<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院發布《數據安全風險分析及應對策略研究(2022年)》(附下載)

    VSole2022-01-20 19:04:38

    數據作為一種新興生產要素,已成為經濟社會發展的核心驅動力,與此同時日益嚴峻的數據安全風險阻礙了數字化轉型的持續深化。為保障數字經濟的健康有序發展,提高數據安全風險防控能力,國家、行業、地方相繼出臺多項數據安全法律法規。在外部數據監管要求和內部安全保障需求的雙重驅動下,企業亟需全面的數據安全風險分析和應對措施。

    近日,中國信息通信研究院與奇安信聯合撰寫的《數據安全風險分析及應對策略研究(2022年)》正式發布。

    報告從理論與實踐層面對當前企業面臨的內外部數據安全風險進行分析與研究,完成了以下幾方面的探索:一是梳理了當前數據安全面臨的突出問題;二是提出了數據安全體系建設的行動思路和關鍵舉措;三是提出了數據安全建設發展建議。

    報告認為, 當前數據安全面臨的幾個突出問題:一是APP對用戶信息的過度采集;二是賬號弱口令的使用普遍;三是數據權限分配、使用的不透明;四是API接口面臨嚴重攻擊威脅;五是數據安全的持續狀態難以保持。

    報告指出解決數據安全突出問題,首先要明確體系化建設的行動思路,包括明確數據安全總體戰略,建立數據安全管理機構,落實安全策略精準管控,持續保障數據安全運營。并在此基礎上,提出了個人信息保護、特權賬號管理、動態授權管控、API安全防護、全局化數據安全運營五大關鍵舉措。

    報告目錄

    一、 數字化時代數據安全發展現狀

    (一) 數據安全進入法治化的強監管時代

    (二) 數據安全事件頻發安全威脅日益嚴峻

    (三) 技術架構演進伴生數據使用場景改變

    二、 數字化時代下的數據安全痛點

    (一) 個人信息合規合法使用的監管應對難度增加

    (二) 賬號、權限、API成數據保護脆弱環節

    (三) 數據安全狀態持續保障成落地難點

    三、 解決數據安全痛點問題行動思路

    (一)明確數據安全總體戰略

    (二)建立數據安全管理機構

    (三)落實安全策略精準管控

    (四)持續保障數據安全運營

    四、 解決數據安全痛點問題關鍵舉措

    (一)管理與技術結合助力個人信息保護合規落地

    (二)特權賬號安全治理持續強化安全內控

    (三)零信任數據動態授權賦能精細化管控

    (四)完善API安全防護體系的閉環建設

    (五)圍繞數據安全態勢感知統籌數據安全運營

    五、 數據安全建設發展建議

    (一)聚焦關鍵環節完善數據安全能力建設

    (二)結合業務流程深化數據安全工作開展

    (三)高度重視技術創新破局作用

    信息安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次年會由公安部網絡安全保衛局指導,中國計算機學會主辦,計算機安全專業委員會承辦。網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。為辦好本次大會,充分發揮專委會在服務國家網絡安全戰略發展需要,促進學術成果交流,提升學術研究水平的作用,本次會議的主題為“夯實網絡安全防線,構建中國式現代化網絡強國”。
    信查查通過多年在網絡安全行業的耕耘,成為了眾多單位、電信、銀行、電商、高等院校、醫院、企業等單位的長期合作伙伴。從個人層面來看,網安問題會帶來私人信息泄露,進而威脅生命、財產安全。從政企層面來看,關鍵數據資產的泄露可能招致國家網絡信息系統被攻擊的危險,尤其是針對關鍵性基礎設施的網絡攻擊會導致重大國家安全事故。
    構建安全數據底座,護航數字經濟發展。數據已成為數字經濟時代最為活躍的新型生產要素。
    本指南依據《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)制定,以數據為核心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力等四個方面,提供數據安全能力建設的具體實施指南,為組織數據安全能力建設提供參考。
    指引制定背景隨著近年來相關法律法規與行業標準相繼出臺,數據安全體系建設的監管要求日趨嚴格。基本原則在過程域劃分原則上,指引中的數據存儲階段涵蓋了數據刪除和數據銷毀兩個環節,進行了部分環節的合并與調整。同時指引還針對數據安全管理部門、合規風控部門、業務管理部門、信息技術部門和內部審計部門明確了各部門的數據安全管理職責的責任劃分,建立了數據安全工作分工協作的機制。
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    近年來,國內外數據泄露事件頻發,大量企業的商業利益、聲譽受損。數據安全法律法規相繼頒布,監管力度不斷升級,企業逐漸意識到數據安全治理的重要性與緊迫性。通過對2021年開展的企業數據安全治理能力評估現狀進行整理,總結企業數據安全治理工作在組織建設、人才培養、技術工具等方面的現狀與趨勢,提供能力提升思路,以供業界參考。
    作為我國數據安全領域的基礎性法律、 國家安全領域的重要法律,《數據安全法》的出臺體現了當前數字經濟發展對安全的關鍵需求,為我國數據安全的發展之路提供了指引。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类