首页 > 传媒 > 关键词  > 数据安全管理制度最新资讯  > 正文

芜湖人社×美创科技, 人社局数据安全管理制度与数据分类分级建设

2023-02-09 14:31 · 稿源: 站长之家用户

2021年以来,国家、行业监管单位先后陆续出台了包括《数据安全法》在内多部重要数据安全法规和规范指引,数据安全和隐私保护的顶层监管合规框架日趋完善。

人力资源与社会保障信息系统涉及多个部门及多种业务,数据类型复杂,价值密度比较大、信息含量丰富、且与公民的切身利益息息相关,进一步提升数据安全保护,构建适应数字化时代的数据安全防护体系,成为各级人力资源和社会保障部门的重要课题。

中央网络安全和信息化委员会印发《“十四五”国家信息化规划》,要求建立数据分类分级管理制度和个人信息保护认证制度,强化数据安全风险评估、监测预警、检测认证和应急处置,加强对重要数据、企业商业秘密和个人信息的保护,规范对未成年人个人信息的使用;人力资源社会保障部发布的《人力资源和社会保障事业发展“十四五”规划》也明确提出“推动人力资源和社会保障系统“全数据共享、全服务上网、 全业务用卡”的同时,提升信息安全保障能力。

在此背景下,芜湖市人社局(下简称:芜湖人社)积极落实国家和监管部门要求,将数据安全管理现状进行全面对标,并携手美创科技开展数据安全管理制度数据资产盘点与分类分级建设工作,为进一步数据安全建设夯实基础。

一、项目背景

目前,芜湖人社已建设了一整套基于等级保护三级的安全合规防御体系。一方面满足了国家的安全监管要求,另一方面使得整个芜湖人社的网络安全防护体系达到一个新的高度。但相对于网络安全建设,

数据安全建设工作尚存在以下问题:

数据安全管理制度尚不完善:目前芜湖市人社局已具备完善的网络安全管理建设制度,但是缺乏完善健全的的数据安全管理制度,导致数据安全建设工作缺乏有效落实和严格执行的基础,需要明确日常操作规范,包括业务人员、内部管理员、第三方代维人员;

数据资产未经全面梳理:尚不能全面掌握数据资产使用场景,容易发生数据管理孤岛,造成敏感信息无有效管理无巨细审计的风险。

数据资产未经敏感识别:无法掌握数据敏感程度及分布,在使用过程中容易造成敏感数据被非必要访问和查看。

二、实施路径

结合芜湖人社现状,美创科技根据人社数据不同的属性和业务处理目标,开展首先期数据安全建设:数据安全管理制度建设、数据分类分级建设。

1、数据安全管理制度

规范管理,制度先行。根据《数据安全法》“第三章数据安全制度“相关要求,同时结合用户实际业务场景需求,帮助用户建立了6个数据安全管理制度, 指导约束芜湖人社在开展数据安全建设工作时,相关人员的数据安全保护工作的责任和义务,赋予管理人员监督管理职责,强化数据安全要求、为各数据安全责任单位日常安全管理工作提供主要依据:

《数据安全管理制度》 

《数据分类分级指南》

《数据采集与传输规范》

《数据存储与使用规范》

《数据共享与交换规范》

《数据安全人员管理制度》

2、数据分类分级建设

厘清资产,心中有数,围绕芜湖人社社保卡信息库、社保回流库、人才库三大核心数据库,以“暗数据发现和分类分级工具 + 咨询服务”相结合的方式进行开展实施,实现以分类分级为基础对数据进行差异化的管理和防护,具体包括:

数据资源全面梳理:对机构内部数据资源进行梳理,发现“暗数据”,形成资源清单;

确定分类分级策略:在国家、行业标准基础上,综合自身数据特征,确定分类分级策略;

数据分类:基于分类分级策略,对梳理后的数据进行分类;

数据分级:基于分类分级策略,对分类后的数据进行分级;

落地及长期运营:根据实际需求完成分类分级标签落地,并及时更新分类分级策略。

一级分类结果:

业务数据组织机构数据技术管理数据业务信息数据

二级分类结果:

社会保险数据就业、失业与创业数据人事人才数据系统管理信息基本信息劳动关系数据个人自然信息

.......

三级分类结果:

信息资产管理信息登记信息职工养老信息(含自谋职业)就业基本信息

按照客户数据敏感等级共划分了4个敏感等级:

一级

不敏感

二级

低敏感

三级

较敏感

四级

敏感

针对芜湖人社内部的社保卡信息库、社保回流库、人才库三个系统核心数据库的分类分级项目涉及到的数据具体情况如下:

社保卡信息库:社保卡信息库17098个字段社保回流库:社保回流库1821个字段人才数据库business:6740个字段人才数据库BSPLATFORM7:2700个字段人才数据库website:3001个字段人才数据库dzzz:1527个字段

3、项目收益

通过数据安全管理制度和数据分类分级项目建设,芜湖人社获得以下项目收益:

通过对芜湖人社三大库的分类分级建设,对人社数据全面摸底、排查,理清人社数据资产类型、数量量级、资产分布、数据流向、权限分配,建立敏感数据资产台账,输出数据资源目录和数据访问权限目录。通过对人社数据重要性进行分类分级,对数据资源目录的类别和权重进行标记,形成重要数据资产目录,为后续制定和落实分级保护策略提供数据支撑。

通过数据安全管理制度建设,健全完善了芜湖人社的数据安全管理制度,为后面的数据安全建设提供了指导依据,和相关的规范流程,奠定了整个芜湖人社的数据安全基础工作。同时满足《数据安全法》等合规性要求。另一方面明确了在开展数据安全建设的过程中,数据安全管理岗位职责和人员能力要求,规范数据日常运维和安全运营的操作流程,提升数据安全运行保障能力,形成数据安全长效机制。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 远离数据隐私泄露风险,绿联NAS守护你的数据安全

    隐私泄露的问题又再度引发了大家的关注和担忧,不少人开始为自己在网盘的数据是否安全感到担忧,也意识到网盘存储存在的风险,开始将目光投向了私有云领域。相较于网盘的“云端裸奔”风险,绿联NAS通过技术革新与功能升级,正在重新定义数字资产的安全边界。在数据安全问题日益严峻的当下,绿联NAS对于数据安全的严谨守护不仅为消费者提供了网盘之外的可靠选择�

  • “瓯江论数·数安未来” 2025数据安全发展大会即将举行

    2025数据安全发展大会将于5月16日至18日在温州举行,主题为"瓯江论数·数安未来"。大会由温州市政府主办,设置1个主论坛、30+场专题分论坛及数享会,同期举办"数据要素×"大赛浙江分赛等配套活动。主论坛将发布数据安全治理案例等标志性成果,揭牌数据来源合法性检测中心等创新基地,并举行国家数据基础设施试点成果投用仪式。专题论坛聚焦数据要素融合应用,覆盖城市治理、金融服务等重点领域。大会还将举办专业研讨会、专题培训等活动,培育多层次数据人才。目前各项筹备工作正有序推进,届时全国数据要素领域专家学者将齐聚温州共谋数字经济发展。

  • 小鹅通万人社群城市大论坛圆满落幕,共探 AI 赋能私域增长新路径!

    4月24日,小鹅通在深圳举办今年首场"万人社群城市大论坛",聚焦"AI重构私域增长|2025流量浪潮起点"主题。活动探讨AI技术与私域增长的深度融合,吸引众多行业从业者参与。小鹅通自2023年10月搭建本地社群以来,已从5个不足百人社群发展为36个累计超1.8万人的大型社群,组织500余场线上直播和200余场线下活动,参与人数突破6000人。论坛分享AI在营销、销售、服务三大环节的提质增效作用:营销智能体可一键生成选题和内容;销售智能体自动生成金牌话术;服务智能体5分钟开发课程。私域运营专家罗光现分享通过社群裂变实现流量与利润倍增的实战经验,累计裂变超10万付费用户。小鹅通深圳社群已聚集超1300商家,提供线上线下活动福利。AI工具正成为提升私域运营效率的关键,但需结合清晰的商业定位和用户需求。

  • 山石网科数据备份一体机,一站式解决企业数据管理难题

    企业数据管理困境亟待突破1. 数据增长迅速,实时备份困难重重随着数字化进程的加速,企业数据量呈爆发式增长。业务系统 7×24 小时不间断运行,产生的数据瞬息万变。传统备份方式往往采用定时备份策略,无法及时捕捉数据的实时变化,导致两次备份之间的数据丢失风险极大。海量数据的备份需要消耗大量的时间和资源,传统备份手段在处理大规模数据时效率低下,难以�

  • 女儿嫌弃妈妈包的饺子不好看 将饺子按颜值分类

    一段母女包饺子的温馨视频走红网络。视频中妈妈手法娴熟但饺子形状各异,女儿包的则个个规整。女儿将妈妈包得不太好看的饺子单独挑出,似有不满,妈妈只是笑着摇头继续包。网友热议:有人调侃"先煮女儿包的,不然容易烂";有人打趣女儿有"强迫症";更多人被这温馨场景打动,感受到浓浓亲情。视频展现了传统家庭生活的温暖瞬间,两代人包饺子方式的差异更添生活趣味。

  • 提升大模型自动修Bug能力 豆包正式开源首个多语言SWE数据

    今日,字节跳动豆包大模型团队宣布,正式开源首个多语言类SWE数据集Multi-SWE-bench,可用于评估和提升大模型自动修Bug”能力。在SWE-bench基础上,Multi-SWE-bench首次覆盖Python之外的7种主流编程语言,是真正面向全栈工程”的评测基准。相比于以往聚焦Python的单语言任务,Multi-SWE-bench更贴近现实中的多语言开发场景,也更能反映当前模型在自动化软件工程”方向上的实际能力边界。

  • 警告!你的大脑数据正在被出售……

    与其他个人数据不同,神经数据是直接从人类大脑中获取的,即使经过匿名处理,也能揭示出心理健康状况、情绪状态和认知模式。这些信息不仅非常私密,从战略角度看也极为敏感……

  • 阿维塔邀请马斯克现场见证风洞测试 博主数据失实

    该视频经网络传播后,甚至被特斯拉创始人埃隆·马斯克转发,进一步扩大争议。针对此事,阿维塔科技法务部于近日发文回应,称经核查相关内容“完全失实”,强调品牌技术参数均以官方发布为准。同时,阿维塔宣布将于近期重新进行风洞测试,并公

  • MAXHUB亮相数字中国建设峰会:AI重构会议体验,数据驱动企业决策

    第八届数字中国建设峰会以"数智引领高质量发展"为主题,聚焦数据要素价值释放。MAXHUB推出AI会议解决方案2.0,通过智能硬件升级和国产化系统,实现会议全流程数字化:会前自动匹配日程、会中精准记录多模态信息、会后5秒生成图文纪要。其领效星云平台打通企业数据孤岛,构建统一数字基座,满足金融等高安全需求行业的国产化部署要求。该方案将传统会议室升级为智能协作空间,实现从"手动低效"到"AI增效"的转变,助力企业释放数据价值。

  • 找AI服务?来这儿就对了!一品威客网上线“人工智能”分类

    一品威客网正式上线"人工智能"分类,整合优质AI服务资源,打造高效对接平台。该平台覆盖AI内容创作、数据服务、大模型应用、智能体搭建、技术开发等多元领域,满足企业数字化转型需求。平台汇聚DeepSeek、ChatGPT等知名AI服务,以及齐飞未来等专业AI企业,提供从算法研发到应用落地的全链条服务。通过连接中小微企业与AI服务商,促进产业生态共赢,助力企业在数字化浪潮中抢占先机。未来将持续优化AI服务,推动行业创新发展。