国产一级视频久久a视频久|久久综合精品视频精品|精品日韩在线禁果视频|在线亚洲一区二区你懂的|国产91欧美|精品尤物在线观看

行業(yè)新聞

《數(shù)據(jù)安全治理實(shí)踐指南(2.0)》發(fā)布 | 強(qiáng)調(diào)第三方數(shù)據(jù)安全評(píng)估認(rèn)證

2023-01-06 0
2023年1月5日,在第二屆數(shù)據(jù)安全治理峰會(huì)上,《數(shù)據(jù)安全治理實(shí)踐指南(2.0)》正式發(fā)布。

《指南(2.0)》依據(jù)大量行業(yè)調(diào)研和組織實(shí)踐,在《指南(1.0)》的基礎(chǔ)上優(yōu)化了數(shù)據(jù)安全治理總體視圖,并針對(duì)數(shù)據(jù)分類分級(jí)難落地、管理與技術(shù)易脫鉤等焦點(diǎn)問題的建設(shè)方案進(jìn)行了初步探索,進(jìn)一步細(xì)化了數(shù)據(jù)安全治理實(shí)踐路線。

1

我國(guó)高度重視數(shù)據(jù)安全,2021年以來,國(guó)家、行業(yè)、地方相繼頒布了大量數(shù)據(jù)安全政策文件。作為數(shù)字經(jīng)濟(jì)健康發(fā)展的重要基石,數(shù)據(jù)安全的重要性愈發(fā)突出,數(shù)據(jù)安全治理需求愈加明顯。
目前,組織的數(shù)據(jù)安全治理面臨挑戰(zhàn):當(dāng)前大部分組織的數(shù)據(jù)安全管理制度聚焦在原則、管理規(guī)定等較粗顆粒度的層面,對(duì)數(shù)據(jù)業(yè)務(wù)的下沉指導(dǎo)不充分,導(dǎo)致具體業(yè)務(wù)場(chǎng)景下的技術(shù)落地仍然缺乏實(shí)踐指引,容易與管理要求脫節(jié)等;新的數(shù)據(jù)安全產(chǎn)品技術(shù)不成熟,原有的安全產(chǎn)品功能單一且比較割裂未形成完整鏈條;等。

在這個(gè)大背景下,我們持續(xù)研究數(shù)據(jù)安全治理實(shí)踐方法論,幫助各行業(yè)提升數(shù)據(jù)安全治理能力。

2

相比1.0版本,《指南(2.0)》在三方面進(jìn)行了優(yōu)化升級(jí)。一是提出3344數(shù)據(jù)安全治理總體視圖,即3項(xiàng)治理目標(biāo)、3層治理體系、4項(xiàng)治理維度、4步實(shí)踐路線;二是提出全新數(shù)據(jù)安全治理理念,優(yōu)化規(guī)劃-建設(shè)-運(yùn)營(yíng)-優(yōu)化的數(shù)據(jù)安全治理實(shí)踐路線;三是提出數(shù)據(jù)分類分級(jí)7步建設(shè)路線。更加切合企業(yè)數(shù)據(jù)安全治理建設(shè)實(shí)際需要,同時(shí)也分析了企業(yè)數(shù)據(jù)安全治理最為關(guān)注的熱點(diǎn)問題。

3

《指南2.0》延續(xù)了對(duì)數(shù)據(jù)安全治理概念的理解,從組織內(nèi)部來看,數(shù)據(jù)安全治理是指在組織數(shù)據(jù)安全戰(zhàn)略的指導(dǎo)下,為確保組織數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力,內(nèi)外部相關(guān)方協(xié)作實(shí)施的一系列活動(dòng)集合。

由此,梳理出數(shù)據(jù)安全治理的三個(gè)要點(diǎn):一是“以數(shù)據(jù)為中心”,二是“多元化主體共同參與”,三是“兼顧發(fā)展與安全”。

4

5

數(shù)據(jù)安全治理目標(biāo)是組織數(shù)據(jù)安全治理工作開展的前進(jìn)方向。數(shù)據(jù)安全治理工作有三大目標(biāo):滿足合規(guī)要求是底線,管理數(shù)據(jù)安全風(fēng)險(xiǎn)是需要解決的重要問題,促進(jìn)數(shù)據(jù)開發(fā)利用則是確保數(shù)據(jù)安全與業(yè)務(wù)發(fā)展的雙向促進(jìn)。

6

數(shù)據(jù)安全治理體系是組織達(dá)成數(shù)據(jù)安全治理目標(biāo)需要具備的能力框架,組織應(yīng)圍繞該體系進(jìn)行建設(shè)。本指南中的數(shù)據(jù)安全治理體系是一個(gè)三層架構(gòu),分別包括數(shù)據(jù)安全戰(zhàn)略層、數(shù)據(jù)全生命周期安全層和基礎(chǔ)安全層。

7

數(shù)據(jù)安全治理維度包括組織架構(gòu)、制度體系、技術(shù)工具和人員能力四個(gè)方面,,以解決“誰來干”、“怎么干”、“干的如何”、“有沒有能力干”等關(guān)鍵問題。

8

在數(shù)據(jù)安全治理實(shí)踐路線上,本指南從大量企業(yè)數(shù)據(jù)安全治理實(shí)踐經(jīng)驗(yàn)中提煉出“全局體系規(guī)劃,場(chǎng)景有序落地,運(yùn)營(yíng)持續(xù)加強(qiáng),評(píng)估助力優(yōu)化”的數(shù)據(jù)安全治理實(shí)踐理念,并進(jìn)一步豐富形成“規(guī)劃—建設(shè)—運(yùn)營(yíng)—優(yōu)化”的閉環(huán)路線。

9

數(shù)據(jù)安全治理實(shí)踐的第一步是全局體系規(guī)劃,在該階段主要確定組織數(shù)據(jù)安全治理工作的總體定位和愿景,根據(jù)組織整體發(fā)展戰(zhàn)略內(nèi)容,結(jié)合實(shí)際情況進(jìn)行現(xiàn)狀分析,制定數(shù)據(jù)安全規(guī)劃,并對(duì)規(guī)劃進(jìn)行充分論證。

10

第二步是場(chǎng)景落地建設(shè)。為了快速響應(yīng)不同業(yè)務(wù)場(chǎng)景下不同的數(shù)據(jù)安全策略要求,本指南提出場(chǎng)景化的建設(shè)思路。一般來說,可以從數(shù)據(jù)全生命周期和業(yè)務(wù)運(yùn)行環(huán)境兩個(gè)角度對(duì)場(chǎng)景進(jìn)行劃分。組織通過逐個(gè)場(chǎng)景的數(shù)據(jù)安全建設(shè),最終推動(dòng)數(shù)據(jù)安全治理體系在組織內(nèi)的全面落地。

11

數(shù)據(jù)分類分級(jí)作為最為關(guān)鍵的場(chǎng)景,是數(shù)據(jù)安全工作的橋頭堡和必選題。針對(duì)這一特定場(chǎng)景,本指南結(jié)合行業(yè)實(shí)踐,進(jìn)一步細(xì)化了分類分級(jí)建設(shè)過程,提出了分類分級(jí)7步走的建設(shè)思路。

12

完成數(shù)據(jù)安全治理體系建設(shè)之后,還需要進(jìn)行數(shù)據(jù)安全治理的持續(xù)運(yùn)營(yíng),打通各環(huán)節(jié)的建設(shè)內(nèi)容,促進(jìn)整個(gè)體系的良性發(fā)展。運(yùn)營(yíng)工作覆蓋事前-事中-事后,包括風(fēng)險(xiǎn)防范、監(jiān)控預(yù)警和應(yīng)急處理三方面。

如何評(píng)價(jià)數(shù)據(jù)安全治理成效,并實(shí)現(xiàn)治理體系的優(yōu)化改進(jìn)是組織在數(shù)據(jù)安全治理能力建設(shè)過程中面臨的重要問題。一般來說,可以從內(nèi)部評(píng)估和第三方評(píng)估兩個(gè)維度入手。

13

展望數(shù)據(jù)安全治理的發(fā)展,有以下幾大趨勢(shì):一是政策引領(lǐng)與戰(zhàn)略自驅(qū)齊頭并進(jìn),推進(jìn)數(shù)據(jù)安全治理不斷深入;二是數(shù)據(jù)驅(qū)動(dòng)的業(yè)務(wù)發(fā)展,激勵(lì)數(shù)據(jù)安全治理組織從“有型”到“有效”;三是數(shù)據(jù)安全風(fēng)險(xiǎn)治理能力的建設(shè)與提升,將成為數(shù)據(jù)安全治理的重要組成;四是第三方數(shù)據(jù)安全評(píng)估認(rèn)證作為提升數(shù)據(jù)安全治理能力的主要抓手,將被更多行業(yè)組織引入。

掃一掃,關(guān)注維平公眾號(hào)

電話:0531-88689637

地址:濟(jì)南市高新區(qū)舜華路879號(hào)山東省大數(shù)據(jù)產(chǎn)業(yè)基地D棟504