近幾年,數據安全因全球數字化轉型步伐的加快變得越來越重要,及時地進行數據安全技術建設,促進企業盡早發現數據安全能力短板,有效的保證數據安全技術建設的落地實施,進而挖掘數據價值,推動企業數字化轉型。
目前在數據安全領域推廣最為廣泛的標準理論是《GT/B 37988-2019信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)。DSMM將數據按照其生命周期分階段采用不同的能力評估等級,從六個階段、四個安全能力維度對數據安全能力建設進行綜合考量。
該標準能夠用來衡量一個組織的數據安全能力成熟度水平,相關主管部門也可以用于數據安全管理,最終提升全社會的數據安全水平和行業競爭力,確保大數據產業及數字經濟的發展。數據安全能力成熟度模型(簡稱DSMM)發布于2019年,早于《數據安全法》的頒布,但DSMM中有關數據生命周期的概念和相關要求與《數據安全法》有對應關系。通過DSMM模型建立數據安全管理體系,企業可以找到提升數據安全能力,增強企業數據安全意識,保證《數據安全法》等合規要求在企業內部落地實施的有效途徑。
數據安全技術建設可以分為三層:
其中,基礎安全技術層包括密碼技術、訪問控制、可信計算等共性安全技術,是網絡安全與數據安全技術體系構建的基礎。
數據安全技術層是以數據為核心,圍繞數據要素在數據的全生命周期中的安全需求,對數據實施識別、變形、標記、計算等操作的技術集合。
數據安全技術應用層利用一種或多種數據安全技術組合,實現數據安全保護、安全檢測/監測、隱私保護、追蹤溯源等應用場景下的數據安全功能。
由此可見,技術是解決問題的重要手段,數據安全建設以管理建設為思想,以技術建設為支撐,保障企業的數據體系建設安全落地。
目前隱私信息相關的安全事件頻發,其本質原因是隱私信息是重要的市場資源,同時信息系統和人存在脆弱性。
通過科學合理的管理方法和措施可以降低隱私信息安全事件的發生,其中,建立隱私信息管理體系(PIMS)是很多組織已經采納的解決方案,隱私信息管理體系建立在信息安全管理體系(ISMS)(ISO/IEC 27001)基礎之上,已經建立ISMS的組織需要在ISMS基礎上進行完善,增加ISO/IEC 27018:2019等特定要求,沒有建立ISMS的組織需要依據ISO/IEC 27001和ISO/IEC 27701建立ISMS和PIMS。建立PIMS體系將減少組織的損失,在一定程度上保障隱私信息的安全性。
中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網絡信息技術檢測、環境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法、認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。
本文內容整合網站:百度百科、搜狗百科、360百科、知乎、市場監督總局 、國家認證認可監督管理委員會、質量認證中心
免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!