浙江是數字經濟先發(fā)省,數據要素價值充分挖掘、數據要素乘數效應進一步激發(fā),在數據要素價值創(chuàng)造和實現過程中保障數據安全尤為重要。浙江省通信管理局認真貫徹工業(yè)和信息化部工作部署,扎實推進“數安護航”專項行動,以高水平安全保障行業(yè)高質量發(fā)展,努力探索具有浙江特色的數據安全治理新模式,為“數字浙江”建設貢獻力量。
構建高質高效的數據安全保障體系
一是加強系統(tǒng)謀劃
按照工信部“數安護航”專項行動要求,緊扣浙江特點,制定“之江數安”專項工作方案,細化目標任務、實化工作舉措、強化責任落實,形成一把手總負責、分管領導具體管、部門條線抓落實、支撐單位做服務的“一套工作機制”,建設完善浙江省數據安全管理平臺和企業(yè)側監(jiān)測預警處置系統(tǒng)“雙重技術保障”,組建數據安全專業(yè)委員會、數據安全專家?guī)?、數據安全支撐單位“三支能力隊伍”,全面提升數據安全風險研判處置、服務保障能力。
二是強化協同聯動
在浙江省委國安辦統(tǒng)籌下完善安全態(tài)勢會商研判、信息互聯共享、聯合督導檢查等系列工作機制,協同處置相關案件1起,移送數據安全線索5條;聯合浙江省委網信辦、省經信廳扎實開展汽車數據安全管理;聯合浙江省經信廳持續(xù)推進行業(yè)首席數據安全官建設。
三是完善閉環(huán)機制
在工信部網安局指導下同步落實“數安護航”專項行動和風險信息報送與共享要求,形成線索匯聚、風險研判、預警通報、監(jiān)督整改的數據安全風險處置閉環(huán)管理機制,2023年研判數據安全風險線索286條,向221家主體發(fā)送數據安全預警通報234份,數據安全事件處置率達100%。
筑牢可信可控的數據安全防護屏障
一是拓寬安全風險發(fā)現渠道
依托浙江省數據安全管理平臺技術能力,完善省內企業(yè)及科研機構數據安全風險信息監(jiān)測、上報和共享機制,強化省級部門風險信息共享,織密風險情報網,2023年全省60%以上數據安全風險線索源自省內發(fā)現。
二是加大安全隱患排查整治力度
落實“數安護航”專項行動工作要求,從“數據非法收集”“數據安全防護能力薄弱”“數據處理人員違規(guī)操作”等問題引發(fā)的6方面數據安全風險集中開展風險排查和防范,重點督促指導11家電商平臺企業(yè)、云平臺企業(yè)落實工作要求,并對30家企業(yè)開展多輪次數據安全風險排查工作,累計檢測系統(tǒng)1500多個,有效排查化解數據安全風險。
三是保障重大活動數據安全
將“數安護航”專項行動與重大活動保障有機結合,及時防范處置數據安全風險,圓滿完成杭州亞運會、亞殘運會等安全保障任務。
營造規(guī)范有序的數據安全治理環(huán)境
一是創(chuàng)新監(jiān)管方式
深化“責任鏈”管理。發(fā)揮基礎電信企業(yè)及阿里、螞蟻等重點企業(yè)示范引領作用,通過“數安護航”專項行動,“以點帶面”“以大帶小”,促進數據安全合規(guī)理念觸達中下游企業(yè)7783家,企業(yè)整改風險問題470個。
二是提升隊伍能力
“數安護航”專項行動期間,以亞運會保障為契機,組織17家企業(yè)聯合成立數據安全應急團隊,建立健全7×24小時現場值守、“AB角補位”、每日研判、“零報告”等機制。開展“之江鑄網-2023”實戰(zhàn)攻防演練,專門設置數據安全保障科目,持續(xù)提升數據安全保障能力。
三是強化宣傳培訓
組織召開專項行動部署會,保障專項行動全過程順利推進。積極開展數據安全沙龍、數據安全培訓等系列活動,累計服務70家企業(yè)共300余人次,推動數據安全技術、人才多要素良性互動。
下一步,浙江省通信管理局將在工業(yè)和信息化部指導下,進一步深化數據安全體系建設,強化數據安全風險防范,促進整體數據保護水平有效提升,為推動浙江數字經濟高質量發(fā)展,加快建設制造強國、網絡強國和數字中國作出新的更大貢獻。