数据治理安全理论落地与实践(下):数据安全能力联动

VSole2022-08-16 21:57:51

研究背景 

随着数字化经济快速增长,数据安全风险与日俱增,导致危害程度不断加深,数据泄露、数据滥用、数据贩卖等数据安全事件频发,呈现持续递增的态势,对国家安全、社会稳定、企业组织权益、个人隐私安全造成了严重威胁。在云计算、大数据、人工智能等新技术不断发展和作用下,数据安全事件不仅会对企业组织造成严重的社会影响和经济损失外,特别是针对国家关键基础设施或个人地理位置、生物特征、医疗健康等隐私信息的恶意攻击,甚至会危害社会个体生命安全。

为了有效应对当前严峻的数据安全形势,防范勒索软件等新型攻击方法,以及处理远程办公安全访问等新场景、新兴技术、新兴产业带来数据安全方面的不确定性,保障数据要素的安全开发和利用,我国先后出台了《网络安全法》、《数据安全法》、《个人信息保护法》等法律,作为国家整体数据安全的重要组成部分,为保护国家关键数据资源安全和个人隐私信息安全提供了充分的法律依据,同时加强对数据安全管理的指导审查,监督与保障。

数据安全先构建数据分类分级底座

首先在宏观层面,我国数据安全领域的法律法规、监管政策与标准规范为行业数据治理安全提供了良好的政策环境保障。同时,随着数据安全法律法规、监管政策等具体要求的进一步明确,也对企业组织开展数据安全保护工作,落实数据安全保护责任提出了更高要求,企业组织通过数据治理安全理论进行数据安全体系的顶层设计,先构建数据分类分级底座,自下而上落地,进而实现生态的数据安全能力的联动,目的是实现数据闭环管控。

其次在微观层面,数据治理安全能力建设围绕覆盖数据全生命周期和使用场景的数据治理安全理论进行。从决策到技术,从制度到工具,从组织架构到安全能力通盘考量,实现数据的“进不来,拿不走,看不懂,改不了,跑不掉”闭环管控,强大的数据治理安全平台能力支撑是数据治理安全理论落地保障,技术的创新和演进是数据分类分级落地的坚实基础和措施。

根据《GB/T37988-2019信息安全技术数据安全能力成熟度模型》国家标准,数据的生命周期分为采集、传输、存储、处理、交换和销毁六个阶段

数据安全数据治理
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着大数据时代的到来,流动的数据已成为连接全世界的载体,也成为促进经济社会发展、便利人们生产生活的源动力。伴随着数据流动,尤其是为了解决流动过程中产生的一系列问题,“数据治理”一词逐渐兴起。而要了解数据治理,还得从数据治理这些基本概念说起。
数据开放共享,数据产权,个人信息保护,数据跨境流动。附:数字经济对外投资合作工作指引.pdf
数世咨询愿同产业界一起,以中国数字安全实践为根基,树立全球网络空间安全发展的新风向,给出全球网络空间命运共同体的中国答案。
数据开放共享:广义上包括政府与企业之间的数据开放共享,以及企业与企业之间的数据开放共享,而狭义上就是指政府数据开放共享。
国家工业信息安全发展研究中心作为国家级信息安全研究和推进机构,联合华为技术有限公司共同研究编制了《数据安全白皮书》,全面分析了我国数据安全产业基础、防护关键技术、法律法规体系现状,从提升数据安全产业基础能力、加快研究和应用数据安全防护技术、强化法律法规在数据安全主权的支撑保障作用等三方面展望数据安全发展未来,提出了数据安全发展倡议,为行业发展提供借鉴和参考,积极推动我国数据治理工作有序开展。
数据产权问题的由来
数据是银行最本质、最核心、最关键的生产要素。近年来,随着数据安全风险关注度显著提升,保护数据安全的需求日益凸显。当前,《数据安全法》《个人信息保护法》已正式实施,《金融科技(FinTech)发展规划(2019-2021)》《银行业金融机构数据治理指引》《个人金融信息保护技术规范》都对数据安全管理提出了明确要求,《金融数据安全数据生命周期安全规范》《金融数据安全数据安全分级指南》也在金融领域发布实施
为了更好地促进数据利用和保护的平衡发展,国家监管层针对“数据安全”提出了更明确、更严格的要求。数据安全建设已经成为企业风险管理工作的重中之重。因数据治理体系庞大,需分阶段建立健全数据安全分级、数据生命周期安全防护和数据安全管理体系,保障企业数据治理逐步合规、安全。其中,资产梳理和数据安全分级是数据安全建设工作的首要任务。
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
VSole
网络安全专家