美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務近日,經中國信通院泰爾認證中心評審,美創科技助力江蘇省廣電有線信息網絡股份有限公司(以下簡稱“江蘇有線”)順利通過DSMM數據安全能力成熟度二級認證,成為廣電行業內首家獲得二級認證的單位!
背景概述
江蘇有線是根據中央文化體制改革精神,在江蘇省委、省政府領導下,在整合全省廣電網絡資源的基礎上,于2008年7月正式掛牌運營的國有骨干文化企業。公司主要從事廣電網絡和廣電5G的建設運營,廣播電視節目傳輸、數據寬帶業務、數字電視增值業務的開發與經營以及5G通信技術服務,是江蘇省國有控股的大型廣電文化企業,最大的地方廣電網絡運營商。
隨著數字化轉型工作的推進,江蘇有線已建設大數據平臺(運營支撐系統),用于整合、匯集省內所有廣電用戶信息以及經營分析數據。為深化數據安全管理能力,順利通過上級主管部門安全檢查工作,技術中心計劃依據國標GB/T 37988-2019《信息安全技術 數據安全能力成熟度模型》(以下簡稱“DSMM”)的相關要求,圍繞大數據平臺開展評估認證和安全建設。
解決方案
美創科技對江蘇有線需求深入分析,與泰爾認證中心共同合作完成本次項目。美創科技負責風險評估、安全建設(產品/技術工具),泰爾認證中心負責現場審核、頒發認證證書,項目整體分為三個階段進行:
準備階段:確定開展能力成熟度范圍、等級,以及參與部門等,制定工作計劃;
自評估階段:依據GB/T 37988-2019《信息安全技術 數據安全能力成熟度模型》對應級別要求,開展組織數據安全能力建設情況的差距評估以及整改驗證工作;
申請認證階段:根據泰爾認證中心要求,收集相關認證資料、提交認證數據安全能力成熟度等級認證(DSMM)申請所需材料,協助開展現場審核,最后由泰爾認證中心出具審核意見,頒發證書。
實施過程
本次工作中,美創科技對標DSMM標準中的二級要求,圍繞數據全生命周期、聚焦數據安全的30個過程域、94個基本實踐,覆蓋組織建設、制度流程、技術工具、人員能力四大維度進行了全面評估,開展服務內容如下:
服務內容
通過前期調研和分析,目前江蘇有線基礎信息安全建設較為完整,對比DSMM評估要求來看,符合程度較高,存在部分細節上的缺失,如數據資產的管理環節、人員能力的培養和提升環節與DSMM二級存在一定的差距。
針對上述發現的差距問題,美創科技結合“技戰能力”幫助切實解決,其中數據安全分類分級平臺、數據安全管理平臺、靜態脫敏系統、數據庫防水壩以及數據安全綜合評估系統,在協助客戶通過DSMM認證過程中發揮了重要作用。
成果價值
在數字化時代,數據已經成為企業最有價值的資產之一。江蘇有線高度重視數據安全管理,牢固樹立“大安全觀”,全面深化數據安全管理,持續完善數據安全治理體系。從建立制度規范、落實技術支撐手段、開展安全評估三個維度不斷完善數據安全治理體系,提升數據安全能力,最終順利通過DSMM二級認證,實現了在提升外部合規性的基礎上,有效發現自身在數據安全能力的短板,提升數據安全管理能力,提高自身數據安全體系建設。
高分通過現場審核