《数据安全法》施行在即,政企单位如何构建数据安全治理体系?

admin 2022年3月8日00:23:27评论88 views字数 1310阅读4分22秒阅读模式
《数据安全法》施行在即,政企单位如何构建数据安全治理体系?

《中华人民共和国数据安全法》自2021年9月1日起正式实施。作为我国首部以“数据”或“数据安全”命名的法律,《数据安全法》获审议通过、明起施行,预示着我国数据开发与应用将全面进入法治化轨道。


《数据安全法》施行在即,政企单位如何构建数据安全治理体系?


数据是国家基础性战略资源,没有数据安全就没有国家安全。因此在《数据安全法》施行之际,如何建立建立健全数据安全治理体系,提高数据安全保障能力,成为时下政企单位需要思考和解决的问题。


《数据安全法》助力构建数据安全治理体系


《数据安全法》之下政企单位有效地进行安全能力的提升,建立数据安全治理体系需做好以下4大步骤:


1.企业应建立数据管理保障:

 根据《数据安全法》第二十一条,国家要求企业进行数据盘点、对数据实行分类分级保护制度,要求企业对关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。
为建立数据管理保障,政企单位首先应向专业安全厂商进行数据安全咨询,然后识别与梳理重要数据,落地数据分类分级保护,再结合自身行业重要数据目录管理数据,制定短期、长期安全建设路径规划。同时建立数据安全组织框架,定以自身数据安全发展全局视角做好数据安全战略保障的制度建设。

2.关注安全技术最新发展,做好数据安全基础支撑保障

根据本法第三条:政企单位应采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。因此政企事业单位应全面认知新技术、新需求和新场景给数据安全防护带来全新挑战,转变过去“被动防御”的传统安全思维,以数据为中心持续优化数据安全架构,通过输出各项数据安全产品能力,实现主动化、立体化防护。

3.基于数据全生命周期,做好数据安全技术保障步骤

根据本法第三条:企业数据的处理包括数据的收集、存储、使用、加工、传输、提供、公开等环节。因此政企单位应建立覆盖数据采集、传输、存储、处理、交换、销毁全生命周期安全防护体系,综合利用数据源验证、传输加密、加密存储、隐私保护、数据防泄漏、监管审计、追踪溯源、数据销毁等技术。

4.数据安全管理与运营,做好数据安全建设运营保障步骤

根据本法第二十七条:各政企单位应在网络安全等级保护制度的基础上,履行各种数据安全保护义务。因此提升数据安全态势感知能力,加强数据安全风险信息的获取、分析、研判、预警工作;建立数据安全应急处置机制,加强数据安全风险监测对各政企来说显得刻不容缓。

在健全数据安全治理体系的基础上,可运用科技力量更好地实现数据安全保护。


政企单位可以借助技术的手段,更好地实现价值与安全之间的弥合。知道创宇云防御平台长期致力于企业安全策略与技术方案,能洞悉数据安全痛点,拥有前沿的科技力量和完善的数据安全策略,助力企业从“被动防御”转化为“主动防御”,实现全方位立体化数据防护。


知道创宇云防御推出的数据盾依托云防御大数据能力和态势感知能力,以及创宇安全智脑、ZoomEye网络空间搜索引擎和SeeBug漏洞社区的海量基础数据,可控制业务数据传播范围、实现业务系统数据自主可控,让数据在流通过程中实现“可用不可见”,处于一个安全的环境之中。


《数据安全法》施行在即,政企单位如何构建数据安全治理体系?


《数据安全法》施行在即,政企单位如何构建数据安全治理体系?


《数据安全法》施行在即,政企单位如何构建数据安全治理体系?




本文始发于微信公众号(知道创宇):《数据安全法》施行在即,政企单位如何构建数据安全治理体系?

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月8日00:23:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   《数据安全法》施行在即,政企单位如何构建数据安全治理体系?https://cn-sec.com/archives/495431.html

发表评论

匿名网友 填写信息