在中国信通院公布的2024年“可信数安”评估测试结果中,中国移动通信集团广东有限公司(以下简称“广东移动”)顺利通过数据安全治理能力(DSG)第四级(量化评估级)评估,达到行业领先水平。
广东移动是中国移动通信集团在广东设立的全资子公司,成立于1998年,是中国信息通信行业中规模最大的省级公司之一。公司业务涵盖移动话音、IP电话、数据业务、多媒体业务等,网络、服务、客户群覆盖全省。广东移动高度重视数据安全,不仅设立网络安全领导小组对公司数据安全负主体责任,同时管理、技术双管齐下,通过“以查促改、以业创优”原则,实现涵盖数据收集、存储、开发、传输和共享等环节全生命周期的安全管理,并主动探索应用国密、AI、大数据等新兴技术保障公司数据的安全与防护。公司还多次获得国家级和省级荣誉,体现了其在社会责任和行业标杆方面的卓越表现。

为持续提升广东移动在组织架构、制度流程、技术工具、人员能力等维度的数据安全治理能力,广东移动引入DSG评估,从15个能力域全面对标,并通过DSG评估第四级(目前开放最高级),是全国首家通过DSG评估第四级的企业。
在组织架构建设方面,广东移动成立网络安全领导小组对公司数据安全负主体责任,贯彻执行数据安全法律法规、方针政策及各项工作要求。多部门协同共同参与数据安全治理工作,数据安全组织架构覆盖所有条线,严格落实数据安全各项工作内容。
在制度流程建设方面,广东移动已建立了一整套完善的数据安全合规管理制度,定期对标数据安全管理办法进行数据全生命周期安全管理自查自纠,确保全省业务系统均达到安全管理要求。根据法律法规及电信主管部门要求,按照相关标准规范,开展数据安全合规评估、重要数据风险评估、个人信息保护影响评估等各项数据安全评估。
在技术防护体系建设方面,制定了数据全生命周期安全方案,并通过访问控制、通道加密、数据脱敏、身份鉴别、合同协议等方式,对管理要求予以落实。参照数据全生命周期安全管控的理念建设数据安全管控平台、敏感信息保护平台等安全能力平台,构建数据安全技术支撑体系。
在人员能力建设方面,广东移动每年制定安全领域的培训计划,开展多渠道、多元化、多方位的培训宣传,形成“齐抓共管、上下联动、全员参与”的强大合力。
下一步,广东移动将持续深化数据安全治理水平,推动安全技术创新与管理能力提升,重点开展以下工作:
深入挖掘大数据业务处理场景,推动场景化数据安全防护治理。广东移动将结合数字化业务发展趋势,深化数据安全在各类大数据处理场景中的应用,通过技术创新与管理优化相结合,探索适配不同业务环境的安全防护策略。探索AI大模型技术,融入大数据业务数据安全防护体系。充分发挥大模型在数据分析、智能检测等方面的技术优势,推动数据安全管理模式向智能化、自动化方向发展,构建更加高效、智能的数据安全保障体系。研究大模型安全风险,强化大模型应用的数据安全防护能力。面向大模型技术的广泛应用趋势,广东移动将深入研究其潜在安全挑战,探索构建完善的安全风险管控机制。围绕大模型的基座安全、数据安全、应用安全等关键环节,推动安全标准与技术体系建设,提升大模型在实际业务中的数据安全可信能力,确保大模型的训练、推理及应用环节符合国家数据安全法律法规及行业监管要求。
数据安全治理能力评估(简称DSG评估)从关键业务场景出发,综合考察组织在数据安全战略、数据全生命周期安全和基础安全三个方面的15个数据安全能力项的表现,评估组织数据安全治理能力现状、指出组织数据安全治理能力不足、提出组织数据安全治理能力提升建议。


2025年DSG评估持续开展中,包括通用评估、金融专项、汽车专项等多个评估类型,欢迎企业咨询参与!
联系方式:
张老师 15837112556 zhangyalan@caict.ac.cn

