CSA大中华区启动《企业数据安全风险管理框架》项目组,20余家单位参与编写

VSole2022-08-06 13:38:42

2022年8月1日,CSA大中华区召开了《企业数据安全风险管理框架》项目组线上启动会。本项目组由天融信数据安全治理中心总监艾龙担任组长,项目组专家分别来自天融信、贵州电网、中国广电、中信消费金融、中兴、北京胸科医院、腾讯、三六零、深信服、深圳国家金融科技测评中心、神州数码、格尔软件、赛宝认证、虎符网络、美创科技、任子行、观安信息、众人智能、联软科技、智安网络、江南天安、云深互联、浙江大华、熠数信息等二十多家单位。

现阶段各单位以数据安全合规或数据安全治理为主题发布的白皮书层出不穷,为各行业落实数据安全法律法规要求和初步试行数据安全治理提供了有效的参考和依据,但在如何落实数据安全保护方面往往不够深入。

本项目组以企业数据运营者视角切入,从数据安全风险管理需求与政策切入,结合数据安全风险影响分析,明确数据安全风险管理必要性,提出数据安全风险管理框架,阐述数据安全风险管理各要素各环节内容,分享典型行业典型场景下的数据安全风险管理实践。

数据安全风险管理
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年8月1日,CSA大中华区召开了《企业数据安全风险管理框架》项目组线上启动会。现阶段各单位以数据安全合规或数据安全治理为主题发布的白皮书层出不穷,为各行业落实数据安全法律法规要求和初步试行数据安全治理提供了有效的参考和依据,但在如何落实数据安全保护方面往往不够深入。
7月13日,由中国信息产业商会信息安全产业分会、中国计算机学会计算机安全专业委员会、中关村网络安全与信息化产业联盟指导,中关村网络安全与信息化产业联盟数据安全治理委员会主办,《中国信息安全》杂志社与北京安华金和科技有限公司联合承办的“数安先锋行”系列沙龙活动正式启航。
数据安全是建立在价值基础上,实现数据准确的记录的同时完成安全交互和指定对象的加工与访问使用,防止数据被破坏、盗用及非授权访问。数据安全能力是指数据在流动过程中,组织为了保障数据的保密性、完整性、可用性而在安全规划、安全管理、安全技术、安全运营等方面所采取的一系列活动。
组织方面核心是定牵头部门和协作机制,制度方面关键是制定专门办法。六项内容,包括合法合规、分类分级、风险评估、监控应急、教育培训及监督评价。当前,农行正在开展全系统的数据安全自评估工作。一旦发生风险或事件,按相关规定及时采取应急处置措施,控制和减少风险损失。当下银行业暴露出的数据泄露事件,绝大多数因员工有意或无意的违法违规行造成。
数据是国家基础性战略资源,是数字经济的基石,对生产、流通、分配和消费产生深远影响。2020年4月,中共中央、国务院印发《关于构建更加完善的要素市场化配置体制机制的意见》,正式明确数据是和土地、劳动力、资金等并列的生产要素。
5月18日,以“数安新征程,共探治理路”为主题的第六届中国数据安全治理高峰论坛于北京成功举办。
《中华人民共和国个人信息保护法》的出台,弥补了传统网络安全措施不足以保护个人信息的缺陷,明确了个人信息处理原则、规则、种类,以及个人权利、处理者义务,有利于保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用。
中国信通院“卓信大数据计划”将持续落实《数据安全法》及行业主管部门关于建立认证体系的要求,积极推动行业企业按需自愿参与相数据安全领域相关认证。
中国信通院“卓信大数据计划”将持续落实《数据安全法》及行业主管部门关于建立认证体系的要求,积极推动行业企业按需自愿参与相数据安全领域相关认证。
包括安恒信息在内的网络安全行业专家、保险行业专家、政府相关部门、保险科技专家、保险学界专家分享网 络安全保险实践经验,研讨网络安全保险发展方向,交流网络安全保险最新进展,赋能产业发展。安恒信息报送的《网络安全保险安全风险评估与一站式服务方案》案例进入十大入围案例名单。安恒信息是国内较早推出网络安全保险创新服务的企业之一。
VSole
网络安全专家