一、總體認(rèn)識(shí)
數(shù)據(jù)資源是數(shù)字政府建設(shè)的核心要素,《國(guó)務(wù)院關(guān)于加強(qiáng)數(shù)字政府建設(shè)的指導(dǎo)意見(jiàn)》中明確指出“堅(jiān)持?jǐn)?shù)據(jù)賦能,充分發(fā)揮數(shù)據(jù)的基礎(chǔ)資源作用和創(chuàng)新引擎作用,提高政府決策科學(xué)化水平和管理服務(wù)效率,催生經(jīng)濟(jì)社會(huì)發(fā)展新動(dòng)能”。近年來(lái),全國(guó)各地方各部門(mén)圍繞著“用數(shù)據(jù)說(shuō)話(huà)、用數(shù)據(jù)決策、用數(shù)據(jù)管理、用數(shù)據(jù)服務(wù)、用數(shù)據(jù)創(chuàng)新”,不斷探索實(shí)踐,全國(guó)建成政務(wù)數(shù)據(jù)平臺(tái)超過(guò)600個(gè),支撐形成“最多跑一次”“秒批”等一系列創(chuàng)新實(shí)踐。但同時(shí),我國(guó)政務(wù)大數(shù)據(jù)體系仍存在著管理機(jī)制不完善、數(shù)據(jù)共享不充分等一系列難點(diǎn)、堵點(diǎn)問(wèn)題,各地方各部門(mén)政務(wù)數(shù)據(jù)平臺(tái)業(yè)務(wù)功能不同、技術(shù)方案各異,也難以支撐數(shù)據(jù)資源在全國(guó)范圍內(nèi)的高效流轉(zhuǎn)與分析應(yīng)用。
《全國(guó)一體化政務(wù)大數(shù)據(jù)體系建設(shè)指南》圍繞“如何管好數(shù)據(jù)、如何用好數(shù)據(jù)”,提出了全國(guó)一體化政務(wù)大數(shù)據(jù)體系的建設(shè)目標(biāo),明晰了總體架構(gòu)圖景,明確了政務(wù)數(shù)據(jù)平臺(tái)業(yè)務(wù)功能構(gòu)成,清晰界定了國(guó)家平臺(tái)與各地方各部門(mén)政務(wù)數(shù)據(jù)平臺(tái)的定位與具體關(guān)系,形成國(guó)家層面政務(wù)大數(shù)據(jù)體系的頂層設(shè)計(jì)與總體視圖,在此基礎(chǔ)上針對(duì)當(dāng)前各地方各部門(mén)管理、使用政務(wù)數(shù)據(jù)資源的突出問(wèn)題,提出八大“一體化”建設(shè)任務(wù),為各地方各部門(mén)推進(jìn)政務(wù)大數(shù)據(jù)體系建設(shè)指明了方向。
二、如何理解算力設(shè)施一體化
算力設(shè)施一體化任務(wù)為全國(guó)一體化政務(wù)大數(shù)據(jù)體系的建設(shè)運(yùn)行提供基礎(chǔ)算力支撐,聚焦于提升政務(wù)云資源管理運(yùn)營(yíng)水平,優(yōu)化全國(guó)政務(wù)云建設(shè)布局,涵蓋完善算力管理體系、指導(dǎo)平臺(tái)建設(shè)布局兩大方面工作。
在完善全國(guó)算力管理體系方面,一是當(dāng)前我國(guó)存在省、市、縣三級(jí)云平臺(tái)體系,產(chǎn)品多樣,方案各異,亟待開(kāi)展算力資源普查,幫助各級(jí)政府掌握算力資源底數(shù),形成全國(guó)“一本賬”。二是各地方各部門(mén)政務(wù)云平臺(tái)在實(shí)際使用過(guò)程中,存在成本高企、資源利用率低、部分應(yīng)用上云后服務(wù)性能不穩(wěn)等問(wèn)題,亟待強(qiáng)化全國(guó)政務(wù)云監(jiān)測(cè)分析能力,幫助各級(jí)政府掌握區(qū)域內(nèi)云平臺(tái)真實(shí)使用情況,不斷提升資源利用效率,優(yōu)化業(yè)務(wù)服務(wù)體驗(yàn),提升云資源管理運(yùn)營(yíng)水平。三是不同廠商政務(wù)云平臺(tái)間因技術(shù)原因難以兼容,各級(jí)政府部門(mén)應(yīng)基于多云納管推進(jìn)政務(wù)云資源的統(tǒng)籌管理、高效提供與集約使用。此外,政府部門(mén)使用不同部門(mén)采購(gòu)的政務(wù)云平臺(tái)資源還可能涉及財(cái)政資金結(jié)算問(wèn)題,應(yīng)探索建立跨地區(qū)、跨部門(mén)的政務(wù)云資源申請(qǐng)、調(diào)度與結(jié)算機(jī)制,推動(dòng)形成全國(guó)一體化政務(wù)云平臺(tái)體系。
在指導(dǎo)全國(guó)政務(wù)大數(shù)據(jù)云平臺(tái)建設(shè)布局方面,明確了政務(wù)大數(shù)據(jù)算力設(shè)施應(yīng)合理利用正在建設(shè)中的全國(guó)一體化大數(shù)據(jù)中心協(xié)同創(chuàng)新體系。一是在有條件的地區(qū),應(yīng)充分利用大數(shù)據(jù)中心現(xiàn)有云、網(wǎng)等基礎(chǔ)資源,建立政務(wù)大數(shù)據(jù)算力設(shè)施專(zhuān)區(qū),新建政務(wù)大數(shù)據(jù)算力設(shè)施也應(yīng)符合全國(guó)一體化大數(shù)據(jù)中心協(xié)同創(chuàng)新體系的相關(guān)要求,實(shí)現(xiàn)兩大體系的融合對(duì)接,并將在此基礎(chǔ)上構(gòu)建國(guó)家政務(wù)大數(shù)據(jù)平臺(tái)算力設(shè)施。二是應(yīng)充分借助“東數(shù)西算”低碳與成本優(yōu)勢(shì),滿(mǎn)足各地方各部門(mén)政務(wù)大數(shù)據(jù)所需的部分離線(xiàn)分析、異地存儲(chǔ)備份等非實(shí)時(shí)算力需求,降低功耗和計(jì)算存儲(chǔ)成本。三是數(shù)據(jù)算力技術(shù)發(fā)展日新月異,應(yīng)不斷提升政務(wù)大數(shù)據(jù)云資源支撐能力,推進(jìn)面向智能算力、綠色低碳等持續(xù)升級(jí)。
三、如何理解安全保障一體化
保障數(shù)據(jù)安全是利用數(shù)據(jù)、釋放價(jià)值的前提,全國(guó)一體化政務(wù)大數(shù)據(jù)體系將全面推進(jìn)政務(wù)數(shù)據(jù)、公共數(shù)據(jù)乃至社會(huì)數(shù)據(jù)的共享流動(dòng)與分析應(yīng)用,安全保障一體化任務(wù)著力于以“數(shù)據(jù)”為核心,在全國(guó)范圍內(nèi)構(gòu)建形成統(tǒng)一規(guī)范的安全保障體系,確保數(shù)據(jù)在流動(dòng)過(guò)程中風(fēng)險(xiǎn)可控,實(shí)現(xiàn)高效利用,主要包括制度規(guī)范、技術(shù)防護(hù)和運(yùn)行管理三大任務(wù)。
在制度規(guī)范方面,應(yīng)全面貫徹《中華人民共和國(guó)數(shù)據(jù)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》,結(jié)合有關(guān)部門(mén)制定發(fā)布的各類(lèi)數(shù)據(jù)安全管理與技術(shù)防護(hù)規(guī)范,立足自身實(shí)際,明確數(shù)據(jù)流轉(zhuǎn)全流程中各方在其中的權(quán)力與責(zé)任,細(xì)化落實(shí)相關(guān)管理與技術(shù)要求,制定出臺(tái)本地區(qū)本部門(mén)的數(shù)據(jù)安全管理辦法。在此基礎(chǔ)上,應(yīng)梳理并圍繞用戶(hù)使用數(shù)據(jù)的主要場(chǎng)景,針對(duì)風(fēng)險(xiǎn)暴露面,結(jié)合管理辦法要求,進(jìn)一步細(xì)化制定數(shù)據(jù)訪(fǎng)問(wèn)權(quán)限控制、異常風(fēng)險(xiǎn)識(shí)別等安全管理制度,保障安全要求落實(shí)與具體工作開(kāi)展。同時(shí),應(yīng)梳理明晰數(shù)據(jù)對(duì)業(yè)務(wù)的影響,組織全面梳理數(shù)據(jù)資產(chǎn),推進(jìn)實(shí)施數(shù)據(jù)分類(lèi)分級(jí),并以制度性的內(nèi)部數(shù)據(jù)安全檢測(cè)檢查與外部風(fēng)險(xiǎn)評(píng)估,促進(jìn)數(shù)據(jù)安全管理制度規(guī)范有效實(shí)施。
在技術(shù)防護(hù)方面,應(yīng)基于安全檢測(cè)檢查、風(fēng)險(xiǎn)評(píng)估及基于場(chǎng)景梳理得到的主要風(fēng)險(xiǎn)暴露面,梳理明確內(nèi)外部主要數(shù)據(jù)安全風(fēng)險(xiǎn),以需求為導(dǎo)向建立健全數(shù)據(jù)安全技術(shù)防護(hù)體系。一是應(yīng)利用加密、脫敏、水印等技術(shù),面向數(shù)據(jù)流轉(zhuǎn)全生命周期,推進(jìn)實(shí)現(xiàn)重要數(shù)據(jù)與個(gè)人敏感信息、商業(yè)秘密的安全防護(hù)。二是應(yīng)梳理明確用戶(hù)數(shù)據(jù)使用權(quán)限,實(shí)現(xiàn)基于精細(xì)化權(quán)限的嚴(yán)格訪(fǎng)問(wèn)控制,在此基礎(chǔ)上,持續(xù)管控用戶(hù)訪(fǎng)問(wèn)行為,通過(guò)日志、軌跡等實(shí)現(xiàn)過(guò)程全記錄,以備稽核檢查。三是應(yīng)推進(jìn)構(gòu)建數(shù)據(jù)安全態(tài)勢(shì)感知能力,感知可見(jiàn)數(shù)據(jù)流轉(zhuǎn)全過(guò)程,以行為分析為核心識(shí)別發(fā)生的數(shù)據(jù)安全風(fēng)險(xiǎn),并挖掘分析各類(lèi)威脅事件,實(shí)現(xiàn)安全防護(hù)實(shí)時(shí)監(jiān)測(cè),逐步變被動(dòng)防御為主動(dòng)防御。
在運(yùn)行管理方面,一是應(yīng)落實(shí)管理辦法、管理制度要求,進(jìn)一步細(xì)化形成流程手冊(cè)、工作表單等管理工具,明確各方權(quán)責(zé),理順運(yùn)行管理流程機(jī)制,結(jié)合運(yùn)行管理平臺(tái)等支撐工具,形成分工明確、各盡其責(zé)的嚴(yán)密運(yùn)行管理體系。二是暢通風(fēng)險(xiǎn)信息獲取通道,及時(shí)獲取漏洞等風(fēng)險(xiǎn)信息,探索開(kāi)展外部安全合作擴(kuò)大信息來(lái)源,結(jié)合內(nèi)部數(shù)據(jù)安全態(tài)勢(shì)感知能力,及時(shí)獲取、分析、研判與預(yù)警數(shù)據(jù)安全風(fēng)險(xiǎn)信息。三是圍繞數(shù)據(jù)處理全生命周期,建立數(shù)據(jù)安全運(yùn)行監(jiān)管機(jī)制,對(duì)申請(qǐng)權(quán)限訪(fǎng)問(wèn)數(shù)據(jù)的行為,事前實(shí)施合規(guī)審批,事中不斷優(yōu)化態(tài)勢(shì)感知規(guī)則著力精確洞察,并確保全流程記錄,事后通過(guò)審計(jì)發(fā)現(xiàn)、溯源和處置異常使用行為、權(quán)限違規(guī)變動(dòng)等安全風(fēng)險(xiǎn)。此外,數(shù)據(jù)安全與網(wǎng)絡(luò)安全緊密關(guān)聯(lián),應(yīng)用系統(tǒng)等技術(shù)組件健康穩(wěn)定運(yùn)行也是保障數(shù)據(jù)安全的前提。
四、未來(lái)展望
《全國(guó)一體化政務(wù)大數(shù)據(jù)體系建設(shè)指南》指明了我國(guó)政務(wù)大數(shù)據(jù)體系建設(shè)的未來(lái)方向,我國(guó)各級(jí)政府應(yīng)嚴(yán)格按照相關(guān)要求,落實(shí)八大“一體化”任務(wù),完善保障措施,推動(dòng)政務(wù)大數(shù)據(jù)體系不斷完善,在保障安全的前提下,推進(jìn)實(shí)現(xiàn)數(shù)據(jù)資源高效流轉(zhuǎn)與分析應(yīng)用,助力加速數(shù)字政府建設(shè),提升人民群眾獲得感,并不斷釋放數(shù)據(jù)資源要素價(jià)值,引領(lǐng)驅(qū)動(dòng)數(shù)字經(jīng)濟(jì)發(fā)展,助力形成高質(zhì)量“雙循環(huán)”發(fā)展格局。
作者:王躍 中國(guó)信通院CAICT