城市運行管理中心是政府管理城市運行的職能部門,負責城市網(wǎng)格化綜合管理及市民服務熱線受理轉送,承擔區(qū)政府24小時應急值守、突發(fā)公共事件應急處置等相關事務工作,業(yè)務系統(tǒng)有融合平臺、消防救援指揮系統(tǒng)、危化品智慧管控系統(tǒng)等16個應用子系統(tǒng)。各應用子系統(tǒng)保存著大量敏感數(shù)據(jù),涉及公共、個人等敏感數(shù)據(jù),在數(shù)據(jù)共享和使用過程中存在泄漏風險。
1、數(shù)據(jù)量大、類型多,但缺乏對數(shù)據(jù)資產(chǎn)進行梳理,導致敏感數(shù)據(jù)分布、類別級別不清晰,無法對等敏感數(shù)據(jù)進行精準的保護;
2、融合平臺數(shù)據(jù)需要共享給相關的委辦局,在數(shù)據(jù)共享過程中存在敏感數(shù)據(jù)泄漏風險;
3、應用子系統(tǒng)和融合平臺會在前端界面展示敏感數(shù)據(jù),同時運維工程師登錄融合平臺可以直接接觸敏感數(shù)據(jù),存在敏感數(shù)據(jù)泄漏風險。
利用數(shù)據(jù)分類分級系統(tǒng),對各應用系統(tǒng)涉及的數(shù)據(jù)庫和數(shù)據(jù)資產(chǎn)進行了徹底的梳理,不僅梳理出數(shù)據(jù)庫實例、表、字段等關鍵信息,還對數(shù)據(jù)的類別、級別,進行精確的識別,明確了數(shù)據(jù)保護的重點。利用數(shù)據(jù)脫敏系統(tǒng),對識別出的核心敏感數(shù)據(jù),根據(jù)不同應用場景實施靜態(tài)或動態(tài)脫敏,如:融合平臺數(shù)據(jù)共享前,通過靜態(tài)脫敏提前進行脫敏處理再共享;運維人員登錄融合平臺時,利用動態(tài)脫敏實時脫敏處理。
1、協(xié)助制定《城市運行管理中心數(shù)據(jù)分類分級標準》,并對各業(yè)務系統(tǒng)數(shù)據(jù)進行了全面梳理、分類分級,實現(xiàn)了數(shù)據(jù)資產(chǎn)的可視化;
2、不同場景下的敏感數(shù)據(jù)保護全覆蓋,不僅滿足了業(yè)務需求,也滿足了等保、數(shù)據(jù)安全法、個人信息保護法等相關規(guī)定的要求。