結(jié)合用戶業(yè)務(wù)場景和資產(chǎn)管理需求,通過現(xiàn)場訪談和工具掃描,幫助用戶梳理核心數(shù)據(jù)資產(chǎn),包括靜態(tài)數(shù)據(jù)庫數(shù)據(jù)、流動數(shù)據(jù)等,最終形成數(shù)據(jù)資產(chǎn)臺賬和報告。
根據(jù)國家標準、行業(yè)標準,結(jié)合用戶業(yè)務(wù)場景和實際情況,編制數(shù)據(jù)分類分級目錄和配套指南性文件,對單位的數(shù)據(jù)進行分類分級標識和管理,對不同類別和級別的數(shù)據(jù)建立可落地的安全策略。
參考借鑒DSMM、DSG等業(yè)內(nèi)知名框架,幫助用戶發(fā)現(xiàn)數(shù)據(jù)安全防護體系缺陷,從管理和技術(shù)兩方面著手,制定一套可落地的體系建設(shè)方案。
全面掌握用戶單位數(shù)據(jù)安全現(xiàn)狀,通過基于數(shù)據(jù)安全生命周期風(fēng)險評估,發(fā)現(xiàn)數(shù)據(jù)安全管控的提升點及建設(shè)中存在的問題,提供整改意見,協(xié)助整改。
指導(dǎo)用戶對標數(shù)據(jù)安全法規(guī),在正式檢查之前完成現(xiàn)狀梳理、差距測評,并完成整改,協(xié)助用戶順利通過數(shù)據(jù)安全相關(guān)檢查工作。
完成數(shù)據(jù)全生命周期的安全管控,應(yīng)用PDCA方法論,為用戶提供一套檢測監(jiān)測-防御修復(fù)-研判響應(yīng)-持續(xù)優(yōu)化的全閉環(huán)安全運營服務(wù),真正提升用戶整體數(shù)據(jù)安全水平。
中國東信深耕數(shù)據(jù)安全領(lǐng)域,緊抓行業(yè)趨勢,并具備數(shù)據(jù)安全的頂層規(guī)劃設(shè)計能力,參與過國家標準、地方標準和行業(yè)標準的編制,獲得行業(yè)的廣泛認可。
中國東信具備數(shù)據(jù)全生命周期的產(chǎn)品和服務(wù)體系,能夠全方位支撐用戶構(gòu)建數(shù)據(jù)安全保障體系。
數(shù)據(jù)安全合規(guī)場景:數(shù)據(jù)安全法、個人信息保護法的處罰條例相當嚴厲,大數(shù)據(jù)運營單位和關(guān)鍵信息基礎(chǔ)設(shè)施運營者必須完成技術(shù)能力、管理能力的合規(guī)評估工作。
數(shù)據(jù)安全治理場景:在大數(shù)據(jù)歸集、網(wǎng)站集約化的背景下,運營者通過構(gòu)建數(shù)據(jù)中臺,實現(xiàn)數(shù)據(jù)治理的效果,但在數(shù)據(jù)處理過程中,無法全面保障數(shù)據(jù)的安全性。
廣西區(qū)大數(shù)據(jù)發(fā)展局疫情防控一體化管理平臺全方位安全防護體系構(gòu)建,已基本完成建設(shè)全領(lǐng)域的既定目標,實現(xiàn)了疫情防控數(shù)據(jù)分類分級規(guī)則,形成疫情防控平臺數(shù)據(jù)安全態(tài)勢地圖和管理視圖。