存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)上海燃氣有(yǒu)限公(gōng)司(下稱“上海燃氣”)是綜合性城市燃氣運營企業,負責保障上海市燃氣安(ān)全服務(wù)供應。截至2020年底,上海燃氣服務(wù)天然氣用(yòng)戶640萬戶,年供應天然氣逾90億立方米。公(gōng)司高度重視數字化改革對企業生産(chǎn)經營、運營管理(lǐ)、服務(wù)水平等方面的提升,其應用(yòng)系統作(zuò)為(wèi)關鍵信息基礎設施,所涉及的數據涵蓋工(gōng)業、運營、個人信息等數據。
此背景下,上海燃氣為(wèi)響應國(guó)家法律法規要求,保障業務(wù)系統安(ān)全,此次以客服類系統為(wèi)切入點,開展數據安(ān)全治理(lǐ)工(gōng)作(zuò)。作(zuò)為(wèi)一家擁有(yǒu)海量數據資産(chǎn)的企業,上海燃氣目前在數據安(ān)全治理(lǐ)工(gōng)作(zuò)落地方面,存在以下困境:
1、對數據資産(chǎn)使用(yòng)權限缺乏有(yǒu)效性梳理(lǐ),未落實數據分(fēn)類分(fēn)級管理(lǐ)并制定相應的權限管控。
2、公(gōng)司目前已建立較為(wèi)完善的信息安(ān)全保障制度體(tǐ)系,但數據安(ān)全建設工(gōng)程浩大,面對海量數據資産(chǎn),若無切實有(yǒu)效的數據安(ān)全制度流程,則難以掌握數據流向。
3、在等保合規基礎上,公(gōng)司有(yǒu)意識進一步提升數據安(ān)全防護能(néng)力,降低數據安(ān)全隐患可(kě)能(néng)帶來的風險,但在具(jù)體(tǐ)落地方面仍存在難點。
基于上海燃氣數據安(ān)全防護的現狀和具(jù)體(tǐ)需求,美創科(kē)技(jì )圍繞“讓數據更安(ān)全更有(yǒu)價值”的核心目标,按照政策法規要求,以DSMM為(wèi)抓手,以數據流向和應用(yòng)場景為(wèi)切入點開展數據安(ān)全治理(lǐ)咨詢。咨詢内容共分(fēn)為(wèi)以下三個階段:
第一階段:數據資産(chǎn)梳理(lǐ)
通過問卷調研、工(gōng)具(jù)探查等方式多(duō)維度盤點數據資産(chǎn),厘清客服類數據資産(chǎn)現狀,并在此基礎上進行數據分(fēn)類分(fēn)級,為(wèi)後續數據安(ān)全精(jīng)細化管控提供基礎。數據資産(chǎn)梳理(lǐ)完成了如下内容:
1、數據資産(chǎn)盤點:通過工(gōng)具(jù)探查客服類數據資産(chǎn)情況,為(wèi)分(fēn)類分(fēn)級實施做好準備工(gōng)作(zuò)。
2、數據權限現狀:盤點清楚用(yòng)戶具(jù)備哪些權限,數據可(kě)以被哪些用(yòng)戶增删改查,權限過大用(yòng)戶有(yǒu)哪些等。
3、數據流向梳理(lǐ):盤點清楚客服類數據從采集、傳輸、共享交換到銷毀的流向。
4、數據分(fēn)類分(fēn)級:完成數據分(fēn)類和分(fēn)級,共分(fēn)四級,其中(zhōng)一半為(wèi)敏感數據,同時明确各級數據的安(ān)全要求。
第二階段:數據安(ān)全風險評估
對上海燃氣數據安(ān)全現狀進行分(fēn)析,識别和分(fēn)析數據資産(chǎn)在全生命周期各階段風險,并給予中(zhōng)立的加固建議。數據安(ān)全風險評估内容包括如下:
1、基礎風險評估:通過安(ān)全基線(xiàn)檢查、漏洞掃描、滲透測試等方式,發現在數據處理(lǐ)環境中(zhōng)存在的安(ān)全漏洞,并提供加固建議。
2、數據安(ān)全能(néng)力差距評估:基于客服類業務(wù)實際情況量體(tǐ)裁衣,深度分(fēn)析和評估當前組織安(ān)全能(néng)力現狀,幫助其清楚自身在生命周期各階段的能(néng)力現狀與目标的差距。
3、數據安(ān)全合規評估:全面解讀和分(fēn)析《數據安(ān)全法》、《個人信息保護法》以及地方辦(bàn)法條例内容,通過聯合對标分(fēn)析,全面評估組織數據安(ān)全合規情況和合規風險,并提供針對性的加固建議。
4、數據全生命周期風險評估:參考信息安(ān)全風險分(fēn)析方法,從資産(chǎn)和風險兩大視角出發,基于數據分(fēn)級結果,建立組織風險評估模型,識别組織面臨的數據安(ān)全風險,通過定性分(fēn)析和定量分(fēn)析方法,評估數據資産(chǎn)面臨風險。
第三階段:數據安(ān)全建設規劃
基于數據安(ān)全風險評估的結果,結合客戶方的實際情況,提供針對性的數據安(ān)全建設規劃方案:
1、管理(lǐ)制度建設:結合客戶方實際,基于合規要求,完成部分(fēn)相關數據安(ān)全相關制度建設,為(wèi)後續管理(lǐ)提供依據。
2、數據安(ān)全建設規劃:從管理(lǐ)、技(jì )術和運營三個維度規劃,開展數據安(ān)全建設的短、中(zhōng)、遠(yuǎn)期規劃和建設工(gōng)作(zuò),明确建設依據、建設規劃、建設路徑、建設周期、建設優先級等内容,為(wèi)數據安(ān)全建設道路提供指引。
1、摸清家底,把控風險
通過數據資産(chǎn)梳理(lǐ),厘清數據重要性和敏感度,實現各類數據資産(chǎn)的識别分(fēn)類、賬戶權限梳理(lǐ),可(kě)以幫助客戶快速、清晰了解數據安(ān)全現狀和風險點,為(wèi)數據安(ān)全建設提供依據。
2、規劃方向,指引建設
基于保護目标和風險點清晰的必要條件下,通過建議采取适當、合理(lǐ)的管理(lǐ)措施和安(ān)全防護措施,為(wèi)上海燃氣數據安(ān)全後續建設提供指引。
3、樹立标杆,促進發展
作(zuò)為(wèi)該行業優先落地數據安(ān)全咨詢組織,積極響應國(guó)家号召,不僅符合法律法規要求,更為(wèi)後續數據安(ān)全精(jīng)細化防護策略落地提供依據,為(wèi)數據共享交換保駕護航,同時也為(wèi)同行業樹立了榜樣。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1