<optgroup id="ecxsa"></optgroup>

<output id="ecxsa"><nav id="ecxsa"><video id="ecxsa"></video></nav></output>

      1. <p id="ecxsa"></p>

        <code id="ecxsa"></code>
        成功案例 >> 成功案例詳情
        客戶簡介

        上海燃氣有限公司(下稱“上海燃氣”)是綜合性城市燃氣運營企業,負責保障上海市燃氣安全服務供應。截至2020年底,上海燃氣服務天然氣用戶640萬戶,年供應天然氣逾90億立方米。


        公司高度重視數字化改革對企業生產經營、運營管理、服務水平等方面的提升,其應用系統作為關鍵信息基礎設施,所涉及的數據涵蓋工業、運營、個人信息等數據。

        隨著橫向《網絡安全法》、等保2.0、《數據安全法》、《個人信息保護法》等合規性要求,及縱向垂直行業安全標準要求的需要,對數據采集、存儲、共享、使用、銷毀等環節的安全性均提出了明確要求,需要在實現基礎設施安全保障的前提下,充分利用數據開展業務。

        需求分析
        此背景下,上海燃氣為響應國家法律法規要求,保障業務系統安全,此次以客服類系統為切入點,開展數據安全治理工作。作為一家擁有海量數據資產的企業,上海燃氣目前在數據安全治理工作落地方面,存在以下困境:
        1. 對數據資產使用權限缺乏有效性梳理,未落實數據分類分級管理并制定相應的權限管控。
        2. 公司目前已建立較為完善的信息安全保障制度體系,但數據安全建設工程浩大,面對海量數據資產,若無切實有效的數據安全制度流程,則難以掌握數據流向。
        3. 在等保合規基礎上,公司有意識進一步提升數據安全防護能力,降低數據安全隱患可能帶來的風險,但在具體落地方面仍存在難點。
        解決方案
        基于上海燃氣數據安全防護的現狀和具體需求,美創科技圍繞“讓數據更安全更有價值”的核心目標,按照政策法規要求,以DSMM為抓手,以數據流向和應用場景為切入點開展數據安全治理咨詢。咨詢內容共分為以下三個階段:

        第一階段:數據資產梳理。通過問卷調研、工具探查等方式多維度盤點數據資產,厘清客服類數據資產現狀,并在此基礎上進行數據分類分級,為后續數據安全精細化管控提供基礎。數據資產梳理完成了如下內容:
        • 數據資產盤點:通過工具探查客服類數據資產情況,為分類分級實施做好準備工作。
        • 數據權限現狀:盤點清楚用戶具備哪些權限,數據可以被哪些用戶增刪改查,權限過大用戶有哪些等。
        • 數據流向梳理:盤點清楚客服類數據從采集、傳輸、共享交換到銷毀的流向。
        • 數據分類分級:完成數據分類和分級,共分四級,其中一半為敏感數據,同時明確各級數據的安全要求。
        第二階段:數據安全風險評估。對上海燃氣數據安全現狀進行分析,識別和分析數據資產在全生命周期各階段風險,并給予中立的加固建議。數據安全風險評估內容包括如下:
        • 基礎風險評估:通過安全基線檢查、漏洞掃描、滲透測試等方式,發現在數據處理環境中存在的安全漏洞,并提供加固建議。
        • 數據安全能力差距評估:基于客服類業務實際情況量體裁衣,深度分析和評估當前組織安全能力現狀,幫助其清楚自身在生命周期各階段的能力現狀與目標的差距。
        • 數據安全合規評估:全面解讀和分析《數據安全法》、《個人信息保護法》以及地方辦法條例內容,通過聯合對標分析,全面評估組織數據安全合規情況和合規風險,并提供針對性的加固建議。
        • 數據全生命周期風險評估:參考信息安全風險分析方法,從資產和風險兩大視角出發,基于數據分級結果,建立組織風險評估模型,識別組織面臨的數據安全風險,通過定性分析和定量分析方法,評估數據資產面臨風險。
        第三階段:數據安全建設規劃。基于數據安全風險評估的結果,結合客戶方的實際情況,提供針對性的數據安全建設規劃方案。
        • 管理制度建設:結合客戶方實際,基于合規要求,完成部分相關數據安全相關制度建設,為后續管理提供依據。
        • 數據安全建設規劃:從管理、技術和運營三個維度規劃,開展數據安全建設的短、中、遠期規劃和建設工作,明確建設依據、建設規劃、建設路徑、建設周期、建設優先級等內容,為數據安全建設道路提供指引。

        客戶收益
        1)摸清家底,把控風險
        通過數據資產梳理,厘清數據重要性和敏感度,實現各類數據資產的識別分類、賬戶權限梳理,可以幫助客戶快速、清晰了解數據安全現狀和風險點,為數據安全建設提供依據。

        2)規劃方向,指引建設
        基于保護目標和風險點清晰的必要條件下,通過建議采取適當、合理的管理措施和安全防護措施,為上海燃氣數據安全后續建設提供指引。

        3)樹立標桿,促進發展
        作為該行業優先落地數據安全咨詢組織,積極響應國家號召,不僅符合法律法規要求,更為后續數據安全精細化防護策略落地提供依據,為數據共享交換保駕護航,同時也為同行業樹立了榜樣。
        服務熱線:400-811-3777
        Copyright ?2005-2020 杭州美創科技有限公司. All Rights Reserved. 浙公網安備 33010502006954號 浙ICP備12021012號-1 網站地圖
        亚洲高潮喷水无码
        <optgroup id="ecxsa"></optgroup>

        <output id="ecxsa"><nav id="ecxsa"><video id="ecxsa"></video></nav></output>

            1. <p id="ecxsa"></p>

              <code id="ecxsa"></code>