<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    企業高效數據安全策略制定指南

    VSole2022-07-27 11:03:32

    數據顯示,目前企業組織每年在數據安全防護上投入的資金已經超過千億美元,但數據泄露事件依然在持續增長。研究人員通過對大量數據安全事件的調查發現,其原因在于企業將更多資源投入到建立更高更厚的“城墻”,卻忽視了這些工作本身的科學性與合理性。

    因此,企業在實施數據安全保護工作之前,需要首先制定積極、有效的數據安全防護策略,并按策略要求指導數據安全防護能力建設,這對保障數據安全防護效果至關重要。一份高質量數據安全策略的價值,將會體現在以下兩個方面:

    1. 可以明確組織如何管理其數據資產的計劃與規則,這確保所有員工清晰了解各自在訪問和保護業務數據方面的責任和義務。

    2. 可以證明組織符合政府監管部門的合規要求以及行業數據隱私及安全標準,比如ISO 27001、ISO 27002、《通用數據保護條例》(GDPR)以及我國的《網絡安全法》等。

    為了更好地保護企業數據安全投資,安全人員應該更好地理解和診斷自身數據安全盲點。在制定和實施數據安全策略之前,應重點關注以下幾個關鍵要素是否已經具備:

    01范圍

    要明確列出數據安全策略的關鍵性原則,以及策略實施后的適用對象和應用范圍。

    02責任

    要明確劃分各環節的人員與責任,列出誰來具體負責管理、升級和維護該策略的關鍵要素和應用準則。

    03目標

    要能夠清晰展示這份策略的制定理念和實施目標。

    04戰略和重心

    要闡明實現目標的主要戰略以及所要遵守的相關IT安全法規、框架和標準。

    05策略

    要概述策略和任何相關流程,以及將如何解決策略違規和更新。

    06附加策略

    除了基礎性要求,還應該列出可能適用于數據安全策略的其他策略及其適用條件,這可能包括數據分類、終端用戶統計、訪問管理和可接受使用策略等。

    07執行管理和審查

    要明確規定誰來負責執行策略,同時還要對策略執行情況進行審查,保證策略的有效實施。

    圖:數據安全管理策略的協同關系邏輯

    企業在完成數據安全策略所需的要素準備后,就可以著手制定數據安全防護策略。一份穩定有效的數據安全保護策略應該符合以下應用要求:

    ?數據安全策略應該由能夠解決與數據安全相關的運營、法律、合規及其他問題的團隊來牽頭負責制定;

    ?明確企業內各部門的數據安全需求,數據安全策略應該與業務人員對數據的使用需求保持一致;

    ?數據安全策略應得到公司管理層的支持,并確保企業中的所有員工統一遵守;

    ?有合適的技術手段,來保障訪問管理和數據保護的策略目標達成;

    ?針對可能發生的數據泄露及其他安全事件,要有應急處置的手段和程序,比如數據備份與恢復等;

    ?對策略的有效性進行測試和驗證,保證數據安全協議和訪問控制措施能夠正常執行;

    ?將數據安全與其他網絡安全保護工作相結合;

    ?積極開展安全意識培訓,確保員工、合作伙伴了解策略及各自的職責。如果未遵守策略要求,將受到相應的違規處罰。

    信息安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次年會由公安部網絡安全保衛局指導,中國計算機學會主辦,計算機安全專業委員會承辦。網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。為辦好本次大會,充分發揮專委會在服務國家網絡安全戰略發展需要,促進學術成果交流,提升學術研究水平的作用,本次會議的主題為“夯實網絡安全防線,構建中國式現代化網絡強國”。
    信查查通過多年在網絡安全行業的耕耘,成為了眾多單位、電信、銀行、電商、高等院校、醫院、企業等單位的長期合作伙伴。從個人層面來看,網安問題會帶來私人信息泄露,進而威脅生命、財產安全。從政企層面來看,關鍵數據資產的泄露可能招致國家網絡信息系統被攻擊的危險,尤其是針對關鍵性基礎設施的網絡攻擊會導致重大國家安全事故。
    構建安全數據底座,護航數字經濟發展。數據已成為數字經濟時代最為活躍的新型生產要素。
    本指南依據《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)制定,以數據為核心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力等四個方面,提供數據安全能力建設的具體實施指南,為組織數據安全能力建設提供參考。
    指引制定背景隨著近年來相關法律法規與行業標準相繼出臺,數據安全體系建設的監管要求日趨嚴格。基本原則在過程域劃分原則上,指引中的數據存儲階段涵蓋了數據刪除和數據銷毀兩個環節,進行了部分環節的合并與調整。同時指引還針對數據安全管理部門、合規風控部門、業務管理部門、信息技術部門和內部審計部門明確了各部門的數據安全管理職責的責任劃分,建立了數據安全工作分工協作的機制。
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    近年來,國內外數據泄露事件頻發,大量企業的商業利益、聲譽受損。數據安全法律法規相繼頒布,監管力度不斷升級,企業逐漸意識到數據安全治理的重要性與緊迫性。通過對2021年開展的企業數據安全治理能力評估現狀進行整理,總結企業數據安全治理工作在組織建設、人才培養、技術工具等方面的現狀與趨勢,提供能力提升思路,以供業界參考。
    作為我國數據安全領域的基礎性法律、 國家安全領域的重要法律,《數據安全法》的出臺體現了當前數字經濟發展對安全的關鍵需求,為我國數據安全的發展之路提供了指引。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类