存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 防勒索訪問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API安全 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)政務(wù)數(shù)據(jù)安全是確保數(shù)字政府良好運(yùn)行的重要因素,圍繞數(shù)據(jù)開放共享的安全問(wèn)題是數(shù)字政府建設(shè)工作過(guò)程中的關(guān)注重點(diǎn)。
國(guó)務(wù)院印發(fā)《關(guān)于加強(qiáng)數(shù)字政府建設(shè)的指導(dǎo)意見(jiàn)》中提出,要依法依規(guī)地促進(jìn)數(shù)字高效共享,確保各類數(shù)據(jù)和個(gè)人信息的安全,提出要加強(qiáng)對(duì)政務(wù)數(shù)據(jù)統(tǒng)籌管理,全面提升數(shù)據(jù)共享的服務(wù)、資源匯聚、安全保障等一體化水平。
加強(qiáng)數(shù)據(jù)安全保障,滿足《網(wǎng)絡(luò)安全法》、等保2.0、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī)要求,浙江省某廳局以相關(guān)業(yè)務(wù)系統(tǒng)為切入點(diǎn),與美創(chuàng)科技共同開展重點(diǎn)應(yīng)用核心數(shù)據(jù)安全治理工作。
本項(xiàng)目依據(jù)《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等法律法規(guī)標(biāo)準(zhǔn)要求,截止目前已完成對(duì)該單位重點(diǎn)應(yīng)用的數(shù)據(jù)安全現(xiàn)狀摸底、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估和分析,涵蓋合規(guī)安全、組織建設(shè)、制度建設(shè)、技術(shù)工具等模塊。
具體數(shù)據(jù)安全治理服務(wù)內(nèi)容如下:
明確該單位數(shù)據(jù)安全的管理層、執(zhí)行層和監(jiān)督層,建立安全保障小組或責(zé)任人機(jī)制,明確職責(zé)。
該單位目前已經(jīng)具備較為完整的信息安全保障體系和制度,本期數(shù)據(jù)安全治理服務(wù)項(xiàng)目中新增《XXX公共數(shù)據(jù)安全管理實(shí)施細(xì)則》、《XXX公共數(shù)據(jù)合作方管理規(guī)范》和《XXX數(shù)據(jù)安全應(yīng)急演練預(yù)案》等。
通過(guò)對(duì)重點(diǎn)業(yè)務(wù)系統(tǒng)進(jìn)行安全基線、安全漏洞、第三方權(quán)限審批、密碼口令、數(shù)據(jù)采集、數(shù)據(jù)處理等安全檢查,排查數(shù)據(jù)安全漏洞并提供加固建議,防范安全事件發(fā)生,避免發(fā)生高危操作等安全風(fēng)險(xiǎn)點(diǎn),保障業(yè)務(wù)連續(xù)性。
數(shù)據(jù)安全治理路徑
數(shù)據(jù)安全治理服務(wù)流程圖
根據(jù)《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等法律法規(guī)和地方監(jiān)管要求,為規(guī)范和完善數(shù)據(jù)安全管理體系,啟動(dòng)數(shù)據(jù)安全治理服務(wù)項(xiàng)目。
本期交付物可總結(jié)為1+2+1,其“1”是協(xié)助該單位建立了一套數(shù)據(jù)安全管理制度規(guī)范,包括數(shù)據(jù)安全實(shí)施細(xì)則、合作方管理制度等,該套規(guī)范體系是落實(shí)數(shù)據(jù)安全管理風(fēng)險(xiǎn)防范的抓手;其“2”是對(duì)該單位數(shù)據(jù)安全現(xiàn)狀進(jìn)行評(píng)估,厘清其在管理和技術(shù)方面與目標(biāo)能力的差距,識(shí)別相關(guān)重要業(yè)務(wù)系統(tǒng)在數(shù)據(jù)全生命周期各階段的風(fēng)險(xiǎn)和綜合風(fēng)險(xiǎn)。組織對(duì)重點(diǎn)業(yè)務(wù)系統(tǒng)展開了應(yīng)急演練服務(wù),輸出數(shù)據(jù)安全事件應(yīng)急演練模擬演練報(bào)告;最后一個(gè)“1”是根據(jù)評(píng)估現(xiàn)狀和加固建議,結(jié)合單位業(yè)務(wù)規(guī)劃提供針對(duì)性的數(shù)據(jù)安全規(guī)劃建設(shè)方案。
一)數(shù)據(jù)業(yè)務(wù)流向圖
二)X廳局基礎(chǔ)評(píng)估報(bào)告(其一)
數(shù)據(jù)安全能力差距評(píng)估結(jié)果示例
三)數(shù)據(jù)安全相關(guān)制度
X廳局?jǐn)?shù)據(jù)安全應(yīng)急演練方案
四)數(shù)據(jù)安全事件應(yīng)急演練模擬演練報(bào)告
本期數(shù)據(jù)安全治理服務(wù),為該廳局后續(xù)建立數(shù)據(jù)安全精細(xì)化防護(hù)策略落地提供依據(jù),為數(shù)據(jù)共享交換保駕護(hù)航,同時(shí)也為同類行業(yè)數(shù)據(jù)安全項(xiàng)目樹立了標(biāo)桿。
項(xiàng)目基于組織發(fā)展戰(zhàn)略和合規(guī)要求,自上而下規(guī)劃建設(shè),從組織、制度、技術(shù)和人員四個(gè)維度進(jìn)行數(shù)據(jù)安全建設(shè)和持續(xù)改進(jìn)。以數(shù)據(jù)資產(chǎn)的視角對(duì)整個(gè)數(shù)據(jù)生命周期過(guò)程進(jìn)行監(jiān)管,保障該單位重點(diǎn)應(yīng)用的核心數(shù)據(jù)資產(chǎn)安全。覆蓋組織建設(shè)、制度流程、技術(shù)工具和人員能力各個(gè)維度,涵蓋數(shù)據(jù)資產(chǎn)分布、數(shù)據(jù)安全風(fēng)險(xiǎn)分析、業(yè)務(wù)數(shù)據(jù)流向以及安全能力賦能等,實(shí)現(xiàn)常態(tài)化的數(shù)據(jù)安全監(jiān)管。
同時(shí),數(shù)據(jù)安全制度編撰并發(fā)文后,將為該單位提供數(shù)據(jù)安全管理依據(jù),且在管理和執(zhí)行上有較大提升,后續(xù)根據(jù)業(yè)務(wù)發(fā)展和實(shí)際情況進(jìn)行優(yōu)化。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1
在線咨詢