城市運(yùn)行管理中心是政府管理城市運(yùn)行的職能部門,負(fù)責(zé)城市網(wǎng)格化綜合管理及市民服務(wù)熱線受理轉(zhuǎn)送,承擔(dān)區(qū)政府24小時(shí)應(yīng)急值守、突發(fā)公共事件應(yīng)急處置等相關(guān)事務(wù)工作,業(yè)務(wù)系統(tǒng)有融合平臺(tái)、消防救援指揮系統(tǒng)、危化品智慧管控系統(tǒng)等16個(gè)應(yīng)用子系統(tǒng)。各應(yīng)用子系統(tǒng)保存著大量敏感數(shù)據(jù),涉及公共、個(gè)人等敏感數(shù)據(jù),在數(shù)據(jù)共享和使用過程中存在泄漏風(fēng)險(xiǎn)。
1、數(shù)據(jù)量大、類型多,但缺乏對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行梳理,導(dǎo)致敏感數(shù)據(jù)分布、類別級(jí)別不清晰,無法對(duì)等敏感數(shù)據(jù)進(jìn)行精準(zhǔn)的保護(hù);
2、融合平臺(tái)數(shù)據(jù)需要共享給相關(guān)的委辦局,在數(shù)據(jù)共享過程中存在敏感數(shù)據(jù)泄漏風(fēng)險(xiǎn);
3、應(yīng)用子系統(tǒng)和融合平臺(tái)會(huì)在前端界面展示敏感數(shù)據(jù),同時(shí)運(yùn)維工程師登錄融合平臺(tái)可以直接接觸敏感數(shù)據(jù),存在敏感數(shù)據(jù)泄漏風(fēng)險(xiǎn)。
利用數(shù)據(jù)分類分級(jí)系統(tǒng),對(duì)各應(yīng)用系統(tǒng)涉及的數(shù)據(jù)庫(kù)和數(shù)據(jù)資產(chǎn)進(jìn)行了徹底的梳理,不僅梳理出數(shù)據(jù)庫(kù)實(shí)例、表、字段等關(guān)鍵信息,還對(duì)數(shù)據(jù)的類別、級(jí)別,進(jìn)行精確的識(shí)別,明確了數(shù)據(jù)保護(hù)的重點(diǎn)。利用數(shù)據(jù)脫敏系統(tǒng),對(duì)識(shí)別出的核心敏感數(shù)據(jù),根據(jù)不同應(yīng)用場(chǎng)景實(shí)施靜態(tài)或動(dòng)態(tài)脫敏,如:融合平臺(tái)數(shù)據(jù)共享前,通過靜態(tài)脫敏提前進(jìn)行脫敏處理再共享;運(yùn)維人員登錄融合平臺(tái)時(shí),利用動(dòng)態(tài)脫敏實(shí)時(shí)脫敏處理。
1、協(xié)助制定《城市運(yùn)行管理中心數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)》,并對(duì)各業(yè)務(wù)系統(tǒng)數(shù)據(jù)進(jìn)行了全面梳理、分類分級(jí),實(shí)現(xiàn)了數(shù)據(jù)資產(chǎn)的可視化;
2、不同場(chǎng)景下的敏感數(shù)據(jù)保護(hù)全覆蓋,不僅滿足了業(yè)務(wù)需求,也滿足了等保、數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等相關(guān)規(guī)定的要求。