今年以来,市水利局认真落实数据安全管理责任,大力开展数据安全管理工作,不断提升水利信息化数据全生命周期安全防控能力。
一是建立重要数据目录。开展水利数据分类分级管理工作,对市本级水利数据进行资产梳理、数据类别确定、数据级别判定,识别重要数据,建立《常州市水利重要数据目录(2023)》,并根据发布的目录开展数据资源的共享和建设工作。
二是印发数据安全制度。组织编制《常州市数据分类分级指南(试行)》,明确常州市水利数据分类分级工作原则、分类分级方法、具体工作流程等6方面内容,为全市水利行业开展数据分类分级工作提供参考依据;组织编制《常州市水利局数据安全管理制度(试行)》,提出18项涉及数据安全管理职责、数据安全事件应急处置、数据分类分级管理以及数据全生命周期安全管理措施等内容,进一步加强数据安全管理工作,规范水利数据处理活动。
三是开展数据安全风险评估。选取常州市节水管理信息系统作为水利行业典型业务系统,通过对数据以及数据处理活动、数据安全威胁、数据安全脆弱性、数据安全措施等方面进行评估,识别存在的安全风险,并针对检测出的问题积极整改,提升和完善业务数据的安全性。
|