序號 | 類型 | 建設能力 | 功能點描述 | 數量 | 單位 |
1 | 數據安全運營能力 | 數據資源安全運營 | 1.建設數據資源地圖功能,對數據資源的分布情況進行綜合呈現,包括資源范圍呈現、清單、數據分布等; | 1 | 項 |
2.建設數據資源稽核功能,對全網數據資源發現工作進行推進和監督,包括資源掃描稽核、資源認領稽核等。 |
數據安全策略運營 | 3.建設數據安全規范標準庫的管理,實現數據安全合規項的管理、對規范標準的解讀等功能。 | 1 | 項 |
數據安全事件運營 | 4.建設數據安全事件處置實現數據安全事件管理,包括數據安全事件定級、處置、展示與管理等能力。 | 1 | 項 |
數據安全風險運營 | 5.建設數據風險監測視圖,實現數據風險可視化展示。呈現當前風險的綜合情況,上升趨勢,重點風險等為數據安全運營提供管控依據。 | 1 | 項 |
2 | 數據安全管控能力 | 數據發現 | 1.建設WEB敏感數據發現功能,實現觸發式WEB敏感數據識別功能; | 1 | 項 |
2.建設數據資源清單管理,集中呈現數據資源管理情況,優化數據資源清單檢索、數據資源認領等功能; |
3.建立數據資源備案管理功能,實現數據資產報備能力,包括數據的上線報備、交互報備、銷毀報備。 |
策略管控 | 4.建設對外接口數據監測策略,包括策略的管理和下發。 | 1 | 項 |
數據安全管控能力 | 事件監測 | 5.建設對外接口事件監測能力,生成告警信息及事件單,提供對外接口風險預警等功能; | 1 | 項 |
6.建設生產運維事件監測能力,生成告警信息及事件單,提供風險預警等功能; |
7.建設數據生命周期過程監測,提供對數據整個生命周期的過程監測; |
8.建設能力撥測及告警,提供能力撥測功能,實現安全能力運行狀態情況檢測、能力運行異常告警。 |
風險分析 | 9.建設對外聯數據接口風險分析能力,通過數據風險分析結合事件監測、預警信息及預測評估; | 1 | 項 |
10.建設基礎風險管理功能,基于核心建模分析能力,輸出自定義視圖表單,滿足各部門個性化需求。 |
3 | 數據安全監控能力 | 集中監測 | 1.建設4套數據分析引擎,用于業務系統對外接口進行監測、生產區到運維區監測,支持分布式部署。 | 1 | 項 |
平臺安全管理 | 2.提供平臺自身賬號管理、權限管理功能。賬號管理包括:添加賬號、刪除賬號、修改賬號信息。 | 1 | 項 |
權限管理包括:新建權限、刪除權限、分配權限。 |
平臺接口 | 3.數據安全管控平臺與4A平臺、SMP平臺、CRM/BOSS、大數據平臺的標準化接口對接; | 1 | 項 |
4.數據安全管控平臺與業務側數據水印、數據加密、數據脫敏等功能模塊的標準化接口對接。 |