大鸡巴在线草观看黄色片,国产精品你懂得在线观看,黄色录像日本女人吃大屌,在线观看国产h成人网站

?
新聞中心
前沿觀察 | 數據安全法關鍵條款與落實思路
作者:安華金和 發布時間:2021-06-11

001.jpg


數據安全新時期

近年來,按照黨中央決策部署和貫徹總體國家安全觀的要求,全國人大常委會積極推動數據安全立法工作。2021年6月10日,十三屆全國人大常委會第二十九次會議經三次審議,表決通過《中華人民共和國數據安全法(以下簡稱《數據安全法》)。


《數據安全法》將于2021年9月1日起施行,是數據安全領域的基礎性法律,是關乎國家安全的重要法律。《數據安全法》的制定與實施意味著我國網絡安全防護空間逐漸深入,防護的顆粒度也日漸細化。


在此背景下,如何能夠更好地貫徹落實《數據安全法》中的各項要求,成為政府部門、企事業單位和各領域組織機構亟需思考并開展相關工作的關鍵問題,也是國家制定這部法律的核心目標。數據安全市場亟需一套完善、可落地的數據安全建設與治理方案!


《數據安全法》關注要點

在落實《數據安全法》過程中,需要重點關注以下條款:


第三章數據安全制度第二十一條提出“國家建立數據分類分級保護制度”,“制定重要數據目錄,加強對重要數據的保護”


第四章數據安全保護義務第二十七條提出“開展數據處理活動應當依照法律、法規的規定,建立健全全流程數據安全管理制度,組織開展數據安全教育培訓,采取相應的技術措施和其他必要措施,保障數據安全。利用互聯網等信息網絡開展數據處理活動,應當在網絡安全等級保護制度的基礎上,履行上述數據安全保護義務。重要數據的處理者應當明確數據安全負責人和管理機構,落實數據安全保護責任。”


第二十九條提出“開展數據處理活動應當加強風險監測,發現數據安全缺陷、漏洞等風險時,應當立即采取補救措施;發生數據安全事件時,應當立即采取處置措施,按照規定及時告知用戶并向有關主管部門報告。”

根據上述條款,基本可以摸清《數據安全法》的實施邏輯,即在落實《數據安全法》過程中,“數據分類分級保護”既是原則也是先決條件,應首先建立數據分類分級清單,為數據安全防護打下堅實的管控基礎;之后,需要建立健全基于數據全生命周期的數據安全管理制度和流程,并依據管理要求形成持續、有效、可落地的技術防護策略與手段方法,實現對數據分級管控;最終,在完善分類分級、制度流程與技術防護之上,針對殘余的數據風險以及可能觸發的數據安全問題,采取必要的監測、應急、處置措施,進一步避免數據安全事件的發生。


專業支撐 · 高效落實

1. 高覆蓋、高效率、免人工、多精度的數據安全分類分級


數據分類分級保護制度是落實《數據安全法》的第一步!走好這一步,才能在后續工作中有效落實各項法律條款及相關措施。因此,盡可能覆蓋行業客戶的所有高敏感數據,做到精準的數據定級、打標,同時無需耗費過多的人力和資源,便是落實《數據安全法》中“數據分類分級”相關工作的要點。多年以來,安華金和通過在眾多行業開展數據分類分級工作,積累了豐富的實踐經驗,并形成一套“高覆蓋、高效率、免人工、多精度”的數據分類分級解決方案與服務支撐體系——通過自主研發的自動化數據梳理工具,無死角探查行業客戶數據,規整梳理形成數據資產清單;依托專業人員對于行業標準的研究和解讀,形成一套可匹配不同行業客戶自身數據情況和需求的規則;通過對數據字段注釋的分析,精確定位每個字段進行級別打標,并結合前期行業客戶自身業務調研結果,形成多維度、內容清晰的數據分類分級清單。憑借“多維度數據分類分級管控方法”,安華金和能夠為客戶提供動態的、依據數據不同敏感程度和級別的管控策略和規則。


2. 結合不同業務數據應用場景,建立數據安全管理、技術應用及運營流程體系


依托多年數據安全治理實踐、理論研究與技術創新發展,在落實《數據安全法》中有關“數據安全管理制度、技術防護手段、對稱數據安全管理機構、明確相關數據安全管理人員職責”等方面,為各行業客戶提供優質的產品、技術與服務支撐。

安華金和數據安全管理體系建設,通過三大橫向防控階段(防控準備階段、防控運行階段、防控稽查階段)以及四大縱向管理流程(管理制度、安全策略、操作規范、運營管理),可滿足數據安全治理組織架構、職責建設以及建立健全數據安全管理制度相關法律法規要求;同時,基于上述數據安全管理體系建設,結合不同業務應用場景,分別提供不同功能的技術防護措施與稽查手段;并通過完善的數據安全運營管控平臺,結合上述管理與技術體系進行流程灌輸,最終形成一套合法合規的行業客戶數據安全防護架構,實現“集中管理、統一監測、風險處置,應急管控、打通數據與業務聯動”等目標,為數據安全的全面管理方案提供靈活的組合能力。


新時期,《數據安全法》作為數據安全相關法律的上位法,它的正式施行勢必進一步推動國家及各行業、領域的數據安全治理能力提升!安華金和將積極相應并堅定落實《數據安全法》相關內容要求,持續專注數據安全治理實踐落地與生態建設,讓數據使用自由而安全!


分享到
?