《数据安全复合治理与实践白皮书》发布 蚂蚁集团等联合编写

金江
2021-12-23 11:19

12月23日消息,近日,由中国软件测评中心、国家信息中心《信息安全研究》、蚂蚁集团联合编写的《数据安全复合治理与实践白皮书》发布,通过对法律法规、标准规范、数据安全治理发展现状等进行调研和分析,并结合有关企业的实践经验,首次总结提出了“数据安全复合治理模式”, 为行业内组织开展数据安全治理工作提供参考。

format-jpg

据介绍,数据安全复合治理模式,核心特点可以概括为战略要位、实战牵引、全员参与、技术破局。战略要位是指必须要明确数据安全保护工作在组织中的重要战略位置,和管理部门对违反数据安全行为的处罚权责;实战牵引指通过实战化红蓝对抗、头部风险治理和管控效果的精确度量来牵引整体治理工作落地。

全员参与强调通过丰富的内容和活动设计,充分调动组织内全员主动参与数据安全治理积极性;技术破局强调依托系统、数据和算法方面的科技能力创新,实现新形势下无法通过人工、协议达成数据安全治理目标难题的破局,促进数据安全治理工作的提质增效。

format-jpg

图源:中国信息安全

数据安全治理科技从系统能力、算法能力、数据能力和产品能力四大维度阐述了如何建设与完善数据安全治理的技术体系。

format-jpg

图源:中国信息安全

近年来,数据非法贩卖、数据滥用、敏感数据泄露等数据安全风险持续加剧,在《数据安全法》正式实施之后,企业如何有效提高数据安全治理能力迫在眉睫。

蚂蚁集团天堑实验室负责人刘焱介绍,数据安全复合治理模式是结合蚂蚁集团过往实践所总结出的一套方法论,对企业来说,如何将数据安全的理念和要求融入到产品设计和开发的过程中,增强产品和系统的“天然免疫力”,而不是出现数据安全问题以后,被动地修复和治理至关重要。

1、该内容为作者独立观点,不代表电商派观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、电商号平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
在CNCC2021大会上,蚂蚁集团和信息产业信息安全测评中心共同发布了《安全平行切面白皮书》,回答了关于如何保障数据安全的问题。
3月16日消息,昨日,央视3·15晚会点名智联招聘、前程无忧和猎聘等求职应用泄露求职者简历。对此,前程无忧于今日凌晨在其官方微博发布声明称,决定成立由公司首席运营官安全总监负责人、开发经理业务负责人等组成的信息安全管理委员会进一步升级各项信息安全数据安全管理制度严格企业黑名单制度,升级相关监测与干预机制。
货拉拉公司于7月开展了以“数据安全无小事,隐私保护我先行”为主题的“信息安全月”系列活动。
1月21日消息,京东健康近日成功通过中国网络安全审查认证和市场监管大数据中心(简称CCRC)的数据安全管理认证,成为互联网医疗行业首家获此认证的企业。据悉,数据安全管理认证是国内目前在数据安全领域最权威的合规认证,它主要基于国家标准《GB/T 41479-2022信息安全技术 网络数据处理安全要求》对企业数据安全管理情况,以及数据生命周期处理活动进行规范,采用“技术验证+现场审核+获证后监督”的认证模式。
9月15日消息,去哪儿近日通过ISO27001信息安全管理体系审核,并获得了相关部门颁发的认证证书,去哪儿相关负责人表示:“这意味着去哪儿的信息安全管理和信息技术服务管理水平得到高度认可。去哪儿将在保障用户数据安全以及符合监管要求的前提下,继续为广大用户提供出行、旅游服务。”
8月30日消息,极兔速递近日通过SGS通标标准技术服务有限公司的审核,获得ISO/IEC 27001:2013信息安全管理体系及ISO/IEC 27701:2019隐私信息管理体系两项国际标准认证。此次获得这两项认证标志着极兔速递围绕数据安全、信息保护等工作已建立起一套符合国际公认高标准的管理体系。
8月25日消息,近日,货拉拉首届信息安全技术沙龙暨LLSRC白帽子颁奖典礼于线上举行,主要围绕“企业安全建设”和“LLSRC年度颁奖”两大主题展开,邀请了来自顺丰、中通等众多行业内信息安全专业人士探讨和分享企业安全建设的多个议题。货拉拉在信息安全保护方面一直都非常重视,在安全管理方面,公司层面设立有信息安全委员会,委员会下面设有数据安全小组跟个人信息保护小组,进行专门方向的安全保护。
7月20日消息,7月17日,江苏省“大数据+”产业链法律服务联盟律师工作站在同程集团成立。据了解,同程旅行作为同程集团孵化出的第一个上市公司,早在2021年底便成立了ESG和数据安全委员会,其中,数据安全分会作为委员会三大板块之一,主要负责管理公司运营过程中所产生的用户隐私、信息安全等数据,进一步强化信息安全化、完善数据安全机制。
信息安全委员会的职责包括统筹集团信息安全战略规划与方针;负责集团信息安全体系的管理;负责集团信息安全运营规则和管理机制的制定监督、执行和落实等。