
四川省首批数据流通安全治理典型案例——数据流通安全风险防治方向
- 适用地区: 四川省
- 公示时间: 2026-08-24
∥政策详情∥
基于超大城市排水设施运维场景的物联感知数据安全流通应用案例
推荐单位:成都市发展和改革委员会
申报单位:成都兴蓉市政设施管理有限公司
一、数据流通场景和安全治理挑战
为破解超大城市排水设施运维中海量物联感知数据流通难、安全管控风险高等难题,成都兴蓉市政设施管理有限公司聚焦排水管网与下穿隧道全域监控场景,构建“可信数据基座+精准权限中枢+全链合规保障”三位一体安全治理体系,实现排水数据合规流通与城市基础设施智慧运维提质增效。
该案例场景的业务流程为:全域智慧物联感知体系采集的监测数据通过专用光纤与4G/5G混合组网安全汇聚至兴蓉市政大数据平台;平台层与智慧蓉城平台、市水务局、市应急管理局等外部单位及内部部门建立标准化共享通道,实现跨系统、跨部门数据的有序流转;应用层将经清洗整合后的数据精准推送至各级管理部门,支撑智慧排水“一张图”的实时预警、智能调度与战略决策。
上述场景中存在3方面安全治理挑战,一是多源异构数据整合难度大,上千种不同厂商、不同协议的传感器与摄像头缺乏统一接入标准,数据可信性与一致性难以保障;二是数据全生命周期安全风险环环相扣,采集端易被仿冒篡改,传输端面临窃听与中间人攻击,存储端存在越权访问与泄露风险,交换端易遭API滥用,销毁端缺乏不可恢复性,构成完整攻击链;三是多部门协同下权限管理极为复杂,市政、环保、水利、应急等部门职能交叉,最小权限原则难以落地,跨部门共享场景下权限边界模糊,易引发数据滥用与责任不清等问题。
二、安全治理措施
(一)搭建数据质量管理与可信技术底座。针对多源异构数据接入标准缺失、质量参差的问题,建立贯穿数据全生命周期的质量控制机制。通过规则引擎实时监测评估数据的完整性、一致性、准确性与时效性;构建数据血缘追踪图谱,实现问题数据的可追溯、可定责、可修复,从根源上提升数据可信度。
(二)实施精细化权限与身份管控。严格遵循“业务必需”和“最小权限”原则,融合数据资源、用户角色、操作环境等多维度属性实施精准授权。对内部运维人员、上级管理人员及外部合作单位人员实行集中化身份生命周期管理与分级授权,确保用户仅能访问职权范围内的数据,有效防范非授权访问与越权操作。
(三)构建覆盖全生命周期的隐私保护与合规机制。将安全合规要求深度融入数据全生命周期各环节:采集端执行来源合法性审核与可信验证;传输层聚焦通道安全,对密码算法及密钥实施统一配置与全程监控;存储环节落实介质标识与访问审计,对核心数据强制加密保护;数据处理阶段制定差异化脱敏规则;数据交换前实施全面安全评估与接口审计;销毁阶段遵循分类分级策略,确保数据不可恢复。
三、典型意义和安全治理成效
通过构建排水设施物联感知数据流通“可信数据基座+精准权限中枢+全链合规保障”的安全治理闭环,实现跨部门、跨系统共享数据安全可控。依托统一数据质量管理体系,保障海量多源异构数据接入一致性;通过精细化权限管控,在保障安全前提下满足多部门协同数据需求;依托全生命周期隐私保护与合规机制,提升数据安全运营与合规审计能力。本案例已全面推广至成都市“5+2”区域,覆盖10000余公里市政排水管网和120座城市下穿隧道,2025年平台汇聚数据总量达9000亿条,治理入库7913亿条,对外安全共享51亿条,实现数据安全高效流转,有力保障城市排水安全,支撑韧性城市与智慧蓉城建设。
基于公共数据共享过程的安全风险监测技术
应用案例
推荐单位:达州市数据局
申报单位:达州市数据局、达州启明星辰信息安全技术有限公司
一、数据流通场景和安全治理痛点
达州市数据共享以城市公共信息服务平台为枢纽,数源单位将业务信息系统生成的数据汇聚到部署在市级政务云上的专用前置机上,政务数据主管部门从前置机上提取数据并在城市公共信息服务平台进行编目和挂接资源,数据需求部门通过平台申请获取数据资源,由原路径推送至部门前置机。数据共享涉及公安、民政、卫健、社保等40多个政府部门和10多个企事业单位的重要业务数据,实现数据跨部门、跨领域、跨层级高频流转,支撑了各部门业务数据供需对接与协同开展。
该场景主要面临以下安全治理挑战:一是数据汇聚存储集中,对外开放服务接口多,管理难度大,风险监测难,容易引发泄露和篡改。二是数据从城市公共信息服务平台流向需求部门的跨主体流转环节,难以对数据操作行为进行全流程溯源,违规导出、越权访问等异常行为无法被及时发现。三是电子政务外网与政务云主要承载内部办公业务,尚未建设面向跨部门、跨层级数据共享交换的专用安全传输通道;在数据高频流转场景下,缺乏针对加密流量的深层检测手段与防护设施,难以在基础设施层面有效识别隐藏在业务流量中的异常传输行为。
二、安全治理措施
(一)搭建统一管控平台,部署新型安全设备。在政务云、电子政务外网等关键信息基础设施部署全流量分析取证、流量复制分流等安全防护设备,筑牢底层网络安全防线;在达州城市公共信息服务平台增加API接口审计、数据库审计系统,搭建统一数据安全管控治理平台,实现全链路流量自动采集,依托标准化规则开展数据资产自动化测绘,精准识别敏感信息,绘制完成数据分布与流转全图,切实破解公共数据底数不清的突出问题,为开展安全风险研判提供坚实支撑。
(二)深化关键技术赋能应用,筑牢全流程防御溯源体系。围绕数据全生命周期构建可追溯的安全防护防线,在数据流出达州城市公共信息服务平台的关键节点嵌入隐形数字水印,保障水印随数据同步流转,一旦发生数据泄露可快速定位泄露源头与责任主体。对接口调用、批量导出、跨节点访问等各类操作行为全量留存审计日志,内置批量查询、高危操作等风险识别规则,自动识别风险异常并开展分级告警。通过联动审计日志与水印存证,构建形成完整合规的证据链条,切实实现数据来源可查、去向可追、责任可究的规范化治理目标。
(三)建立健全制度机制,全面提升风险处置能力。推动出台《达州市政务数据安全管理办法》,修订完善《达州市公共数据管理办法》,制定统一规范的数据分类分级技术标准,清晰界定数据提供方、使用方、平台运营方的安全管理权责,压紧压实各方安全防护主体责任。构建“监测预警—快速响应—溯源定责—闭环整改”的全链条风险处置机制,严格落实7×24小时常态化值班值守制度,根据风险等级精准下发风险提示函,组织开展封堵核查工作,定期编制发布政务数据安全工作周报、月报,实现数据安全风险全生命周期闭环管控。
三、典型意义和安全治理成效
该案例聚焦公共数据跨部门共享开放领域的实际安全痛点问题,构建形成“技术赋能+制度支撑”的全链条安全治理体系,成功破解公共数据共享环节“底数不清、流转不透明、风险不可溯”等突出难题,为地方推进公共数据共享安全保障工作打造了可落地、可复制的优质实践样本,对于统筹推动公共数据价值释放与安全防护、促进公共数据有序规范流通,具备重要的示范引领与参考借鉴价值。
该案例已实现达州市公共数据共享全流程可视化监测与风险主动预警,截至目前已完成超172亿条公共数据资产的脱敏监测工作,精准识别标记敏感字段129179个,完成157461个字段的分级分类管控任务,累计精准识别高危命令执行、异常批量查询等各类数据安全风险行为11534起,监测处置安全告警4398万余条,风险告警响应时间从传统人工模式的数小时压缩至数分钟,风险闭环处置率达到100%,切实保障了达州市跨部门公共数据共享安全有序推进,在助力政务业务协同高效运转的同时,牢牢筑牢公共数据安全防护底线,迄今未发生重大公共数据泄露安全事件。
相关文件下载
暂无附件