2021年12月重磅發布《網絡安全標準實踐指南-網絡數據分類分級指引》(以下簡稱“指引”)用于指導監管單位和各行各業數據處理者開展數據分類分級的管理和具體實施工作。
指引共7章,主要對分類分級原則、架構、方法進行描述,并在附錄中對組織經營維度數據、個人信息、部分行業數據分類分級給出參考示例。
昂楷對數據安全分類分級的理解
國家層面:數據正在成為關鍵生產要素,只有加快推進數據分類分級、數據確權,才能暢通數據交易流動;部分行業過度采集敏感數據,并過度使用甚至交易敏感數據,出現了影響社會和諧的事件,數據分類分級確權能明確采集、使用及交易敏感數據的界限,避免產生敏感數據濫用引出的風險。
行業層面:數據分類分級能讓數據處理組織迅速摸清家底,哪些數據可以內部使用,知道哪些數據可交易流通,哪些數據需要進行保護。實現合規利用數據達到價值最大化的目標。
個人層面:享受大數據挖掘分析提升社會服務的效率和便利,但對個人信息濫用或泄露感到憤怒,甚至造成不同程度的經濟損失。數據處理者可以通過數據分類分級的方法提升數據管理能力,合規利用數據提升服務,減少對個人層面上的影響。
昂楷認為迎戰數據安全挑戰,維護數據安全,要先從解決四大問題入手,分別是
分類哪些是機密/敏感數據
發現這些數據分布在哪些地方?
監測這些數據被如何使用或流轉?
如何保護這些重要數據和敏感信息?
數據安全治理首先要通過數據分類分級明確找出需要保護的敏感數據,其技術措施實為靶向盯住敏感數據并隨之流轉變化的動態監控,形成全網追蹤、內外兼防的數據防泄漏體系。
昂楷科技針對電子政務、運營商、石油化工、醫療、能源等多個行業開展數據安全分類分級服務具有豐富的數據安全治理實踐經驗。在信安標委的《網絡數據分類分級指引》的指南下深入細致開展各行各業的數據安全分類分級服務和精細化的防護方案,為數字化經濟提供保駕護航。
昂楷科技數據安全安服核心優勢
昂楷科技目前已建立五位一體的數據安全運營體系,應該包括運營度量、數據資產運營、行為模型運營、安全風險運營、安全策略運營,通過運營不斷突破數據安全面臨的瓶頸問題,通過PDCA的方法進行持續的優化。目前昂楷科技已經為3000多家客戶提供數據安全服務,這其中已成功幫助客戶完成了多個數據分類分級項目。未來昂楷科技將繼續創新發展,不斷提升數據安全技術能力,為每一個客戶提供更好的數據安全服務,讓人們放心地享受大數據。