案例解析 | 浙江省某廳局政務資料安全治理實踐
政務資料安全是確保數字政府良好執行的重要因素,圍繞資料開放共享的安全問題是數字政府建設工作過程中的關注重點。
國務院印發《關於加強數字政府建設的指導意見》中提出,要依法依規地促進數字高效共享,確保各類資料和個人資訊的安全,提出要加強對政務資料統籌管理,全面提升資料共享的服務、資源匯聚、安全保障等一體化水平。
加強資料安全保障,滿足《網路安全法》、等保2.0、《資料安全法》、《個人資訊保護法》、《關鍵資訊基礎設施安全保護條例》等法律法規要求,浙江省某廳局以相關業務系統為切入點,與美創科技共同開展重點應用核心資料安全治理工作
。
本專案依據《資料安全法》、《個人資訊保護法》等法律法規標準要求,截止目前已完成對該單位重點應用的資料安全現狀摸底、資料安全風險評估和分析,涵蓋合規安全、組織建設、制度建設、技術工具等模組。
具體資料安全治理服務內容如下:
明確該單位資料安全的管理層、執行層和監督層,建立安全保障小組或責任人機制,明確職責。
該單位目前已經具備較為完整的資訊保安保障體系和制度,本期資料安全治理服務專案中新增《XXX公共資料安全管理實施細則》、《XXX公共資料合作方管理規範》和《XXX資料安全應急演練預案》等。
透過對重點業務系統進行安全基線、安全漏洞、第三方許可權審批、密碼口令、資料採集、資料處理等安全檢查,排查資料安全漏洞並提供加固建議,防範安全事件發生,避免發生高危操作等安全風險點,保障業務連續性。
資料安全治理路徑
資料安全治理服務流程圖
根據《資料安全法》、《個人資訊保護法》等法律法規和地方監管要求,為規範和完善資料安全管理體系,啟動資料安全治理服務專案。
本期交付物可總結為1+2+1, 其“1”是協助該單位建立了一套資料安全管理制度規範, 包括資料安全實施細則、合作方管理制度等,該套規範體系是落實資料安全管理風險防範的抓手; 其“2”是對該單位資料安全現狀進行評估, 釐清其在管理和技術方面與目標能力的差距,識別相關重要業務系統在資料全生命週期各階段的風險和綜合風險。組織對重點業務系統展開了應急演練服務,輸出資料安全事件應急演練模擬演練報告; 最後一個“1”是根據評估現狀和加固建議,結合單位業務規劃提供針對性的資料安全規劃建設方案。
一)資料業務流向圖
二)X廳局基礎評估報告(其一)
資料安全能力差距評估結果示例
三)資料安全相關制度
X廳局資料安全應急演練方案
四)資料安全事件應急演練模擬演練報告
本期資料安全治理 服務 ,為該廳局後續建立資料安全精細化防護策略落地提供依據,為資料共享交換保駕護航,同時也為同類行業資料安全專案樹立了標杆。
專案基於組織發展戰略和合規要求,自上而下規劃建設,從組織、制度、技術和人員四個維度進行資料安全建設和持續改進。以資料資產的視角對整個資料生命週期過程進行監管,保障該單位重點應用的核心資料資產安全。覆蓋組織建設、制度流程、技術工具和人員能力各個維度,涵蓋資料資產分佈、資料安全風險分析、業務資料流向以及安全能力賦能等,實現常態化的資料安全監管。
同時,資料安全制度編撰併發文後,將為該單位提供資料安全管理依據,且在管理和執行上有較大提升,後續根據業務發展和實際情況進行最佳化。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2912117/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 案例|政務大資料平臺資料安全建設實踐大資料
- 資料治理實踐 | 網易某業務線的計算資源治理
- 來自中國信通院的認可!美創政務資料安全治理實踐入選“星熠”案例
- 網易某業務線的計算資源資料治理實踐
- 美創科技四個行業資料安全治理實踐案例行業
- 一篇美創科技“中國政務雲資料安全領導者實踐”案例,分享給大家
- 浙江省資料安全公司推出資料安全系列服務
- 小米大資料儲存服務的資料治理實踐大資料
- 東軟發力!提升政務大資料治理能力大資料
- 業務資料治理體系化思考與實踐
- 美創科技以資料為中心的安全治理實踐
- 美團配送資料治理實踐
- 銀行資料安全治理案例(一)——美創科技
- 資料安全治理及審計合規的最佳實踐XX
- 騰訊安全入選《2020年資料安全典型實踐案例》
- 資料治理之後設資料管理實踐
- 資料安全治理
- 內容型(業務側)資料產品治理最佳實踐
- 資料庫治理的探索與實踐資料庫
- 騰訊資料治理技術實踐
- 中通快遞資料治理實踐
- 《2020年資料安全典型實踐案例》雲鼎獲薦
- 湖南省資料安全治理高峰論壇舉辦,騰訊安全構建政企資料安全最佳實踐
- 資料治理:管理資料資產的最佳實踐框架框架
- Nebula Graph 在微眾銀行資料治理業務的實踐
- 資料安全治理體系如何建?看頭部銀行最佳實踐
- 案例分享|綠盟科技為某國有銀行資料安全治理體系建設保駕護航
- 如何實現雲資料治理中的資料安全?
- 微服務治理平臺產品化實踐與應用微服務化解析微服務
- Iceberg 資料治理及查詢加速實踐
- 2020年,政務資料安全應該如何建設?
- 輕量&聚焦:精益資料治理實踐——以客戶資料治理為例
- 勒索病毒防禦 運維安全管控 | 某菸草公司資料安全建設實踐運維
- 信創雲安全建設實踐|構建更加智慧、安全的政務雲服務體系
- 資料治理:資料標準管理的內容和實踐!
- 資料治理:資料標準管理的內容和實踐
- 解讀資料治理(Data Governance)最佳實踐DPGoNaN
- 愛奇藝的雲上資料治理實踐