存储域
数据库加密 诺亚防勒索会见域
数据库防水坝 数据库防火墙 数据库清静审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中心件运维服务 国产信创刷新服务 驻场运维服务 供数服务清静咨询服务
数据出境清静治理服务 数据清静能力评估认证服务 数据清静风险评估服务 数据清静治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据清静检查服务上海燃气有限公司(下称“上海燃气”)是综合性城市燃气运营企业,认真包管上海市燃气清静服务供应。。阻止2020年底,上海燃气服务自然气用户640万户,年供应自然气逾90亿立方米。。公司高度重视数字化刷新对企业生产谋划、、、运营治理、、、服务水一律方面的提升,其应用系统作为要害信息基础设施,所涉及的数据涵盖工业、、、运营、、、个人信息等数据。。
此配景下,上海燃气为响应国家执律例则要求,包管营业系统清静,此次以客服类系统为切入点,开展数据清静治理事情。。作为一家拥有海量数据资产的企业,上海燃气现在在数据清静治理事情落地方面,保存以下逆境:
1、、、对数据资产使用权限缺乏有用性梳理,未落实数据分类分级治理并制订响应的权限管控。。
2、、、公司现在已建设较为完善的信息清静包管制度系统,但数据清静建设工程浩荡,面临海量数据资产,若无切实有用的数据清静制度流程,则难以掌握数据流向。。
3、、、在等保合规基础上,公司有意识进一步提升数据清静防护能力,降低数据清静隐患可能带来的风险,但在详细落地方面仍保存难点。。
基于上海燃气数据清静防护的现状和详细需求,欧博ABG科技围绕“让数据更清静更有价值”的焦点目的,凭证政策规则要求,以DSMM为抓手,以数据流向和应用场景为切入点开展数据清静治理咨询。。咨询内容共分为以下三个阶段:
第一阶段:数据资产梳理
通过问卷调研、、、工具探查等方式多维度盘货数据资产,厘清客服类数据资产现状,并在此基础上举行数据分类分级,为后续数据清静细腻化管控提供基础。。数据资产梳理完成了如下内容:
1、、、数据资产盘货:通过工具探查客服类数据资产情形,为分类分级实验做好准备事情。。
2、、、数据权限现状:盘货清晰用户具备哪些权限,数据可以被哪些用户增删改查,权限过大用户有哪些等。。
3、、、数据流向梳理:盘货清晰客服类数据从收罗、、、传输、、、共享交流到销毁的流向。。
4、、、数据分类分级:完成数据分类和分级,共分四级,其中一半为敏感数据,同时明确各级数据的清静要求。。
第二阶段:数据清静风险评估
对上海燃气数据清静现状举行剖析,识别和剖析数据资产在全生命周期各阶段风险,并给予中立的加固建议。。数据清静风险评估内容包括如下:
1、、、基础风险评估:通过清静基线检查、、、误差扫描、、、渗透测试等方式,发明在数据处理情形中保存的清静误差,并提供加固建议。。
2、、、数据清静能力差别评估:基于客服类营业现真相形量文体衣,深度剖析和评估目今组织清静能力现状,资助其清晰自身在生命周期各阶段的能力现状与目的的差别。。
3、、、数据清静合规评估:周全解读和剖析《数据清静法》、、、《个人信息;しā芬约暗胤讲椒ヌ趵谌荩ü隙员昶饰觯苋拦雷橹萸寰埠瞎媲樾魏秃瞎娣缦眨⑻峁┱攵孕缘募庸探ㄒ椤。
4、、、数据全生命周期风险评估:参考信息清静风险剖析要领,从资产和风险两大视角出发,基于数据分级效果,建设组织风险评估模子,识别组织面临的数据清静风险,通过定性剖析和定量剖析要领,评估数据资产面临风险。。
第三阶段:数据清静建设妄想
基于数据清静风险评估的效果,连系客户方的现真相形,提供针对性的数据清静建设妄想方案:
1、、、治理制度建设:连系客户方现实,基于合规要求,完成部分相关数据清静相关制度建设,为后续治理提供依据。。
2、、、数据清静建设妄想:从治理、、、手艺和运营三个维度妄想,开展数据清静建设的短、、、中、、、远期妄想和建设事情,明确建设依据、、、建设妄想、、、建设路径、、、建设周期、、、建设优先级等内容,为数据清静建设蹊径提供指引。。
1、、、摸清家底,把控风险
通过数据资产梳理,厘清数据主要性和敏感度,实现种种数据资产的识别分类、、、账户权限梳理,可以资助客户快速、、、清晰相识数据清静现状和风险点,为数据清静建设提供依据。。
2、、、妄想偏向,指引建设
基于;つ康暮头缦盏闱逦男胍跫下,通过建议接纳适当、、、合理的治理步伐和清静防护步伐,为上海燃气数据清静后续建设提供指引。。
3、、、树立标杆,增进开展
作为该行业优先落地数据清静咨询组织,起劲响应国家招呼,不但切合执律例则要求,更为后续数据清静细腻化防护战略落地提供依据,为数据共享交流保驾护航,同时也为偕行业树立了模范。。
请联系欧博ABG,我们将推荐适合您需求的产品,或为您定制解决方案
400-811-3777转1