城市運行管理中心是政府管理城市運行的職能部門,負責城市網格化綜合管理及市民服務熱線受理轉送,承擔區政府24小時應急值守、突發公共事件應急處置等相關事務工作,業務系統有融合平臺、消防救援指揮系統、?;分腔酃芸叵到y等16個應用子系統。各應用子系統保存著大量敏感數據,涉及公共、個人等敏感數據,在數據共享和使用過程中存在泄漏風險。
1、數據量大、類型多,但缺乏對數據資產進行梳理,導致敏感數據分布、類別級別不清晰,無法對等敏感數據進行精準的保護;
2、融合平臺數據需要共享給相關的委辦局,在數據共享過程中存在敏感數據泄漏風險;
3、應用子系統和融合平臺會在前端界面展示敏感數據,同時運維工程師登錄融合平臺可以直接接觸敏感數據,存在敏感數據泄漏風險。
利用數據分類分級系統,對各應用系統涉及的數據庫和數據資產進行了徹底的梳理,不僅梳理出數據庫實例、表、字段等關鍵信息,還對數據的類別、級別,進行精確的識別,明確了數據保護的重點。利用數據脫敏系統,對識別出的核心敏感數據,根據不同應用場景實施靜態或動態脫敏,如:融合平臺數據共享前,通過靜態脫敏提前進行脫敏處理再共享;運維人員登錄融合平臺時,利用動態脫敏實時脫敏處理。
1、協助制定《城市運行管理中心數據分類分級標準》,并對各業務系統數據進行了全面梳理、分類分級,實現了數據資產的可視化;
2、不同場景下的敏感數據保護全覆蓋,不僅滿足了業務需求,也滿足了等保、數據安全法、個人信息保護法等相關規定的要求。