存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務上海燃氣有限公司(下稱“上海燃氣”)是綜合性城市燃氣運營企業,負責保障上海市燃氣安全服務供應。截至2020年底,上海燃氣服務天然氣用戶640萬戶,年供應天然氣逾90億立方米。公司高度重視數字化改革對企業生產經營、運營管理、服務水平等方面的提升,其應用系統作為關鍵信息基礎設施,所涉及的數據涵蓋工業、運營、個人信息等數據。
此背景下,上海燃氣為響應國家法律法規要求,保障業務系統安全,此次以客服類系統為切入點,開展數據安全治理工作。作為一家擁有海量數據資產的企業,上海燃氣目前在數據安全治理工作落地方面,存在以下困境:
1、對數據資產使用權限缺乏有效性梳理,未落實數據分類分級管理并制定相應的權限管控。
2、公司目前已建立較為完善的信息安全保障制度體系,但數據安全建設工程浩大,面對海量數據資產,若無切實有效的數據安全制度流程,則難以掌握數據流向。
3、在等保合規基礎上,公司有意識進一步提升數據安全防護能力,降低數據安全隱患可能帶來的風險,但在具體落地方面仍存在難點。
基于上海燃氣數據安全防護的現狀和具體需求,美創科技圍繞“讓數據更安全更有價值”的核心目標,按照政策法規要求,以DSMM為抓手,以數據流向和應用場景為切入點開展數據安全治理咨詢。咨詢內容共分為以下三個階段:
第一階段:數據資產梳理
通過問卷調研、工具探查等方式多維度盤點數據資產,厘清客服類數據資產現狀,并在此基礎上進行數據分類分級,為后續數據安全精細化管控提供基礎。數據資產梳理完成了如下內容:
1、數據資產盤點:通過工具探查客服類數據資產情況,為分類分級實施做好準備工作。
2、數據權限現狀:盤點清楚用戶具備哪些權限,數據可以被哪些用戶增刪改查,權限過大用戶有哪些等。
3、數據流向梳理:盤點清楚客服類數據從采集、傳輸、共享交換到銷毀的流向。
4、數據分類分級:完成數據分類和分級,共分四級,其中一半為敏感數據,同時明確各級數據的安全要求。
第二階段:數據安全風險評估
對上海燃氣數據安全現狀進行分析,識別和分析數據資產在全生命周期各階段風險,并給予中立的加固建議。數據安全風險評估內容包括如下:
1、基礎風險評估:通過安全基線檢查、漏洞掃描、滲透測試等方式,發現在數據處理環境中存在的安全漏洞,并提供加固建議。
2、數據安全能力差距評估:基于客服類業務實際情況量體裁衣,深度分析和評估當前組織安全能力現狀,幫助其清楚自身在生命周期各階段的能力現狀與目標的差距。
3、數據安全合規評估:全面解讀和分析《數據安全法》、《個人信息保護法》以及地方辦法條例內容,通過聯合對標分析,全面評估組織數據安全合規情況和合規風險,并提供針對性的加固建議。
4、數據全生命周期風險評估:參考信息安全風險分析方法,從資產和風險兩大視角出發,基于數據分級結果,建立組織風險評估模型,識別組織面臨的數據安全風險,通過定性分析和定量分析方法,評估數據資產面臨風險。
第三階段:數據安全建設規劃
基于數據安全風險評估的結果,結合客戶方的實際情況,提供針對性的數據安全建設規劃方案:
1、管理制度建設:結合客戶方實際,基于合規要求,完成部分相關數據安全相關制度建設,為后續管理提供依據。
2、數據安全建設規劃:從管理、技術和運營三個維度規劃,開展數據安全建設的短、中、遠期規劃和建設工作,明確建設依據、建設規劃、建設路徑、建設周期、建設優先級等內容,為數據安全建設道路提供指引。
1、摸清家底,把控風險
通過數據資產梳理,厘清數據重要性和敏感度,實現各類數據資產的識別分類、賬戶權限梳理,可以幫助客戶快速、清晰了解數據安全現狀和風險點,為數據安全建設提供依據。
2、規劃方向,指引建設
基于保護目標和風險點清晰的必要條件下,通過建議采取適當、合理的管理措施和安全防護措施,為上海燃氣數據安全后續建設提供指引。
3、樹立標桿,促進發展
作為該行業優先落地數據安全咨詢組織,積極響應國家號召,不僅符合法律法規要求,更為后續數據安全精細化防護策略落地提供依據,為數據共享交換保駕護航,同時也為同行業樹立了榜樣。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1