提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 諸暨市大數據發展管理(lǐ)中(zhōng)心

      諸暨市數據安(ān)全管理(lǐ)與保障體(tǐ)系 浙江省公(gōng)共數據開放與安(ān)全管理(lǐ)暫行辦(bàn)法 數據安(ān)全能(néng)力成熟度模型

      諸暨市大數據發展管理(lǐ)中(zhōng)心,位于浙江省紹興市,宗旨和業務(wù)範圍是“組織、指導、協調公(gōng)共數據和電(diàn)子政務(wù)發展管理(lǐ)工(gōng)作(zuò);深化“最多(duō)跑一次”改革,推進“互聯網+政務(wù)”深度融合、政府數字化轉型;負責市政府門戶網站建設與管理(lǐ);組織協調公(gōng)共數據資源整合、歸集、應用(yòng)、共享、開放;統籌推進全市電(diàn)子政務(wù)網絡等重大基礎設施建設管理(lǐ)工(gōng)作(zuò);負責公(gōng)共應用(yòng)基礎支撐平台和歸集數據的安(ān)全管理(lǐ)工(gōng)作(zuò);牽頭協調和推進智慧城市建設;牽頭制定市本級财政性資金建設和維護的電(diàn)子政務(wù)建設項目方案審核”。

    • 需求分(fēn)析

      作(zuò)為(wèi)政府數字化轉型和公(gōng)共數據開放的先發之地,浙江省近年來大力推進數據開放工(gōng)作(zuò),建設完善省市兩級數據開放平台和開放網站,推動已歸集數據實現“能(néng)開盡開”,并取得良好成效。

      但同時,在數據開放工(gōng)作(zuò)上仍存在的一些困難和問題,如:管理(lǐ)體(tǐ)制有(yǒu)待進一步理(lǐ)順、數據開放範圍較小(xiǎo)、部分(fēn)領域數據質(zhì)量有(yǒu)待提升、數據開放中(zhōng)的個人信息保護有(yǒu)待強化、部門擔心數據開放産(chǎn)生風險後被追責等。

      此背景下,諸暨市大數據發展管理(lǐ)中(zhōng)心為(wèi)加強對公(gōng)共數據開放、利用(yòng)和安(ān)全管理(lǐ)的領導和協調,規範化諸暨市公(gōng)共數據開放與利用(yòng),以《浙江省公(gōng)共數據開放與安(ān)全管理(lǐ)暫行辦(bàn)法》等相關法律、行政法規為(wèi)依據,參照國(guó)家相關網絡安(ān)全标準,聯合美創科(kē)技(jì ),制定符合本地實際需求的《諸暨市數據安(ān)全管理(lǐ)與保障體(tǐ)系》

    • 解決方案

      01建設目标

      《諸暨市數據安(ān)全管理(lǐ)與保障體(tǐ)系》建設從廣度與深度兩個維度作(zuò)為(wèi)切入點,廣度是參考外界相關法律法規及标準規範;深度是在外界相關标準上,結合諸暨市大數據的安(ān)全需求進行點狀強化。為(wèi)了加強數據管理(lǐ)體(tǐ)系可(kě)落地性,在對數據資産(chǎn)分(fēn)類分(fēn)級後,需要将不同類别、不同級别數據資産(chǎn)的安(ān)全要求融入至管理(lǐ)體(tǐ)系中(zhōng)。

      02設計架構

      此次建設依據2020年4月10日工(gōng)信部發布的《網絡數據安(ān)全标準體(tǐ)系建設指南(征求意見稿)》及GB/T37988-2019 《數據安(ān)全能(néng)力成熟度模型》來設計體(tǐ)系架構:

      設計為(wèi)三層架構,每一層是上一層支撐。第一層為(wèi)數據安(ān)全管理(lǐ)總綱;第二層是以合規為(wèi)基礎,内外部數據安(ān)全制度與管理(lǐ)流程規範;第三層是為(wèi)支撐制度、流程、規範的落地表單,以此留檔、審計。

      03體(tǐ)系依據

      《諸暨市數據安(ān)全管理(lǐ)與保障體(tǐ)系》建設充分(fēn)結合國(guó)家、地方等政策規定以及相關行業标準要求,主要依據如下:

      1、《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》

      2、《數據安(ān)全法(草(cǎo)案)》(項目建設時《數據安(ān)全法》為(wèi)草(cǎo)案)

      3、《國(guó)家信息化領導小(xiǎo)組關于我國(guó)電(diàn)子政務(wù)建設指導意見》中(zhōng)辦(bàn)發〔2002〕17号

      4、《國(guó)家信息化領導小(xiǎo)組關于加強信息安(ān)全保障工(gōng)作(zuò)的意見》中(zhōng)辦(bàn)發〔2003〕27号

      5、《國(guó)務(wù)院關于印發促進大數據發展行動綱要的通知》國(guó)發〔2015〕50号

      6、《浙江省人民(mín)政府關于印發浙江省“互聯網+”行動計劃的通知》浙政發〔2016〕2号

      7、《浙江省人民(mín)政府關于印發浙江省促進大數據發展實施計劃的通知》浙政發〔2016〕6号

      8、《深化數字浙江建設實施方案》浙政發〔2018〕48号

      9、《浙江省數字化轉型标準化建設方案(2018—2020年)》浙政辦(bàn)發〔2018〕70号

      10、《浙江省促進大數據發展實施計劃》浙政發〔2016〕6号

      11、《浙江省公(gōng)共數據和電(diàn)子政務(wù)管理(lǐ)辦(bàn)法》省政府令354号

      12、《國(guó)務(wù)院關于積極推進“互聯網+”行動的指導意見》(國(guó)發〔2015〕40号)

      13、《浙江省人民(mín)政府辦(bàn)公(gōng)廳關于印發浙江省電(diàn)子政務(wù)雲計算平台管理(lǐ)辦(bàn)法的通知》(浙政辦(bàn)發〔2015〕8号)

      14、《紹興市大數據局數據安(ān)全體(tǐ)系》


      04建設成果

      根據客戶實際需求,美創科(kē)技(jì )為(wèi)本數據安(ān)全整體(tǐ)制度咨詢服務(wù)指派了專職的資深數據安(ān)全顧問專家,全程參與、投入編制。共修訂11版,終版全冊共十一章,16個表單,合計109頁(yè)。

      4.1 管理(lǐ)總綱

      1《諸暨市公(gōng)共數據安(ān)全管理(lǐ)辦(bàn)法》

      作(zuò)為(wèi)諸暨市大數據發展管理(lǐ)中(zhōng)心的組織内部安(ān)全戰略,統籌、整體(tǐ)說明了頂層規劃,涵蓋全局的數據開放與共享;同時界定了數據安(ān)全責任劃分(fēn),規範數據歸集、共享、使用(yòng)。

      4.2 管理(lǐ)制度

      管理(lǐ)制度分(fēn)為(wèi)三個維度,分(fēn)别是《數據安(ān)全規範》、《監測預警與處置》、《應急響應與災難備份》,概述如下:


      《數據安(ān)全規範》篇

      1《公(gōng)共數據分(fēn)級分(fēn)類管理(lǐ)制度》
      參照《省公(gōng)共數據開放與安(ān)全管理(lǐ)暫行辦(bàn)法》、《政府數據分(fēn)級分(fēn)類指南》、《紹興市公(gōng)共數據開放分(fēn)級分(fēn)類指南》結合諸暨市現狀,對數據的分(fēn)級分(fēn)類進行規定,并明确責任劃分(fēn)。
      2《公(gōng)共數據采集與傳輸規範制度》
      由數據采集規則、數據采集評估、數據采集質(zhì)量把控管理(lǐ)三部分(fēn)組成,對數據源的質(zhì)量進行把控,定期對數據采集資産(chǎn)進行風險評估。
      3《公(gōng)共數據存儲與使用(yòng)規範制度》
      由數據脫敏規範、數據加密存儲規範、數據訪問權限管理(lǐ)規範三部分(fēn)組成,明确在數據全生命周期中(zhōng)對數據進行脫敏、去标識化,同時加入審計及追蹤溯源機制;對存儲的數據及相關加密密鑰的管理(lǐ),同時針對第三方開發、運維用(yòng)戶訪問核心敏感數據時的運維權限管控。
      4《公(gōng)共數據共享與交換規範制度》
      明确數源單位、大數據中(zhōng)心、數據使用(yòng)單位三者的數據共享規範,明确在數據共享交換時需要關注的風險點并需滿足相應的安(ān)全防護能(néng)力。
      5《公(gōng)共數據銷毀處置規範制度》
      由數據銷毀場景、數據銷毀辦(bàn)法、數據銷毀審批流程、數據銷毀監督流程、數據銷毀指南五部分(fēn)組成,在數據全生命周期最後一步,将以電(diàn)子或非電(diàn)子形式存儲的失效數據進行銷毀。
      6《公(gōng)共數據安(ān)全運營規範制度》
      由内部員工(gōng)數據安(ān)全管理(lǐ)制度、外來人員數據安(ān)全管理(lǐ)制度兩部分(fēn)組成,明确多(duō)方運維運營過程中(zhōng),對運維人員的管控。

      《堅持預警與處置》篇
      1《公(gōng)共數據與應用(yòng)安(ān)全風險通報制度》
      主要作(zuò)為(wèi)對諸暨全市局委辦(bàn)提供的數據進行風險分(fēn)析,通過相應的評價機制對數據質(zhì)量進行評定,并及時對全市範圍内風險通報。
      2《公(gōng)共數據與應用(yòng)風險評估上報制度》
      主要說明了發現數據與應用(yòng)風險後,如何向紹興市、浙江省等上級直屬部門以及公(gōng)安(ān)、網信等監管部門進行上報。

      《應急響應與災難備份》篇
      1《公(gōng)共數據安(ān)全應急響應工(gōng)作(zuò)管理(lǐ)制度》
      由安(ān)全應急響應、數據安(ān)全應急預案兩部分(fēn)組成,一方面明确發生安(ān)全事件時整個閉環的流程流轉,另一方面是如何盡快做應急處置,恢複正常業務(wù)生産(chǎn)。
      2《災難備份運維及演練管理(lǐ)制度》
      由數據備份、備份介質(zhì)管理(lǐ)、數據安(ān)全運維、切換演練四部分(fēn)組成,主要圍繞着容災備份、數據庫狀态健康監控、備份切換模拟演練來做相應的規範。


    • 更多(duō)案例
      查看更多(duō)
      甯波市計量測試研究院 金華市大數據發展管理(lǐ)局 常州市住房公(gōng)積金管理(lǐ)中(zhōng)心 漢中(zhōng)市不動産(chǎn)登記交易服務(wù)中(zhōng)心 台州市大數據局
      相關産(chǎn)品
      數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù)
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部