近日,《中華人民共和國數據安全法》正式施行。審計署濟南特派辦創新方式方法,注重學用聯動,以“三以三促”為抓手,從安全意識、日常管理、審計實踐等方面,著力筑牢信息安全防線,保障政策落實落地。
一是以學促思,增強數據安全意識。數據安全事關國家安全,數據安全風險隱患滲透各行各業。濟南辦以集中學習為契機,通過原文研讀、交流討論、案例警示等多種方式組織全辦干部認真學習數據安全法相關規定,從分類分級、管理要求、義務責任等方面引導審計干部深刻領會和準確把握數據安全法的具體要求,不斷強化數據安全風險意識,推動國家總體安全觀入腦入心,著力提升干部職業素養和專業水平,打造知法、懂法、守法、護法的審計隊伍。
二是以規促管,加強日常數據管理。該辦嚴格執行數據安全法和審計署數據管理、保密等各項規定要求,出臺《加強大數據審計實施意見》等制度,對關鍵人員和關鍵環節做好數據采集、使用等方面的培訓、引導和監督。教育提醒審計干部在數據采集源頭落實安全管控要求,切實把好入口關;按照規定要求開展數據殺毒、恢復、校驗、整理、入庫等工作,確保數據完整可靠;在使用環節,嚴格執行數據分析分級授權審批制度,做到一事一審批、一人一登記。通過不斷完善數據安全利用機制,保障數據安全,從根本上杜絕泄密事件發生。
三是以審促改,推動法律法規落地。該辦在政策跟蹤、經責審計等項目中,將網絡安全作為一項重要審計任務,通過關注被審計單位數據日常管理使用情況,揭示危害公民個人信息和數據安全的重大風險隱患。在信息化建設專項審計中,從項目建設管理、安全防護體系建設等方面入手進行全流程監督,反映被審計單位制度不完善、執行不到位等情況,促進被審計單位提升數據安全管理能力。在確保數據合法、安全使用的基礎上,充分利用新技術新手段助力重大案件線索的查處,彌補常規審計的短板,拓展審計的廣度和深度,努力實現數據價值最大化。(魏星雷)
責任編輯:歐立坤 |
【關閉】 【打印】 |