9月1日,《中華人民共和國(guó)數(shù)據(jù)安全法》已正式施行,《個(gè)人信息保護(hù)法》也將緊隨其后,將在11月1日落地生效。隨著我國(guó)兩部法律相繼頒布實(shí)施,安全合規(guī)趨緊,企業(yè)加強(qiáng)數(shù)據(jù)安全能力建設(shè)已勢(shì)所必然。
為進(jìn)一步推動(dòng)《數(shù)據(jù)安全法》的貫徹落實(shí),提升組織機(jī)構(gòu)的數(shù)據(jù)安全保障能力,有效應(yīng)對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn)挑戰(zhàn),構(gòu)建良好的數(shù)據(jù)安全產(chǎn)業(yè)生態(tài),區(qū)塊鏈技術(shù)與數(shù)據(jù)安全工信部重點(diǎn)實(shí)驗(yàn)室舉辦《數(shù)據(jù)安全法》專題研討會(huì)(線上)。國(guó)家工信安全中心領(lǐng)導(dǎo)、業(yè)內(nèi)知名專家學(xué)者、企業(yè)代表多視角解讀當(dāng)前企業(yè)面臨的數(shù)據(jù)安全問(wèn)題,交流共享數(shù)據(jù)安全合規(guī)經(jīng)驗(yàn)。
美創(chuàng)科技副總裁王利強(qiáng)受邀參加,并在研討會(huì)上進(jìn)行《企業(yè)數(shù)據(jù)安全合規(guī)技術(shù)能力建設(shè)》主題演講,解讀企業(yè)如何從頂層設(shè)計(jì)出發(fā)實(shí)現(xiàn)以數(shù)據(jù)為對(duì)象的安全治理體系建設(shè),數(shù)據(jù)安全能力如何匹配合規(guī)要求。
從框架、方法到工具
推動(dòng)數(shù)據(jù)安全合規(guī)技術(shù)能力建設(shè)
日前,廣泛關(guān)注的《數(shù)據(jù)安全法》正式實(shí)施,對(duì)監(jiān)管、企業(yè)單位以及數(shù)據(jù)安全廠商意義重大。作為我國(guó)數(shù)據(jù)領(lǐng)域的基礎(chǔ)法律,數(shù)安法對(duì)監(jiān)管部門行使數(shù)據(jù)治理權(quán)力、開(kāi)展數(shù)據(jù)安全監(jiān)管,為企業(yè)合法處理數(shù)據(jù)、保障數(shù)據(jù)處理安全等,都提供了充分的法律依據(jù)。作為數(shù)據(jù)安全廠商,美創(chuàng)科技也明顯感受到企業(yè)對(duì)數(shù)據(jù)的重視程度,越來(lái)越多的企業(yè)也紛紛開(kāi)啟對(duì)數(shù)據(jù)安全治理的探索工作。
王利強(qiáng)表示:美創(chuàng)科技對(duì)企業(yè)該如何做好數(shù)據(jù)的安全基建,完善數(shù)據(jù)安全治理體系,有十多年項(xiàng)目經(jīng)驗(yàn)和研究積累。在大量實(shí)踐中,美創(chuàng)結(jié)合安全法律規(guī)范要求,提煉總結(jié)出數(shù)據(jù)安全治理體系整體建設(shè)框架,數(shù)據(jù)安全建設(shè)六大步驟模塊和十大實(shí)踐指南,以一整套框架體系、方法論和工具,幫助企業(yè)構(gòu)建一條實(shí)現(xiàn)數(shù)據(jù)安全能力全面提升的可行道路
“五大保障”形成數(shù)據(jù)安全治理體系框架:
數(shù)據(jù)安全治理體系框架由安全戰(zhàn)略保障、安全管理保障、基礎(chǔ)支撐能力保障、安全技術(shù)保障、建設(shè)運(yùn)營(yíng)保障五個(gè)維度構(gòu)成,自上而下幫助用戶牢筑數(shù)據(jù)安全治理體系,并實(shí)現(xiàn)數(shù)據(jù)安全狀態(tài)的持續(xù)提升。

#
在數(shù)據(jù)安全戰(zhàn)略保障層面:全面了解法律法規(guī)、行業(yè)標(biāo)準(zhǔn)規(guī)范等,才能更好的指導(dǎo)安全建設(shè),促使數(shù)據(jù)安全合規(guī)性、規(guī)范性要求不斷提高。
#
在數(shù)據(jù)安全管理保障層面:安全建設(shè)離不開(kāi)組織管理的保障,需要建立完善的制度流程、組織架構(gòu),同時(shí)包保障合理的人員配備,從而更好的推進(jìn)安全工作落地。
#
在數(shù)據(jù)安全基礎(chǔ)支撐保障層面:從身份鑒別、入侵檢測(cè)、入侵防御、高危操作防護(hù)等形成一系列數(shù)據(jù)安全通用能力,更好的支撐安全技術(shù)保障。
#
在數(shù)據(jù)安全技術(shù)保障層面:基于上述安全基礎(chǔ)支撐能力,根據(jù)數(shù)據(jù)流動(dòng)特征,從數(shù)據(jù)全生命周期和應(yīng)用場(chǎng)景出發(fā)提供相應(yīng)的安全防護(hù)技術(shù),完成針對(duì)性數(shù)據(jù)安全防護(hù)措施落地。
#
在數(shù)據(jù)安全建設(shè)運(yùn)營(yíng)保障層面:建立數(shù)據(jù)安全運(yùn)營(yíng)中心,匯集關(guān)鍵信息基礎(chǔ)設(shè)施的安全數(shù)據(jù),形成包括資產(chǎn)管理、合規(guī)監(jiān)管、態(tài)勢(shì)感知、通報(bào)預(yù)警和應(yīng)急指揮等一系列運(yùn)營(yíng)管理能力。
“六大步驟、十大實(shí)踐指南”確保安全合規(guī)建設(shè)有效落地
基于整體數(shù)據(jù)安全治理框架,王利強(qiáng)從整理落地實(shí)踐角度出發(fā),介紹美創(chuàng)科技根據(jù)數(shù)據(jù)安全法合規(guī)要求形成的數(shù)據(jù)安全建設(shè)落地的六大步驟和十大實(shí)踐指南,為企業(yè)如何有序開(kāi)展數(shù)據(jù)安全落地實(shí)施工作提供整體路徑指南。

“六大步驟、十大實(shí)踐指南”貫穿安全治理、規(guī)劃設(shè)計(jì)到技術(shù)落地,具體涵蓋現(xiàn)狀梳理、風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)安全架構(gòu)、產(chǎn)品技術(shù)保障、安全建設(shè)運(yùn)營(yíng)、數(shù)據(jù)治理與應(yīng)用等各個(gè)維度。比如:
1、“五步法:明現(xiàn)狀、定規(guī)劃、立組織、定制、建標(biāo)準(zhǔn)”:美創(chuàng)科技依據(jù)《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》以及GartnerDSG、微軟DGPC、NIST IPDRR等國(guó)外模型,建立了一套輕量、敏捷化的數(shù)據(jù)安全治理咨詢方法論,幫助企業(yè)用戶快速有效進(jìn)行現(xiàn)狀梳理(數(shù)據(jù)資產(chǎn)梳理與分類分級(jí))、風(fēng)險(xiǎn)評(píng)估,充分了解自身的數(shù)據(jù)安全合規(guī)情況,為安全規(guī)劃和技術(shù)防護(hù)提供依據(jù)。

在用戶重點(diǎn)關(guān)注的數(shù)據(jù)分類分級(jí)保護(hù)中,用戶實(shí)踐中普遍存在“無(wú)標(biāo)準(zhǔn)難規(guī)范,有標(biāo)準(zhǔn)難落地、已落地難應(yīng)用”的難點(diǎn)問(wèn)題,美創(chuàng)科技在多年業(yè)務(wù)實(shí)踐中形成了一套可操作落地的方法論和配套軟件工具,從前期咨詢、項(xiàng)目實(shí)施和產(chǎn)品沉淀三步實(shí)現(xiàn)有效的數(shù)據(jù)分類分級(jí),并生成可視化的分類分級(jí)報(bào)告,方便用戶篩選和查看不同敏感程度的數(shù)據(jù)分布和信息。

在安全風(fēng)險(xiǎn)評(píng)估中,美創(chuàng)科技針對(duì)數(shù)據(jù)資產(chǎn)面臨的威脅、存在的弱點(diǎn)、造成的影響以及三者綜合作用所帶來(lái)的風(fēng)險(xiǎn)可能性評(píng)估環(huán)節(jié)。基于數(shù)據(jù)安全能力成熟度模型,安全數(shù)據(jù)全生命周期分階段,采用不同的能力評(píng)估等級(jí),從組織建設(shè)、制度流程、技術(shù)工具、人員能力四個(gè)安全能力維度的建設(shè)進(jìn)行綜合考量,并劃分等級(jí),結(jié)合數(shù)據(jù)分類分級(jí)結(jié)果,最終對(duì)敏感數(shù)據(jù)采取相應(yīng)的安全策略和防護(hù)措施提供有力依據(jù)。
2、“數(shù)據(jù)安全技術(shù)研究和產(chǎn)品能力,做好數(shù)據(jù)安全基礎(chǔ)支撐保障”:美創(chuàng)科技作為零信任數(shù)據(jù)安全的倡導(dǎo)者和踐行者,形成落地更適應(yīng)數(shù)字化轉(zhuǎn)型發(fā)展的新一代零信任安全架構(gòu),并形成完善的數(shù)據(jù)安全能力地圖(如:數(shù)據(jù)發(fā)現(xiàn)、分類分級(jí)、身份鑒別、入侵防護(hù)、訪問(wèn)控制、數(shù)據(jù)脫敏、備份與恢復(fù)等),從人員身份的動(dòng)態(tài)鑒別、數(shù)據(jù)資產(chǎn)精細(xì)化動(dòng)態(tài)化授權(quán)、用戶異常行為預(yù)警阻斷、威脅風(fēng)險(xiǎn)的持續(xù)檢測(cè)和響應(yīng)等方面更好應(yīng)對(duì)無(wú)邊界環(huán)境下的數(shù)據(jù)安全挑戰(zhàn)。

3、“規(guī)范數(shù)據(jù)處理活動(dòng),具備保障持續(xù)安全狀態(tài)的能力”:美創(chuàng)科技認(rèn)為數(shù)據(jù)安全并非單點(diǎn)保護(hù),需要實(shí)現(xiàn)點(diǎn)、線、面的全面保障。對(duì)此,針對(duì)目前數(shù)據(jù)面臨的安全威脅呈現(xiàn)動(dòng)態(tài)變化的特點(diǎn),美創(chuàng)科技幫助用戶基于數(shù)據(jù)流向進(jìn)行覆蓋數(shù)據(jù)全生命周期的安全管理,實(shí)現(xiàn)數(shù)據(jù)全鏈路的安全保障,實(shí)現(xiàn)“數(shù)據(jù)在哪里,安全在哪里,安全跟著數(shù)據(jù)走”,基于安全運(yùn)營(yíng)與風(fēng)險(xiǎn)監(jiān)控,實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)全域可管、風(fēng)險(xiǎn)全域可視、策略全域聯(lián)動(dòng),促進(jìn)數(shù)據(jù)安全治理的閉環(huán)形成,最終實(shí)現(xiàn)有序、快速響應(yīng)的數(shù)據(jù)安全運(yùn)營(yíng)能力。

4、“統(tǒng)籌發(fā)展與安全,促進(jìn)以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)發(fā)展”:也就是美創(chuàng)科技在數(shù)據(jù)治理領(lǐng)域的實(shí)踐,根據(jù)美創(chuàng)數(shù)據(jù)治理“四定六步”法,幫助用戶從數(shù)據(jù)發(fā)現(xiàn),數(shù)據(jù)歸集,數(shù)據(jù)清洗、數(shù)據(jù)建模開(kāi)發(fā)、數(shù)據(jù)資產(chǎn)管理、數(shù)據(jù)應(yīng)用與服務(wù)等方面,幫助數(shù)據(jù)安全合規(guī)使用,最終幫助用戶在確保數(shù)據(jù)安全合規(guī)的條件下,發(fā)揮數(shù)據(jù)要素價(jià)值,實(shí)現(xiàn)安全與發(fā)展兼顧,推動(dòng)用戶更安全的實(shí)現(xiàn)數(shù)據(jù)驅(qū)動(dòng)下的數(shù)字化轉(zhuǎn)型發(fā)展。

最后,王利強(qiáng)強(qiáng)調(diào):DT時(shí)代,數(shù)據(jù)作為一種新型的生產(chǎn)要素,廣泛地應(yīng)用在各類數(shù)字化場(chǎng)景中,面臨的威脅風(fēng)險(xiǎn)更加復(fù)雜多樣。實(shí)現(xiàn)數(shù)據(jù)安全能力的全方位提升,離不開(kāi)清晰的全局視角和成熟產(chǎn)品技術(shù)的保障,也離不開(kāi)國(guó)家監(jiān)管部門、行業(yè)主管單位、用戶單位和數(shù)據(jù)安全企業(yè)多方協(xié)作,共同推動(dòng)數(shù)據(jù)分類分級(jí)、安全評(píng)估、重要數(shù)據(jù)識(shí)別等標(biāo)準(zhǔn)制定,實(shí)現(xiàn)我國(guó)數(shù)據(jù)安全治理水平持續(xù)提升。
——來(lái)自國(guó)家工信安全中心、對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)、360集團(tuán)、騰訊科技(深圳)有限公司、武漢東湖大數(shù)據(jù)交易中心、北京盈科律師事務(wù)所、北京煉石網(wǎng)絡(luò)技術(shù)有限公司的專家代表參加此次會(huì)議。
美創(chuàng)科技在9月1日啟“政企數(shù)據(jù)安全建設(shè)咨詢”專項(xiàng)行動(dòng),致力于幫助政府企業(yè)數(shù)據(jù)安全建設(shè)無(wú)從下手、不知道如何開(kāi)展的困難、幫助用戶實(shí)現(xiàn)場(chǎng)景化、結(jié)合業(yè)務(wù)的數(shù)據(jù)安全建設(shè),歡迎合作咨詢。