一是數(shù)據(jù)存儲方面,建立數(shù)字資產(chǎn)分類分級標準,對業(yè)務信息、生產(chǎn)調(diào)度數(shù)據(jù)等核心數(shù)字資產(chǎn),采用“本地加密存儲+異地雙活備份”模式進行管理,部署硬盤健康監(jiān)測模塊,實時分析存儲設(shè)備讀寫性能、溫度等12項指標,從多個方面保障數(shù)據(jù)存儲安全。二是數(shù)據(jù)傳輸方面,公司各辦公區(qū)之間使用網(wǎng)絡(luò)專線傳輸數(shù)據(jù),業(yè)務系統(tǒng)通過等保二級測評,對公司域名部署國密算法SSL證書,建立HTTPS強制跳轉(zhuǎn)機制,全域消除明文傳輸風險。三是數(shù)據(jù)使用方面,公司從制度建設(shè)和人員專業(yè)化水平提升兩方面著手,修訂《信息系統(tǒng)保密管理辦法》,明確數(shù)字資產(chǎn)相關(guān)保密責任與操作規(guī)范。數(shù)據(jù)運維管理人員通過中國信息安全測評中心的“數(shù)據(jù)安全治理專業(yè)人員”資格認證,保障運維人員具備一定數(shù)字資產(chǎn)應急處置能力。下一步,該公司將深化“技防+人防+制防”融合模式,試點“零信任”架構(gòu),基于用戶身份、設(shè)備指紋等多維度因子動態(tài)調(diào)整訪問權(quán)限,持續(xù)為大物流建設(shè)提供信息安全保障。(王繼勛)