某市交通集团 某市交通集团
某市交通集团
项目介绍

为推进综合交通发展,打造综合立体交通网,在综合交通、智慧交通、绿色交通、平安交通等领域实现突破和引领,实现“建设改造”向“有机更新”转变,“传统管理”向“精细化管理和风险管理”转变,提升交通治理的现代化水平,该集团建设了运营管理、智慧出行等业务系统。在数字化治理过程中对数据安全提出了新要求。

项目需求

1、需建立以“数据资产”为核心的数据安全监测、端到端的技术管控体系;

2、需将数据安全的管理及管控融入企业的业务流、信息流,对个人信息保护进行全面评估及保护机制建设;

3、明确数据安全管理的组织架构,定义数据安全角色及接口人机制,完善数据安全管理制度和流程,形成数据安全从上而下的管理组织及全面完备的管理机制。

解决方案

1、建设数据安全制度体系,包括城市交通数据安全分级分类指南、城市交通数据安全通用技术规范、城市交通数据安全通用管理及运营规范以及城市交通个人隐私数据安全保护规范,并组织开展数据安全教育培训,保障数据安全落地执行。

2、数据安全技术管控体系:部署数据分级分类系统、数据库审计系统、数据库漏洞扫描,构建数据安全防护基础。数据分类分级系统自动梳理数据资产,并按分类分级标准对数据进行类别、级别标记;数据库审计系统,监控所有针对数据库的操作行为,发现风险及时告警,并可结合数据分类分级结果对敏感数据重点监控;数据库漏洞扫描,主动发现数据库自身的漏洞、配置缺陷、弱口令等安全风险。

方案效果

数据安全管理体系和技术体系的实施,有效支撑了该集团数字化转型:

1、数据安全分类分级建设,在保障集团数据安全的前提下,推动形成数据资产化;

2、初步实现了对数据安全事件的事前管控防御、事中监控预警和事后定责溯源的体系搭建;

3、满足了监管单位对数据安全的合规要求。

即刻免费体验昂楷安全防护
服务通道