SPEAL FOR FASHION

01

何为数据安全?

 
 

数据安全是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。数据安全应保证数据收集、存储、使用、加工、传输、提供、公开等全过程的安全,并保证数据处理过程的保密性、完整性、可用性。

02

数据安全重要性

 

 

#1

 

数据安全关系国家安全。数字经济时代,数据已经成为核心生产要素,“强化网络安全,数据安全,个人信息保护”已经被列为2022年重点工作之一。我们正在全面进入数字中国时代,数据已成为基础性战略资源和关键性生产要素,一旦遭泄漏,将对国家安全和产业经济发展带来不可预估的危害。

数据安全关系个人安全。一旦大量涉及个人身份、家庭、经济状况、兴趣爱好等公民个人隐私,以及人脸、指纹、DNA等不可逆转的生物特征信息被恶意泄露,安全隐患不容小觑。

 

#2

 

 

#3

 

数据安全关系数字经济的健康安全可持续发展。当前,数字经济与实体经济加速融合,数据权属问题更加凸显。明确数据权属关系后,才能进一步明确数据的主体和边界;明确数据的所有权等权利的价值,才能合理地进行股权配置、市场交易、收益分配。

 

因此,国家对数据安全的重视程度也越来越高。2020年4月,中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,将数据与土地、劳动力、资本、技术并列为生产要素。2021年9月,《数据安全法》正式实施,维护我国的数据主权。

 

03

如何建设数据安全合规体系?

 
 

数据安全合规体系需围绕组织、流程、技术支撑与人员四个维度来建设。组织上需制定属于自己的信息安全战略;流程上制定相应的管理审批流程,把控数据安全风险节点,技术支撑上引入数据安全防护产品、数据安全审计产品,如数据库审计、防火墙等;对于人员上,开展数据安全意识培训,可设定奖惩措施督促人员学习。

 

那数据安全合规体系建设如何落地呢?具体可分为三个阶段:

想要顺利地搭建起一套数据安全管理体系,不能一蹴而就,需要一个长期的过程,在这个过程中,会涉及到很多方面和环节,一些关键成功要素会直接影响到该体系是否建立成功,比如数据流能否反映真实情况?数据定级准则是否能够贯彻一致化?有没有一套全面的、合适的数据安全风险库等等。这些关键成功要素如何去准备才能成功建设数据安全合规体系,可扫码观看知白讲堂视频课程《网络安全数据安全法律法规解读和数据安全管理体系建设》进行详细了解。

扫码观看视频课程

 

 

·

课程讲师介绍:赵松林,启明星辰知白讲堂合作讲师,高级培训讲师,对信息安全和数据隐私保护、数据合规有着深刻理解,能对企业信息安全、数据安全体系进行整体规划及建设。曾独立负责大型企业ISO27001体系建设和数据隐私合规建设、等级保护、隐私保护、资质认证、外部审计等工作。拥有信息安全管理体系ISO27001认证和CISP认证证书。

 

 

注:文章内容仅代表讲师个人观点

 

 

数据安全有多重要?如何建设数据安全合规体系

创建时间:2022-10-13 16:54
关于学院