业务系统数据共享管理办法_第1页
业务系统数据共享管理办法_第2页
业务系统数据共享管理办法_第3页
业务系统数据共享管理办法_第4页
业务系统数据共享管理办法_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

业务系统数据共享管理办法第一章总则第一条目的与依据为规范公司内部业务系统间的数据共享行为,充分发挥数据资源价值,提升业务协同效率,保障数据安全与隐私,依据国家相关法律法规及公司内部管理制度,特制定本办法。第二条适用范围本办法适用于公司所有业务系统(包括但不限于各部门自建、采购及合作开发的信息系统)的数据共享活动。公司各部门及所有员工在参与或涉及业务系统数据共享时,均须遵守本办法。第三条定义1.业务系统:指公司为支撑各项业务运作而建立的,具备数据采集、存储、处理、传输和展示等功能的信息系统。2.数据共享:指一个业务系统(数据提供方)按照规定的方式和条件,向另一个或多个业务系统(数据使用方)提供数据,或多个业务系统之间相互交换数据的行为。3.数据提供方:指拥有待共享数据的业务系统所属部门或负责管理该数据的部门。4.数据使用方:指因业务需要,依照本办法规定申请使用共享数据的业务系统所属部门。5.敏感数据:指一旦泄露、非法提供或滥用可能危害国家安全、公共利益,或者侵犯个人、法人合法权益的数据,具体范围参照公司《数据分类分级及安全管理规范》执行。第四条基本原则1.需求导向,服务业务:数据共享应紧密围绕公司核心业务需求,以提升运营效率、辅助决策支持为目标,避免无实际业务价值的冗余共享。2.安全可控,权责清晰:数据共享必须以保障数据安全为前提,明确数据提供方与使用方的权利和责任,确保数据在授权范围内合法使用。3.规范有序,追溯可查:数据共享活动应遵循统一的流程和标准,建立完善的申请、审批、提供、使用和终止机制,确保全过程可审计、可追溯。4.最小权限,动态调整:数据共享应遵循最小必要原则,仅提供满足业务需求的最小数据集和最低操作权限,并根据业务变化和安全评估结果进行动态调整。第二章组织职责第五条信息化管理部门信息化管理部门是公司业务系统数据共享的归口管理部门,主要职责包括:1.组织制定和修订数据共享相关的管理制度、技术标准和操作规范。2.统筹协调各业务系统间的数据共享需求,搭建和维护公司统一的数据共享平台(如适用)。3.对数据共享申请进行技术可行性审核,指导和监督数据共享技术方案的实施。4.负责数据共享接口的登记、管理与监控,保障接口服务的稳定运行。5.组织开展数据共享安全评估,监督数据安全措施的落实。6.协调处理数据共享过程中出现的技术问题和争议。第六条业务部门各业务部门是其主管业务系统数据的直接责任主体,在数据共享中承担以下职责:1.数据提供方:*梳理本部门业务系统可共享的数据资源,明确数据类别、格式、更新频率及共享条件。*对共享数据的真实性、准确性、完整性负责。*按照审批通过的共享方案,及时、安全地提供数据,并配合进行必要的数据解释和技术支持。*监督数据使用方对共享数据的合规使用情况。2.数据使用方:*根据实际业务需求,提出合理的数据共享申请,明确数据用途、使用范围和期限。*对申请共享数据的必要性和使用的合规性负责。*严格按照审批通过的用途和范围使用共享数据,不得擅自扩大使用范围或用于非授权目的。*采取必要措施保障所获取共享数据的安全,防止数据泄露、丢失或被篡改。第七条数据管理部门(如设有)若公司设有专门的数据管理部门,其应负责:1.协助制定公司整体数据战略及数据治理框架,指导数据共享标准的制定。2.负责公司核心数据资产的盘点、分类分级管理,为数据共享的范围界定和安全措施提供依据。3.对涉及跨部门核心数据的共享申请进行合规性审核。4.监督数据质量管理,推动数据标准的统一和落地。第八条安全管理部门安全管理部门负责数据共享过程中的安全监督与指导,主要职责包括:1.对数据共享方案中的安全措施进行审核,提出安全风险评估意见。2.指导和监督数据脱敏、访问控制、传输加密等安全技术的应用。3.参与数据安全事件的调查与处置,对违反数据安全规定的行为进行追责。第三章数据共享范围与方式第九条共享范围界定1.可共享数据:公司内部业务运营所必需的、非敏感或经脱敏处理后的业务数据,在符合相关法律法规和公司规定的前提下,可以进行共享。2.限制共享数据:涉及商业秘密、敏感商业信息或个人敏感信息的数据,原则上限制共享。确因业务需要共享的,必须经过严格审批,并采取严密的安全保护措施。3.禁止共享数据:法律法规明确禁止共享、或共享后可能对公司造成重大风险的数据,严禁共享。第十条数据分类分级与共享策略数据提供方应根据公司《数据分类分级及安全管理规范》,对本部门业务系统数据进行分类分级,并据此制定相应的共享策略:1.对于公开级数据,可在公司内部便捷共享。2.对于内部级数据,仅限于在授权的业务部门间共享。3.对于秘密级及以上数据,共享需经高级管理层审批,并严格控制访问权限和使用范围。第十一条共享方式数据共享可采用以下一种或多种方式,优先推荐通过标准化接口或统一数据平台进行:1.接口共享:数据提供方按照统一标准开发应用程序接口(API),数据使用方通过调用接口获取数据。这是主要的、推荐的共享方式,便于管理和监控。2.数据文件共享:数据提供方将数据整理为规定格式的文件(如CSV、Excel、JSON等),通过安全的文件传输方式提供给数据使用方。此方式适用于非实时、批量数据的共享,需明确文件命名、传输加密和存储要求。3.数据库直连共享:在特殊情况下,经严格审批后,可允许数据使用方通过有限权限的数据库账户直接访问数据提供方的数据库。此方式风险较高,应审慎采用,并严格限制访问权限和操作范围。4.数据平台共享:通过公司统一的数据共享与交换平台或数据仓库,实现数据的集中存储、管理和分发。第四章数据共享流程第十二条申请与受理1.数据使用方因业务需求需共享数据时,应填写《业务系统数据共享申请表》(见附件),详细说明申请共享数据的名称、类别、用途、使用范围、所需字段、共享方式、期望获取频率、数据保存期限等信息,并经本部门负责人审批。2.《业务系统数据共享申请表》及相关证明材料(如业务需求说明)提交至信息化管理部门受理。第十三条审核与审批1.技术可行性审核:信息化管理部门收到申请后,对数据共享的技术可行性、接口兼容性、平台支持能力等进行审核。2.数据提供方审核:信息化管理部门将通过技术可行性审核的申请转至数据提供方。数据提供方对共享数据的必要性、数据范围、数据质量、共享条件及可能带来的影响进行审核,并就是否同意共享、共享数据的具体内容、格式、更新频率、安全要求等提出意见。涉及敏感数据的,数据提供方应咨询安全管理部门意见。3.跨部门/高级审批:*对于一般非敏感数据的共享,经数据提供方和使用方部门负责人审批,信息化管理部门备案后即可执行。*对于敏感数据或涉及跨多个业务领域、影响重大的数据共享,需报请公司相关分管领导或更高层级审批。若设有数据管理部门,还需经过数据管理部门的合规性审核。4.审批过程中,任何一方不同意共享或对共享条件存在异议的,由信息化管理部门组织协调。协调不成的,报请上一级决策机构裁定。第十四条协议签订对于重要的数据共享事项,特别是长期、持续性的数据共享,数据提供方与使用方应在信息化管理部门指导下,签订《数据共享协议》,明确双方的权利、义务、数据用途、使用限制、安全责任、共享期限、数据更新与维护责任、争议解决方式等。第十五条实施与交付1.数据共享申请获得批准后,数据提供方与使用方应在信息化管理部门的协调下,按照审批意见和《数据共享协议》(如签订)的约定,共同制定数据共享实施方案。2.数据提供方负责按时、按质、按量准备共享数据,并根据确定的共享方式完成接口开发、数据文件准备或数据库访问权限配置等工作。如需进行数据脱敏处理,应确保脱敏效果符合安全要求。3.数据使用方负责按照约定的方式接收、存储和使用共享数据,并配置相应的技术环境。4.信息化管理部门负责技术指导和过程监督,确保共享方案的顺利实施。共享实施完成后,相关配置信息、接口文档等应在信息化管理部门归档。第十六条共享数据的使用与管理1.数据使用方应严格按照审批的用途和范围使用共享数据,不得擅自将共享数据提供给协议外的其他单位或个人,不得用于非授权的业务目的。2.数据使用方应建立共享数据使用台账,记录数据获取、使用、流转和销毁情况。3.数据提供方应保证所提供共享数据的准确性和及时性(在约定范围内),并对共享数据的变更、停用等情况提前通知数据使用方和信息化管理部门。4.数据使用方在使用共享数据过程中发现数据质量问题,应及时向数据提供方反馈,数据提供方应予以核实和处理。第十七条共享终止1.共享期限届满,数据共享自动终止。如需继续共享,数据使用方应提前重新履行申请审批手续。2.因业务需求变更、系统停用、数据提供方无法继续提供数据或其他原因需提前终止共享的,提出方应提前通知对方及信息化管理部门,双方协商处理后续事宜,如数据清理、接口关闭等。3.共享终止后,数据使用方应根据《数据共享协议》或相关规定,对已获取的共享数据进行妥善处理(如删除、归还),并向数据提供方和信息化管理部门书面确认。第五章数据安全与保密第十八条数据分类分级与标记数据提供方应按照公司规定对共享数据进行分类分级,并进行明确标记。数据使用方应根据数据级别采取相应的安全保护措施。第十九条访问控制数据提供方和使用方均应严格执行访问控制策略,确保只有授权人员方可访问共享数据。访问权限应遵循最小必要原则,并定期进行审查和清理。第二十条数据脱敏与处理对于包含敏感信息但确需共享的数据,数据提供方在提供前应根据安全管理部门的要求和相关标准进行脱敏处理,确保脱敏后的数据无法直接或间接识别到特定个体或泄露核心敏感信息。第二十一条传输安全共享数据在传输过程中应采用加密等安全措施,防止数据在传输途中被窃取或篡改。推荐使用公司内部安全网络通道或加密传输协议。第二十二条存储与备份数据使用方应将获取的共享数据存储在公司指定的安全存储介质或系统中,并按照公司数据备份策略进行备份,防止数据丢失。第二十三条使用规范1.严禁未经授权将共享数据用于与业务无关的目的,严禁向外部单位或个人泄露、出售、交换共享数据。2.不得对共享数据进行未经授权的修改、删除或破坏。3.在使用共享数据进行分析、统计、展示时,应确保数据的准确性和客观性,不得歪曲或滥用数据。第二十四条保密义务所有接触和使用共享数据的人员均对其接触和使用的数据负有保密义务,该义务不因人员离职或共享关系终止而终止。第二十五条安全事件报告与处置发生或可能发生共享数据泄露、丢失、篡改等安全事件时,相关部门应立即采取应急措施,并按照公司安全事件报告流程及时向信息化管理部门和安全管理部门报告,配合调查与处置。第六章监督与责任追究第二十六条日常监督信息化管理部门负责对公司业务系统数据共享的日常执行情况进行监督检查,包括共享协议的履行、数据安全措施的落实、数据使用的合规性等。数据提供方和使用方应积极配合。第二十七条审计与评估信息化管理部门会同安全管理部门(及数据管理部门,如设有)定期或不定期对数据共享情况进行审计和评估,包括对共享数据的使用效益、安全风险、合规性等方面进行检查,评估结果作为改进工作和责任追究的依据。第二十八条责任追究对于违反本办法规定,造成数据泄露、丢失、滥用,或因管理不当导致严重后果的,公司将根据情节轻重,对相关责任人进行批评教育、通报批评、经济处罚,直至追究相应的行政责任或法律责任。第七章附则第二

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论