《电子技术应用》
您所在的位置:首页 > 其他 > 设计应用 > 数字生态建设的数网业安全一体化融合研究
数字生态建设的数网业安全一体化融合研究
网络安全与数据治理
马开萍,许国栋,顾亮,陈婷婷
宁夏回族自治区生态环境信息与应急中心
摘要: 数字生态建设推进生态环境监测业务创新,也同样导致网络安全威胁面扩大、数据安全风险态势加剧。针对生态环境数字化转型的新环境,将网络安全场景化防护与生态数据生命周期的安全管控深度融合,引入基于零信任机制的应用接入与访问控制技术、网络数字化重构以及大数据AI分析等技术,创新性开展生态环境数据分类分级建设,对包括衍生数据在内的生态数据实施分类施策、分级管控,深化网络安全与数字化建设协同运营,实现数字生态监测体系安全稳定运行,提升数字生态的社会化供给能力。
中图分类号:TP309文献标识码:ADOI:10.19358/j.issn.2097-1788.2024.04.005
引用格式:马开萍,许国栋,顾亮,等.数字生态建设的数网业安全一体化融合研究[J].网络安全与数据治理,2024,43(4):28-34.
Research on the integration of Data/Cyber/Application mixed security in digital ecological construction
Ma Kaiping, Xu Guodong ,Gu Liang,Chen Tingting
Ningxia Ecological Environment Information and Emergency Response Center
Abstract: Digital ecological construction promotes ecological environment monitoring business innovation, which also leads to the expansion of cyber security threats and the intensification of data security risks. In response to the new environment of digital transformation of the ecological environment, this paper deeply integrates cyber security scenario-based protection and ecological data life cycle security management and control, introduces technologies such as application access and access control technology based on the zero-trust mechanism, cyber digital reconstruction, and big data AI analysis,innovatively carries out the classification and hierarchical construction of ecological environment data, and implements classified policies and hierarchical management and control of ecological data including derivative data, to deepen the coordinated operation of cyber security and digital construction, achieve secure and stable operation of the digital ecological monitoring system, and improve the quality of the digital ecology and social supply capacity.
Key words : digital ecological construction;cyber security;data security; classification & hierarchy; mixed design

引言

“十四五”数字生态建设、数字化转型发展旨在利用空间技术、大数据技术、智能决策技术等改进、突破当前生态环境大模型应用限制,构建“天地空一体化”智慧监测系统[1],以此提升环保公共供给服务能力,促进环境治理能力现代化。当前,由于生态环境监测的特殊性,各专业业务应用系统相对独立而形成诸多信息孤岛,数据资产现状不明,包括重要数据目录在内的敏感数据分布不清,数据在收集、存储、流转、共享等过程中缺乏全局安全状态监控、关联管控和安全执行能力等,衍生数据缺乏系统性管控,导致行业数据要素化过程极其困难,大数据价值挖掘效果甚微,亟待通过网络优化、重构完善生态大数据网络。本文从业务安全视角,采用分层设计思想,结合数据分类分级,紧紧围绕业务场景梳理数据流转脉络,识别数据的访问关系及风险管控,提升场景化的生态环境网络安全能力、关键资源数据分级管控能力,构建精细化、贴合业务场景的网络、数据安全防护策略,开展一体化安全运营。


本文详细内容请下载:

https://www.chinaaet.com/resource/share/2000005965


作者信息:

马开萍,许国栋,顾亮,陈婷婷

(宁夏回族自治区生态环境信息与应急中心,宁夏银川750001)


Magazine.Subscription.jpg

此内容为AET网站原创,未经授权禁止转载。