新闻详情

News

山东发布数字政府建设“路线图”,第三方风险管控推动数据安全共享
行业动态
2023-02-08

近日,山东省政府新闻办发布了《山东省数字政府建设实施方案》(以下简称《实施方案》)。《实施方案》共分八大部分,对当前和今后一个时期山东省数字政府建设“干什么、怎么干”作了系统谋划和安排部署。《实施方案》指出到2025年,全面建成高效协同的施政履职数字化工作体系,实现机关办公“一网协同”、政务服务“一网通办”、社会治理“一网统管”、政府决策“一网支撑”,建设人民满意的服务型政府。


图片

一、《实施方案》明确提出

构建开放共享的数据资源体系

《实施方案》明确了六项重点任务,概括起来就是,全面建设“五大体系”,引领驱动数字化发展,其中全面建设开放共享的数据资源体系就数据开放共享提出了相关的要求。

该体系指出加快构建标准统一、管理协同、安全可靠的全省一体化政务大数据体系,加强数据汇聚治理,提升数据共享效能,构建完善“一地创新、全省复用”的工作机制,全区域、全领域打造数据创新应用场景。

道普信息数据安全专家认为,当前已经进入数字政府建设的新征程,在数字政府建设中,推动政府公共数据开放共享,提升数据协同使用效率,必须以保障数据安全为前提。


二、推动政务数据共享

需要加强数据安全风险管控

● 政务信息整合大量个人隐私信息、敏感信息及政府机密信息,系统整合共享流程环节复杂,多系统平台中存在安全隐患的软硬件设施,数据共享的同时增加来自系统外部和内部的数据泄露风险。

● 政务数据流转环节复杂,过程参与者众多,更容易引发数据泄露事件,增加数据保护难度。在政务数据流转过程中,数据不免被各方调取、使用、或存储到本地,存在多环节的信息留存、数据非授权访问、扩大数据暴露面等问题,将增加数据泄露风险。

● 非敏感的数据可以通过二次组合或通过数据的聚合分析,形成更有价值的衍生敏感数据,若对数据安全级别判断不足,存在保护强度不够的情况,将导致数据泄露风险,且责任难以界定。


政务数据汇聚后,大规模数据泄露风险将远高于过往的分散存储,不管是有意为之或是误操作等无意行为,都将引发大规模的数据泄露,对政府调控、经济安全和国家安全造成重大影响,需要进行第三方信息化风险管控,推动政务数据安全共享。


三、第三方信息化风险管控

保障数据安全

政务数据具有多样性、复杂性等特征,面临合规性风险、安全风险等风险挑战。道普信息数据安全专家家建议,可以借助专业的第三方风险管控服务,通过大数据安全风险评估、大数据应用测试等手段,保障数据安全合规,推动政府数据开放共享,在守住数据主权、数据安全和隐私保护的前提下,把数据用起来,创造新的价值。

大数据安全风险评估

是基于数据分类分级的风险评估模型,通过对策略与规程、数据与系统资产、组织与人员管理、服务规划与管理、数据供应链管理、合规性管理以及数据全生命周期安全管理7大层面,从组织建设、制度流程、技术工具、人员能力4个维度,对数据安全风险进行整体评估,并针对发现的数据安全风险给出风险处置计划。

大数据应用测试

针对大数据应用,按照数据的全生命周期:采集、清洗、传输、存储、分析、可视化等各个环节,从功能性、可靠性、安全性、性能、易用性等各方面进行测试,全面发现应用缺陷,保障数据应用安全。


在数字政府建设中,推进政府数据开放共享,已经成为加快培育数据要素市场的一项重要任务。数据安全作为数据开放共享的基础和前提,保障数据安全是重中之重。道普信息数据安全专家强调,利用专业的第三方信息化风险管控来找出数据安全风险点,提供有价值的数据安全整改建议和提升举措,全面、有效保障数据的安全性,促进数据开发共享,全面打造具有山东特色整体高效的数字政府,为建设新时代现代化强省提供强有力支撑,切实推动数字经济做强做优做大,维护国家安全和发展利益。