存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務諸暨市大數據發展管理中心,位于浙江省紹興市,宗旨和業務范圍是“組織、指導、協調公共數據和電子政務發展管理工作;深化“最多跑一次”改革,推進“互聯網+政務”深度融合、政府數字化轉型;負責市政府門戶網站建設與管理;組織協調公共數據資源整合、歸集、應用、共享、開放;統籌推進全市電子政務網絡等重大基礎設施建設管理工作;負責公共應用基礎支撐平臺和歸集數據的安全管理工作;牽頭協調和推進智慧城市建設;牽頭制定市本級財政性資金建設和維護的電子政務建設項目方案審核”。
作為政府數字化轉型和公共數據開放的先發之地,浙江省近年來大力推進數據開放工作,建設完善省市兩級數據開放平臺和開放網站,推動已歸集數據實現“能開盡開”,并取得良好成效。
但同時,在數據開放工作上仍存在的一些困難和問題,如:管理體制有待進一步理順、數據開放范圍較小、部分領域數據質量有待提升、數據開放中的個人信息保護有待強化、部門擔心數據開放產生風險后被追責等。
此背景下,諸暨市大數據發展管理中心為加強對公共數據開放、利用和安全管理的領導和協調,規范化諸暨市公共數據開放與利用,以《浙江省公共數據開放與安全管理暫行辦法》等相關法律、行政法規為依據,參照國家相關網絡安全標準,聯合美創科技,制定符合本地實際需求的《諸暨市數據安全管理與保障體系》。
01建設目標
《諸暨市數據安全管理與保障體系》建設從廣度與深度兩個維度作為切入點,廣度是參考外界相關法律法規及標準規范;深度是在外界相關標準上,結合諸暨市大數據的安全需求進行點狀強化。為了加強數據管理體系可落地性,在對數據資產分類分級后,需要將不同類別、不同級別數據資產的安全要求融入至管理體系中。
此次建設依據2020年4月10日工信部發布的《網絡數據安全標準體系建設指南(征求意見稿)》及GB/T37988-2019 《數據安全能力成熟度模型》來設計體系架構:
設計為三層架構,每一層是上一層支撐。第一層為數據安全管理總綱;第二層是以合規為基礎,內外部數據安全制度與管理流程規范;第三層是為支撐制度、流程、規范的落地表單,以此留檔、審計。
《諸暨市數據安全管理與保障體系》建設充分結合國家、地方等政策規定以及相關行業標準要求,主要依據如下:
1、《中華人民共和國網絡安全法》
2、《數據安全法(草案)》(項目建設時《數據安全法》為草案)
3、《國家信息化領導小組關于我國電子政務建設指導意見》中辦發〔2002〕17號
4、《國家信息化領導小組關于加強信息安全保障工作的意見》中辦發〔2003〕27號
5、《國務院關于印發促進大數據發展行動綱要的通知》國發〔2015〕50號
6、《浙江省人民政府關于印發浙江省“互聯網+”行動計劃的通知》浙政發〔2016〕2號
7、《浙江省人民政府關于印發浙江省促進大數據發展實施計劃的通知》浙政發〔2016〕6號
8、《深化數字浙江建設實施方案》浙政發〔2018〕48號
9、《浙江省數字化轉型標準化建設方案(2018—2020年)》浙政辦發〔2018〕70號
10、《浙江省促進大數據發展實施計劃》浙政發〔2016〕6號
11、《浙江省公共數據和電子政務管理辦法》省政府令354號
12、《國務院關于積極推進“互聯網+”行動的指導意見》(國發〔2015〕40號)
13、《浙江省人民政府辦公廳關于印發浙江省電子政務云計算平臺管理辦法的通知》(浙政辦發〔2015〕8號)
14、《紹興市大數據局數據安全體系》
根據客戶實際需求,美創科技為本數據安全整體制度咨詢服務指派了專職的資深數據安全顧問專家,全程參與、投入編制。共修訂11版,終版全冊共十一章,16個表單,合計109頁。
4.1 管理總綱
作為諸暨市大數據發展管理中心的組織內部安全戰略,統籌、整體說明了頂層規劃,涵蓋全局的數據開放與共享;同時界定了數據安全責任劃分,規范數據歸集、共享、使用。
4.2 管理制度
《數據安全規范》篇
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1