一、總體認識
數(shù)據(jù)資源是數(shù)字政府建設的核心要素,《國務院關于加強數(shù)字政府建設的指導意見》中明確指出“堅持數(shù)據(jù)賦能,充分發(fā)揮數(shù)據(jù)的基礎資源作用和創(chuàng)新引擎作用,提高政府決策科學化水平和管理服務效率,催生經(jīng)濟社會發(fā)展新動能”。近年來,全國各地方各部門圍繞著“用數(shù)據(jù)說話、用數(shù)據(jù)決策、用數(shù)據(jù)管理、用數(shù)據(jù)服務、用數(shù)據(jù)創(chuàng)新”,不斷探索實踐,全國建成政務數(shù)據(jù)平臺超過600個,支撐形成“最多跑一次”“秒批”等一系列創(chuàng)新實踐。但同時,我國政務大數(shù)據(jù)體系仍存在著管理機制不完善、數(shù)據(jù)共享不充分等一系列難點、堵點問題,各地方各部門政務數(shù)據(jù)平臺業(yè)務功能不同、技術方案各異,也難以支撐數(shù)據(jù)資源在全國范圍內(nèi)的高效流轉與分析應用。
《全國一體化政務大數(shù)據(jù)體系建設指南》圍繞“如何管好數(shù)據(jù)、如何用好數(shù)據(jù)”,提出了全國一體化政務大數(shù)據(jù)體系的建設目標,明晰了總體架構圖景,明確了政務數(shù)據(jù)平臺業(yè)務功能構成,清晰界定了國家平臺與各地方各部門政務數(shù)據(jù)平臺的定位與具體關系,形成國家層面政務大數(shù)據(jù)體系的頂層設計與總體視圖,在此基礎上針對當前各地方各部門管理、使用政務數(shù)據(jù)資源的突出問題,提出八大“一體化”建設任務,為各地方各部門推進政務大數(shù)據(jù)體系建設指明了方向。
二、如何理解算力設施一體化
算力設施一體化任務為全國一體化政務大數(shù)據(jù)體系的建設運行提供基礎算力支撐,聚焦于提升政務云資源管理運營水平,優(yōu)化全國政務云建設布局,涵蓋完善算力管理體系、指導平臺建設布局兩大方面工作。
在完善全國算力管理體系方面,一是當前我國存在省、市、縣三級云平臺體系,產(chǎn)品多樣,方案各異,亟待開展算力資源普查,幫助各級政府掌握算力資源底數(shù),形成全國“一本賬”。二是各地方各部門政務云平臺在實際使用過程中,存在成本高企、資源利用率低、部分應用上云后服務性能不穩(wěn)等問題,亟待強化全國政務云監(jiān)測分析能力,幫助各級政府掌握區(qū)域內(nèi)云平臺真實使用情況,不斷提升資源利用效率,優(yōu)化業(yè)務服務體驗,提升云資源管理運營水平。三是不同廠商政務云平臺間因技術原因難以兼容,各級政府部門應基于多云納管推進政務云資源的統(tǒng)籌管理、高效提供與集約使用。此外,政府部門使用不同部門采購的政務云平臺資源還可能涉及財政資金結算問題,應探索建立跨地區(qū)、跨部門的政務云資源申請、調(diào)度與結算機制,推動形成全國一體化政務云平臺體系。
在指導全國政務大數(shù)據(jù)云平臺建設布局方面,明確了政務大數(shù)據(jù)算力設施應合理利用正在建設中的全國一體化大數(shù)據(jù)中心協(xié)同創(chuàng)新體系。一是在有條件的地區(qū),應充分利用大數(shù)據(jù)中心現(xiàn)有云、網(wǎng)等基礎資源,建立政務大數(shù)據(jù)算力設施專區(qū),新建政務大數(shù)據(jù)算力設施也應符合全國一體化大數(shù)據(jù)中心協(xié)同創(chuàng)新體系的相關要求,實現(xiàn)兩大體系的融合對接,并將在此基礎上構建國家政務大數(shù)據(jù)平臺算力設施。二是應充分借助“東數(shù)西算”低碳與成本優(yōu)勢,滿足各地方各部門政務大數(shù)據(jù)所需的部分離線分析、異地存儲備份等非實時算力需求,降低功耗和計算存儲成本。三是數(shù)據(jù)算力技術發(fā)展日新月異,應不斷提升政務大數(shù)據(jù)云資源支撐能力,推進面向智能算力、綠色低碳等持續(xù)升級。
三、如何理解安全保障一體化
保障數(shù)據(jù)安全是利用數(shù)據(jù)、釋放價值的前提,全國一體化政務大數(shù)據(jù)體系將全面推進政務數(shù)據(jù)、公共數(shù)據(jù)乃至社會數(shù)據(jù)的共享流動與分析應用,安全保障一體化任務著力于以“數(shù)據(jù)”為核心,在全國范圍內(nèi)構建形成統(tǒng)一規(guī)范的安全保障體系,確保數(shù)據(jù)在流動過程中風險可控,實現(xiàn)高效利用,主要包括制度規(guī)范、技術防護和運行管理三大任務。
在制度規(guī)范方面,應全面貫徹《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》,結合有關部門制定發(fā)布的各類數(shù)據(jù)安全管理與技術防護規(guī)范,立足自身實際,明確數(shù)據(jù)流轉全流程中各方在其中的權力與責任,細化落實相關管理與技術要求,制定出臺本地區(qū)本部門的數(shù)據(jù)安全管理辦法。在此基礎上,應梳理并圍繞用戶使用數(shù)據(jù)的主要場景,針對風險暴露面,結合管理辦法要求,進一步細化制定數(shù)據(jù)訪問權限控制、異常風險識別等安全管理制度,保障安全要求落實與具體工作開展。同時,應梳理明晰數(shù)據(jù)對業(yè)務的影響,組織全面梳理數(shù)據(jù)資產(chǎn),推進實施數(shù)據(jù)分類分級,并以制度性的內(nèi)部數(shù)據(jù)安全檢測檢查與外部風險評估,促進數(shù)據(jù)安全管理制度規(guī)范有效實施。
在技術防護方面,應基于安全檢測檢查、風險評估及基于場景梳理得到的主要風險暴露面,梳理明確內(nèi)外部主要數(shù)據(jù)安全風險,以需求為導向建立健全數(shù)據(jù)安全技術防護體系。一是應利用加密、脫敏、水印等技術,面向數(shù)據(jù)流轉全生命周期,推進實現(xiàn)重要數(shù)據(jù)與個人敏感信息、商業(yè)秘密的安全防護。二是應梳理明確用戶數(shù)據(jù)使用權限,實現(xiàn)基于精細化權限的嚴格訪問控制,在此基礎上,持續(xù)管控用戶訪問行為,通過日志、軌跡等實現(xiàn)過程全記錄,以備稽核檢查。三是應推進構建數(shù)據(jù)安全態(tài)勢感知能力,感知可見數(shù)據(jù)流轉全過程,以行為分析為核心識別發(fā)生的數(shù)據(jù)安全風險,并挖掘分析各類威脅事件,實現(xiàn)安全防護實時監(jiān)測,逐步變被動防御為主動防御。
在運行管理方面,一是應落實管理辦法、管理制度要求,進一步細化形成流程手冊、工作表單等管理工具,明確各方權責,理順運行管理流程機制,結合運行管理平臺等支撐工具,形成分工明確、各盡其責的嚴密運行管理體系。二是暢通風險信息獲取通道,及時獲取漏洞等風險信息,探索開展外部安全合作擴大信息來源,結合內(nèi)部數(shù)據(jù)安全態(tài)勢感知能力,及時獲取、分析、研判與預警數(shù)據(jù)安全風險信息。三是圍繞數(shù)據(jù)處理全生命周期,建立數(shù)據(jù)安全運行監(jiān)管機制,對申請權限訪問數(shù)據(jù)的行為,事前實施合規(guī)審批,事中不斷優(yōu)化態(tài)勢感知規(guī)則著力精確洞察,并確保全流程記錄,事后通過審計發(fā)現(xiàn)、溯源和處置異常使用行為、權限違規(guī)變動等安全風險。此外,數(shù)據(jù)安全與網(wǎng)絡安全緊密關聯(lián),應用系統(tǒng)等技術組件健康穩(wěn)定運行也是保障數(shù)據(jù)安全的前提。
四、未來展望
《全國一體化政務大數(shù)據(jù)體系建設指南》指明了我國政務大數(shù)據(jù)體系建設的未來方向,我國各級政府應嚴格按照相關要求,落實八大“一體化”任務,完善保障措施,推動政務大數(shù)據(jù)體系不斷完善,在保障安全的前提下,推進實現(xiàn)數(shù)據(jù)資源高效流轉與分析應用,助力加速數(shù)字政府建設,提升人民群眾獲得感,并不斷釋放數(shù)據(jù)資源要素價值,引領驅(qū)動數(shù)字經(jīng)濟發(fā)展,助力形成高質(zhì)量“雙循環(huán)”發(fā)展格局。
作者:王躍 中國信通院CAICT