随着重庆三峡担保集团数字化改革不断完善,建设以“数字底座、数字风控、数字合约”为基础的三大数据平台,打造系统共生底座,将业务、财务、人事等各业务条线数据联动,创新孵化三峡担保在线争议解决平台、电子保函、在线签约、合同管理、智能印章等业务系统,实现数据资源实施共享,数字化改革落地工作成效显著。
在数据资源充分利用和流动过程中,一方面由重庆市网信办牵头监管单位、重庆市国资委等主管单位陆续开展数据安全检查工作,要求加强数据安全防护手段,建立重要数据资产目录,形成常态化的安全风险评估等;另一方面针对内部人员账户对数据资源的访问,需要加强内部数据安全管理,解决单位核心数据库运维过程中可能出现的数据泄密、越权查询、恶意操作等安全风险,达到数据合规访问并风险行为及时预警。主要需求包括:
➩要求对数据库运维终端进行准入权限控制,限制非法终端、工具和未授权人员等登录到数据库,减少数据库资产风险接触面;对数据中台、电子保函等核心数据库进行敏感数据管理,对敏感数据设置访问控制等不同的安全策略。
➩ 敏感数据查询、数据展示以及数据导出过程中防止数据泄密。针对企业法人信息、个人隐私数据、保函金额等敏感数据进行识别,通过运维脱敏能力,在数据操作过程中完成敏感数据去标识化、匿名化处理。
➩ 安全合规监管对于国企事业单位数据安全检查要求,能够尽快建立数据安全防护措施,聚焦敏感数据、个人隐私数据形成数据资产台账,补齐数据访问、权限管控措施,针对个人敏感信息进行匿名化处理。