今年以來,市水利局認真落實數據安全管理責任,大力開展數據安全管理工作,不斷提升水利信息化數據全生命周期安全防控能力。
一是建立重要數據目錄。開展水利數據分類分級管理工作,對市本級水利數據進行資產梳理、數據類別確定、數據級別判定,識別重要數據,建立《常州市水利重要數據目錄(2023)》,并根據發布的目錄開展數據資源的共享和建設工作。
二是印發數據安全制度。組織編制《常州市數據分類分級指南(試行)》,明確常州市水利數據分類分級工作原則、分類分級方法、具體工作流程等6方面內容,為全市水利行業開展數據分類分級工作提供參考依據;組織編制《常州市水利局數據安全管理制度(試行)》,提出18項涉及數據安全管理職責、數據安全事件應急處置、數據分類分級管理以及數據全生命周期安全管理措施等內容,進一步加強數據安全管理工作,規范水利數據處理活動。
三是開展數據安全風險評估。選取常州市節水管理信息系統作為水利行業典型業務系統,通過對數據以及數據處理活動、數據安全威脅、數據安全脆弱性、數據安全措施等方面進行評估,識別存在的安全風險,并針對檢測出的問題積極整改,提升和完善業務數據的安全性。
|