今年以来,象山县数据服务中心聚焦公共数据全生命周期安全管理核心,以“制度定基、技防筑本、运维促效”为关键路径,创新构建“制度+技防+运维”三位一体公共数据安全保障体系,全方位筑牢数据安全屏障。
一是靶向补齐制度“短板”。深入核查各单位信息系统管理制度、操作规程、应急预案等核心文档,组建专业团队逐项研判制度建设实效,通过“点与点”精准定位制度安全漏洞、“线连线”搭建闭环整改机制、“面对面”协同推进制度落地,全面摸清各系统在数据分类分级、数据脱敏、应急处置等关键环节的制度建设底数。截至目前,已制定完善制度方案10项,梳理形成问题清单18张,排查并修复制度性安全漏洞15个,为公共数据安全筑牢坚实管理根基。
二是聚力强化技防“筋骨”。深度梳理各单位信息系统数据表结构、流转路径及接口调用机制,运用终端保密检查、办公终端敏感数据检测等专业工具,精准深挖接口未授权访问、敏感数据未脱敏等技术防护薄弱点,通过现场技术指导、定制解决方案等方式,督促相关单位靶向优化,有效降低数据非法获取、篡改、泄露风险。截至目前,已开展专项技术防护行动2次,指导优化薄弱环节10个,数据安全技术防护效能显著提升。
三是抓实筑牢运维“长效”。聚焦各单位信息系统日志审计机制、数据操作行为、访问权限配置等关键运行环节,推动安全隐患立查立改、即知即改;同步深化系统日常监测与动态管控,排查清理长期闲置“僵尸账号”,健全完善应急预案体系,全面提升数据安全事件发现、响应与处置能力。截至目前,排查修复运行管理类安全隐患15个,指导3家单位完成“僵尸账号”整改,数据安全动态监管力度持续强化。