5熊猫网

 找回密码
 免费注册
开启左侧
查看: 25|回复: 0
 白鹤 发表于: 2022-4-29 08:59:01|显示全部楼层|阅读模式

[2022年] 中国信息协会安全专委会发布数据防泄露指南专家:数据安全不仅仅是商业问题

 [复制链接]
源自:新浪科技
2f2a-c3c9b3d628dccf286fcaee4c0fc30d4d.png
  4月28日午间消息,《数据防泄露技术指南》发布会近日召开,发布会由中国信息协会信息安全专委会主办,中国信息协会信息安全专业委员会数据安全工作组、北京天空卫士网络安全技术有限公司联合承办。指南发布旨在提升数据安全管理能力,为加快构建数字经济全方位安全保障体系,促进数据合理、合法、合规使用和流通。
  数据安全正在成为关乎国家安全与社会经济发展的重大问题。近年来,我国电信、金融等行业的业务数据规模在不断扩大,数据泄露风险也日益提高。
  中国科学技术大学教授左晓栋指出,“企业要高度重视数据安全问题,数据安全已成为国与国竞争博弈的前沿阵地,其面临的威胁巨大,很多传统防护手段已经落后。与此同时,数据安全不仅仅是商业问题,而是直接关系国家安全,从而使企业在处理数据时极易触及国家安全红线。”
  “俄乌冲突已经明显表明,个人信息已经具有了国家安全属性。”左晓栋表示,对于在商业运营中获得的个人信息,一旦发生极端情况,一些第三国的商业机构并没有保持其中立性,其政治倾向暴露无遗,甚至直接服务于某一方。“我们急需把数据安全从商业层面的认识,上升到国家层面的认识,没有数据安全就没有国家安全。”
  在数据安全中,重要数据的优先识别至关重要。据左晓栋介绍,全国信息安全标准化技术委员会于2019年7月批准了“重要数据识别指南”研究项目,并于2020年7月正式立项制定国家标准《重要数据识别指南》。2年以来,标准历经多次征求意见。最近一次公开征求意见中,起草组共收到18家单位的92条意见,均已处理完毕。
  左晓栋指出,标准对重要数据的重要性描述和原则,在实际工作中能否发挥指导意义,关键一步是地方、行业要基于国家标准制定地方或行业标准、规范。目前,标准已更名为《重要数据识别规则》,下一步的工作一是要继续完善《重要数据识别规则》,抓紧报批发布;其次是研究起草《重要数据处理安全要求》。
  左晓栋强调,目前国家正在制定分类分级标准。由于形势的变化和国家的需求,现在对数据分类分级,特别是对重要数据标识的问题,应更多强调国家安全和公共利益属性。
  在数据漫长的生命周期中存在很多环节,例如传输、储存、使用、流转、销毁等,任何一个环节如果出现纰漏的话,都可能出现数据安全的问题。如何处理好数据在全生命周期的流通与共享,规模与效率、应用与保护,安全和发展的关系,是亟待解决的问题。而严防数据防泄露(DLP),则成为了数据安全治理的前提。
  “企业级DLP应通过动态平衡数据安全与业务风险,建立持续、自适应的数据安全防御体系,帮助企业构建完善的数据防泄露解决方案,在统一的数据安全策略下保护组织的核心数据资产。”天空卫士董事、合伙人、高级技术总监杨明非表示。(文猛)
『 5熊猫网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 5熊猫网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 白鹤 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 白鹤 的书面同意;
  4. 本帖子由 白鹤 发表,仅代表用户本人所为和观点,与『 5熊猫网 』的立场无关,白鹤 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 白鹤 发表,帖子内容(可能)转载自其它媒体,但并不代表『 5熊猫网 』赞同其观点和对其真实性负责。
  6. 本帖子由 白鹤 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 5熊猫网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2022, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2022-5-17 09:46, Processed in 0.093601 second(s), 10 queries, Gzip On, MemCache On
快速回复 返回顶部 返回列表