存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务诸暨市大数据发展管理中心,位于浙江省绍兴市,宗旨和业务范围是“组织、指导、协调公共数据和电子政务发展管理工作;深化“最多跑一次”改革,推进“互联网+政务”深度融合、政府数字化转型;负责市政府门户网站建设与管理;组织协调公共数据资源整合、归集、应用、共享、开放;统筹推进全市电子政务网络等重大基础设施建设管理工作;负责公共应用基础支撑平台和归集数据的安全管理工作;牵头协调和推进智慧城市建设;牵头制定市本级财政性资金建设和维护的电子政务建设项目方案审核”。
作为政府数字化转型和公共数据开放的先发之地,浙江省近年来大力推进数据开放工作,建设完善省市两级数据开放平台和开放网站,推动已归集数据实现“能开尽开”,并取得良好成效。
但同时,在数据开放工作上仍存在的一些困难和问题,如:管理体制有待进一步理顺、数据开放范围较小、部分领域数据质量有待提升、数据开放中的个人信息保护有待强化、部门担心数据开放产生风险后被追责等。
此背景下,诸暨市大数据发展管理中心为加强对公共数据开放、利用和安全管理的领导和协调,规范化诸暨市公共数据开放与利用,以《浙江省公共数据开放与安全管理暂行办法》等相关法律、行政法规为依据,参照国家相关网络安全标准,联合美创科技,制定符合本地实际需求的《诸暨市数据安全管理与保障体系》。
01建设目标
《诸暨市数据安全管理与保障体系》建设从广度与深度两个维度作为切入点,广度是参考外界相关法律法规及标准规范;深度是在外界相关标准上,结合诸暨市大数据的安全需求进行点状强化。为了加强数据管理体系可落地性,在对数据资产分类分级后,需要将不同类别、不同级别数据资产的安全要求融入至管理体系中。
此次建设依据2020年4月10日工信部发布的《网络数据安全标准体系建设指南(征求意见稿)》及GB/T37988-2019 《数据安全能力成熟度模型》来设计体系架构:
设计为三层架构,每一层是上一层支撑。第一层为数据安全管理总纲;第二层是以合规为基础,内外部数据安全制度与管理流程规范;第三层是为支撑制度、流程、规范的落地表单,以此留档、审计。
《诸暨市数据安全管理与保障体系》建设充分结合国家、地方等政策规定以及相关行业标准要求,主要依据如下:
1、《中华人民共和国网络安全法》
2、《数据安全法(草案)》(项目建设时《数据安全法》为草案)
3、《国家信息化领导小组关于我国电子政务建设指导意见》中办发〔2002〕17号
4、《国家信息化领导小组关于加强信息安全保障工作的意见》中办发〔2003〕27号
5、《国务院关于印发促进大数据发展行动纲要的通知》国发〔2015〕50号
6、《浙江省人民政府关于印发浙江省“互联网+”行动计划的通知》浙政发〔2016〕2号
7、《浙江省人民政府关于印发浙江省促进大数据发展实施计划的通知》浙政发〔2016〕6号
8、《深化数字浙江建设实施方案》浙政发〔2018〕48号
9、《浙江省数字化转型标准化建设方案(2018—2020年)》浙政办发〔2018〕70号
10、《浙江省促进大数据发展实施计划》浙政发〔2016〕6号
11、《浙江省公共数据和电子政务管理办法》省政府令354号
12、《国务院关于积极推进“互联网+”行动的指导意见》(国发〔2015〕40号)
13、《浙江省人民政府办公厅关于印发浙江省电子政务云计算平台管理办法的通知》(浙政办发〔2015〕8号)
14、《绍兴市大数据局数据安全体系》
根据客户实际需求,美创科技为本数据安全整体制度咨询服务指派了专职的资深数据安全顾问专家,全程参与、投入编制。共修订11版,终版全册共十一章,16个表单,合计109页。
4.1 管理总纲
作为诸暨市大数据发展管理中心的组织内部安全战略,统筹、整体说明了顶层规划,涵盖全局的数据开放与共享;同时界定了数据安全责任划分,规范数据归集、共享、使用。
4.2 管理制度
《数据安全规范》篇
请联系我们,我们将推荐适合您需求的产品,或为您定制解决方案
400-811-3777转1