<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    天融信:構建常態化治理、持續性改進的數據安全閉環

    VSole2021-12-17 14:58:54

    12月16日,2021網絡安全創新發展高峰論壇在北京成功舉行。論壇旨在圍繞數據安全、關鍵信息基礎設施保護、零信任等方面的議題,搭建對話、溝通和合作平臺,探討技術發展趨勢,解讀政策法規,為保障我國關鍵信息基礎設施、重要網絡和數據安全貢獻力量。天融信科技集團數據安全咨詢專家鐘誠在圓桌對話環節圍繞“兩法一條例”頒布對數字經濟的影響,與參會嘉賓展開討論

    天融信數據安全咨詢專家鐘誠(左二)發言

    近年來,互聯網、大數據、云計算、人工智能、區塊鏈等技術加速創新,日益融入經濟社會發展各領域全過程,數字經濟發展速度之快、輻射范圍之廣、影響程度之深前所未有,正在成為重組全球要素資源、重塑全球經濟結構、改變全球競爭格局的關鍵力量。今年,《數據安全法》《個人信息保護法》相繼頒布,這既與我國數字經濟蓬勃發展的現實需要相匹配,也是對近年來在網絡安全、數據安全、個人隱私保護等熱點問題上法律缺失的有力回應。

    鐘誠提出,《數據安全法》的出臺從國家立法層面,建立起數據安全法律的頂層架構。隨著更多相關規范制度相繼出臺,數據安全治理技術手段和服務體系應因時因地制宜,完善數據分類分級,充分考量數據安全治理中安全責任、風險評估等問題,建立常態化治理、持續性改進的數據安全閉環體系,從而提升國家整體數據安全治理能力,創造更健康、可靠的數據安全環境。

    從業務實際出發 因地制宜實行數據分類分級

    《數據安全法》和《個人信息保護法》的實施給行業發展帶來挑戰,主要問題在于原有的網絡安全管理方式需適應數據安全管理的要求,其次是如何在使用場景中保護更重要的數據。由于不同行業、不同企業間業務的差異性,為建立統一的數據分類分級標準帶來較大難度,數據分類分級方法需根據實際情況制定。目前比較公認的是四級分級,根據業務、合規等因素進行區分,通過數據安全治理來界定、判斷、標定及保護數據,并協調數據安全與網絡安全的關系,以等級保護為基礎,將網絡安全防護措施與數據安全管控需求相統一。

    從數據安全治理出發 著重關注數據安全的難點

    隨著《數據安全法》的落地,數據安全與業務貼合越加緊密,用戶的需求已經由單一產品轉變為整體數據安全需求。從數據治理角度出發,應該重點關注數據安全責任、風險評估等問題,尤其是作為數據安全難點的風險評估,應通過識別業務場景、數據處理活動特點、分析風險偏好等,結合數據的價值或分級,以及相關脆弱性信息進行科學判斷,并在此基礎上,結合數據流動、變化、有范疇和時效性的特點及時進行調整。

    從數據安全閉環建設出發 數據安全治理與運營相配合

    未來數據安全體系建設需著重考慮數據安全建設的閉環問題,常態化治理、持續性改進,做好數據安全治理與數據安全運營的配合,形成治理和運營的數據交互、改進的閉環,例如治理環節的風險清單和策略應運用到運營環節,同時運營環節的成果也可以為治理環節提供依據;另外作為安全咨詢提供商,應該把工作重點從文檔交付轉變為能力交付,助力用戶建立安全機制、提供培訓和實訓等,做好數據安全賦能。

    此外,大會公布了由《信息安全研究》雜志社評選的2019~2020年度優秀論文獲獎名單,天融信《大數據平臺數據安全防護技術》成功入選。論文從大數據安全面臨的安全風險及現狀,闡述了大數據平臺的安全防護思路與當前可行的數據安全保護技術。

    早在2012年,天融信就已著力研發數據安全全系列產品,并率先提出“以數據為中心的安全建設體系”建設思路,是國內最早一批布局數據安全的網絡安全企業。同時,天融信也是注冊數據安全治理專業人員認證(CISP-DSG)的獨家運營機構,持續為國家培養和輸出數據安全專業人才。近日,中國信息通信研究院開展的數據安全能力評測中,天融信數據安全智能管理平臺達到進階級產品能力,這是繼首批通過基礎級認證后,再次首批獲得權威認證。

    基于多年數據安全領域經驗積累, 天融信創新提出涵蓋數據安全治理評估、數據安全組織結構建設、數據安全管理制度建設、數據安全技術保護體系建設、數據安全運營管控建設及數據安全監管建設的“六步走”數據安全保障體系建設思路,目前已在政府、能源、運營商等行業實現規模化實踐落地。

    數據安全天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    憑借多年來數據安全領域深厚技術積累與實踐,天融信推出了以數據資產為核心保護對象,全面聯動數據安全基礎設施、無縫對接專業安全服務的一體化數據安全管理平臺。天融信將持續深入行業,為各行業客戶提供針對性的數據安全運營解決方案,協助客戶完善數據安全防御體系,提升數據管理能力,賦能數字化轉型發展。
    明確監管職責與措施《管理辦法》明確要求銀保監會及其派出機構應依法履行消費者權益保護監管職責,經營活動中的同類業務、同類主體統一標準、統一裁量,打擊侵害消費者權益亂象和行為,營造公平有序的市場環境。專業的數據安全標準制定者天融信參與了眾多數據安全國家標準、行業標準的制定,并協助眾多客戶梳理數據安全規范及管理制度,積極落實標準要求。
    近日,以“構建數據安全生態共同體”為主題,由中國信息通信研究院安全研究所主辦,數據安全共同體計劃、大數據應用與安全創新實驗室承辦,天融信科技集團等協辦的“數據安全峰會2022”成功召開。能力進階天融信再獲兩項數據安全產品檢驗最高級證書會上,中國信息通信研究院公布最新兩期數據安全產品檢驗證書名單,天融信再獲兩項數據安全產品檢驗證書,至今已累計通過6大品類數據安全能力測評。
    天融信在2012年已提出“以數據為中心的安全賦能體系”,長期堅持技術創新,持續引領行業發展,已形成覆蓋數據全生命周期產品與服務體系,提前布局全方位融入數據安全產業。
    提升數據庫自身安全防護能力、改善應用維護管理方式、運用適合自身運營現狀的安全管控方案,是企業在數字化轉型中必須重視的問題。
    天融信數據安全管理平臺通過中國信通院數據安全管控平臺能力檢驗,榮獲《數據安全產品檢驗證書》。
    近日,中國信息通信研究院(以下簡稱“中國信通院”) 主導編制的《電信網和互聯網數據安全管控平臺技術要求與測試方法》(以下簡稱“《方法》”)第三次研討會線上舉行。作為深度參與單位,天融信科技集團助理總裁李建彬就數據安全管控方向發表觀點。
    天融信數據安全服務方案依據數據安全治理評估、數據安全組織架構建設、數據安全管理制度建設、數據安全技術保護體系建設、數據安全運營管控建設、數據安全監管“六步走”建設思路
    由信息安全與通信保密雜志社主辦,中關村智能終端操作系統產業聯盟協辦的2021年度(第六屆)“中國網絡安全與信息產業金智獎”評選結果公布,天融信科技集團股份有限公司結合電力行業客戶的數據資產現狀,為客戶建設符合電網業務特點的“數據安全服務平臺”得到了業界的高度認同,榮獲了“2021年度優秀解決方案”行業大獎。
    7月20日,由國家互聯網應急中心主辦的“2021中國網絡安全年會”在北京國際會議中心拉開帷幕。天融信科技集團董事長兼CEO李雪瑩博士應邀出席主論壇,并以《著力數據安全治理 護航數字經濟發展》為題發表精彩演講。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类