象山县数据服务中心牢固树立数据安全“一失万无”理念,建立公共数据全生命周期安全保障三大体系,不断加强数据安全工作机制、风险防范和处置能力,做好数据安全“内管外防”。
一是谋深谋实,建立制度规范体系。制定数据安全管理制度办法,针对信息安全组织机构、人员安全管理、信息安全事件管理等多个层面进行修订,建立完善信息安全管理体系。同时,通过加强公共数据依法管理、完善公共数据授权运营体系、落实公共数据闭环管理三方面,促进数据治理能力和安全管理能力提升。截至目前,已编制《象山县数据服务中心数据安全管理规范》《象山县数据服务中心公共数据安全分级分类操作指南与流程》等数据安全管理制度办法13份。
二是做精做细,筑牢技术防护体系。按照数据“进不来、拿不走、看不懂、改不了、赖不掉”的“五不”安全要求,围绕数据采集、传输、存储、使用、交换、销毁等环节,加强数据安全的常态化监测和智能风险预警,构建公共数据全生命周期安全防护体系,全方位、系统性的防范公共数据安全风险。同时,采取数据脱敏、数据水印、数据加密和日志审计等安全技术手段,防止数据泄露或篡改,有效保护敏感数据,实现敏感数据“看不懂、改不了”。
三是聚心聚力,优化运行管理体系。完善数据安全管理组织架构,将数据安全工作责任有效落实至相关部门,施行安全隐患和安全事件落实处置模式,推动数据安全应急处置流程机制闭环管理,并定期开展数据安全培训工作,切实提升数据安全运行保障能力。截至目前,开展县级应急演练3次,数据安全培训5次;完成本地重点数据表能力加固59张,省回流重点表防护加固4张,优化调整字段分级结果63张;进行省市安全飞行检查4轮,均未发现重大问题。