編輯點評:全國首款免費的數據安全自評估軟件
由貴州大數據安全工程中心和大數據協同安全技術國家工程研究中心打造的全國首款數據安全自評估平臺,數據安全自評估app已正式上線,為各行業提供免費的數據安全自評估服務,幫助各行各業提供數據安全評估服務。、
數據安全自評估app功能介紹
1、全國DSMM公共服務平臺
圍繞數字經濟創新共建數據安全生態
2、數據安全人才培訓
領航計劃一未來數據安全人才專場培訓
3、獲證企業查詢
取得DSMM評估認證的企業證書查詢
4、人員資質查詢
注冊數據安全官、數據安全工程師、DSMM測評師、數據安全管理員
數據安全自評估app評估流程
1、先是實名認證
2、然后填寫組織信息
3、完成各項自評估
4、得出評估報告
自評估依據
信息安全技術數據安全能力成熟度模型》(GB/T 37988-2019)
《數據安全能力建設實施指南V1.0》
目前評估內容
數據安全自評估以組織為單位,以數據為中心,圍繞數據的生命周期,對組織建設、制度流程、技術工具以及人員能力4個維度進行評估。
平臺優勢
近年來,全球數據安全事件頻發,數據安全面臨著前所未有的挑戰。為全力保障數據安全,我國相繼發布《網絡安全法》、《數據安全法》、《個人信息保護法》等法律文件,行業主管部門和地方政府也紛紛出臺數據安全條例規范。這說明國家開始進入數據安全強監管時代,如何準確、快速地評估自身數據安全能力,成為數據安全強監管時代的迫切需求。
為貫徹落實國家相關法律法規和標準規范,讓企業能夠“零成本”了解自身數據安全能力,鼓勵大家共同提升數據安全水位!皵祿踩栽u估”APP依據“數據安全能力成熟度模型”國家標準,以“免費”的形式向社會公眾開放,企業可通過實名注冊后,開啟“免費”的數據安全自評估,依據企業提供真實的、有效的信息,APP能夠在評估結束后,通過圖表形式,直觀展示該企業當前的數據安全現狀,并給出提升建議。
貴州大數據安全工程中心常務副主任、大數據協同安全技術國家工程研究中心貴州分中心主任劉東昊先生表示:DSMM是以數據為中心、以組織為單位、以能力成熟度為抓手的體系化的數據安全建設指南。我們提出能力成熟度,是希望DSMM國家標準成為數字經濟時代的通行證,即“數據安全能力成熟度越高=業務發展機會越大”,DSMM的等級越高,意味著組織更受信任,從而在數字經濟時代,有更多的業務發展機會,有更強的市場競爭力。
在APP發布現場,給廣大用戶帶來了兩重重磅福利!第一重福利:在8月31日前下載,并實名注冊的用戶,將會得到一個價值10800元的DSMM測評師培訓名額!第二重福利:在8月31日前下載注冊并完成自評估的用戶,將會再得到一個價值16800元的注冊數據安全官培訓名額!
互聯網企業如何開展數據安全評估
(一)數據安全評估的整體框架
數據安全評估的整體框架分為通用性管理評估和數據全生命周管理評估。通用性管理評估包括企業組織架構、人員保障、數據資產梳理、數據分類分級、權限管理、日志留存、安全審計、應急響應、舉報投訴處理、教育培訓、合作方管理,以及平臺系統安全管理。
數據全生命周期管理評估包括數據采集、數據傳輸、數據存儲、數據使用、數據開放共享,以及數據銷毀。
數據安全評估不僅僅只限于數據處理活動的安全評估,亦包括企業自身組織架構、制度建設相關評估。對于個人信息部分,需依照相關法律法規進行評估。
(二)數據安全評估報告
一個完整的安全評估報告應當包括以下組成部分:
1.概述,包括被評估企業數據安全管理情況、被評估業務或系統平臺具體功能及數據安全情況;
2.數據安全評估流程,包括評估工作情況概述、評估人員組成、評估實施流程等;
3.數據安全評估矩陣,根據通用性管理評估規范及全生命周期管理評估規范,梳理總結出合規性評測矩陣表;針對每一項評估指標,綜合運用多種評估方法,收集佐證材料;對佐證材料進行研判評估,得出數據安全保障措施合規或完善程度有關結論;
4.問題分析,根據評估結論梳理評估指標項中不合規項,指出存在問題;
5.整改建議,依據存在問題逐項提出有針對性整改建議;
6.整改落實情況,如涉及整改,需體現整改方案及整改措施、結果;
7.復核結果及簽字。
(三)觸發評估的條件
1.重要數據處理者、核心數據處理者應當每年至少一次開展數據安全評估;
2.業務運營階段,在數據承載環境發生較大變化時開展評估:如數據采集渠道變更、數據存儲系統升級改造、數據處理技術變更等;
3.企業應在開展數據重要操作(如開放數據對外接口、數據共享、數據轉移、數據加工、數據出境等)前對涉及到的數據相關管理措施、技術措施開展評估;
4.行業主管部門要求企業進行數據安全評估的;
5.滿足國家法律法規其他有關情形時,應開展數據安全評估。
(四)數據安全評估的難點和重點
數據資產梳理、重要數據識別、數據分類分級,是數據安全評估的基礎性工作,同時也是評估工作的難點和重點。
于擁有大量數據的互聯網企業而言,能否建立數據資產梳理統一規范,做好數據資產梳理,盤點清楚企業全部數據資產,是決定能否做好數據安全評估工作的基礎。
在梳理清楚數據資產的基礎之上,如何根據法律法規及行業監管要求制定內部重要數據識別方法和規則,準確識別重要數據生成重要數據目錄清單,又是一個難題。
此外,建立數據分類分級策略和方法,完成各數據庫表等字段映射,形成企業數據分類分級清單,對數據進行分類分級標識,同樣也是一項耗時耗力的龐大工程。
熱門評論
最新評論