绿盟科技推出“数据安全风险评估”服务

VSole2021-09-27 12:06:27

9月27日,2021年世界互联网大会新技术新产品发布会:网络安全专题发布活动在乌镇举行,绿盟科技集团数据安全专家施岭受邀发表《以智慧的方法落实数据安全风险评估》主题演讲,详细介绍了数据安全风险评估方法及数据安全风险管控、处置办法,并正式推出绿盟科技“数据安全风险评估”服务。

绿盟科技集团数据安全专家施岭

《数据安全法》于2021年9月1日正式施行,标志着我国在数据安全领域有法可依,为各行业数据安全提供了监管依据。《数据安全法》明确数据的分类分级保护制度和风险评估相关要求,绿盟科技在此背景下推出“数据安全风险评估”服务,建立和完善企业数据安全治理体系,满足法律法规要求。

《数据安全法》第三章第二十一条提出,国家应建立数据分类分级保护制度,依据危害程度,对数据实行分类分级保护;各地区、各部门应当按照国家有关规定,确定本地区、本部门、本行业重要数据保护目录,对列入目录的数据进行重点保护。

依照此条款,我们应对数据进行识别与梳理,识别数据资产,建立数据资产清单,掌握数据重要程度,这是风险评估的基础,也是数据分类分级管理的基础。数据分类分级需要一定的原则性,以确保结果的准确性。利用技术工具辅助数据分类分级,可以提升效率。数据分类分级是建设和完善数据安全治理体系的第一步,也是数据安全风险评估的基础。

数据安全风险评估能够帮助组织发现自身的数据安全问题和短板,通过分析现状与法律法规之间的差距,整理数据安全保护需求,确定数据安全管理和技术的建设方案。

《数据安全法》第四章第三十条中明确提出,重要数据的处理者应定期开展风险评估,并向有关主管部门报送风险评估报告。

对于此条款,我们应将数据的属性与数据行为、数据环境相结合,以应用场景为背景,挖掘数据可能面临的威胁与存在的脆弱性,从而判定数据安全风险,提出数据安全风险建议,形成结果报告。

根据数据安全风险评估结果,针对每一个数据安全风险,结合被影响的数据资产重要程度,选择恰当的数据安全控制措施,实现数据分级分类管理与保护,为整体数据安全建设提供依据。

绿盟科技“数据安全风险评估”服务

绿盟科技数据安全风险评估服务共分为三个部分,数据安全第一步:数据分类分级;个人信息保护必经之路:个人信息安全影响评估;风险发现与合规建设:数据安全评估。通过完整的数据安全风险评估服务,可以提升企业数据安全合规建设水平,确保自身数据安全建设符合相关要求,免除合规处罚的后顾之忧。

数据已经成为数字经济时代的最新生产要素,成为国家基础性和战略性资源。绿盟科技以数据安全防护为中心开展数据安全服务,具备产品、服务以及面向各行业覆盖全场景的体系化解决方案,绿盟科技以专业技术保障数据安全,让您知数据,助您保权益。

数据安全绿盟科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
包括:云安全、数据安全、IAM和安全运营四大领域
7月21日,由中央网信办网络法治局、浙江省委网信办共同指导,中国网络空间安全协会、杭州市人民政府联合主办的2022数字安全与法治高峰论坛在杭州顺利举行,本次会议以打造国家级数据安全峰会为目标,围绕“护航数字经济、共话数据安全”主题,针对当前数据安全法治热点问题以及经济社会数字化转型中的新风险新挑战等方面展开交流。
近期,由中国互联网协会数据安全与治理工作委员会主办,中国信息通信研究院与中国电子信息产业发展研究院承办的垂直领域下一代“数据安全管控平台”未来发展研讨会在京召开。刘文懋博士还建议,一是尽快推动车联行业数据统一的、标准的分类分级规范编制,进一步完善汽车数据权责制度及行业标准规范体系,建设自上而下车联网数据安全管控平台。
持续助力工业企业数据安全发展
据Ponemon和IBM Security近日联合发布的《2022年数据泄露成本报告》显示,2022年全球数据泄露规模和平均成本均创下历史新高,平均成本高达435万美元。掌握全局数据安全态势ISOP-DS将不同孤立的数据安全设备信息汇聚融合分析,便于掌握全局数据安全态势。
本文结合绿盟数据安全治理体系,通过实验探究了ChatGPT在数据安全领域的应用前景
围绕“一个中心,四个领域,五个阶段”构建数据安全体系顶层设计
9月21日,以“ ‘数据+’ 数字安全新屏障”为主题的数据安全和移动互联安全研讨会在国家网络安全产业园区(长沙)顺利召开。本次研讨会由湖南省公安厅指导,湖南省网络空间安全协会主办,绿盟科技作为承办单位深度参与。
绿盟科技出席首届“数据安全共同体计划成员大会”
绿盟科技数据安全风险评估”服务
VSole
网络安全专家