審計(jì)署廣州辦多措并舉加強(qiáng)數(shù)據(jù)安全管理
【發(fā)布時(shí)間:2011年11月16日】
【來(lái)源:審計(jì)署廣州辦】
字號(hào):【大】 【中】 【小】
    為切實(shí)保證數(shù)據(jù)中心的數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)的規(guī)范管理和利用,審計(jì)署駐廣州特派辦在總結(jié)數(shù)據(jù)分析中心建設(shè)和運(yùn)營(yíng)的經(jīng)驗(yàn)上,采取多種措施,切實(shí)加強(qiáng)數(shù)據(jù)分析中心的數(shù)據(jù)安全管理。

    一是辦領(lǐng)導(dǎo)高度重視,強(qiáng)調(diào)數(shù)據(jù)安全的重要性。該辦領(lǐng)導(dǎo)高度重視審計(jì)數(shù)據(jù)的安全工作,在數(shù)據(jù)分析中心成立之初,就明確指示要將數(shù)據(jù)安全放在工作的首位,作為重中之重來(lái)抓。在辦領(lǐng)導(dǎo)的指示下,該辦按照“全面覆蓋、關(guān)口前移、突出預(yù)防、強(qiáng)化監(jiān)督”的工作思路,成立了數(shù)據(jù)安全小組,建立了數(shù)據(jù)安全整體架構(gòu)和策略,設(shè)立了安全員崗位,以崗位職責(zé)為風(fēng)險(xiǎn)點(diǎn)歸集維度,強(qiáng)調(diào)全過(guò)程的數(shù)據(jù)安全管理,不斷增強(qiáng)了數(shù)據(jù)安全管理的系統(tǒng)性和針對(duì)性。

    二是建立健全各種規(guī)章制度和規(guī)范,明確管理要求。自數(shù)據(jù)分析中心成立開(kāi)始,該辦按照邊建設(shè)邊完善的原則,建立了一系列規(guī)章制度和規(guī)范,涵蓋了組織與人員管理、項(xiàng)目管理、安全管理、運(yùn)維管理、應(yīng)急與災(zāi)備管理、數(shù)據(jù)規(guī)范、數(shù)據(jù)分析等多個(gè)方面,將數(shù)據(jù)安全與規(guī)范滲透到每個(gè)環(huán)節(jié),確保數(shù)據(jù)分析中心的安全運(yùn)行。通過(guò)各項(xiàng)規(guī)章制度和規(guī)范的貫徹落實(shí),提高了數(shù)據(jù)安全管理的制度化和規(guī)范化。

    三是綜合運(yùn)用各種安全技術(shù)手段,為數(shù)據(jù)安全保駕護(hù)航。該辦利用已通過(guò)國(guó)家驗(yàn)收的屏蔽機(jī)房存放核心設(shè)備和數(shù)據(jù),確保數(shù)據(jù)的存儲(chǔ)安全;使用光纖建立與其他網(wǎng)絡(luò)完全物理隔離的獨(dú)立的數(shù)據(jù)分析網(wǎng)絡(luò),確保數(shù)據(jù)的傳輸安全;采取辦領(lǐng)導(dǎo)統(tǒng)一審批數(shù)據(jù)分析需求和嚴(yán)格用戶授權(quán)管理等措施,確保數(shù)據(jù)的使用安全;通過(guò)日志對(duì)數(shù)據(jù)維護(hù)人員和數(shù)據(jù)使用人員的訪問(wèn)操作進(jìn)行跟蹤記錄,建立定期審計(jì)機(jī)制,確保數(shù)據(jù)的操作安全;采用集中管理數(shù)據(jù)終端,封閉終端U口和光驅(qū),禁止外部電腦接入,定時(shí)切斷網(wǎng)絡(luò)等措施,確保數(shù)據(jù)的終端訪問(wèn)安全。通過(guò)各種安全技術(shù)方法和手段的綜合運(yùn)用,提高了數(shù)據(jù)安全管理的可靠性和有效性。

    四是注重檢查和評(píng)估,確保數(shù)據(jù)安全措施落實(shí)到位。該辦數(shù)據(jù)分析中心不定期開(kāi)展現(xiàn)場(chǎng)安全檢查,召開(kāi)安全工作會(huì)議,對(duì)各項(xiàng)規(guī)章制度和安全措施的執(zhí)行情況進(jìn)行評(píng)估,查找不足和風(fēng)險(xiǎn)隱患并加以改進(jìn)和完善。除此之外,由辦公室和法規(guī)處等部門組成的綜合安全檢查組,不定期對(duì)數(shù)據(jù)分析中心的安全情況開(kāi)展檢查和評(píng)估,確保數(shù)據(jù)安全措施落實(shí)到位,有效促進(jìn)了數(shù)據(jù)安全風(fēng)險(xiǎn)防范工作的深化。

    該辦在數(shù)據(jù)中心安全管理中的實(shí)踐表明,應(yīng)將數(shù)據(jù)分析中心安全管理工作作為一項(xiàng)系統(tǒng)工程和基礎(chǔ)工作,常抓不懈。下一步,廣州辦將研究在確保數(shù)據(jù)安全的前提下如何實(shí)現(xiàn)數(shù)據(jù)中心的價(jià)值最大化。(王楠)         
    
【關(guān)閉】    【打印】