<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院“人臉數據安全專項行動”正式啟動

    VSole2022-03-14 14:26:26

    數字經濟時代,人臉識別技術廣泛集成應用于移動互聯網應用程序、小程序以及智能終端設備(攝像頭、門禁等),“刷臉”逐漸成為新時期生物識別技術應用的主要領域。人臉數據作為一種敏感生物識別數據,具有唯一性、終生性、不可更改性,一旦泄露或者被濫用,可能對用戶隱私、個人財產、甚至公共安全造成嚴重影響。隨著《數據安全法》《個人信息保護法》的出臺,我國數據安全和個人信息保護治理體系日益完善,人臉數據處理活動的安全合規問題已成為社會熱點問題和監管關注方向。

    中國信息通信研究院(以下簡稱“中國信通院”)大數據應用與安全創新實驗室聚焦人臉數據安全風險,持續開展熱點問題追蹤和前瞻技術研究,牽頭推進相關標準化工作,形成了完整的人臉數據安全評測體系。為助力國家數字經濟健康發展,落實人臉數據處理活動安全合規要求,中國信通院現聯合廣東安證計算機司法鑒定所、深圳市網安計算機安全檢測技術有限公司發起“人臉數據安全專項行動”,誠邀業界同仁參與。專項行動旨在轉化科研成果及治理經驗,開展人臉數據安全評測活動,促進人臉識別技術合法合規應用。

    專項行動評測范圍

    圖1 專項行動評測環境

    1、專項行動評測對象為移動端人臉識別產品,包括自研自用及第三方開發的具有人臉識別功能的App、SDK等。

    2、專項行動評測覆蓋人臉數據基礎安全要求、人臉數據處理活動安全(涵蓋生命周期5大環節)、人臉數據安全防護機制三大方面。

    3、中國信通院計劃聯合廣東安證計算機司法鑒定所向通過評測的產品頒發評測證書。

    4. 本項目評測方案及環境由中國信通院,聯合廣東安證計算機司法鑒定所、深圳市網安計算機安全檢測技術有限公司依據相關法律法規及標準制定、搭建。

    圖2 專項評測項目一覽

    專項行動評測流程

    圖3 專項行動評測流程圖

    第一步:填寫報名表(點擊左下“閱讀原文”下載),發送至xieboyan@caict.ac.cn(郵件標題:人臉數據安全專項報名—企業名);

    第二步:雙方溝通技術評測排期,準備送檢資料,達成協議;

    第三步:樣本送達,評測人員核驗樣品信息一致性后開展評測。

    咨詢電話:

    王老師 62308590

    解老師 62308790

    信息安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次年會由公安部網絡安全保衛局指導,中國計算機學會主辦,計算機安全專業委員會承辦。網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。為辦好本次大會,充分發揮專委會在服務國家網絡安全戰略發展需要,促進學術成果交流,提升學術研究水平的作用,本次會議的主題為“夯實網絡安全防線,構建中國式現代化網絡強國”。
    信查查通過多年在網絡安全行業的耕耘,成為了眾多單位、電信、銀行、電商、高等院校、醫院、企業等單位的長期合作伙伴。從個人層面來看,網安問題會帶來私人信息泄露,進而威脅生命、財產安全。從政企層面來看,關鍵數據資產的泄露可能招致國家網絡信息系統被攻擊的危險,尤其是針對關鍵性基礎設施的網絡攻擊會導致重大國家安全事故。
    構建安全數據底座,護航數字經濟發展。數據已成為數字經濟時代最為活躍的新型生產要素。
    本指南依據《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)制定,以數據為核心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力等四個方面,提供數據安全能力建設的具體實施指南,為組織數據安全能力建設提供參考。
    指引制定背景隨著近年來相關法律法規與行業標準相繼出臺,數據安全體系建設的監管要求日趨嚴格。基本原則在過程域劃分原則上,指引中的數據存儲階段涵蓋了數據刪除和數據銷毀兩個環節,進行了部分環節的合并與調整。同時指引還針對數據安全管理部門、合規風控部門、業務管理部門、信息技術部門和內部審計部門明確了各部門的數據安全管理職責的責任劃分,建立了數據安全工作分工協作的機制。
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    近年來,國內外數據泄露事件頻發,大量企業的商業利益、聲譽受損。數據安全法律法規相繼頒布,監管力度不斷升級,企業逐漸意識到數據安全治理的重要性與緊迫性。通過對2021年開展的企業數據安全治理能力評估現狀進行整理,總結企業數據安全治理工作在組織建設、人才培養、技術工具等方面的現狀與趨勢,提供能力提升思路,以供業界參考。
    作為我國數據安全領域的基礎性法律、 國家安全領域的重要法律,《數據安全法》的出臺體現了當前數字經濟發展對安全的關鍵需求,為我國數據安全的發展之路提供了指引。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类