绿盟科技 以智慧的方式落实数据安全风险评估
发布时间:2021-11-10 10:25 所属栏目:53 来源:互联网
导读:9月27日,2021年世界互联网大会新技术新产品发布会:网络安全专题发布活动在乌镇举行,绿盟科技集团数据安全专家施岭受邀发表《以智慧的方法落实数据安全风险评估》主题演讲,详细介绍了数据安全风险评估方法及数据安全风险管控、处置办法,并正式推出绿盟科
9月27日,2021年世界互联网大会新技术新产品发布会:网络安全专题发布活动在乌镇举行,绿盟科技集团数据安全专家施岭受邀发表《以智慧的方法落实数据安全风险评估》主题演讲,详细介绍了数据安全风险评估方法及数据安全风险管控、处置办法,并正式推出绿盟科技“数据安全风险评估”服务。 《数据安全法》于2021年9月1日正式施行,标志着我国在数据安全领域有法可依,为各行业数据安全提供了监管依据。《数据安全法》明确数据的分类分级保护制度和风险评估相关要求,绿盟科技在此背景下推出“数据安全风险评估”服务,建立和完善企业数据安全治理体系,满足法律法规要求。 《数据安全法》第三章第二十一条提出,国家应建立数据分类分级保护制度,依据危害程度,对数据实行分类分级保护;各地区、各部门应当按照国家有关规定,确定本地区、本部门、本行业重要数据保护目录,对列入目录的数据进行重点保护。 依照此条款,我们应对数据进行识别与梳理,识别数据资产,建立数据资产清单,掌握数据重要程度,这是风险评估的基础,也是数据分类分级管理的基础。数据分类分级需要一定的原则性,以确保结果的准确性。利用技术工具辅助数据分类分级,可以提升效率。数据分类分级是建设和完善数据安全治理体系的第一步,也是数据安全风险评估的基础。 数据安全风险评估能够帮助组织发现自身的数据安全问题和短板,通过分析现状与法律法规之间的差距,整理数据安全保护需求,确定数据安全管理和技术的建设方案。 《数据安全法》第四章第三十条中明确提出,重要数据的处理者应定期开展风险评估,并向有关主管部门报送风险评估报告。 对于此条款,我们应将数据的属性与数据行为、数据环境相结合,以应用场景为背景,挖掘数据可能面临的威胁与存在的脆弱性,从而判定数据安全风险,提出数据安全风险建议,形成结果报告。 (编辑:ASP站长网) |
相关内容
网友评论
推荐文章
热点阅读