近幾年,數據安全因全球數字化轉型步伐的加快變得越來越重要,及時地進行數據安全技術建設,促進企業盡早發現數據安全能力短板,有效的保證數據安全技術建設的落地實施,進而挖掘數據價值,推動企業數字化轉型。
目前在數據安全領域推廣最為廣泛的標準理論是《GT/B 37988-2019信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)。DSMM將數據按照其生命周期分階段采用不同的能力評估等級,從六個階段、四個安全能力維度對數據安全能力建設進行綜合考量。
該標準能夠用來衡量一個組織的數據安全能力成熟度水平,相關主管部門也可以用于數據安全管理,最終提升全社會的數據安全水平和行業競爭力,確保大數據產業及數字經濟的發展。數據安全能力成熟度模型(簡稱DSMM)發布于2019年,早于《數據安全法》的頒布,但DSMM中有關數據生命周期的概念和相關要求與《數據安全法》有對應關系。通過DSMM模型建立數據安全管理體系,企業可以找到提升數據安全能力,增強企業數據安全意識,保證《數據安全法》等合規要求在企業內部落地實施的有效途徑。
數據安全技術建設可以分為三層:
其中,基礎安全技術層包括密碼技術、訪問控制、可信計算等共性安全技術,是網絡安全與數據安全技術體系構建的基礎。
數據安全技術層是以數據為核心,圍繞數據要素在數據的全生命周期中的安全需求,對數據實施識別、變形、標記、計算等操作的技術集合。
數據安全技術應用層利用一種或多種數據安全技術組合,實現數據安全保護、安全檢測/監測、隱私保護、追蹤溯源等應用場景下的數據安全功能。
由此可見,技術是解決問題的重要手段,數據安全建設以管理建設為思想,以技術建設為支撐,保障企業的數據體系建設安全落地。
目前隱私信息相關的安全事件頻發,其本質原因是隱私信息是重要的市場資源,同時信息系統和人存在脆弱性。
通過科學合理的管理方法和措施可以降低隱私信息安全事件的發生,其中,建立隱私信息管理體系(PIMS)是很多組織已經采納的解決方案,隱私信息管理體系建立在信息安全管理體系(ISMS)(ISO/IEC 27001)基礎之上,已經建立ISMS的組織需要在ISMS基礎上進行完善,增加ISO/IEC 27018:2019等特定要求,沒有建立ISMS的組織需要依據ISO/IEC 27001和ISO/IEC 27701建立ISMS和PIMS。建立PIMS體系將減少組織的損失,在一定程度上保障隱私信息的安全性。
ISO9001:2015標準哪些條款涉及到外部供方的控制當商標注冊遭遇無主商標----商標注冊GRS認證要求:文件管理、環境保護及化學品使用要求及注意事項ISO9001質量管理體系認證簡介非常規CCC認證ccrc認證用處軟件企業發展項目扶持補貼詳情CCC強制性產品認證知識