某市人力资源和社会保障局数据服务中心负责社会保障(市民)卡的信息采集、制作、发行、安全管理等工作,其信息系统中保存着全市居民社会保障卡信息,局领导对数据安全十分重视,已经完成了部分建设,但还没有形成整体的数据安全防护体系。
1、信息系统中的数据资产未做分类分级,敏感数据的分布情况掌握不清;
2、局内相关的数据安全管理制度不完善,日常的数据安全运营工作缺乏指导;
3、现有安全设备防护策略是不是真正起到了防护作用也不清晰。
通过提供数据安全咨询规划、数据分类分级、数据安全风险评估、第三方人员安全管理审计等服务,帮助用户理清重要数据资产、发现重要数据资产存在的安全隐患,以及协助用户完善数据安全管理体系和制定数据安全防护策略,以提升全局数据安全防护能力。
1、制定了《数据分类分级指南》、《个人隐私保护政策》、《个人隐私保护实施指南》、《第三方人员管理安全审计》、《数据库访问权限控制列表》等近10份规范和流程,指导日常数据安全运营工作开展;
2、将制定的“数据分类分级标准”在“个人信息数据库”中落地实践,输出了200多个表的数据分类分级清单,使用户对个人隐私信息情况做到了全面掌握;
3、对全局74个业务系统进行数据安全风险评估,识别出高、中危风险近20类,并提供了相关整改建议,进一步提升了数据安全防护能力。