、高效率、安全的使用生產的隱私數據。
3)全棧日志審計
全棧審計系統提供對城市大腦所有審計數據進行集中管理和分析的能力。包括:市局全應用系統訪問審計、API服務的調用審計、云平臺日志審計、云產品審日志審計、云數據運維審計、云數據開發日志審計等。所有的審計數據全部采集到ODPS中進行匯聚,審計系統獲取日志數據從而實現審計數據的分析。
4)高敏感信息服務
上海智慧公安項目中覆蓋到大量高敏感人員的信息,由于信息的特殊性,需要進行專門的安全保護,也就是要通過技術和管理手段相結合,形成全面覆蓋數據使用各個階段的高敏感人員信息保護,避免不受控制的訪問和使用高敏感數據。
總結下來,上海公安選擇安華金和來做項目支持,是基于:
安華金和作為獨立的第三方廠商提供服務,具備足夠的專業性和公立性;
曾參與多個智慧城市數據安全建設經驗及成功案例;
可提供政務云數據全生命周期的安全解決方案及應用上云方案;
具有支撐整體解決方案可形成閉環的數據安全產品及服務;
安華金和的數據安全治理理念及落地能力符合政務云建設要求,云廠商及客戶希望安華金和積極參與進來,為政務云數據安全建設保駕護航;
2017年5月,習近平主席在“一帶一路”國際合作論壇上宣布,中國將從2018年起舉辦中國國際進口博覽會。為了堅定支持貿易自由化和經濟全球化、主動向世界開放市場,由中華人民共和國商務部、上海市人民政府主辦的首屆進博會開始進入長達數月的積極籌備期。
安華金和從2017年12月開始參與項目, 為了有力推進上海智慧公安數據安全建設及首屆中國國際進口博覽會保障工作,專門成立15人以上的項目組,自2018年3月至今一直駐場工作,期間積極參與到進博會的安保工作。
正因為此上海公安&首屆中國國際進口博覽會特向安華金和發來了感謝信,信上表達了對安華金和項目支撐的感謝。帶著這份感謝,我們會繼續在智慧公安的項目中發光發熱。
也期待這股先進的“智慧城市”、”智慧公安”之風在全國各地刮起來,掀起一場美好的風暴,成就一個更加健康、安全、有序、高效的社會生態。