隨著數(shù)據(jù)“升格”為第五大生產(chǎn)要素,數(shù)據(jù)的價(jià)值受到了空前的重視。對(duì)于企業(yè)而言,掌控和利用數(shù)據(jù)的能力將成為核心競(jìng)爭(zhēng)力,決定企業(yè)能否長(zhǎng)遠(yuǎn)發(fā)展。在挖掘數(shù)據(jù)價(jià)值、驅(qū)動(dòng)業(yè)務(wù)增長(zhǎng)的同時(shí),企業(yè)必須著力推進(jìn)數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè),保障自身的業(yè)務(wù)和資產(chǎn)安全。
“合規(guī)”是企業(yè)數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè)的基礎(chǔ)要求。近年來(lái),我國(guó)相繼出臺(tái)了《個(gè)人信息保護(hù)法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》等法律,《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》等規(guī)章制度,以及一系列的數(shù)據(jù)安全國(guó)家標(biāo)準(zhǔn),形成了層次清晰、架構(gòu)完整、聯(lián)系緊密的數(shù)據(jù)安全法律法規(guī)體系。企業(yè)開(kāi)展數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè)之前,必須充分了解相關(guān)法律體系,站在全局視角規(guī)劃企業(yè)的合規(guī)路徑。
??
一、數(shù)據(jù)安全法律法規(guī)體系分析
我國(guó)的數(shù)據(jù)安全法律法規(guī)體系經(jīng)歷了從無(wú)到有、從零散到完備、從借鑒到創(chuàng)新的發(fā)展過(guò)程??v觀法律體系的發(fā)展歷程和現(xiàn)狀,我們可以總結(jié)出以下特點(diǎn)。1.數(shù)據(jù)安全法律法規(guī)體系日趨完善
近年來(lái),隨著數(shù)據(jù)安全立法的加速,我國(guó)已經(jīng)初步建立了涵蓋法律、行政法規(guī)、部門規(guī)章、地方性法規(guī)、地方政府規(guī)章、規(guī)范性文件、國(guó)家標(biāo)準(zhǔn)7大層次的法律法規(guī)體系。在此體系中,《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》三部基本法律構(gòu)成了基礎(chǔ)的治理框架?!毒W(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》《數(shù)據(jù)出境安全評(píng)估辦法》等行政法規(guī)是對(duì)三部上位法的補(bǔ)充、落實(shí)和細(xì)化?!?a href="http://m.xsypw.cn/v/" target="_blank">工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法試行(征求意見(jiàn)稿)》《浙江省公共數(shù)據(jù)條例》等行業(yè)規(guī)章和地方性法規(guī)充分結(jié)合行業(yè)、地域特點(diǎn),將合規(guī)要求繼續(xù)細(xì)化。GB/T 41479-2022《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》、GB/T 35273-2020《信息安全技術(shù) 個(gè)人信息安全規(guī)范》等一系列國(guó)標(biāo)、行標(biāo),為企業(yè)數(shù)據(jù)安全建設(shè)提供了明確的框架、具體的路徑、量化的指標(biāo)。各類數(shù)據(jù)安全部門規(guī)章、地方性法規(guī)還在陸續(xù)出臺(tái),相關(guān)國(guó)標(biāo)也在緊鑼密鼓的編制。日趨完善的法律體系為企業(yè)數(shù)據(jù)安全建設(shè)提供了法律依據(jù),也提出了高要求、樹(shù)立了嚴(yán)標(biāo)準(zhǔn)。2. 數(shù)據(jù)合規(guī)要求從“保護(hù)”演變?yōu)椤氨Wo(hù)與利用并重”
在數(shù)據(jù)安全法律法規(guī)體系快速發(fā)展的過(guò)程中,數(shù)據(jù)安全的內(nèi)涵不斷演進(jìn)、外延不斷擴(kuò)大,數(shù)據(jù)從單純的被保護(hù)對(duì)象逐步轉(zhuǎn)變?yōu)閼?yīng)用與安全并重的生產(chǎn)要素。在國(guó)際標(biāo)準(zhǔn)ISO/IEC 27001和27002以及國(guó)家標(biāo)準(zhǔn)GB/T 22080和22081構(gòu)成的信息管理體系中,信息安全(數(shù)據(jù)安全)的定義是對(duì)信息的保密性、完整性和可用性的保持。而在《個(gè)人信息保護(hù)法》中,已經(jīng)將個(gè)人信息安全與保護(hù)作為數(shù)據(jù)主體的個(gè)人享有個(gè)人信息的眾多權(quán)益放在了同樣重要的位置。隨著《數(shù)據(jù)安全法》的發(fā)布,數(shù)據(jù)安全的內(nèi)涵繼續(xù)延展。《數(shù)據(jù)安全法》第3條規(guī)定:“數(shù)據(jù)安全是指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力?!笨梢钥闯?,數(shù)據(jù)安全的內(nèi)涵已經(jīng)演變?yōu)楸Wo(hù)和利用并重,并且強(qiáng)調(diào)數(shù)據(jù)的持續(xù)安全狀態(tài)。隨著法律體系的完善,數(shù)據(jù)安全與網(wǎng)絡(luò)安全的聯(lián)系也越發(fā)清晰和緊密?!稊?shù)據(jù)安全法》第27條規(guī)定:“利用互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)開(kāi)展數(shù)據(jù)處理活動(dòng),應(yīng)當(dāng)在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,履行上述數(shù)據(jù)安全保護(hù)義務(wù)?!痹诨ヂ?lián)網(wǎng)時(shí)代,數(shù)據(jù)安全合規(guī)建立在網(wǎng)絡(luò)安全合規(guī)基礎(chǔ)之上。企業(yè)必須正確處理數(shù)據(jù)安全和網(wǎng)絡(luò)安全的關(guān)系,做到全面布局,統(tǒng)籌建設(shè),持續(xù)發(fā)展。3. 數(shù)據(jù)安全監(jiān)管日趨正規(guī)、嚴(yán)格
隨著數(shù)據(jù)安全立法的穩(wěn)步推進(jìn),我國(guó)對(duì)數(shù)據(jù)安全的監(jiān)管也日趨正規(guī)化、嚴(yán)格化、常態(tài)化,執(zhí)法力度和頻率明顯加大。截至8月31日,2023年已有146起依據(jù)《數(shù)據(jù)安全法》作出行政處罰決定的案例對(duì)外公示,涉事單位覆蓋物業(yè)、信息技術(shù)、零售、娛樂(lè)、醫(yī)療、教育、餐飲等多個(gè)行業(yè),未采取技術(shù)措施保障數(shù)據(jù)安全、未建立健全流程數(shù)據(jù)安全管理制度、未組織開(kāi)展數(shù)據(jù)安全教育培訓(xùn)是被處罰的主要原因。相比之下,2022年全年公示的案例僅有11起。雖然監(jiān)管部門的處罰方式以警告、責(zé)令改正為主,僅當(dāng)確實(shí)發(fā)生數(shù)據(jù)泄露事件或構(gòu)成其他嚴(yán)重后果時(shí)才作罰款或逮捕處理,但企業(yè)所面臨的數(shù)據(jù)安全合規(guī)壓力仍舊與日俱增。 ??二、企業(yè)面臨的數(shù)據(jù)安全合規(guī)挑戰(zhàn)
隨著數(shù)據(jù)安全法律法規(guī)體系日趨完善,企業(yè)的數(shù)據(jù)安全合規(guī)建設(shè)也進(jìn)入了新階段。基于現(xiàn)有法條的要求,結(jié)合未來(lái)的立法趨勢(shì),企業(yè)普遍建設(shè)面臨以下幾方面的合規(guī)挑戰(zhàn)。1. 提升對(duì)數(shù)據(jù)安全合規(guī)建設(shè)的認(rèn)知
縱覽數(shù)據(jù)安全立法進(jìn)程,合規(guī)要求已經(jīng)從單純的保護(hù)數(shù)據(jù)安全,逐步轉(zhuǎn)變?yōu)閿?shù)據(jù)的有效保護(hù)和合法利用。隨著企業(yè)數(shù)字化轉(zhuǎn)型持續(xù)深入、業(yè)務(wù)數(shù)字化水平持續(xù)提升,企業(yè)掌握的數(shù)據(jù)將成為核心資產(chǎn),不但能持續(xù)為企業(yè)業(yè)務(wù)賦能,未來(lái)還能夠作為生產(chǎn)要素對(duì)外交易。保護(hù)數(shù)據(jù)的安全,就是保護(hù)企業(yè)生存和發(fā)展的權(quán)利。受限于自身的能力,企業(yè)不足以憑借一己之力規(guī)劃、建設(shè)兼具前瞻性與落地性、滿足體系化與場(chǎng)景化需求的數(shù)據(jù)安全體系。因此,按照法律體系的合規(guī)要求展開(kāi)數(shù)據(jù)安全建設(shè)是企業(yè)的“最優(yōu)解”。同時(shí),企業(yè)還必須正視數(shù)據(jù)安全的外部性,認(rèn)識(shí)到與大眾個(gè)人信息有關(guān)的數(shù)據(jù)事關(guān)國(guó)家安全與社會(huì)穩(wěn)定,保障數(shù)據(jù)安全是企業(yè)天然的義務(wù)和責(zé)任。2. 建立數(shù)據(jù)分類分級(jí)保護(hù)制度
數(shù)據(jù)分類分級(jí)保護(hù)制度是數(shù)據(jù)安全合規(guī)建設(shè)的基礎(chǔ)?!稊?shù)據(jù)安全法》第21條規(guī)定:“國(guó)家建立數(shù)據(jù)分類分級(jí)保護(hù)制度”,“各地區(qū)、各部門應(yīng)當(dāng)按照數(shù)據(jù)分類分級(jí)保護(hù)制度,確定本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域的重要數(shù)據(jù)具體目錄,對(duì)列入目錄的數(shù)據(jù)進(jìn)行重點(diǎn)保護(hù)。”《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)要求》(征求意見(jiàn)稿) 進(jìn)一步明確了數(shù)據(jù)分類分級(jí)框架和考慮要素,細(xì)化了分類分級(jí)工作的參考規(guī)則和實(shí)施流程,對(duì)行業(yè)領(lǐng)域數(shù)據(jù)和個(gè)人信息分類分級(jí)等具體工作提供了指引。一系列行業(yè)性、地方性的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)也相繼發(fā)布,對(duì)企業(yè)的要求更加細(xì)致、量化。盡管國(guó)標(biāo)、行標(biāo)給出了數(shù)據(jù)分類分級(jí)的基本流程,但企業(yè)在落實(shí)相關(guān)要求時(shí)普遍面臨三大挑戰(zhàn)。第一,企業(yè)的數(shù)據(jù)資產(chǎn)數(shù)量大、分布散、類型雜,難以高效識(shí)別和梳理。第二,受限于人力資源和技術(shù)水平,企業(yè)普遍對(duì)數(shù)據(jù)分級(jí)分類缺乏高效的指導(dǎo)技術(shù)和方法,導(dǎo)致耗費(fèi)大量人力且實(shí)踐效果不佳。第三,隨著數(shù)字化轉(zhuǎn)型不斷深入,企業(yè)的數(shù)據(jù)資產(chǎn)規(guī)模持續(xù)快速增長(zhǎng),類型更加豐富,企業(yè)必須建立動(dòng)態(tài)的分類分級(jí)標(biāo)準(zhǔn),采用自動(dòng)化的工具,才能提高效率,保證合規(guī)建設(shè)的延續(xù)性和持久性。3.構(gòu)建切實(shí)有效的數(shù)據(jù)安全管理制度
管理制度為數(shù)據(jù)安全合規(guī)建設(shè)提供制度保障?!稊?shù)據(jù)安全法》第27條規(guī)定:“開(kāi)展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)依照法律、法規(guī)的規(guī)定,建立健全全流程數(shù)據(jù)安全管理制度”,“重要數(shù)據(jù)的處理者應(yīng)當(dāng)明確數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任。” 《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》第6條要求:“數(shù)據(jù)處理者應(yīng)當(dāng)按照有關(guān)法律、行政法規(guī)的規(guī)定和國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求,建立完善數(shù)據(jù)安全管理制度和技術(shù)保護(hù)機(jī)制?!?/span>長(zhǎng)久以來(lái),企業(yè)的信息安全工作都由IT運(yùn)維部門負(fù)責(zé),在數(shù)據(jù)安全合規(guī)建設(shè)中容易出現(xiàn)以下管理問(wèn)題。第一,數(shù)據(jù)流通流轉(zhuǎn)貫穿于數(shù)字化業(yè)務(wù)流程的全流程,數(shù)據(jù)安全也隨之成為業(yè)務(wù)安全的“原生需求”。但受限于原有的組織架構(gòu)和管理制度,業(yè)務(wù)部門并不承擔(dān)數(shù)據(jù)安全職能,對(duì)相關(guān)工作也不夠重視。企業(yè)迫切需要通過(guò)調(diào)整管理制度,明確責(zé)任歸屬,建立制度規(guī)范,開(kāi)展技能培訓(xùn),制定應(yīng)急預(yù)案,提升業(yè)務(wù)部門對(duì)數(shù)據(jù)安全的參與度。第二,企業(yè)的數(shù)據(jù)安全負(fù)責(zé)人兼具法律、業(yè)務(wù)、技術(shù)三種視角,才能規(guī)劃出合規(guī)建設(shè)的最佳路徑,充分整合內(nèi)外部資源,高效推動(dòng)項(xiàng)目建設(shè)。4. 提升網(wǎng)絡(luò)安全防護(hù)能力,推進(jìn)網(wǎng)絡(luò)安全合規(guī)建設(shè)
數(shù)字時(shí)代,數(shù)據(jù)安全合規(guī)建設(shè)必須建立在網(wǎng)絡(luò)安全合規(guī)的基礎(chǔ)之上。GB/T 41479-2022《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》對(duì)數(shù)據(jù)的“風(fēng)險(xiǎn)防控”提出了具體的要求,網(wǎng)絡(luò)運(yùn)營(yíng)者“開(kāi)展數(shù)據(jù)處理活動(dòng)應(yīng)加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè),發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)采取加密、脫敏、備份、訪問(wèn)控制、審計(jì)等技術(shù)或者其它必要措施,加強(qiáng)數(shù)據(jù)安全防護(hù),保護(hù)數(shù)據(jù)免受泄密、竊取、篡改、損毀、不當(dāng)使用等”,并對(duì)數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等環(huán)節(jié)做出了細(xì)化要求。這對(duì)企業(yè)的網(wǎng)絡(luò)安全建設(shè)提出了“內(nèi)”與“外”兩方面的要求。在內(nèi)部管理上,應(yīng)重點(diǎn)關(guān)注數(shù)據(jù)的備份、加密和訪問(wèn)控制。在對(duì)外的數(shù)據(jù)傳輸和存儲(chǔ)上,企業(yè)需要保障數(shù)據(jù)免遭泄露、竊取、篡改、毀損、丟失、非法使用。面對(duì)快速變化的網(wǎng)絡(luò)安全態(tài)勢(shì),企業(yè)在“內(nèi)”“外”兩個(gè)層次上都必須進(jìn)行動(dòng)態(tài)的、持續(xù)的安全建設(shè)。2023年,ChatGPT等生成式人工智能工具的快速普及使得企業(yè)面臨嚴(yán)峻的釣魚攻擊威脅,API攻擊的爆發(fā)式增長(zhǎng)給企業(yè)帶來(lái)新的網(wǎng)絡(luò)安全挑戰(zhàn)。企業(yè)必須持續(xù)強(qiáng)化、更新網(wǎng)絡(luò)安全防御體系,才能滿足數(shù)據(jù)安全合規(guī)需求。5.打造常態(tài)化的數(shù)據(jù)安全運(yùn)營(yíng)體系
《數(shù)據(jù)安全法》第3條規(guī)定:“數(shù)據(jù)安全,是指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力?!边@就要求企業(yè)不但要關(guān)注數(shù)據(jù)的即時(shí)狀態(tài),還要通過(guò)數(shù)據(jù)安全評(píng)估、數(shù)據(jù)風(fēng)險(xiǎn)監(jiān)測(cè)、事件響應(yīng)處置等措施,保證數(shù)據(jù)長(zhǎng)期、持續(xù)的安全狀態(tài)。建立長(zhǎng)效的數(shù)據(jù)安全評(píng)估機(jī)制,其目的在于督促企業(yè)建立動(dòng)態(tài)的、可持續(xù)的數(shù)據(jù)安全運(yùn)營(yíng)體系,引導(dǎo)企業(yè)的數(shù)據(jù)安全防護(hù)體系從一次性的建設(shè)向常態(tài)化的運(yùn)營(yíng)轉(zhuǎn)變。企業(yè)應(yīng)以數(shù)據(jù)安全評(píng)估為契機(jī),打造覆蓋“策略→防護(hù)→監(jiān)測(cè)→響應(yīng)”的數(shù)據(jù)安全閉環(huán)管理流程,借助安全評(píng)估、實(shí)戰(zhàn)演練,持續(xù)強(qiáng)化數(shù)據(jù)安全防護(hù)、提升數(shù)據(jù)安全水平,讓數(shù)據(jù)更好地為企業(yè)發(fā)展賦能。三、芯盾時(shí)代零信任數(shù)據(jù)安全解決方案
面對(duì)企業(yè)的數(shù)據(jù)安全合規(guī)建設(shè)需求,芯盾時(shí)代基于對(duì)數(shù)據(jù)安全法律法規(guī)體系的深度理解、在企業(yè)數(shù)據(jù)安全建設(shè)上的豐富經(jīng)驗(yàn),將零信任理念引入數(shù)據(jù)安全領(lǐng)域,推出了數(shù)據(jù)安全態(tài)勢(shì)感知解決方案,采用新理念、新架構(gòu)、新技術(shù),幫助企業(yè)升級(jí)數(shù)據(jù)安全防護(hù)體系,滿足合規(guī)要求,提升防護(hù)水平。芯盾時(shí)代數(shù)據(jù)安全態(tài)勢(shì)感知解決方案具備以下特點(diǎn):1. 以合規(guī)為基石,構(gòu)建立體化數(shù)據(jù)安全體系
芯盾時(shí)代綜合考慮數(shù)據(jù)安全合規(guī)要求,結(jié)合企業(yè)自身業(yè)務(wù)特點(diǎn),為企業(yè)量身定制最優(yōu)的數(shù)據(jù)安全合規(guī)建設(shè)路徑。結(jié)合海量數(shù)據(jù)安全建設(shè)實(shí)踐、完善的數(shù)據(jù)安全產(chǎn)品線,幫助企業(yè)制定數(shù)據(jù)安全戰(zhàn)略,明確組織架構(gòu)與管理制度,建立數(shù)據(jù)安全技術(shù)體系,打造數(shù)據(jù)安全運(yùn)營(yíng)體系,為企業(yè)構(gòu)建數(shù)據(jù)安全基座。2. 借助AI技術(shù),建立數(shù)據(jù)分類分級(jí)保護(hù)制度
嚴(yán)格按照《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》、《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)要求(征求意見(jiàn)稿)》等法律法規(guī)的要求,采用大數(shù)據(jù)技術(shù)和AI技術(shù),為企業(yè)建立具備自適應(yīng)學(xué)習(xí)能力的數(shù)據(jù)度量模型,幫助企業(yè)主動(dòng)發(fā)現(xiàn)數(shù)據(jù)資產(chǎn),精準(zhǔn)標(biāo)識(shí)生產(chǎn)經(jīng)營(yíng)數(shù)據(jù),并持續(xù)調(diào)優(yōu)分類標(biāo)準(zhǔn),實(shí)現(xiàn)數(shù)據(jù)分類分級(jí)的動(dòng)態(tài)化、智能化,更好的滿足合規(guī)要求。3. 制定數(shù)據(jù)安全管理制度,梳理、優(yōu)化組織架構(gòu)
幫助企業(yè)建立自上而下的組織架構(gòu),明確數(shù)據(jù)安全管理機(jī)構(gòu)與專職崗位的權(quán)限與職責(zé),明確考核機(jī)制。在管理制度上,整合豐富的數(shù)據(jù)安全項(xiàng)目經(jīng)驗(yàn),參考DSMM(數(shù)據(jù)安全成熟度模型),幫助企業(yè)制定符合法律法規(guī)、滿足業(yè)務(wù)需求的、層次清晰的數(shù)據(jù)安全規(guī)范體系。同時(shí),幫助企業(yè)開(kāi)展數(shù)據(jù)安全培訓(xùn)、建立應(yīng)急預(yù)案,全方位提升企業(yè)的數(shù)據(jù)安全能力。4. 提升網(wǎng)絡(luò)安全防護(hù)能力,保障數(shù)據(jù)安全流通流轉(zhuǎn)
按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,從身份、設(shè)備、行為三個(gè)維度為企業(yè)構(gòu)建零信任架構(gòu),幫助企業(yè)強(qiáng)化網(wǎng)絡(luò)安全防護(hù)體系。借助自主研發(fā)的用戶身份與訪問(wèn)管理平臺(tái)(IAM)、零信任業(yè)務(wù)安全平臺(tái)(SDP)、智能終端密碼模塊(PMIT)、API安全網(wǎng)關(guān)等產(chǎn)品,為企業(yè)建立以“身份”為核心的動(dòng)態(tài)訪問(wèn)控制體系,實(shí)現(xiàn)對(duì)數(shù)據(jù)資源訪問(wèn)的最小化授權(quán)。在收斂數(shù)據(jù)資源暴露面、減少網(wǎng)絡(luò)攻擊的同時(shí),通過(guò)對(duì)數(shù)據(jù)的加密、脫敏,保證數(shù)據(jù)被安全傳輸和存儲(chǔ)。5. 監(jiān)督與評(píng)估并重,實(shí)現(xiàn)數(shù)據(jù)安全可持續(xù)運(yùn)營(yíng)
為企業(yè)建立數(shù)據(jù)安全監(jiān)督體系,針對(duì)數(shù)據(jù)全生命周期各階段的安全管理情況進(jìn)行監(jiān)控與審計(jì),以保證數(shù)據(jù)安全治理可以有效、持續(xù)地創(chuàng)造價(jià)值。借助監(jiān)督體系,定期開(kāi)展數(shù)據(jù)安全評(píng)估,對(duì)規(guī)章制度體系、安全防護(hù)體系、安全運(yùn)營(yíng)體系的實(shí)際運(yùn)轉(zhuǎn)情況進(jìn)行檢查,并根據(jù)評(píng)估結(jié)果持續(xù)改進(jìn)數(shù)據(jù)安全體系,確保數(shù)據(jù)安全運(yùn)營(yíng)的有效性和持續(xù)性,滿足法律法規(guī)的評(píng)估要求。目前,我國(guó)企業(yè)的數(shù)據(jù)應(yīng)用剛剛起步,主要集中在精準(zhǔn)營(yíng)銷等有限場(chǎng)景,未能從業(yè)務(wù)轉(zhuǎn)型角度開(kāi)展預(yù)測(cè)性和決策性分析,沒(méi)有更深層次挖掘數(shù)據(jù)資產(chǎn)的潛在價(jià)值。隨著企業(yè)數(shù)據(jù)安全合規(guī)建設(shè)的逐步深入,企業(yè)將構(gòu)建堅(jiān)實(shí)的數(shù)據(jù)安全基座,更好地拓寬數(shù)據(jù)的應(yīng)用場(chǎng)景、發(fā)掘數(shù)據(jù)的潛在價(jià)值,讓數(shù)據(jù)成為數(shù)字化時(shí)代的“新石油”,成為企業(yè)的長(zhǎng)遠(yuǎn)發(fā)展的源動(dòng)力。郭曉鵬
■北京市政協(xié)委員
■芯盾時(shí)代創(chuàng)始人、董事長(zhǎng)
本科畢業(yè)于清華大學(xué),研究生畢業(yè)于中國(guó)科學(xué)院,長(zhǎng)期深耕于網(wǎng)絡(luò)與信息安全領(lǐng)域,對(duì)安全市場(chǎng)有廣闊的視野和深入的理解。現(xiàn)擔(dān)任北京市工商聯(lián)執(zhí)行委員、中國(guó)指揮與控制學(xué)會(huì)公共安全數(shù)據(jù)工程專委會(huì)委員、中國(guó)計(jì)算機(jī)學(xué)會(huì)抗惡劣環(huán)境計(jì)算機(jī)專委會(huì)委員,中國(guó)通信學(xué)會(huì)公共安全通信委員會(huì)委員、中國(guó)能源研究會(huì)專委會(huì)委員等社會(huì)職務(wù)。孫 悅
■芯盾時(shí)代創(chuàng)始人、CTO
本科、研究生畢業(yè)于北京郵電大學(xué),現(xiàn)清華大學(xué)五道口金融學(xué)院EMBA在讀。孫悅率先提出“以人為核心的業(yè)務(wù)安全”理念,開(kāi)創(chuàng)性地解決開(kāi)放網(wǎng)絡(luò)環(huán)境下各行業(yè)在數(shù)字化發(fā)展過(guò)程中遇到的業(yè)務(wù)安全問(wèn)題。現(xiàn)擔(dān)任中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟專家?guī)鞂<?、全?guó)金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)專項(xiàng)工作組專家、中國(guó)能源研究會(huì)專委會(huì)委員、新基建創(chuàng)新研究院信創(chuàng)專家、北京市門頭溝區(qū)工商聯(lián)副主席等社會(huì)職務(wù)。 - End - ? ?
往期 · 推薦
數(shù)據(jù)安全“最優(yōu)解”丨以零信任理念,助力企業(yè)數(shù)據(jù)安全合規(guī)建設(shè)
數(shù)據(jù)安全“芯”方案丨芯盾時(shí)代入選《數(shù)據(jù)安全保護(hù)義務(wù)履行參考案例集》
芯盾時(shí)代亮相ICT技術(shù)發(fā)展與企業(yè)數(shù)字化轉(zhuǎn)型高峰論壇 詳解零信任數(shù)據(jù)安全建設(shè)之道
芯盾時(shí)代參與編寫《零信任數(shù)據(jù)安全白皮書》 給出數(shù)據(jù)安全“芯”方案
原文標(biāo)題:企業(yè)合規(guī)丨合規(guī)開(kāi)創(chuàng)未來(lái):企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)合規(guī)體系?
文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
-
芯盾時(shí)代
+關(guān)注
關(guān)注
0文章
218瀏覽量
1913
原文標(biāo)題:企業(yè)合規(guī)丨合規(guī)開(kāi)創(chuàng)未來(lái):企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)合規(guī)體系?
文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論