让数据更安全的多跑路,让百姓无风险的少跑路

近年来,随着互联网、大数据、云计算、人工智能、区块链等技术加速创新,新基建、数字中国、智慧城市、互联网+政务等新型城市的建设浪潮,数字科技已日益融入经济社会发展各领域全过程,我国已逐步实现人民政府提出的“让数据多跑路,让百姓少跑腿”的郑重承诺。

但随着政府信息化建设的推进,政府业务对信息系统的依赖性日益增加,政务系统的连续性和灾难保护的重要性也越来越突出。尤其是政府服务相关的系统建设上,既要在服务器数量、带宽容量等硬件方面过硬,又要在设计上充分考虑恶意病毒攻击的情况。因为,政府部门的业务系统停机或数据丢失等安全问题,带来的不是直接的经济损失,而是对企业业务和市民生活的影响,是政府的名誉损失和间接的社会经济损失,这种损失有着不可承受之重。

重要业务数据需配套建设容灾备份体系

为了保证政府行业信息系统的安全稳定运行,在数据保护方面已经制订了多个管理规范和指引,以加强政府行业信息安全保障体系建设,规范政府领域信息系统灾难恢复工作。

作为推动数字政府建设的积极践行者——数字政府建设服务联盟,积极推动数字政府标准、实施指南、解决方案名录、评估等相关工作。在2022年1月7日召开的“数字政府建设和服务论坛”上发布《数字政府架构框架》系列技术文件、《数字政府架构框架实施指南》及第一批数字政府解决方案清单等成果,对全国数字政府统一标准建设提供宝贵参考,也为省市各地数字政府项目建设提供依据。同时,基于本次发布内容申报的国家标准研制工作正在积极筹备中,未来将为建立数字政府新生态提供更多的参考依据和可能。

其中,文中多次提及数字政府重要业务和数据需考虑业务连续性和数据安全性问题,需配套建设数据容灾备份系统,如通过双活、两地三中心等方式保证数据零丢失,业务高可用。

数据已完成多跑路,但是否系好“安全带”?

随着政府向互联网+政务服务、互联网+监管等数字政府转型,政务云等集约化建设模式转变。面向民生服务的税务、人社、财政等核心业务场景,公众对于政务服务的依赖程度越来越高,以办税场景为例,目前已超过80%用户选择在线,移动办税(Web、手机APP、微信、12366)。同时,业务模式也由传统的5x8小时向全实时、全在线的7x24小时转变,政务业务连续性和数据安全性已成为当今数字经济飞速发展的瓶颈。

据2021年数据灾备技术产业联盟发布的《中国数据灾备产业白皮书暨数据灾备建设调研报告》披露,我国当前大部分政务业务均部署在政务云上。在全国31个省级政务云中,只有不到1/3比例部署同城灾备,异地灾备部署比例不到1/10,大部分省级政务云只是部署了简单本地备份,但是缺少异地备份。在本地备份中,云主机完成了95%,而应用和非结构化数据仅30%完成,存在备份覆盖率不完备的现状。

何让百姓无风险的少跑路?

2021年,在第十三届全国人民代表大会常务委员会第二十九次会议通过的《中华人民共和国数据安全法》,标志着我国已步入了数据安全的法制化时代。其中,第二十一条明确国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。随之,各部委、各省市、行业监管部门均对数据如何分级保护发布更加详细的行业、地方法规和标准达10余例,以落实和保障数据更安全的多跑路。

数字政府,数据在哪里?

在我国十四五规划中,中央政府已经提出政务信息化共建共用,提高数字化政务服务效能。随着委办厅局业务上云的推进,当前各省市、各行业大部分业务均集中到省市政务云或行业云中。

数字政府,数据如何分类分级保护?

2021年12月31日,全国信息安全标准化技术委员会秘书处发布了《网络安全标准实践指南——网络数据分类分级指引》,给出了网络数据分类分级的原则、框架和方法,用于指导数据处理者开展数据分类分级工作。其中,指引从国家数据安全角度给出的数据分级基本框架,将数据从低到高分成一般数据、重要数据、核心数据共三个级别,对重要数据及以上级别数据要求按照网络安全等级三级以上进行保护。

数字政府,如何建设容灾备份?

在政务云场景,省级政务云首推本地双活+同城容灾+备份方案,或者采用同城双活+异地灾备(周边地市)的两地三中心解决方案,实现数据级、应用级、数据中心级灾难保护,才能满足网络安全等级三级以上需求。对于省会、地市级政务系统,可采用本地双活+备份解决方案,保证核心政务系统的7*24小时稳定运行,核心应用和数据不丢失。

对于垂直部委行业云,如人社系统、财政系统、税务系统、审计系统、海关系统、应急系统等,可以统筹规划,采用统一建设、统一运营、分级管理的模式,打造N*2+1+X战略战备体系:N个区域或行业数据中心的关键业务采用双活方案实现业务高可用+本地备份;1个统一灾备中心,实现多行业关键数据统一灾备;X副本:数据生命周期全方位保护,双活+容灾+备份+归档。防止重复建设,避免资源浪费。

对于超算、智算、国家实验室等创新应用场景,例如虽然对业务连续性没有那么高,但是有海量科研数据需要长期保存和归档,因此可以采用备份+归档解决方案,实现海量科研数据长期、合理保存,永久可访问。

小结

数字经济时代,保护数据安全是重中之重。数据容灾备份是保护数据安全最基础、最可靠的解决方案,是数字政府让老百姓能更放心的少跑路,让数据能更安全为人民服务。

免责声明:此文内容为第三方自媒体作者发布的观察或评论性文章,所有文字和图片版权归作者所有,且仅代表作者个人观点,与 无关。文章仅供读者参考,并请自行核实相关内容。投诉邮箱:editor@fromgeek.com。


企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2022-02-21
让数据更安全的多跑路,让百姓无风险的少跑路
近年来,随着互联网、大数据、云计算、人工智能、区块链等技术加速创新,新基建、数字中国、智慧城市、互联网+政务等新型城市的建设浪潮,...

长按扫码 阅读全文

Baidu
map