為切實保證數(shù)據(jù)中心的數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)的規(guī)范管理和利用,審計署駐廣州特派辦在總結(jié)數(shù)據(jù)分析中心建設(shè)和運營的經(jīng)驗上,采取多種措施,切實加強(qiáng)數(shù)據(jù)分析中心的數(shù)據(jù)安全管理。
一是辦領(lǐng)導(dǎo)高度重視,強(qiáng)調(diào)數(shù)據(jù)安全的重要性。該辦領(lǐng)導(dǎo)高度重視審計數(shù)據(jù)的安全工作,在數(shù)據(jù)分析中心成立之初,就明確指示要將數(shù)據(jù)安全放在工作的首位,作為重中之重來抓。在辦領(lǐng)導(dǎo)的指示下,該辦按照“全面覆蓋、關(guān)口前移、突出預(yù)防、強(qiáng)化監(jiān)督”的工作思路,成立了數(shù)據(jù)安全小組,建立了數(shù)據(jù)安全整體架構(gòu)和策略,設(shè)立了安全員崗位,以崗位職責(zé)為風(fēng)險點歸集維度,強(qiáng)調(diào)全過程的數(shù)據(jù)安全管理,不斷增強(qiáng)了數(shù)據(jù)安全管理的系統(tǒng)性和針對性。
二是建立健全各種規(guī)章制度和規(guī)范,明確管理要求。自數(shù)據(jù)分析中心成立開始,該辦按照邊建設(shè)邊完善的原則,建立了一系列規(guī)章制度和規(guī)范,涵蓋了組織與人員管理、項目管理、安全管理、運維管理、應(yīng)急與災(zāi)備管理、數(shù)據(jù)規(guī)范、數(shù)據(jù)分析等多個方面,將數(shù)據(jù)安全與規(guī)范滲透到每個環(huán)節(jié),確保數(shù)據(jù)分析中心的安全運行。通過各項規(guī)章制度和規(guī)范的貫徹落實,提高了數(shù)據(jù)安全管理的制度化和規(guī)范化。
三是綜合運用各種安全技術(shù)手段,為數(shù)據(jù)安全保駕護(hù)航。該辦利用已通過國家驗收的屏蔽機(jī)房存放核心設(shè)備和數(shù)據(jù),確保數(shù)據(jù)的存儲安全;使用光纖建立與其他網(wǎng)絡(luò)完全物理隔離的獨立的數(shù)據(jù)分析網(wǎng)絡(luò),確保數(shù)據(jù)的傳輸安全;采取辦領(lǐng)導(dǎo)統(tǒng)一審批數(shù)據(jù)分析需求和嚴(yán)格用戶授權(quán)管理等措施,確保數(shù)據(jù)的使用安全;通過日志對數(shù)據(jù)維護(hù)人員和數(shù)據(jù)使用人員的訪問操作進(jìn)行跟蹤記錄,建立定期審計機(jī)制,確保數(shù)據(jù)的操作安全;采用集中管理數(shù)據(jù)終端,封閉終端U口和光驅(qū),禁止外部電腦接入,定時切斷網(wǎng)絡(luò)等措施,確保數(shù)據(jù)的終端訪問安全。通過各種安全技術(shù)方法和手段的綜合運用,提高了數(shù)據(jù)安全管理的可靠性和有效性。
四是注重檢查和評估,確保數(shù)據(jù)安全措施落實到位。該辦數(shù)據(jù)分析中心不定期開展現(xiàn)場安全檢查,召開安全工作會議,對各項規(guī)章制度和安全措施的執(zhí)行情況進(jìn)行評估,查找不足和風(fēng)險隱患并加以改進(jìn)和完善。除此之外,由辦公室和法規(guī)處等部門組成的綜合安全檢查組,不定期對數(shù)據(jù)分析中心的安全情況開展檢查和評估,確保數(shù)據(jù)安全措施落實到位,有效促進(jìn)了數(shù)據(jù)安全風(fēng)險防范工作的深化。
該辦在數(shù)據(jù)中心安全管理中的實踐表明,應(yīng)將數(shù)據(jù)分析中心安全管理工作作為一項系統(tǒng)工程和基礎(chǔ)工作,常抓不懈。下一步,廣州辦將研究在確保數(shù)據(jù)安全的前提下如何實現(xiàn)數(shù)據(jù)中心的價值最大化。(王楠)
|