9月5日電,全國標準信息公共服務平臺近日發布了《信息安全技術數據安全能力成熟度模型》(GB/T 37988-2019)、簡稱DSMM(Data Security Maturity Model)的國家標準。
該標準將數據安全能力分為“非正式執行”“計劃跟蹤”“充分定義”“量化控制”和“持續優化” 5 個等級,第三等級是各個企業的基礎目標,等級越高,代表被測評的組織機構數據安全能力越強。旨在助力提升全社會、全行業的數據安全水位,其發布也填補了行業在數據安全能力成熟度評估標準方面的空白,為組織機構評估自身數據安全能力,提供了科學依據和參考。
據悉,DSMM標準由全國信息安全標準化技術委員會歸口上報及執行,主管部門為國家標準化管理委員會。由阿里巴巴聯合中國電子技術標準化研究院、國家信息安全工程技術研究中心、中國信息安全測評中心等業內權威機構、學術單位、企業多方,經標準預研、標準編制、試點應用、提升完善,最終成為國家標準。
此國標預計將于2020年3月起正式實施,正式發布前,這項標準已在全國23個行業,40多家企業試點。
“數據安全是組織機構信息安全體系的重要環節,然而許多組織機構并不充分了解自身的數據安全能力,行業內缺乏一套評估組織機構數據安全能力的標準規范。”阿里巴巴集團數據安全總監徐駿稱,DSMM能夠幫助各行業、組織機構基于統一標準來評估其數據安全能力,發現數據安全能力短板,查漏補缺,最終提升互聯網行業的整體安全管理水平和產業競爭力,促進數字經濟發展。
阿里巴巴基于自身數據安全實踐,沉淀總結了數據安全能力成熟度模型,根據數據生命周期,從組織建設、制度流程、技術工具、人員能力四方面評估數據安全能力等級,助力提升行業整體數據安全水平
該標準是基于阿里巴巴多年的數據安全實踐,形成行業共識后提煉總結。阿里巴巴標準化部總經理朱紅儒介紹,DSMM也充分參考了國際上相關標準和經驗,根據數據生命周期,從組織建設、制度流程、技術工具、人員能力四方面評估數據安全能力等級。
標準將數據安全能力分為“非正式執行”、“計劃跟蹤”、“充分定義”、“量化控制”和“持續優化”5個等級,第三等級是各個企業的基礎目標,等級越高,代表被測評的組織機構數據安全能力越強。
“我們希望將產業實踐的經驗貢獻到行業標準、國家標準和國際標準建設中,致力于推動形成安全、健康、有序的產業生態環境。”朱紅儒透露,在DSMM成為國家標準過程中,阿里巴巴也逐步在ITU-T、ISO等國際標準化組織中推進其成為國際標準,目前,已經正式在ITU-T發布國際標準X.1040《電子商務業務數據生命周期管理安全參考框架》,這意味著中國的數據安全標準已獲得了國際認可。
-
數據安全
+關注
關注
2文章
705瀏覽量
30292 -
阿里
+關注
關注
6文章
452瀏覽量
33160
發布評論請先 登錄
相關推薦
云知聲深度參與三項大模型國家標準編寫
江西萬年芯通過數字化轉型成熟度星級評估

高鴻信安參與起草的三項國家標準發布
耐高溫光纖的國家標準是什么
數字化賦能!德明利智能制造基地榮獲三級成熟度評估認證

東軟獲《電信和互聯網軟件供應鏈安全能力成熟度模型》第三等級認證
有方科技參編的信息技術團體標準發布
SMA連接器的國家標準規范

普華基礎軟件通過軟件能力成熟度5級認證
智能制造能力成熟度模型是什么?

海格通信參與制定的3項北斗國家標準獲得正式發布
芯盾時代參與的國家標準《網絡安全技術 零信任參考體系架構》發布

評論