按照廣東省“數(shù)字政府”改革建設(shè)工作部署,為解決當(dāng)前政務(wù)數(shù)據(jù)資源條塊分割、標(biāo)準(zhǔn)不一、“信息孤島”突出、開發(fā)利用水平低等問題,進(jìn)一步規(guī)范政務(wù)數(shù)據(jù)資源編目、采集、共享、應(yīng)用和安全管理,促進(jìn)政務(wù)數(shù)據(jù)資源深度開發(fā)利用,為優(yōu)化營商環(huán)境、便利企業(yè)和群眾辦事、激發(fā)市場活力和社會創(chuàng)造力、建設(shè)人民滿意的服務(wù)型政府提供有力支撐。政務(wù)數(shù)據(jù)資源管理遵循統(tǒng)籌規(guī)劃、集約建設(shè)、匯聚整合、共享交換、有效應(yīng)用、保障安全的原則。 根據(jù)粵府辦〔2018〕50號《廣東省人民政府辦公廳關(guān)于印發(fā)廣東省政務(wù)數(shù)據(jù)資源共享管理辦法(試行)的通知》,要求政務(wù)數(shù)據(jù)資源安全管理實(shí)行統(tǒng)一領(lǐng)導(dǎo)和分級管理,按照“誰主管誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,落實(shí)政務(wù)數(shù)據(jù)主管部門和政務(wù)部門的安全責(zé)任。政務(wù)數(shù)據(jù)主管部門依照法律以及國家和省相關(guān)規(guī)定,統(tǒng)籌建立本級政務(wù)數(shù)據(jù)資源安全體系、標(biāo)準(zhǔn)規(guī)范、管理制度等相關(guān)安全保障措施。
業(yè)務(wù)應(yīng)用層與數(shù)據(jù)生產(chǎn)庫之間存在數(shù)據(jù)泄露無法溯源,缺乏動態(tài)認(rèn)證鑒權(quán);省平臺中生產(chǎn)庫缺少數(shù)據(jù)庫表和字段級加密機(jī)制、缺少數(shù)據(jù)資產(chǎn)梳理和敏感數(shù)據(jù)發(fā)現(xiàn)手段;數(shù)據(jù)服務(wù)中臺和數(shù)據(jù)共享交換平臺存在敏感數(shù)據(jù)泄露、泄露無法溯源、業(yè)務(wù)數(shù)據(jù)權(quán)限控制不嚴(yán);同時(shí)生產(chǎn)庫和測試庫之間數(shù)據(jù)未脫敏;省平臺與運(yùn)維區(qū)存在敏感數(shù)據(jù)泄露、數(shù)據(jù)導(dǎo)出限制不嚴(yán)、訪問控制不嚴(yán)等;廳局單位與省平臺之間同樣存在泄露無法溯源、應(yīng)用缺失動態(tài)認(rèn)證鑒權(quán)等問題。
省平臺與地市平臺存在訪問控制不嚴(yán)、缺少安全審計(jì);
市局單位與地市平臺存在不清楚離岸數(shù)據(jù)是否違規(guī)分發(fā)到市局單位等問題。