首个!美创科技助力大型能源央企数据安全能力成熟度评估及规划建设

2024开年,再传捷报。美创科技首个核电行业数据安全治理项目,也是首个大型能源央企数据安全治理项目落地!美创数据安全治理咨询团队,助力用户完成数据安全现状评估、数据安全体系标准设计和落地、数据分类分级落地试点、数据安全三年行动规划设计,专业能力获得高度评价与认可。

关注美创,是源于其在数据安全领域相关媒介中较高的“出镜率”,通过项目合作,也实际验证了这个团队的实施能力,面对缺少行业标准和先行案例的数据安全场景,他们能通过充分的调研、细致的探究、有效的借鉴,高质量完成我方数据安全体系设计和数据安全标准编制,落地性也得到充分验证和保障,专业能力值得信赖。

——某核电企业  网络安全运行中心数据安全经理

能源行业某集团有限公司(以下简称“集团公司”),是由国务院国有资产监督管理委员会控股的中央企业,是我国核电事业的领军企业之一,也是全球领先的清洁能源供应商与服务商。业务覆盖核能、核燃料、新能源、非动力核技术、数字化、科技型环保、产业金融等领域。

图片

01   项目背景

自2021年以来,国家层面加快数据安全相关立法的进度,密集出台《数据安全法》、《个人信息保护法》、《数据出境安全评估办法》、《个人信息出境安全评估办法》等法律法规,明确作为数据处理者的企业需要承担的各项数据安全管理义务,包括“建立健全全流程数据安全管理制度基本义务”及“按照规定对数据处理活动定期开展风险评估加强风险监测,并报送风险评估报告”的行动要求。

2022年,国务院国有资产监督管理委员会也发布了《中央企业合规管理办法》等规定。

为落实国家数据安全法律法规要求、国资委对企业的数据安全监管要求、“十四五”数字经济发展规划及集团公司内部数据安全需求,该集团公司于2023年8月启动“数据安全能力成熟度评估及规划项目”。

02  项目内容

“数据安全能力成熟度评估及规划项目”核心任务包括:数据安全现状评估、数据安全体系标准设计和落地、数据分类分级落地试点、数据安全三年行动规划设计。

数据安全现状评估

数据安全评估工作包括数据安全能力成熟度评估、数据安全合法合规风险评估两部分内容:

◼︎ 数据安全能力成熟度评估:基于DSMM四级、DSMM三级能力要求,分别对5套系统进行安全能力差距分析,作为2024年-2026年数据安全建设的目标输入。系统范围如下:

图片

◼︎ 数据安全合法合规风险评估:对标相关法律法规,识别当前存在的合法合规风险,指导各系统数据安全问题整改工作。系统范围如下:

图片

本项目对标的文件内容如下:

图片

数据安全体系标准设计和落地

在集团公司已发布的《XX集团数据安全管理办法》、《XX集团数据全生命周期管理办法》基础上,基于合法合规要求及集团现状,深度构建全面完整的数据安全标准体系,输出《数据安全标准》。内容包括:

数据安全分类分级、数据全生命周期分级防护、数据安全能力成熟度评估、数据安全风险评估、数据安全事件应急响应与处置、第三方数据安全、数据安全教育和培训、数据安全监督检查等8大维度。

图片

数据分类分级落地试点

按照《数据安全标准》中“数据安全分类分级”规范要求,完成8套系统(28014个字段)和大数据平台(2309个字段)的数据分类分级工作。

图片

数据安全三年行动规划设计

结合DSMM评估、合法合规评估、数据安全分级防护要求以及集团公司未来3年要达到的数据安全能力目标,围绕数据安全“管理监督体系、技术体系、运营体系”进行设计,输出适合客户现状的《数据安全三年行动设计和落地建设方案》。

项目整体交付物如下:

图片

项目自2023年8月启动,于2023年12月启动项目验收工作,历时5个月,各阶段任务如下图所示:

图片

本次项目,不仅帮助能源集团满足合法合规要求,摸清数据安全现状,建立数据安全治理体系,同时形成了切实可行的数据安全三年行动规划设计,从数据安全管理与监督、数据安全技术、数据安全运营三大维度支持集团后续数据安全决策和改进。在面对缺少行业标准和先行案例的数据安全场景,能源集团与美创先行探索与实践,也为更多的能源核电行业企业进行建立健全数据安全治理体系,强化数据安全保障树立新的标杆和示范!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/333896.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

性能分析与调优: Linux 使用 iperf3 进行TCP网络吞吐量测试

目录 一、实验 1.环境 2.TCP网络吞吐量的微观基准测试 二、问题 1.iperf参数有哪些 2.iperf如何二进制安装 一、实验 1.环境 (1)主机 表1-1 主机 主机架构组件IP备注prometheus 监测 系统 prometheus、node_exporter 192.168.204.18grafana监测…

Arduino类库封装编写-以超声波测距举例

目录 一、前言 二、类封装 1、创建头文件 2、创建源文件 3、条件编译说明 (1)头文件重复定义 (2)版本兼容性预处理 4、用户程序中使用封装的类 5、测试 三、将封装的类制作成库文件 1、创建SR04库文件目录 2、库文件中…

智能网联汽车网络安全测试:渗透测试,模糊测试详细讲解

1. 基础知识 1.1 智能网联汽车架构 车内网络系统架构 随着智能网联汽车电子系统的复杂化,电子电气架构( Electrical/Electronic Architecture, EEA )由分布式向集中式架构演进,如图 2.1 所示。 在汽车 EEA 演进的…

构建免费的Dokan和WooCommerce构建线上课程市场在线销售数字课程

我们知道创建良好的学习说明和材料很困难。但当涉及到销售时,就变得更加困难。如果您无法出售您的课程,那么没有什么比这更令人沮丧的了。 幸运的是,如果您使用的是 WordPress 网站,那么您可以非常轻松且免费地完成此操作。借助L…

统信UOS虚拟机安装VirtualBox扩展使用USB功能

为什么要安装VirtualBox扩展包? 安装 Oracle VM VirtualBox 扩展包的原因是,它提供了对 USB 2.0、USB 3.0、远程桌面协议 VRDP(VirtualBox Remote Desktop Protocol)等实用功能的支持,以增强 VirtualBox 的功能。这些…

JavaScript高级程序设计读书记录(八):对象的使用及创建

ECMA-262 将对象定义为一组属性的无序集合。严格来说,这意味着对象就是一组没有特定顺序的 值。对象的每个属性或方法都由一个名称来标识,这个名称映射到一个值。正因为如此(以及其他还未 讨论的原因),可以把 ECMAScri…

区块链金融科技:技术融合与挑战应对【文末送书-16】

文章目录 前言一.区块链与金融科技的融合:革新金融格局的技术之光1.1区块链技术简介1.2 区块链在金融科技中的应用 二.智能合约2.1 去中心化金融(DeFi)2.2区块链对金融科技的影响2.3数据安全性 三.区块链与金融科技【文末送书-16】3.1 粉丝福…

计算机配件杂谈-鼠标

目录 基础知识鼠标的发展鼠标的左右手鼠标的显示样式鼠标的移动和可见性移动可见性 现在的我们的生活工作都基本上离不开电脑了,不管是你平时玩玩游戏,上班工作等等; 今天将关于鼠标的一些小的技巧分享出来,共勉! 基础…

系列三十五、获取Excel中的总记录数

一、获取Excel中的总记录数 1.1、概述 使用EasyExcel开发进行文件上传时,通常会碰到一个问题,那就是Excel中的记录数太多,使用传统的方案进行文件上传,很容易就超时了,这时可以通过对用户上传的Excel中的数量进行限制…

FDA食品接触材料测试项目接触

1. FDA介绍: 美国食品和药品管理局(FDA)负责监管食品接触材料,此类材料必须经过检测,确保达到食品接触安全标准。美国联邦法规(CFR)第21章对此类材料作出具体规定,并将此类材料视…

笔试案例2

文章目录 1、笔试案例22、思维导图 1、笔试案例2 09)查询学过「张三」老师授课的同学的信息 selects.*,c.cname,t.tname,sc.score from t_mysql_teacher t, t_mysql_course c, t_mysql_student s, t_mysql_score sc where t.tidc.cid and c.cidsc.cid and sc.sids…

Spring 见解 7 基于注解的AOP控制事务

8.基于注解的AOP控制事务 8.1.拷贝上一章代码 8.2.applicationContext.xml <!-- 开启spring对注解事务的支持 --> <tx:annotation-driven transaction-manager"transactionManager"/> 8.3.service Service Transactional(readOnlytrue,propagation Pr…