城市運行管理中心是政府管理城市運行的職能部門,負(fù)責(zé)城市網(wǎng)格化綜合管理及市民服務(wù)熱線受理轉(zhuǎn)送,承擔(dān)區(qū)政府24小時應(yīng)急值守、突發(fā)公共事件應(yīng)急處置等相關(guān)事務(wù)工作,業(yè)務(wù)系統(tǒng)有融合平臺、消防救援指揮系統(tǒng)、危化品智慧管控系統(tǒng)等16個應(yīng)用子系統(tǒng)。各應(yīng)用子系統(tǒng)保存著大量敏感數(shù)據(jù),涉及公共、個人等敏感數(shù)據(jù),在數(shù)據(jù)共享和使用過程中存在泄漏風(fēng)險。
1、數(shù)據(jù)量大、類型多,但缺乏對數(shù)據(jù)資產(chǎn)進行梳理,導(dǎo)致敏感數(shù)據(jù)分布、類別級別不清晰,無法對等敏感數(shù)據(jù)進行精準(zhǔn)的保護;
2、融合平臺數(shù)據(jù)需要共享給相關(guān)的委辦局,在數(shù)據(jù)共享過程中存在敏感數(shù)據(jù)泄漏風(fēng)險;
3、應(yīng)用子系統(tǒng)和融合平臺會在前端界面展示敏感數(shù)據(jù),同時運維工程師登錄融合平臺可以直接接觸敏感數(shù)據(jù),存在敏感數(shù)據(jù)泄漏風(fēng)險。
利用數(shù)據(jù)分類分級系統(tǒng),對各應(yīng)用系統(tǒng)涉及的數(shù)據(jù)庫和數(shù)據(jù)資產(chǎn)進行了徹底的梳理,不僅梳理出數(shù)據(jù)庫實例、表、字段等關(guān)鍵信息,還對數(shù)據(jù)的類別、級別,進行精確的識別,明確了數(shù)據(jù)保護的重點。利用數(shù)據(jù)脫敏系統(tǒng),對識別出的核心敏感數(shù)據(jù),根據(jù)不同應(yīng)用場景實施靜態(tài)或動態(tài)脫敏,如:融合平臺數(shù)據(jù)共享前,通過靜態(tài)脫敏提前進行脫敏處理再共享;運維人員登錄融合平臺時,利用動態(tài)脫敏實時脫敏處理。
1、協(xié)助制定《城市運行管理中心數(shù)據(jù)分類分級標(biāo)準(zhǔn)》,并對各業(yè)務(wù)系統(tǒng)數(shù)據(jù)進行了全面梳理、分類分級,實現(xiàn)了數(shù)據(jù)資產(chǎn)的可視化;
2、不同場景下的敏感數(shù)據(jù)保護全覆蓋,不僅滿足了業(yè)務(wù)需求,也滿足了等保、數(shù)據(jù)安全法、個人信息保護法等相關(guān)規(guī)定的要求。


