全國(guó)咨詢(xún)熱線(xiàn):010-67877741/42/43

浙江省通信管理局持續(xù)深化“之江數(shù)安”專(zhuān)項(xiàng)行動(dòng)

發(fā)布時(shí)間:null 人氣:347 來(lái)源:中國(guó)安全防范產(chǎn)品行業(yè)協(xié)會(huì)

  今年以來(lái),浙江省通信管理局立足行業(yè)管理職責(zé),始終堅(jiān)守安全底線(xiàn),扎實(shí)開(kāi)展“之江數(shù)安”專(zhuān)項(xiàng)行動(dòng),積極推進(jìn)電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全工作,凝聚本行業(yè)數(shù)據(jù)安全領(lǐng)域各方力量,助力浙江省數(shù)據(jù)安全產(chǎn)業(yè)高質(zhì)量發(fā)展。
  動(dòng)態(tài)調(diào)整,機(jī)制為先。聚焦電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全保護(hù)工作實(shí)際需求,把握我省重點(diǎn)行業(yè)、重點(diǎn)企業(yè)數(shù)據(jù)特點(diǎn),動(dòng)態(tài)更新重點(diǎn)企業(yè)名錄,重新確定省內(nèi)數(shù)據(jù)安全重點(diǎn)企業(yè)24家,深入推進(jìn)重要數(shù)據(jù)識(shí)別認(rèn)定及目錄更新管理,提升企業(yè)數(shù)據(jù)全生命周期治理能力。
   浙江電信
  構(gòu)建全員全生命周期精準(zhǔn)管理,實(shí)現(xiàn)從人員進(jìn)場(chǎng)、規(guī)范服務(wù)、動(dòng)態(tài)更替、人員退出的端到端管控,通過(guò)人員責(zé)任制、定期審閱審計(jì)、信用積分機(jī)制等精細(xì)化管控措施,確保管理責(zé)任落實(shí)到人,最終形成全員人員的閉環(huán)管理,確認(rèn)2612個(gè)支局及以上的標(biāo)準(zhǔn)組織構(gòu)建新標(biāo)準(zhǔn)組織樹(shù),完成組織支局及以上組織準(zhǔn)確率100%。在提高管理的效率同時(shí)降低管理成本和風(fēng)險(xiǎn)。
   華數(shù)集團(tuán)
  以數(shù)據(jù)安全為核心,圍繞數(shù)據(jù)安全生命周期的六大階段,從組織建設(shè)、制度流程、技術(shù)工具和人員能力四個(gè)維度出發(fā),精心編制了《華數(shù)集團(tuán)數(shù)據(jù)合規(guī)指引》和《華數(shù)集團(tuán)數(shù)據(jù)分類(lèi)分級(jí)指南》,使得管理運(yùn)營(yíng)依法合規(guī),數(shù)據(jù)風(fēng)險(xiǎn)可管可控,數(shù)據(jù)價(jià)值顯著提升。
  風(fēng)險(xiǎn)管理,預(yù)警為要。進(jìn)一步完善電信和互聯(lián)網(wǎng)領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)警機(jī)制,形成線(xiàn)索匯聚、多級(jí)研判、預(yù)警通報(bào)、監(jiān)督整改的數(shù)據(jù)安全風(fēng)險(xiǎn)處置閉環(huán)。截至目前,我局共研判數(shù)據(jù)安全風(fēng)險(xiǎn)線(xiàn)索85條,向省內(nèi)企業(yè)發(fā)送《浙江省數(shù)據(jù)安全預(yù)警通報(bào)》73份。
   浙江聯(lián)通
  成功部署數(shù)據(jù)安全運(yùn)營(yíng)平臺(tái),以尖端科技為盾,全方位守護(hù)用戶(hù)數(shù)據(jù)安全。該平臺(tái)通過(guò)精細(xì)化的數(shù)據(jù)分類(lèi)與敏感度深度評(píng)估,實(shí)現(xiàn)對(duì)海量數(shù)據(jù)的精準(zhǔn)識(shí)別與差異化保護(hù)策略,確保每一份數(shù)據(jù)都在遵循法律法規(guī)的同時(shí),得到最適宜、最高效的利用。截至目前,平臺(tái)已完成對(duì)內(nèi)部數(shù)據(jù)庫(kù)中19萬(wàn)張數(shù)據(jù)表的精準(zhǔn)分級(jí)分類(lèi),并對(duì)其中5萬(wàn)張高度敏感的數(shù)據(jù)表實(shí)施了嚴(yán)格的脫敏訪(fǎng)問(wèn)控制,有效降低數(shù)據(jù)泄露風(fēng)險(xiǎn)。
  數(shù)據(jù)處理,評(píng)估為重。邀請(qǐng)中國(guó)信息通信研究院專(zhuān)家進(jìn)行數(shù)據(jù)安全法規(guī)政策解讀,指導(dǎo)電信和互聯(lián)網(wǎng)行業(yè)開(kāi)展重要數(shù)據(jù)和核心數(shù)據(jù)備案、風(fēng)險(xiǎn)評(píng)估工作,培訓(xùn)覆蓋42家企業(yè)55人。
   浙江移動(dòng)
  通過(guò)常態(tài)化合規(guī)評(píng)估,促進(jìn)公司各部門(mén)管理制度、安全機(jī)制、責(zé)任落實(shí)等工作持續(xù)優(yōu)化提升。推動(dòng)各責(zé)任部門(mén)結(jié)合業(yè)務(wù)情況分場(chǎng)景進(jìn)行測(cè)評(píng),如利用個(gè)人信息進(jìn)行自動(dòng)化決策、委托處理個(gè)人信息、向其他個(gè)人信息處理者提供個(gè)人信息、公開(kāi)個(gè)人信息前,開(kāi)展個(gè)人信息保護(hù)影響評(píng)估;同時(shí)加強(qiáng)數(shù)據(jù)安全評(píng)估隊(duì)伍人才建設(shè),在首屆“強(qiáng)基杯”數(shù)據(jù)安全評(píng)估賽道,浙江移動(dòng)取得全國(guó)一等獎(jiǎng)、三等獎(jiǎng)的好成績(jī)。
   阿里云
  嚴(yán)格按照《電信領(lǐng)域數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估規(guī)范》要求,建立重要數(shù)據(jù)相關(guān)活動(dòng)進(jìn)行登記、審批,并對(duì)重要數(shù)據(jù)的處理活動(dòng)進(jìn)行嚴(yán)格管理并留存記錄,動(dòng)態(tài)識(shí)別重要數(shù)據(jù)處理活動(dòng),開(kāi)展重要數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估和監(jiān)測(cè)處置;組織8名數(shù)據(jù)安全專(zhuān)業(yè)人員參加“電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全人才強(qiáng)基計(jì)劃”數(shù)據(jù)安全中級(jí)評(píng)估師培訓(xùn)并均通過(guò)認(rèn)證,提升內(nèi)部人員對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn)發(fā)現(xiàn)及評(píng)估能力。
  場(chǎng)景細(xì)化,防范為本。深化重點(diǎn)場(chǎng)景數(shù)據(jù)安全保護(hù),召開(kāi)“之江數(shù)安-2024”專(zhuān)項(xiàng)行動(dòng)宣貫培訓(xùn)會(huì),組織省內(nèi)基礎(chǔ)電信、數(shù)據(jù)中心和云服務(wù)、車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)和“人工智能+”大模型業(yè)務(wù)等26家企業(yè),聚焦處理重要數(shù)據(jù)和核心數(shù)據(jù)非法收集、數(shù)據(jù)非法利用、防護(hù)措施不到位、人員違規(guī)操作等四方面突出問(wèn)題引發(fā)的數(shù)據(jù)泄露、濫用、勒索攻擊等風(fēng)險(xiǎn),開(kāi)展數(shù)據(jù)風(fēng)險(xiǎn)排查和防范工作,加強(qiáng)數(shù)據(jù)安全保護(hù)能力建設(shè)。
   淘天集團(tuán)
  深入貫徹知情同意、最小必要、全方位保障安全能力三項(xiàng)數(shù)據(jù)安全基本原則,將隱私保護(hù)融入產(chǎn)品設(shè)計(jì);淘寶APP陸續(xù)上線(xiàn)“位置權(quán)限分場(chǎng)景管理”功能,每個(gè)場(chǎng)景調(diào)用位置權(quán)限時(shí)均告知目的用途并征求用戶(hù)同意;直播和短視頻服務(wù)模塊均支持未成年人模式設(shè)置,未成年人模式開(kāi)啟后屏蔽直播和短視頻服務(wù)模塊的搜索、評(píng)價(jià)、打賞和短劇付費(fèi)等功能和不適宜未成年人的內(nèi)容,并限制直播和短視頻服務(wù)模塊的使用時(shí)長(zhǎng)、時(shí)間段和消費(fèi)額度,以保護(hù)未成年人用戶(hù)身心健康。
  應(yīng)急處置,演練為徑。編制《浙江省電信領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案》,構(gòu)建事件處置組織體系,明確細(xì)化事件定級(jí)規(guī)則、應(yīng)急處理機(jī)制、應(yīng)急響應(yīng)流程、事后總結(jié)上報(bào)等管理要求,提升數(shù)據(jù)安全事件快速反應(yīng)、規(guī)范處置、協(xié)同聯(lián)動(dòng)水平。
   網(wǎng)易集團(tuán)
  定期進(jìn)行數(shù)據(jù)安全應(yīng)急演練,包括數(shù)據(jù)損毀演練、數(shù)據(jù)泄漏演練、數(shù)據(jù)濫用演練和數(shù)據(jù)被篡改演練、確保發(fā)生故障時(shí)候可以及時(shí)恢復(fù)數(shù)據(jù);與數(shù)據(jù)處理者簽訂保密協(xié)議,明確問(wèn)責(zé)措施,在員工終端側(cè)進(jìn)行個(gè)人敏感信息和重要數(shù)據(jù)防泄露管控,同時(shí),數(shù)據(jù)操作審計(jì)平臺(tái)對(duì)數(shù)據(jù)操作行為進(jìn)行告警,確保行為可追溯。
  下一步,浙江省通信管理局將在工業(yè)和信息化部指導(dǎo)下,進(jìn)一步提升電信和互聯(lián)網(wǎng)領(lǐng)域企業(yè)數(shù)據(jù)全生命周期治理能力,強(qiáng)化數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估和防范,指導(dǎo)企業(yè)不斷完善數(shù)據(jù)安全事件應(yīng)急預(yù)案,切實(shí)增強(qiáng)電信和互聯(lián)網(wǎng)領(lǐng)域數(shù)據(jù)安全保障水平,為浙江數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展貢獻(xiàn)行業(yè)力量。
聯(lián)系我們
聯(lián)系方式

熱線(xiàn)電話(huà)

13910555092

上班時(shí)間

周一到周五

公司電話(huà)

010-67877741/42/43

二維碼
聯(lián)