加入收藏 | 设为首页 | 会员中心 | 我要投稿 大连站长网 (https://www.0411zz.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

绿盟科技 以智慧的方式落实数据安全风险评估

发布时间:2021-11-10 14:33:57 所属栏目:安全 来源:互联网
导读:9月27日,2021年世界互联网大会新技术新产品发布会:网络安全专题发布活动在乌镇举行,绿盟科技集团数据安全专家施岭受邀发表《以智慧的方法落实数据安全风险评估》主题演讲,详细介绍了数据安全风险评估方法及数据安全风险管控、处置办法,并正式推出绿盟
9月27日,2021年世界互联网大会新技术新产品发布会:网络安全专题发布活动在乌镇举行,绿盟科技集团数据安全专家施岭受邀发表《以智慧的方法落实数据安全风险评估》主题演讲,详细介绍了数据安全风险评估方法及数据安全风险管控、处置办法,并正式推出绿盟科技“数据安全风险评估”服务。

 
 《数据安全法》于2021年9月1日正式施行,标志着我国在数据安全领域有法可依,为各行业数据安全提供了监管依据。《数据安全法》明确数据的分类分级保护制度和风险评估相关要求,绿盟科技在此背景下推出“数据安全风险评估”服务,建立和完善企业数据安全治理体系,满足法律法规要求。
 
《数据安全法》第三章第二十一条提出,国家应建立数据分类分级保护制度,依据危害程度,对数据实行分类分级保护;各地区、各部门应当按照国家有关规定,确定本地区、本部门、本行业重要数据保护目录,对列入目录的数据进行重点保护。
 
依照此条款,我们应对数据进行识别与梳理,识别数据资产,建立数据资产清单,掌握数据重要程度,这是风险评估的基础,也是数据分类分级管理的基础。数据分类分级需要一定的原则性,以确保结果的准确性。利用技术工具辅助数据分类分级,可以提升效率。数据分类分级是建设和完善数据安全治理体系的第一步,也是数据安全风险评估的基础。
 
数据安全风险评估能够帮助组织发现自身的数据安全问题和短板,通过分析现状与法律法规之间的差距,整理数据安全保护需求,确定数据安全管理和技术的建设方案。
 
《数据安全法》第四章第三十条中明确提出,重要数据的处理者应定期开展风险评估,并向有关主管部门报送风险评估报告。
 
对于此条款,我们应将数据的属性与数据行为、数据环境相结合,以应用场景为背景,挖掘数据可能面临的威胁与存在的脆弱性,从而判定数据安全风险,提出数据安全风险建议,形成结果报告。

(编辑:大连站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!