全國咨詢熱線:010-67877741/42/43

浙江省通信管理局持續(xù)深化“之江數(shù)安”專項行動

發(fā)布時間:null 人氣:220 來源:中國安全防范產(chǎn)品行業(yè)協(xié)會

  今年以來,浙江省通信管理局立足行業(yè)管理職責(zé),始終堅守安全底線,扎實開展“之江數(shù)安”專項行動,積極推進電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全工作,凝聚本行業(yè)數(shù)據(jù)安全領(lǐng)域各方力量,助力浙江省數(shù)據(jù)安全產(chǎn)業(yè)高質(zhì)量發(fā)展。
  動態(tài)調(diào)整,機制為先。聚焦電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全保護工作實際需求,把握我省重點行業(yè)、重點企業(yè)數(shù)據(jù)特點,動態(tài)更新重點企業(yè)名錄,重新確定省內(nèi)數(shù)據(jù)安全重點企業(yè)24家,深入推進重要數(shù)據(jù)識別認(rèn)定及目錄更新管理,提升企業(yè)數(shù)據(jù)全生命周期治理能力。
   浙江電信
  構(gòu)建全員全生命周期精準(zhǔn)管理,實現(xiàn)從人員進場、規(guī)范服務(wù)、動態(tài)更替、人員退出的端到端管控,通過人員責(zé)任制、定期審閱審計、信用積分機制等精細化管控措施,確保管理責(zé)任落實到人,最終形成全員人員的閉環(huán)管理,確認(rèn)2612個支局及以上的標(biāo)準(zhǔn)組織構(gòu)建新標(biāo)準(zhǔn)組織樹,完成組織支局及以上組織準(zhǔn)確率100%。在提高管理的效率同時降低管理成本和風(fēng)險。
   華數(shù)集團
  以數(shù)據(jù)安全為核心,圍繞數(shù)據(jù)安全生命周期的六大階段,從組織建設(shè)、制度流程、技術(shù)工具和人員能力四個維度出發(fā),精心編制了《華數(shù)集團數(shù)據(jù)合規(guī)指引》和《華數(shù)集團數(shù)據(jù)分類分級指南》,使得管理運營依法合規(guī),數(shù)據(jù)風(fēng)險可管可控,數(shù)據(jù)價值顯著提升。
  風(fēng)險管理,預(yù)警為要。進一步完善電信和互聯(lián)網(wǎng)領(lǐng)域數(shù)據(jù)安全風(fēng)險監(jiān)測預(yù)警機制,形成線索匯聚、多級研判、預(yù)警通報、監(jiān)督整改的數(shù)據(jù)安全風(fēng)險處置閉環(huán)。截至目前,我局共研判數(shù)據(jù)安全風(fēng)險線索85條,向省內(nèi)企業(yè)發(fā)送《浙江省數(shù)據(jù)安全預(yù)警通報》73份。
   浙江聯(lián)通
  成功部署數(shù)據(jù)安全運營平臺,以尖端科技為盾,全方位守護用戶數(shù)據(jù)安全。該平臺通過精細化的數(shù)據(jù)分類與敏感度深度評估,實現(xiàn)對海量數(shù)據(jù)的精準(zhǔn)識別與差異化保護策略,確保每一份數(shù)據(jù)都在遵循法律法規(guī)的同時,得到最適宜、最高效的利用。截至目前,平臺已完成對內(nèi)部數(shù)據(jù)庫中19萬張數(shù)據(jù)表的精準(zhǔn)分級分類,并對其中5萬張高度敏感的數(shù)據(jù)表實施了嚴(yán)格的脫敏訪問控制,有效降低數(shù)據(jù)泄露風(fēng)險。
  數(shù)據(jù)處理,評估為重。邀請中國信息通信研究院專家進行數(shù)據(jù)安全法規(guī)政策解讀,指導(dǎo)電信和互聯(lián)網(wǎng)行業(yè)開展重要數(shù)據(jù)和核心數(shù)據(jù)備案、風(fēng)險評估工作,培訓(xùn)覆蓋42家企業(yè)55人。
   浙江移動
  通過常態(tài)化合規(guī)評估,促進公司各部門管理制度、安全機制、責(zé)任落實等工作持續(xù)優(yōu)化提升。推動各責(zé)任部門結(jié)合業(yè)務(wù)情況分場景進行測評,如利用個人信息進行自動化決策、委托處理個人信息、向其他個人信息處理者提供個人信息、公開個人信息前,開展個人信息保護影響評估;同時加強數(shù)據(jù)安全評估隊伍人才建設(shè),在首屆“強基杯”數(shù)據(jù)安全評估賽道,浙江移動取得全國一等獎、三等獎的好成績。
   阿里云
  嚴(yán)格按照《電信領(lǐng)域數(shù)據(jù)安全風(fēng)險評估規(guī)范》要求,建立重要數(shù)據(jù)相關(guān)活動進行登記、審批,并對重要數(shù)據(jù)的處理活動進行嚴(yán)格管理并留存記錄,動態(tài)識別重要數(shù)據(jù)處理活動,開展重要數(shù)據(jù)安全風(fēng)險評估和監(jiān)測處置;組織8名數(shù)據(jù)安全專業(yè)人員參加“電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全人才強基計劃”數(shù)據(jù)安全中級評估師培訓(xùn)并均通過認(rèn)證,提升內(nèi)部人員對數(shù)據(jù)安全風(fēng)險發(fā)現(xiàn)及評估能力。
  場景細化,防范為本。深化重點場景數(shù)據(jù)安全保護,召開“之江數(shù)安-2024”專項行動宣貫培訓(xùn)會,組織省內(nèi)基礎(chǔ)電信、數(shù)據(jù)中心和云服務(wù)、車聯(lián)網(wǎng)服務(wù)平臺和“人工智能+”大模型業(yè)務(wù)等26家企業(yè),聚焦處理重要數(shù)據(jù)和核心數(shù)據(jù)非法收集、數(shù)據(jù)非法利用、防護措施不到位、人員違規(guī)操作等四方面突出問題引發(fā)的數(shù)據(jù)泄露、濫用、勒索攻擊等風(fēng)險,開展數(shù)據(jù)風(fēng)險排查和防范工作,加強數(shù)據(jù)安全保護能力建設(shè)。
   淘天集團
  深入貫徹知情同意、最小必要、全方位保障安全能力三項數(shù)據(jù)安全基本原則,將隱私保護融入產(chǎn)品設(shè)計;淘寶APP陸續(xù)上線“位置權(quán)限分場景管理”功能,每個場景調(diào)用位置權(quán)限時均告知目的用途并征求用戶同意;直播和短視頻服務(wù)模塊均支持未成年人模式設(shè)置,未成年人模式開啟后屏蔽直播和短視頻服務(wù)模塊的搜索、評價、打賞和短劇付費等功能和不適宜未成年人的內(nèi)容,并限制直播和短視頻服務(wù)模塊的使用時長、時間段和消費額度,以保護未成年人用戶身心健康。
  應(yīng)急處置,演練為徑。編制《浙江省電信領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案》,構(gòu)建事件處置組織體系,明確細化事件定級規(guī)則、應(yīng)急處理機制、應(yīng)急響應(yīng)流程、事后總結(jié)上報等管理要求,提升數(shù)據(jù)安全事件快速反應(yīng)、規(guī)范處置、協(xié)同聯(lián)動水平。
   網(wǎng)易集團
  定期進行數(shù)據(jù)安全應(yīng)急演練,包括數(shù)據(jù)損毀演練、數(shù)據(jù)泄漏演練、數(shù)據(jù)濫用演練和數(shù)據(jù)被篡改演練、確保發(fā)生故障時候可以及時恢復(fù)數(shù)據(jù);與數(shù)據(jù)處理者簽訂保密協(xié)議,明確問責(zé)措施,在員工終端側(cè)進行個人敏感信息和重要數(shù)據(jù)防泄露管控,同時,數(shù)據(jù)操作審計平臺對數(shù)據(jù)操作行為進行告警,確保行為可追溯。
  下一步,浙江省通信管理局將在工業(yè)和信息化部指導(dǎo)下,進一步提升電信和互聯(lián)網(wǎng)領(lǐng)域企業(yè)數(shù)據(jù)全生命周期治理能力,強化數(shù)據(jù)安全風(fēng)險評估和防范,指導(dǎo)企業(yè)不斷完善數(shù)據(jù)安全事件應(yīng)急預(yù)案,切實增強電信和互聯(lián)網(wǎng)領(lǐng)域數(shù)據(jù)安全保障水平,為浙江數(shù)字經(jīng)濟高質(zhì)量發(fā)展貢獻行業(yè)力量。
聯(lián)系我們
聯(lián)系方式

熱線電話

13910555092

上班時間

周一到周五

公司電話

010-67877741/42/43

二維碼
聯(lián)