第22版:电网·产业

中国能源报 2020年12月21日 星期一

返回目录  放大缩小全文复制    上一篇

福建电力:合规管理数据 保护用户信息

《 中国能源报 》( 2020年12月21日   第 22 版)

  本报讯  12月9日,国网福建省电力有限公司完成工信部工业数据分级分类应用试点,将该公司统一数据模型和工业数据分类分级目录模型相融合,形成涵盖资产、人员、物资、财务、市场、项目等核心业务的15套主营系统,共41985条数据的工业数据分类分级目录清单,进一步强化数据安全管控。

  据了解,今年以来,国网福建电力围绕年度重点任务和合规重点领域,将数据合规管理工作作为年度合规管理的重中之重,制订年度合规风险控制计划,按季度全力推进落实,强化合规风险的事前管控。

  为确保数据使用安全合规,该公司组织业务部门、数据资产归口管理部门、保密办等协同开展数据合规审查,制定岗位责任清单,明确数据使用审批流程、权限和责任人;部署数据库运维安全管控模块,以营销、财务为试点,明确关键重要数据表33张,严控重要关键数据操作;进行数据合规监测分析,梳理10个部门负面清单536 张、负面字段1360个,推动市场化售电等营销系统重要数据脱敏,提升数据失泄密风险防范能力。

  期间,国网福建电力强化数据全链路安全管控,建立企业级数据质量规则库,梳理省地公司两级规则,组织开展数据质量问题稽核,共发现数据问题12670个,整改完成率100%,确保数据安全合规;加大文件操作行为定位跟踪力度,落实国网总部对协同办公系统安全保障功能要求,对62家县供电公司的办公安全保障功能进行升级,实现公司系统所有单位协同办公公文安全控制全覆盖。

  同时,该公司严格落实用户个人信息保护相关制度,开展营销数据共享负面清单梳理,加强营销“互联网+”应用、营业厅受理等各项业务中的个人信息保护;聚焦产融协同、电力大数据合作等新兴数据增值业务,通过风险评估、签订用户信息保密协议、获取用户授权等方式,有效保护用户数据安全,防范违规风险。 

  下一阶段,国网福建电力将持续推动合规风险防控,强化数据开放策略与数据分级分类应用的有机结合,进一步细化数据负面清单,加大安全管控力度,确保数据使用安全合规;建立健全营销数据共享审批流程,推动营销所有信息系统数据脱敏、信息水印等数据安全加固,从管理和技术两方面保障营销数据共享和应用合法合规。

  (林梅妹)