在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)合規(guī)丨合規(guī)開(kāi)創(chuàng)未來(lái):企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)合規(guī)體系?

芯盾時(shí)代 ? 來(lái)源:未知 ? 2023-12-04 15:55 ? 次閱讀

隨著數(shù)據(jù)“升格”為第五大生產(chǎn)要素,數(shù)據(jù)的價(jià)值受到了空前的重視。對(duì)于企業(yè)而言,掌控和利用數(shù)據(jù)的能力將成為核心競(jìng)爭(zhēng)力,決定企業(yè)能否長(zhǎng)遠(yuǎn)發(fā)展。在挖掘數(shù)據(jù)價(jià)值、驅(qū)動(dòng)業(yè)務(wù)增長(zhǎng)的同時(shí),企業(yè)必須著力推進(jìn)數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè),保障自身的業(yè)務(wù)和資產(chǎn)安全。

“合規(guī)”是企業(yè)數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè)的基礎(chǔ)要求。近年來(lái),我國(guó)相繼出臺(tái)了《個(gè)人信息保護(hù)法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》等法律,《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》等規(guī)章制度,以及一系列的數(shù)據(jù)安全國(guó)家標(biāo)準(zhǔn),形成了層次清晰、架構(gòu)完整、聯(lián)系緊密的數(shù)據(jù)安全法律法規(guī)體系。企業(yè)開(kāi)展數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè)之前,必須充分了解相關(guān)法律體系,站在全局視角規(guī)劃企業(yè)的合規(guī)路徑。


wKgaomVthwKAWppcAAAEIgz7Mdk829.png??

一、數(shù)據(jù)安全法律法規(guī)體系分析

我國(guó)的數(shù)據(jù)安全法律法規(guī)體系經(jīng)歷了從無(wú)到有、從零散到完備、從借鑒到創(chuàng)新的發(fā)展過(guò)程??v觀法律體系的發(fā)展歷程和現(xiàn)狀,我們可以總結(jié)出以下特點(diǎn)。

1.數(shù)據(jù)安全法律法規(guī)體系日趨完善

近年來(lái),隨著數(shù)據(jù)安全立法的加速,我國(guó)已經(jīng)初步建立了涵蓋法律、行政法規(guī)、部門規(guī)章、地方性法規(guī)、地方政府規(guī)章、規(guī)范性文件、國(guó)家標(biāo)準(zhǔn)7大層次的法律法規(guī)體系。在此體系中,《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》三部基本法律構(gòu)成了基礎(chǔ)的治理框架?!毒W(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》《數(shù)據(jù)出境安全評(píng)估辦法》等行政法規(guī)是對(duì)三部上位法的補(bǔ)充、落實(shí)和細(xì)化?!?a href="http://m.xsypw.cn/v/" target="_blank">工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法試行(征求意見(jiàn)稿)》《浙江省公共數(shù)據(jù)條例》等行業(yè)規(guī)章和地方性法規(guī)充分結(jié)合行業(yè)、地域特點(diǎn),將合規(guī)要求繼續(xù)細(xì)化。GB/T 41479-2022《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》、GB/T 35273-2020《信息安全技術(shù) 個(gè)人信息安全規(guī)范》等一系列國(guó)標(biāo)、行標(biāo),為企業(yè)數(shù)據(jù)安全建設(shè)提供了明確的框架、具體的路徑、量化的指標(biāo)。各類數(shù)據(jù)安全部門規(guī)章、地方性法規(guī)還在陸續(xù)出臺(tái),相關(guān)國(guó)標(biāo)也在緊鑼密鼓的編制。日趨完善的法律體系為企業(yè)數(shù)據(jù)安全建設(shè)提供了法律依據(jù),也提出了高要求、樹(shù)立了嚴(yán)標(biāo)準(zhǔn)。

2. 數(shù)據(jù)合規(guī)要求從“保護(hù)”演變?yōu)椤氨Wo(hù)與利用并重”

在數(shù)據(jù)安全法律法規(guī)體系快速發(fā)展的過(guò)程中,數(shù)據(jù)安全的內(nèi)涵不斷演進(jìn)、外延不斷擴(kuò)大,數(shù)據(jù)從單純的被保護(hù)對(duì)象逐步轉(zhuǎn)變?yōu)閼?yīng)用與安全并重的生產(chǎn)要素。在國(guó)際標(biāo)準(zhǔn)ISO/IEC 27001和27002以及國(guó)家標(biāo)準(zhǔn)GB/T 22080和22081構(gòu)成的信息管理體系中,信息安全(數(shù)據(jù)安全)的定義是對(duì)信息的保密性、完整性和可用性的保持。而在《個(gè)人信息保護(hù)法》中,已經(jīng)將個(gè)人信息安全與保護(hù)作為數(shù)據(jù)主體的個(gè)人享有個(gè)人信息的眾多權(quán)益放在了同樣重要的位置。隨著《數(shù)據(jù)安全法》的發(fā)布,數(shù)據(jù)安全的內(nèi)涵繼續(xù)延展。《數(shù)據(jù)安全法》第3條規(guī)定:“數(shù)據(jù)安全是指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力?!笨梢钥闯?,數(shù)據(jù)安全的內(nèi)涵已經(jīng)演變?yōu)楸Wo(hù)和利用并重,并且強(qiáng)調(diào)數(shù)據(jù)的持續(xù)安全狀態(tài)。隨著法律體系的完善,數(shù)據(jù)安全與網(wǎng)絡(luò)安全的聯(lián)系也越發(fā)清晰和緊密?!稊?shù)據(jù)安全法》第27條規(guī)定:“利用互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)開(kāi)展數(shù)據(jù)處理活動(dòng),應(yīng)當(dāng)在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,履行上述數(shù)據(jù)安全保護(hù)義務(wù)?!痹诨ヂ?lián)網(wǎng)時(shí)代,數(shù)據(jù)安全合規(guī)建立在網(wǎng)絡(luò)安全合規(guī)基礎(chǔ)之上。企業(yè)必須正確處理數(shù)據(jù)安全和網(wǎng)絡(luò)安全的關(guān)系,做到全面布局,統(tǒng)籌建設(shè),持續(xù)發(fā)展。

3. 數(shù)據(jù)安全監(jiān)管日趨正規(guī)、嚴(yán)格

隨著數(shù)據(jù)安全立法的穩(wěn)步推進(jìn),我國(guó)對(duì)數(shù)據(jù)安全的監(jiān)管也日趨正規(guī)化、嚴(yán)格化、常態(tài)化,執(zhí)法力度和頻率明顯加大。截至8月31日,2023年已有146起依據(jù)《數(shù)據(jù)安全法》作出行政處罰決定的案例對(duì)外公示,涉事單位覆蓋物業(yè)、信息技術(shù)、零售、娛樂(lè)、醫(yī)療、教育、餐飲等多個(gè)行業(yè),未采取技術(shù)措施保障數(shù)據(jù)安全、未建立健全流程數(shù)據(jù)安全管理制度、未組織開(kāi)展數(shù)據(jù)安全教育培訓(xùn)是被處罰的主要原因。相比之下,2022年全年公示的案例僅有11起。雖然監(jiān)管部門的處罰方式以警告、責(zé)令改正為主,僅當(dāng)確實(shí)發(fā)生數(shù)據(jù)泄露事件或構(gòu)成其他嚴(yán)重后果時(shí)才作罰款或逮捕處理,但企業(yè)所面臨的數(shù)據(jù)安全合規(guī)壓力仍舊與日俱增。 wKgaomVthwKAWppcAAAEIgz7Mdk829.png??

二、企業(yè)面臨的數(shù)據(jù)安全合規(guī)挑戰(zhàn)

隨著數(shù)據(jù)安全法律法規(guī)體系日趨完善,企業(yè)的數(shù)據(jù)安全合規(guī)建設(shè)也進(jìn)入了新階段。基于現(xiàn)有法條的要求,結(jié)合未來(lái)的立法趨勢(shì),企業(yè)普遍建設(shè)面臨以下幾方面的合規(guī)挑戰(zhàn)。

1. 提升對(duì)數(shù)據(jù)安全合規(guī)建設(shè)的認(rèn)知

縱覽數(shù)據(jù)安全立法進(jìn)程,合規(guī)要求已經(jīng)從單純的保護(hù)數(shù)據(jù)安全,逐步轉(zhuǎn)變?yōu)閿?shù)據(jù)的有效保護(hù)和合法利用。隨著企業(yè)數(shù)字化轉(zhuǎn)型持續(xù)深入、業(yè)務(wù)數(shù)字化水平持續(xù)提升,企業(yè)掌握的數(shù)據(jù)將成為核心資產(chǎn),不但能持續(xù)為企業(yè)業(yè)務(wù)賦能,未來(lái)還能夠作為生產(chǎn)要素對(duì)外交易。保護(hù)數(shù)據(jù)的安全,就是保護(hù)企業(yè)生存和發(fā)展的權(quán)利。受限于自身的能力,企業(yè)不足以憑借一己之力規(guī)劃、建設(shè)兼具前瞻性與落地性、滿足體系化與場(chǎng)景化需求的數(shù)據(jù)安全體系。因此,按照法律體系的合規(guī)要求展開(kāi)數(shù)據(jù)安全建設(shè)是企業(yè)的“最優(yōu)解”。同時(shí),企業(yè)還必須正視數(shù)據(jù)安全的外部性,認(rèn)識(shí)到與大眾個(gè)人信息有關(guān)的數(shù)據(jù)事關(guān)國(guó)家安全與社會(huì)穩(wěn)定,保障數(shù)據(jù)安全是企業(yè)天然的義務(wù)和責(zé)任。

2. 建立數(shù)據(jù)分類分級(jí)保護(hù)制度

數(shù)據(jù)分類分級(jí)保護(hù)制度是數(shù)據(jù)安全合規(guī)建設(shè)的基礎(chǔ)?!稊?shù)據(jù)安全法》第21條規(guī)定:“國(guó)家建立數(shù)據(jù)分類分級(jí)保護(hù)制度”,“各地區(qū)、各部門應(yīng)當(dāng)按照數(shù)據(jù)分類分級(jí)保護(hù)制度,確定本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域的重要數(shù)據(jù)具體目錄,對(duì)列入目錄的數(shù)據(jù)進(jìn)行重點(diǎn)保護(hù)。”《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)要求》(征求意見(jiàn)稿) 進(jìn)一步明確了數(shù)據(jù)分類分級(jí)框架和考慮要素,細(xì)化了分類分級(jí)工作的參考規(guī)則和實(shí)施流程,對(duì)行業(yè)領(lǐng)域數(shù)據(jù)和個(gè)人信息分類分級(jí)等具體工作提供了指引。一系列行業(yè)性、地方性的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)也相繼發(fā)布,對(duì)企業(yè)的要求更加細(xì)致、量化。盡管國(guó)標(biāo)、行標(biāo)給出了數(shù)據(jù)分類分級(jí)的基本流程,但企業(yè)在落實(shí)相關(guān)要求時(shí)普遍面臨三大挑戰(zhàn)。第一,企業(yè)的數(shù)據(jù)資產(chǎn)數(shù)量大、分布散、類型雜,難以高效識(shí)別和梳理。第二,受限于人力資源和技術(shù)水平,企業(yè)普遍對(duì)數(shù)據(jù)分級(jí)分類缺乏高效的指導(dǎo)技術(shù)和方法,導(dǎo)致耗費(fèi)大量人力且實(shí)踐效果不佳。第三,隨著數(shù)字化轉(zhuǎn)型不斷深入,企業(yè)的數(shù)據(jù)資產(chǎn)規(guī)模持續(xù)快速增長(zhǎng),類型更加豐富,企業(yè)必須建立動(dòng)態(tài)的分類分級(jí)標(biāo)準(zhǔn),采用自動(dòng)化的工具,才能提高效率,保證合規(guī)建設(shè)的延續(xù)性和持久性。

3.構(gòu)建切實(shí)有效的數(shù)據(jù)安全管理制度

管理制度為數(shù)據(jù)安全合規(guī)建設(shè)提供制度保障?!稊?shù)據(jù)安全法》第27條規(guī)定:“開(kāi)展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)依照法律、法規(guī)的規(guī)定,建立健全全流程數(shù)據(jù)安全管理制度”,“重要數(shù)據(jù)的處理者應(yīng)當(dāng)明確數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任。” 《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》第6條要求:“數(shù)據(jù)處理者應(yīng)當(dāng)按照有關(guān)法律、行政法規(guī)的規(guī)定和國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求,建立完善數(shù)據(jù)安全管理制度和技術(shù)保護(hù)機(jī)制?!?/span>長(zhǎng)久以來(lái),企業(yè)的信息安全工作都由IT運(yùn)維部門負(fù)責(zé),在數(shù)據(jù)安全合規(guī)建設(shè)中容易出現(xiàn)以下管理問(wèn)題。第一,數(shù)據(jù)流通流轉(zhuǎn)貫穿于數(shù)字化業(yè)務(wù)流程的全流程,數(shù)據(jù)安全也隨之成為業(yè)務(wù)安全的“原生需求”。但受限于原有的組織架構(gòu)和管理制度,業(yè)務(wù)部門并不承擔(dān)數(shù)據(jù)安全職能,對(duì)相關(guān)工作也不夠重視。企業(yè)迫切需要通過(guò)調(diào)整管理制度,明確責(zé)任歸屬,建立制度規(guī)范,開(kāi)展技能培訓(xùn),制定應(yīng)急預(yù)案,提升業(yè)務(wù)部門對(duì)數(shù)據(jù)安全的參與度。第二,企業(yè)的數(shù)據(jù)安全負(fù)責(zé)人兼具法律、業(yè)務(wù)、技術(shù)三種視角,才能規(guī)劃出合規(guī)建設(shè)的最佳路徑,充分整合內(nèi)外部資源,高效推動(dòng)項(xiàng)目建設(shè)。

4. 提升網(wǎng)絡(luò)安全防護(hù)能力,推進(jìn)網(wǎng)絡(luò)安全合規(guī)建設(shè)

數(shù)字時(shí)代,數(shù)據(jù)安全合規(guī)建設(shè)必須建立在網(wǎng)絡(luò)安全合規(guī)的基礎(chǔ)之上。GB/T 41479-2022《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》對(duì)數(shù)據(jù)的“風(fēng)險(xiǎn)防控”提出了具體的要求,網(wǎng)絡(luò)運(yùn)營(yíng)者“開(kāi)展數(shù)據(jù)處理活動(dòng)應(yīng)加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè),發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)采取加密、脫敏、備份、訪問(wèn)控制、審計(jì)等技術(shù)或者其它必要措施,加強(qiáng)數(shù)據(jù)安全防護(hù),保護(hù)數(shù)據(jù)免受泄密、竊取、篡改、損毀、不當(dāng)使用等”,并對(duì)數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等環(huán)節(jié)做出了細(xì)化要求。這對(duì)企業(yè)的網(wǎng)絡(luò)安全建設(shè)提出了“內(nèi)”與“外”兩方面的要求。在內(nèi)部管理上,應(yīng)重點(diǎn)關(guān)注數(shù)據(jù)的備份、加密和訪問(wèn)控制。在對(duì)外的數(shù)據(jù)傳輸和存儲(chǔ)上,企業(yè)需要保障數(shù)據(jù)免遭泄露、竊取、篡改、毀損、丟失、非法使用。面對(duì)快速變化的網(wǎng)絡(luò)安全態(tài)勢(shì),企業(yè)在“內(nèi)”“外”兩個(gè)層次上都必須進(jìn)行動(dòng)態(tài)的、持續(xù)的安全建設(shè)。2023年,ChatGPT等生成式人工智能工具的快速普及使得企業(yè)面臨嚴(yán)峻的釣魚攻擊威脅,API攻擊的爆發(fā)式增長(zhǎng)給企業(yè)帶來(lái)新的網(wǎng)絡(luò)安全挑戰(zhàn)。企業(yè)必須持續(xù)強(qiáng)化、更新網(wǎng)絡(luò)安全防御體系,才能滿足數(shù)據(jù)安全合規(guī)需求。

5.打造常態(tài)化的數(shù)據(jù)安全運(yùn)營(yíng)體系

《數(shù)據(jù)安全法》第3條規(guī)定:“數(shù)據(jù)安全,是指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力?!边@就要求企業(yè)不但要關(guān)注數(shù)據(jù)的即時(shí)狀態(tài),還要通過(guò)數(shù)據(jù)安全評(píng)估、數(shù)據(jù)風(fēng)險(xiǎn)監(jiān)測(cè)、事件響應(yīng)處置等措施,保證數(shù)據(jù)長(zhǎng)期、持續(xù)的安全狀態(tài)。建立長(zhǎng)效的數(shù)據(jù)安全評(píng)估機(jī)制,其目的在于督促企業(yè)建立動(dòng)態(tài)的、可持續(xù)的數(shù)據(jù)安全運(yùn)營(yíng)體系,引導(dǎo)企業(yè)的數(shù)據(jù)安全防護(hù)體系從一次性的建設(shè)向常態(tài)化的運(yùn)營(yíng)轉(zhuǎn)變。企業(yè)應(yīng)以數(shù)據(jù)安全評(píng)估為契機(jī),打造覆蓋“策略→防護(hù)→監(jiān)測(cè)→響應(yīng)”的數(shù)據(jù)安全閉環(huán)管理流程,借助安全評(píng)估、實(shí)戰(zhàn)演練,持續(xù)強(qiáng)化數(shù)據(jù)安全防護(hù)、提升數(shù)據(jù)安全水平,讓數(shù)據(jù)更好地為企業(yè)發(fā)展賦能。 wKgaomVthwKAWppcAAAEIgz7Mdk829.png

三、芯盾時(shí)代零信任數(shù)據(jù)安全解決方案

面對(duì)企業(yè)的數(shù)據(jù)安全合規(guī)建設(shè)需求,芯盾時(shí)代基于對(duì)數(shù)據(jù)安全法律法規(guī)體系的深度理解、在企業(yè)數(shù)據(jù)安全建設(shè)上的豐富經(jīng)驗(yàn),將零信任理念引入數(shù)據(jù)安全領(lǐng)域,推出了數(shù)據(jù)安全態(tài)勢(shì)感知解決方案,采用新理念、新架構(gòu)、新技術(shù),幫助企業(yè)升級(jí)數(shù)據(jù)安全防護(hù)體系,滿足合規(guī)要求,提升防護(hù)水平。芯盾時(shí)代數(shù)據(jù)安全態(tài)勢(shì)感知解決方案具備以下特點(diǎn):

1. 以合規(guī)為基石,構(gòu)建立體化數(shù)據(jù)安全體系

芯盾時(shí)代綜合考慮數(shù)據(jù)安全合規(guī)要求,結(jié)合企業(yè)自身業(yè)務(wù)特點(diǎn),為企業(yè)量身定制最優(yōu)的數(shù)據(jù)安全合規(guī)建設(shè)路徑。結(jié)合海量數(shù)據(jù)安全建設(shè)實(shí)踐、完善的數(shù)據(jù)安全產(chǎn)品線,幫助企業(yè)制定數(shù)據(jù)安全戰(zhàn)略,明確組織架構(gòu)與管理制度,建立數(shù)據(jù)安全技術(shù)體系,打造數(shù)據(jù)安全運(yùn)營(yíng)體系,為企業(yè)構(gòu)建數(shù)據(jù)安全基座。

2. 借助AI技術(shù),建立數(shù)據(jù)分類分級(jí)保護(hù)制度

嚴(yán)格按照《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》、《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)要求(征求意見(jiàn)稿)》等法律法規(guī)的要求,采用大數(shù)據(jù)技術(shù)和AI技術(shù),為企業(yè)建立具備自適應(yīng)學(xué)習(xí)能力的數(shù)據(jù)度量模型,幫助企業(yè)主動(dòng)發(fā)現(xiàn)數(shù)據(jù)資產(chǎn),精準(zhǔn)標(biāo)識(shí)生產(chǎn)經(jīng)營(yíng)數(shù)據(jù),并持續(xù)調(diào)優(yōu)分類標(biāo)準(zhǔn),實(shí)現(xiàn)數(shù)據(jù)分類分級(jí)的動(dòng)態(tài)化、智能化,更好的滿足合規(guī)要求。

3. 制定數(shù)據(jù)安全管理制度,梳理、優(yōu)化組織架構(gòu)

幫助企業(yè)建立自上而下的組織架構(gòu),明確數(shù)據(jù)安全管理機(jī)構(gòu)與專職崗位的權(quán)限與職責(zé),明確考核機(jī)制。在管理制度上,整合豐富的數(shù)據(jù)安全項(xiàng)目經(jīng)驗(yàn),參考DSMM(數(shù)據(jù)安全成熟度模型),幫助企業(yè)制定符合法律法規(guī)、滿足業(yè)務(wù)需求的、層次清晰的數(shù)據(jù)安全規(guī)范體系。同時(shí),幫助企業(yè)開(kāi)展數(shù)據(jù)安全培訓(xùn)、建立應(yīng)急預(yù)案,全方位提升企業(yè)的數(shù)據(jù)安全能力。

4. 提升網(wǎng)絡(luò)安全防護(hù)能力,保障數(shù)據(jù)安全流通流轉(zhuǎn)

按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,從身份、設(shè)備、行為三個(gè)維度為企業(yè)構(gòu)建零信任架構(gòu),幫助企業(yè)強(qiáng)化網(wǎng)絡(luò)安全防護(hù)體系。借助自主研發(fā)的用戶身份與訪問(wèn)管理平臺(tái)(IAM)、零信任業(yè)務(wù)安全平臺(tái)(SDP)、智能終端密碼模塊(PMIT)、API安全網(wǎng)關(guān)等產(chǎn)品,為企業(yè)建立以“身份”為核心的動(dòng)態(tài)訪問(wèn)控制體系,實(shí)現(xiàn)對(duì)數(shù)據(jù)資源訪問(wèn)的最小化授權(quán)。在收斂數(shù)據(jù)資源暴露面、減少網(wǎng)絡(luò)攻擊的同時(shí),通過(guò)對(duì)數(shù)據(jù)的加密、脫敏,保證數(shù)據(jù)被安全傳輸和存儲(chǔ)。

5. 監(jiān)督與評(píng)估并重,實(shí)現(xiàn)數(shù)據(jù)安全可持續(xù)運(yùn)營(yíng)

為企業(yè)建立數(shù)據(jù)安全監(jiān)督體系,針對(duì)數(shù)據(jù)全生命周期各階段的安全管理情況進(jìn)行監(jiān)控與審計(jì),以保證數(shù)據(jù)安全治理可以有效、持續(xù)地創(chuàng)造價(jià)值。借助監(jiān)督體系,定期開(kāi)展數(shù)據(jù)安全評(píng)估,對(duì)規(guī)章制度體系、安全防護(hù)體系、安全運(yùn)營(yíng)體系的實(shí)際運(yùn)轉(zhuǎn)情況進(jìn)行檢查,并根據(jù)評(píng)估結(jié)果持續(xù)改進(jìn)數(shù)據(jù)安全體系,確保數(shù)據(jù)安全運(yùn)營(yíng)的有效性和持續(xù)性,滿足法律法規(guī)的評(píng)估要求。目前,我國(guó)企業(yè)的數(shù)據(jù)應(yīng)用剛剛起步,主要集中在精準(zhǔn)營(yíng)銷等有限場(chǎng)景,未能從業(yè)務(wù)轉(zhuǎn)型角度開(kāi)展預(yù)測(cè)性和決策性分析,沒(méi)有更深層次挖掘數(shù)據(jù)資產(chǎn)的潛在價(jià)值。隨著企業(yè)數(shù)據(jù)安全合規(guī)建設(shè)的逐步深入,企業(yè)將構(gòu)建堅(jiān)實(shí)的數(shù)據(jù)安全基座,更好地拓寬數(shù)據(jù)的應(yīng)用場(chǎng)景、發(fā)掘數(shù)據(jù)的潛在價(jià)值,讓數(shù)據(jù)成為數(shù)字化時(shí)代的“新石油”,成為企業(yè)的長(zhǎng)遠(yuǎn)發(fā)展的源動(dòng)力。

wKgaomVthwKAauoSAAvFJXTEnRs048.png

郭曉鵬

北京市政協(xié)委員

芯盾時(shí)代創(chuàng)始人、董事長(zhǎng)

本科畢業(yè)于清華大學(xué),研究生畢業(yè)于中國(guó)科學(xué)院,長(zhǎng)期深耕于網(wǎng)絡(luò)與信息安全領(lǐng)域,對(duì)安全市場(chǎng)有廣闊的視野和深入的理解。現(xiàn)擔(dān)任北京市工商聯(lián)執(zhí)行委員、中國(guó)指揮與控制學(xué)會(huì)公共安全數(shù)據(jù)工程專委會(huì)委員、中國(guó)計(jì)算機(jī)學(xué)會(huì)抗惡劣環(huán)境計(jì)算機(jī)專委會(huì)委員,中國(guó)通信學(xué)會(huì)公共安全通信委員會(huì)委員、中國(guó)能源研究會(huì)專委會(huì)委員等社會(huì)職務(wù)。

wKgaomVthwKAI4biAAWf1XwxzGE960.png

孫 悅

芯盾時(shí)代創(chuàng)始人、CTO

本科、研究生畢業(yè)于北京郵電大學(xué),現(xiàn)清華大學(xué)五道口金融學(xué)院EMBA在讀。孫悅率先提出“以人為核心的業(yè)務(wù)安全”理念,開(kāi)創(chuàng)性地解決開(kāi)放網(wǎng)絡(luò)環(huán)境下各行業(yè)在數(shù)字化發(fā)展過(guò)程中遇到的業(yè)務(wù)安全問(wèn)題。現(xiàn)擔(dān)任中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟專家?guī)鞂<?、全?guó)金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)專項(xiàng)工作組專家、中國(guó)能源研究會(huì)專委會(huì)委員、新基建創(chuàng)新研究院信創(chuàng)專家、北京市門頭溝區(qū)工商聯(lián)副主席等社會(huì)職務(wù)。 - End - wKgaomVthwOAJjiaAABOXz6m2JM369.gif ? ?

往期 · 推薦

數(shù)據(jù)安全“最優(yōu)解”丨以零信任理念,助力企業(yè)數(shù)據(jù)安全合規(guī)建設(shè)

數(shù)據(jù)安全“芯”方案丨芯盾時(shí)代入選《數(shù)據(jù)安全保護(hù)義務(wù)履行參考案例集》

芯盾時(shí)代亮相ICT技術(shù)發(fā)展與企業(yè)數(shù)字化轉(zhuǎn)型高峰論壇 詳解零信任數(shù)據(jù)安全建設(shè)之道

芯盾時(shí)代參與編寫《零信任數(shù)據(jù)安全白皮書》 給出數(shù)據(jù)安全“芯”方案


原文標(biāo)題:企業(yè)合規(guī)丨合規(guī)開(kāi)創(chuàng)未來(lái):企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)合規(guī)體系?

文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    218

    瀏覽量

    1913

原文標(biāo)題:企業(yè)合規(guī)丨合規(guī)開(kāi)創(chuàng)未來(lái):企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)合規(guī)體系?

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    瀾起科技MXC芯片列入首批CXL 2.0規(guī)供應(yīng)商清單

    近日,瀾起科技研發(fā)的CXL內(nèi)存擴(kuò)展控制器(MXC)芯片成功通過(guò)了CXL 2.0規(guī)性測(cè)試,列入CXL聯(lián)盟公布的首批CXL 2.0規(guī)供應(yīng)商清單。這是繼2023年率先列入CXL 1.1
    的頭像 發(fā)表于 01-21 10:32 ?153次閱讀
    瀾起科技MXC芯片列入首批CXL 2.0<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>供應(yīng)商清單

    大華股份通過(guò)ISO 37301規(guī)管理體系認(rèn)證

    近日,大華股份ISO 37301規(guī)管理體系證書頒發(fā)儀式在杭州舉行,BSI(英國(guó)標(biāo)準(zhǔn)協(xié)會(huì))為大華股份頒發(fā)證書,這標(biāo)志著大華股份正式通過(guò)ISO 37301:2021
    的頭像 發(fā)表于 12-27 16:13 ?224次閱讀

    EMC電池測(cè)試整改:確保產(chǎn)品規(guī)與品質(zhì)的關(guān)鍵

    深圳南柯電子|EMC電池測(cè)試整改:確保產(chǎn)品規(guī)與品質(zhì)的關(guān)鍵
    的頭像 發(fā)表于 12-03 11:18 ?284次閱讀
    EMC電池測(cè)試整改:確保產(chǎn)品<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>與品質(zhì)的關(guān)鍵

    海外爬蟲(chóng)IP的合法邊界:規(guī)性探討與實(shí)踐

    海外爬蟲(chóng)IP的合法邊界主要涉及規(guī)性探討與實(shí)踐。
    的頭像 發(fā)表于 10-12 07:56 ?270次閱讀

    精密ADC系統(tǒng)EMC規(guī)性測(cè)試應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《精密ADC系統(tǒng)EMC規(guī)性測(cè)試應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 09:18 ?0次下載
    精密ADC系統(tǒng)EMC<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性測(cè)試應(yīng)用說(shuō)明

    DP83822 Profinet規(guī)性電纜斷裂測(cè)試

    電子發(fā)燒友網(wǎng)站提供《DP83822 Profinet規(guī)性電纜斷裂測(cè)試.pdf》資料免費(fèi)下載
    發(fā)表于 09-03 10:27 ?0次下載
    DP83822 Profinet<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性電纜斷裂測(cè)試

    TDP1204 HDMI 2.1規(guī)指南

    電子發(fā)燒友網(wǎng)站提供《TDP1204 HDMI 2.1規(guī)指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-02 09:38 ?1次下載
    TDP1204 HDMI 2.1<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>指南

    LMK6H PCI Express規(guī)性報(bào)告

    電子發(fā)燒友網(wǎng)站提供《LMK6H PCI Express規(guī)性報(bào)告.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 09:44 ?0次下載
    LMK6H PCI Express<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性報(bào)告

    LMKDB1xxx PCI Express規(guī)性報(bào)告

    電子發(fā)燒友網(wǎng)站提供《LMKDB1xxx PCI Express規(guī)性報(bào)告.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 09:44 ?0次下載
    LMKDB1xxx PCI Express<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性報(bào)告

    干貨 | 動(dòng)碼印章專家直播解讀:抓準(zhǔn)核心,打造高效企業(yè)規(guī)內(nèi)控體系

    企業(yè)發(fā)展往往機(jī)遇與風(fēng)險(xiǎn)并存,為了管控企風(fēng)險(xiǎn),越來(lái)越多的企業(yè)認(rèn)識(shí)到規(guī)內(nèi)控體系的重要性,希望尋求建立一種全面、系統(tǒng)且
    的頭像 發(fā)表于 06-07 14:26 ?418次閱讀

    經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)汽車網(wǎng)絡(luò)安全數(shù)據(jù)安全規(guī)峰會(huì)

    近日,由談思實(shí)驗(yàn)室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國(guó)汽車網(wǎng)絡(luò)安全數(shù)據(jù)安全規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要
    的頭像 發(fā)表于 05-10 08:00 ?417次閱讀
    經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)汽車網(wǎng)絡(luò)<b class='flag-5'>安全</b>及<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>峰會(huì)

    企業(yè)如何安全規(guī)地訪問(wèn)海外網(wǎng)站

    一定的規(guī)風(fēng)險(xiǎn)。本文將概述三種訪問(wèn)海外網(wǎng)站的技術(shù)方式:國(guó)際專線、SD-WAN線路和VPN翻墻,并分析其利弊與風(fēng)險(xiǎn)。 1. 國(guó)際專線:這是一種合法規(guī)的訪問(wèn)海外網(wǎng)站的方式,由國(guó)內(nèi)三大通訊
    的頭像 發(fā)表于 04-16 11:58 ?1093次閱讀

    光能獲得BSI頒發(fā)的ISO 37301規(guī)管理體系認(rèn)證證書

    合伙人Amit Jethwa及其專業(yè)團(tuán)隊(duì)出席頒證儀式。本次認(rèn)證,是對(duì)天光能規(guī)管理符合國(guó)際標(biāo)準(zhǔn)要求的檢驗(yàn),也是天光能高質(zhì)量發(fā)展、引領(lǐng)行業(yè)標(biāo)桿企業(yè)
    的頭像 發(fā)表于 03-10 16:41 ?1519次閱讀
    天<b class='flag-5'>合</b>光能獲得BSI頒發(fā)的ISO 37301<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>管理<b class='flag-5'>體系</b>認(rèn)證證書

    EMC測(cè)試整改:提升產(chǎn)品規(guī)性和市場(chǎng)競(jìng)爭(zhēng)力?|深圳比創(chuàng)達(dá)電子

    EMC測(cè)試整改:提升產(chǎn)品規(guī)性和市場(chǎng)競(jìng)爭(zhēng)力?|深圳比創(chuàng)達(dá)電子在當(dāng)前的產(chǎn)品研發(fā)和制造領(lǐng)域,電磁兼容(EMC)測(cè)試是確保產(chǎn)品符合法規(guī)要求并能夠在各種電磁環(huán)境下正常工作的重要環(huán)節(jié)。然而,很多企業(yè)在進(jìn)行
    發(fā)表于 03-07 09:50

    全球通實(shí)驗(yàn)室正式成為亞馬遜SPN規(guī)服務(wù)商,助力跨境企業(yè)揚(yáng)帆起航

    全球通實(shí)驗(yàn)室助力跨境企業(yè)揚(yáng)帆起航可喜可賀2024年2月,全球通實(shí)驗(yàn)室通過(guò)嚴(yán)格的資質(zhì)審核,正式加入亞馬遜SPN(AmazonServiceProviderNetwork)服務(wù)商網(wǎng)絡(luò)。入駐亞馬遜賣家規(guī)
    的頭像 發(fā)表于 02-22 08:30 ?693次閱讀
    全球通實(shí)驗(yàn)室正式成為亞馬遜SPN<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>服務(wù)商,助力跨境<b class='flag-5'>企業(yè)</b>揚(yáng)帆起航
    主站蜘蛛池模板: 亚洲黄色录像 | 国产一级特黄高清在线大片 | 天天躁夜夜躁狠狠躁2018a | 伊人久久狼人 | 欧美精品aaa久久久影院 | 操她视频网站 | 婷婷四房综合激情五月性色 | 最近最新视频中文字幕4 | 亚洲成a人片在线观看尤物 亚洲成a人片在线观看中 | 午夜黄色小视频 | a男人的天堂久久a毛片 | 又黄又爽又猛午夜性色播在线播放 | 国产天美| 亚洲成人网在线观看 | 国产毛片精品 | 手机看片欧美日韩 | 中文一区 | 四虎国产精品永免费 | 欧美在线你懂的 | 怡红院色视频在线 | 第一页综合| 4438x色| 美女黄网站 | 国产精品久久久久免费 | www.丁香.com | 亚洲精品福利视频 | 天堂在线最新资源 | 人人精品久久 | 亚洲国产情侣偷自在线二页 | 国产午夜毛片一区二区三区 | 欧美一区二区影院 | 中国一级特黄高清免费的大片 | 国产在线视频你懂的 | 李老汉的性生生活2 | 一级一级18女人毛片 | 欧美三级大片在线观看 | 国产精品乱码高清在线观看 | 国产伦子系列视频6 | 国产精品xxxav免费视频 | 免费一级特黄3大片视频 | 全国男人的天堂网站 |