关于对东阳市政协十五届三次会议173号提案答复的函

发布日期: 2024-06-13 15:30 来源: 东阳市经济和信息化局 字号: [ ] 浏览次数:

马康委员:

首先感谢您对我市加强企业数据合规体系建设的关心和支持。您提出的《关于加强企业数据合规体系建设的建议》收悉,经与市大数据发展中心、市市场监管局等单位会商研究,现答复如下:

近年来,我市大力推进数字经济创新提质“一号发展工程”,持续实施企业数字化转型,深化两化深度融合国家综合示范区建设,数字技术逐步渗透到企业产业链的各个环节,企业拥有的数据日益丰富,企业大数据已成为我市加快企业数字化转型赋能,实现从要素驱动向创新驱动转变的核心战略资源。

一、大力推进大数据应用

近年来,我市主动适应经济新常态,高度重视大数据技术应用,以大数据作为推动企业转型升级的新技术、新工具和新引擎,促进制造业和互联网融合发展,大数据应用成效显著。1. 大数据催生新模式新业态。大数据技术在我市磁性材料、现代服装、装备制造等领域逐渐普及。横店东磁等企业通过建设工业互联网平台,利用大数据对客户数据进行分析管理,实行全生命周期管理;骆豪集团等企业拓展了服装个性化定制、O2O营销等新模式;东政电机等部分装备制造企业通过建立大数据平台,对现场设备状态、工况变化、故障指令等进行实时调整和预警,提升了企业竞争力,为企业提质增效赋能。2. 大数据强化智能制造基础。近几年,我市行业龙头骨干企业建成了数字化车间、智能工厂,对工业大数据进行分析应用,优化了业务流程,实现了精细化管理,提升了运营效率,近三年我市规模以上工业企业人均劳动生产率每年提高10%左右。近年来,横店东磁列入磁性行业首家省级“未来工厂”,列入省级“云上企业”5家,省级大数据应用示范企业3家,省级工业互联网平台4家,列入省级各类试点示范企业家数居全省前列。3. 大数据加快产业转型升级。近年来,我市通过搭建大数据平台,充分发掘行业大数据商业价值和管理价值。我市的影视文化产业大脑、建筑产业大脑和红木产业大脑先后列入省级产业大脑,着力整合制造加工、研发设计、金融服务、市场销售等功能资源,为全产业的转型升级提供了良好支撑。

二、我市加强企业数据合规体系建设的主要工作

在大力推进大数据应用的同时,我市充分认识到数据合规使用是企业大数据驱动力的前提保障,多措并举推动企业数据合规体系建设工作的落实。

(一)完善制度建设,实现数据规范管理。我市认真贯彻落实国家《中华人民共和国数据安全法》以及《浙江省数字经济促进条例》等数据合规使用相关法律法规,按照省大数据发展管理局下发的《县级公共数据平台建设导则》要求,坚持“互联互通、以用促建、经济适用、共建共享”的原则,已完成东阳市一体化智能化公共数据平台建设,实现省市县三级贯通。其中,东阳市数据安全管控平台包含数据库权限管控、数据库审计、数据脱敏、数据加密、数据分级分类、数据水印等7大技术能力,已完成1054张数据表、23110个数据字段的分级分类,29个部门73个的数据库接入工作,建立数据安全运维AB岗、日常数据安全风险监测、闭环处置机制。同时,为了统筹推进公共数据资源整合,进一步规范我市公共数据管理,已印发《东阳市公共数据管理规范(修订版)》,明确了各部门职责分工、数据归集、数据治理、数据共享、数据开放、数据安全等要求,提升了政府对包括企业数据合规体系在内的各类数据的管理水平,成功入选第一批浙江省公共数据授权运营试点县市。

(二)加强人员管理,保障数据安全传输。为确保各级政府部门管理的数据安全,一是与所有外包服务商签订数据安全保密承诺书,强化安全责任。二是实施数据库访问和操作日志、操作行为全记录,规范监管数据管理人员行为。三是强化数据合规使用培训,开展了全市各级信息化工作人员培训,要求所有数据操作人员严格按照《浙江省公共数据共享平台操作规范》开展工作。四是实施政务外网网络安全保护工作,落实信息系统安全等级保护、涉密信息系统分级保护及风险评估制度,定期开展信息安全风险评估和安全测评,保障数据安全传输。

(三)加大工作力度,提升企业数据合规使用水平。鼓励企业设立首席数据官制度,横店东磁已成为省首席数据官试点企业;同时,鼓励企业按照《数字管理能力成熟度评估模型》(GB/T36073—2018)标准开展DCMM贯标,现有5家企业取得DCMM贯标证书。同时,将工业控制系统信息安全防护作为确保工业领域数据安全的一项重点工作,一是建立健全工控安全防护机制,将工业互联网安全、工业大数据安全等纳入全市工控安全管理体系,建立省市县三级联动、覆盖重点企业的安全风险通报、检查评估、信息共享制度等。二是常态化开展工控安全检查评估。近几年,每年对全市10余家重点工业企业开展安全自查工作,并邀请信息安全专家对重点企业工控系统进行实地检查。

三、下一步工作思路

下一步,我市将在大力发展数据合规使用,拥抱大数据的同时,积极探索覆盖事前防范、事中保护、事后追溯的企业数据安全生命周期的安全体系建设,做好企业数据合规使用工作。

(一)继续加大力度宣传贯彻法律法规,确保企业数据合规使用。特别是《浙江省数字经济促进条例》的宣讲,鼓励行业组织和企业积极参与数据安全国内标准国际标准的研究和制定,鼓励行业组织和企业依据标准开展数据安全能力等级测评。

(二)开展企业数据分级分类管理。围绕企业生产环节中产生的数据开展梳理,结合各行业数据的敏感程度、数据脱敏与否、数据可用性要求等对企业大数据资产进行分类分级,采取不同级别的安全防护策略。明确企业大数据管理者和运营者在数据生命周期各环节的安全主体责任,严格规范数据在收集、存储、使用、交易、销毁和出境等各环节的安全要求,强化关键敏感数据保护工作。

(三)加强数据合规使用技术手段建设。基于企业数据合规使用特点开展技术防护,鼓励企业从物理、网络、主机、应用、数据和管理等多个层面,构建层次化的纵深安全防御体系。推动各级政府部门积极利用数据签名、数据对账等手段防止数据被篡改,采用精细化权限管理、水印、数据脱敏、数据导出审批监控等手段防止数据泄露。

(四)加大执法力度,打击违法行为。根据上级统一部署,联合相关部门开展重点领域侵害消费者个人信息违法行为的执法打击,重点查处线下经营主体未经消费者同意,收集、使用消费者个人信息;泄露、出售或者非法向他人提供所收集的消费者个人信息;未经消费者同意或者请求,或者消费者明确表示拒绝,向其发送商业性信息等违法行为。通过专项执法行动,集中查办一批侵害消费者个人信息案件,曝光一批典型案例,惩治一批侵害消费者个人信息的经营主体,为广大群众营造更加安全放心的消费环境。

再次感谢您对企业数据合规使用的关心和支持。

联系人:杨生唐   联系电话:0579-86655856

东阳市经济和信息化局

2024年5月6日