为规范学校数据全生命周期管理,建立健全数据安全治理体系,提高数据安全保障能力,防范数据安全风险,2023年6月25日下午,信息化处组织召开了学校数据安全工作研讨会,学校办、学工部、发规处、研究生院、学科办、教务处、科研院、人事处、国资处等主要数据生产、使用单位负责信息化工作的处领导和相关老师,信息化处处长薛静和全体科级干部参加了会议。会议由信息化处副处长张文生主持。
本次研讨会是在前期开展的数据安全评估工作基础上召开的,是一次评估工作反馈会,也是一次学校数据安全工作动员会。2023年3月起,信息化处委托数据安全评估机构组织实施了学校数据安全成熟度评估,依据国家相关法律、标准规范和实施指南对学校的数据管理工作进行了数据安全专门评估。通过人员访谈、文档审核、工具测试、成效核验等实施方法,围绕数据安全能力成熟度模型架构,面向数据采集、传输、存储、处理、交换、销毁安全及通用安全阶段,对学校数据安全能力现状开展了调研及数据分析工作,并形成了调研报告,为学校下一步开展数据安全工作奠定了实践基础。
会上,数据安全评估机构根据实际评估情况详细介绍了我校的网络数据安全现状及数据安全评测结果,从组织建设、制度流程、技术工具、人员能力四个安全能力维度对我校面临的数据安全风险进行了系统分析和评估,指出了数据安全存在的风险和整改方向。
薛静做会议总结,他表示在各部门的大力支持下,近年来学校数据治理工作取得了一些成绩,随着法律法规的健全和技术的迭代升级,数据安全领域一直存在风险隐患。本次研讨会的召开,进一步凝聚了共识,希望与各部门一起进一步做好学校数据安全防护工作,为学校网络安全和信息化工作守好底线,不断发展数据应用,持续保障各项工作的高质量发展。
(审 核:张文生)