0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)合規(guī)丨合規(guī)開創(chuàng)未來:企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)合規(guī)體系?

芯盾時代 ? 來源:未知 ? 2023-12-04 15:55 ? 次閱讀

隨著數(shù)據(jù)“升格”為第五大生產(chǎn)要素,數(shù)據(jù)的價值受到了空前的重視。對于企業(yè)而言,掌控和利用數(shù)據(jù)的能力將成為核心競爭力,決定企業(yè)能否長遠(yuǎn)發(fā)展。在挖掘數(shù)據(jù)價值、驅(qū)動業(yè)務(wù)增長的同時,企業(yè)必須著力推進數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè),保障自身的業(yè)務(wù)和資產(chǎn)安全。

“合規(guī)”是企業(yè)數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè)的基礎(chǔ)要求。近年來,我國相繼出臺了《個人信息保護法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》等法律,《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》等規(guī)章制度,以及一系列的數(shù)據(jù)安全國家標(biāo)準(zhǔn),形成了層次清晰、架構(gòu)完整、聯(lián)系緊密的數(shù)據(jù)安全法律法規(guī)體系。企業(yè)開展數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè)之前,必須充分了解相關(guān)法律體系,站在全局視角規(guī)劃企業(yè)的合規(guī)路徑。


wKgaomVthwKAWppcAAAEIgz7Mdk829.png??

一、數(shù)據(jù)安全法律法規(guī)體系分析

我國的數(shù)據(jù)安全法律法規(guī)體系經(jīng)歷了從無到有、從零散到完備、從借鑒到創(chuàng)新的發(fā)展過程。縱觀法律體系的發(fā)展歷程和現(xiàn)狀,我們可以總結(jié)出以下特點。

1.數(shù)據(jù)安全法律法規(guī)體系日趨完善

近年來,隨著數(shù)據(jù)安全立法的加速,我國已經(jīng)初步建立了涵蓋法律、行政法規(guī)、部門規(guī)章、地方性法規(guī)、地方政府規(guī)章、規(guī)范性文件、國家標(biāo)準(zhǔn)7大層次的法律法規(guī)體系。在此體系中,《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個人信息保護法》三部基本法律構(gòu)成了基礎(chǔ)的治理框架?!毒W(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》《數(shù)據(jù)出境安全評估辦法》等行政法規(guī)是對三部上位法的補充、落實和細(xì)化?!?a href="http://wenjunhu.com/v/" target="_blank">工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法試行(征求意見稿)》《浙江省公共數(shù)據(jù)條例》等行業(yè)規(guī)章和地方性法規(guī)充分結(jié)合行業(yè)、地域特點,將合規(guī)要求繼續(xù)細(xì)化。GB/T 41479-2022《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》、GB/T 35273-2020《信息安全技術(shù) 個人信息安全規(guī)范》等一系列國標(biāo)、行標(biāo),為企業(yè)數(shù)據(jù)安全建設(shè)提供了明確的框架、具體的路徑、量化的指標(biāo)。各類數(shù)據(jù)安全部門規(guī)章、地方性法規(guī)還在陸續(xù)出臺,相關(guān)國標(biāo)也在緊鑼密鼓的編制。日趨完善的法律體系為企業(yè)數(shù)據(jù)安全建設(shè)提供了法律依據(jù),也提出了高要求、樹立了嚴(yán)標(biāo)準(zhǔn)。

2. 數(shù)據(jù)合規(guī)要求從“保護”演變?yōu)椤氨Wo與利用并重”

在數(shù)據(jù)安全法律法規(guī)體系快速發(fā)展的過程中,數(shù)據(jù)安全的內(nèi)涵不斷演進、外延不斷擴大,數(shù)據(jù)從單純的被保護對象逐步轉(zhuǎn)變?yōu)閼?yīng)用與安全并重的生產(chǎn)要素。在國際標(biāo)準(zhǔn)ISO/IEC 27001和27002以及國家標(biāo)準(zhǔn)GB/T 22080和22081構(gòu)成的信息管理體系中,信息安全(數(shù)據(jù)安全)的定義是對信息的保密性、完整性和可用性的保持。而在《個人信息保護法》中,已經(jīng)將個人信息安全與保護作為數(shù)據(jù)主體的個人享有個人信息的眾多權(quán)益放在了同樣重要的位置。隨著《數(shù)據(jù)安全法》的發(fā)布,數(shù)據(jù)安全的內(nèi)涵繼續(xù)延展?!稊?shù)據(jù)安全法》第3條規(guī)定:“數(shù)據(jù)安全是指通過采取必要措施,確保數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。”可以看出,數(shù)據(jù)安全的內(nèi)涵已經(jīng)演變?yōu)楸Wo和利用并重,并且強調(diào)數(shù)據(jù)的持續(xù)安全狀態(tài)。隨著法律體系的完善,數(shù)據(jù)安全與網(wǎng)絡(luò)安全的聯(lián)系也越發(fā)清晰和緊密。《數(shù)據(jù)安全法》第27條規(guī)定:“利用互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)開展數(shù)據(jù)處理活動,應(yīng)當(dāng)在網(wǎng)絡(luò)安全等級保護制度的基礎(chǔ)上,履行上述數(shù)據(jù)安全保護義務(wù)?!痹诨ヂ?lián)網(wǎng)時代,數(shù)據(jù)安全合規(guī)建立在網(wǎng)絡(luò)安全合規(guī)基礎(chǔ)之上。企業(yè)必須正確處理數(shù)據(jù)安全和網(wǎng)絡(luò)安全的關(guān)系,做到全面布局,統(tǒng)籌建設(shè),持續(xù)發(fā)展。

3. 數(shù)據(jù)安全監(jiān)管日趨正規(guī)、嚴(yán)格

隨著數(shù)據(jù)安全立法的穩(wěn)步推進,我國對數(shù)據(jù)安全的監(jiān)管也日趨正規(guī)化、嚴(yán)格化、常態(tài)化,執(zhí)法力度和頻率明顯加大。截至8月31日,2023年已有146起依據(jù)《數(shù)據(jù)安全法》作出行政處罰決定的案例對外公示,涉事單位覆蓋物業(yè)、信息技術(shù)、零售、娛樂、醫(yī)療、教育、餐飲等多個行業(yè),未采取技術(shù)措施保障數(shù)據(jù)安全、未建立健全流程數(shù)據(jù)安全管理制度、未組織開展數(shù)據(jù)安全教育培訓(xùn)是被處罰的主要原因。相比之下,2022年全年公示的案例僅有11起。雖然監(jiān)管部門的處罰方式以警告、責(zé)令改正為主,僅當(dāng)確實發(fā)生數(shù)據(jù)泄露事件或構(gòu)成其他嚴(yán)重后果時才作罰款或逮捕處理,但企業(yè)所面臨的數(shù)據(jù)安全合規(guī)壓力仍舊與日俱增。 wKgaomVthwKAWppcAAAEIgz7Mdk829.png??

二、企業(yè)面臨的數(shù)據(jù)安全合規(guī)挑戰(zhàn)

隨著數(shù)據(jù)安全法律法規(guī)體系日趨完善,企業(yè)的數(shù)據(jù)安全合規(guī)建設(shè)也進入了新階段?;诂F(xiàn)有法條的要求,結(jié)合未來的立法趨勢,企業(yè)普遍建設(shè)面臨以下幾方面的合規(guī)挑戰(zhàn)。

1. 提升對數(shù)據(jù)安全合規(guī)建設(shè)的認(rèn)知

縱覽數(shù)據(jù)安全立法進程,合規(guī)要求已經(jīng)從單純的保護數(shù)據(jù)安全,逐步轉(zhuǎn)變?yōu)閿?shù)據(jù)的有效保護和合法利用。隨著企業(yè)數(shù)字化轉(zhuǎn)型持續(xù)深入、業(yè)務(wù)數(shù)字化水平持續(xù)提升,企業(yè)掌握的數(shù)據(jù)將成為核心資產(chǎn),不但能持續(xù)為企業(yè)業(yè)務(wù)賦能,未來還能夠作為生產(chǎn)要素對外交易。保護數(shù)據(jù)的安全,就是保護企業(yè)生存和發(fā)展的權(quán)利。受限于自身的能力,企業(yè)不足以憑借一己之力規(guī)劃、建設(shè)兼具前瞻性與落地性、滿足體系化與場景化需求的數(shù)據(jù)安全體系。因此,按照法律體系的合規(guī)要求展開數(shù)據(jù)安全建設(shè)是企業(yè)的“最優(yōu)解”。同時,企業(yè)還必須正視數(shù)據(jù)安全的外部性,認(rèn)識到與大眾個人信息有關(guān)的數(shù)據(jù)事關(guān)國家安全與社會穩(wěn)定,保障數(shù)據(jù)安全是企業(yè)天然的義務(wù)和責(zé)任。

2. 建立數(shù)據(jù)分類分級保護制度

數(shù)據(jù)分類分級保護制度是數(shù)據(jù)安全合規(guī)建設(shè)的基礎(chǔ)?!稊?shù)據(jù)安全法》第21條規(guī)定:“國家建立數(shù)據(jù)分類分級保護制度”,“各地區(qū)、各部門應(yīng)當(dāng)按照數(shù)據(jù)分類分級保護制度,確定本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域的重要數(shù)據(jù)具體目錄,對列入目錄的數(shù)據(jù)進行重點保護?!薄缎畔踩夹g(shù) 網(wǎng)絡(luò)數(shù)據(jù)分類分級要求》(征求意見稿) 進一步明確了數(shù)據(jù)分類分級框架和考慮要素,細(xì)化了分類分級工作的參考規(guī)則和實施流程,對行業(yè)領(lǐng)域數(shù)據(jù)和個人信息分類分級等具體工作提供了指引。一系列行業(yè)性、地方性的數(shù)據(jù)分類分級標(biāo)準(zhǔn)也相繼發(fā)布,對企業(yè)的要求更加細(xì)致、量化。盡管國標(biāo)、行標(biāo)給出了數(shù)據(jù)分類分級的基本流程,但企業(yè)在落實相關(guān)要求時普遍面臨三大挑戰(zhàn)。第一,企業(yè)的數(shù)據(jù)資產(chǎn)數(shù)量大、分布散、類型雜,難以高效識別和梳理。第二,受限于人力資源和技術(shù)水平,企業(yè)普遍對數(shù)據(jù)分級分類缺乏高效的指導(dǎo)技術(shù)和方法,導(dǎo)致耗費大量人力且實踐效果不佳。第三,隨著數(shù)字化轉(zhuǎn)型不斷深入,企業(yè)的數(shù)據(jù)資產(chǎn)規(guī)模持續(xù)快速增長,類型更加豐富,企業(yè)必須建立動態(tài)的分類分級標(biāo)準(zhǔn),采用自動化的工具,才能提高效率,保證合規(guī)建設(shè)的延續(xù)性和持久性。

3.構(gòu)建切實有效的數(shù)據(jù)安全管理制度

管理制度為數(shù)據(jù)安全合規(guī)建設(shè)提供制度保障?!稊?shù)據(jù)安全法》第27條規(guī)定:“開展數(shù)據(jù)處理活動應(yīng)當(dāng)依照法律、法規(guī)的規(guī)定,建立健全全流程數(shù)據(jù)安全管理制度”,“重要數(shù)據(jù)的處理者應(yīng)當(dāng)明確數(shù)據(jù)安全負(fù)責(zé)人和管理機構(gòu),落實數(shù)據(jù)安全保護責(zé)任。” 《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》第6條要求:“數(shù)據(jù)處理者應(yīng)當(dāng)按照有關(guān)法律、行政法規(guī)的規(guī)定和國家標(biāo)準(zhǔn)的強制性要求,建立完善數(shù)據(jù)安全管理制度和技術(shù)保護機制?!?/span>長久以來,企業(yè)的信息安全工作都由IT運維部門負(fù)責(zé),在數(shù)據(jù)安全合規(guī)建設(shè)中容易出現(xiàn)以下管理問題。第一,數(shù)據(jù)流通流轉(zhuǎn)貫穿于數(shù)字化業(yè)務(wù)流程的全流程,數(shù)據(jù)安全也隨之成為業(yè)務(wù)安全的“原生需求”。但受限于原有的組織架構(gòu)和管理制度,業(yè)務(wù)部門并不承擔(dān)數(shù)據(jù)安全職能,對相關(guān)工作也不夠重視。企業(yè)迫切需要通過調(diào)整管理制度,明確責(zé)任歸屬,建立制度規(guī)范,開展技能培訓(xùn),制定應(yīng)急預(yù)案,提升業(yè)務(wù)部門對數(shù)據(jù)安全的參與度。第二,企業(yè)的數(shù)據(jù)安全負(fù)責(zé)人兼具法律、業(yè)務(wù)、技術(shù)三種視角,才能規(guī)劃出合規(guī)建設(shè)的最佳路徑,充分整合內(nèi)外部資源,高效推動項目建設(shè)。

4. 提升網(wǎng)絡(luò)安全防護能力,推進網(wǎng)絡(luò)安全合規(guī)建設(shè)

數(shù)字時代,數(shù)據(jù)安全合規(guī)建設(shè)必須建立在網(wǎng)絡(luò)安全合規(guī)的基礎(chǔ)之上。GB/T 41479-2022《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》對數(shù)據(jù)的“風(fēng)險防控”提出了具體的要求,網(wǎng)絡(luò)運營者“開展數(shù)據(jù)處理活動應(yīng)加強風(fēng)險監(jiān)測,發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風(fēng)險時,應(yīng)采取加密、脫敏、備份、訪問控制、審計等技術(shù)或者其它必要措施,加強數(shù)據(jù)安全防護,保護數(shù)據(jù)免受泄密、竊取、篡改、損毀、不當(dāng)使用等”,并對數(shù)據(jù)的收集、存儲、使用、加工、傳輸、提供、公開等環(huán)節(jié)做出了細(xì)化要求。這對企業(yè)的網(wǎng)絡(luò)安全建設(shè)提出了“內(nèi)”與“外”兩方面的要求。在內(nèi)部管理上,應(yīng)重點關(guān)注數(shù)據(jù)的備份、加密和訪問控制。在對外的數(shù)據(jù)傳輸和存儲上,企業(yè)需要保障數(shù)據(jù)免遭泄露、竊取、篡改、毀損、丟失、非法使用。面對快速變化的網(wǎng)絡(luò)安全態(tài)勢,企業(yè)在“內(nèi)”“外”兩個層次上都必須進行動態(tài)的、持續(xù)的安全建設(shè)。2023年,ChatGPT等生成式人工智能工具的快速普及使得企業(yè)面臨嚴(yán)峻的釣魚攻擊威脅,API攻擊的爆發(fā)式增長給企業(yè)帶來新的網(wǎng)絡(luò)安全挑戰(zhàn)。企業(yè)必須持續(xù)強化、更新網(wǎng)絡(luò)安全防御體系,才能滿足數(shù)據(jù)安全合規(guī)需求。

5.打造常態(tài)化的數(shù)據(jù)安全運營體系

《數(shù)據(jù)安全法》第3條規(guī)定:“數(shù)據(jù)安全,是指通過采取必要措施,確保數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力?!边@就要求企業(yè)不但要關(guān)注數(shù)據(jù)的即時狀態(tài),還要通過數(shù)據(jù)安全評估、數(shù)據(jù)風(fēng)險監(jiān)測、事件響應(yīng)處置等措施,保證數(shù)據(jù)長期、持續(xù)的安全狀態(tài)。建立長效的數(shù)據(jù)安全評估機制,其目的在于督促企業(yè)建立動態(tài)的、可持續(xù)的數(shù)據(jù)安全運營體系,引導(dǎo)企業(yè)的數(shù)據(jù)安全防護體系從一次性的建設(shè)向常態(tài)化的運營轉(zhuǎn)變。企業(yè)應(yīng)以數(shù)據(jù)安全評估為契機,打造覆蓋“策略→防護→監(jiān)測→響應(yīng)”的數(shù)據(jù)安全閉環(huán)管理流程,借助安全評估、實戰(zhàn)演練,持續(xù)強化數(shù)據(jù)安全防護、提升數(shù)據(jù)安全水平,讓數(shù)據(jù)更好地為企業(yè)發(fā)展賦能。 wKgaomVthwKAWppcAAAEIgz7Mdk829.png

三、芯盾時代零信任數(shù)據(jù)安全解決方案

面對企業(yè)的數(shù)據(jù)安全合規(guī)建設(shè)需求,芯盾時代基于對數(shù)據(jù)安全法律法規(guī)體系的深度理解、在企業(yè)數(shù)據(jù)安全建設(shè)上的豐富經(jīng)驗,將零信任理念引入數(shù)據(jù)安全領(lǐng)域,推出了數(shù)據(jù)安全態(tài)勢感知解決方案,采用新理念、新架構(gòu)、新技術(shù),幫助企業(yè)升級數(shù)據(jù)安全防護體系,滿足合規(guī)要求,提升防護水平。芯盾時代數(shù)據(jù)安全態(tài)勢感知解決方案具備以下特點:

1. 以合規(guī)為基石,構(gòu)建立體化數(shù)據(jù)安全體系

芯盾時代綜合考慮數(shù)據(jù)安全合規(guī)要求,結(jié)合企業(yè)自身業(yè)務(wù)特點,為企業(yè)量身定制最優(yōu)的數(shù)據(jù)安全合規(guī)建設(shè)路徑。結(jié)合海量數(shù)據(jù)安全建設(shè)實踐、完善的數(shù)據(jù)安全產(chǎn)品線,幫助企業(yè)制定數(shù)據(jù)安全戰(zhàn)略,明確組織架構(gòu)與管理制度,建立數(shù)據(jù)安全技術(shù)體系,打造數(shù)據(jù)安全運營體系,為企業(yè)構(gòu)建數(shù)據(jù)安全基座。

2. 借助AI技術(shù),建立數(shù)據(jù)分類分級保護制度

嚴(yán)格按照《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》、《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)分類分級要求(征求意見稿)》等法律法規(guī)的要求,采用大數(shù)據(jù)技術(shù)和AI技術(shù),為企業(yè)建立具備自適應(yīng)學(xué)習(xí)能力的數(shù)據(jù)度量模型,幫助企業(yè)主動發(fā)現(xiàn)數(shù)據(jù)資產(chǎn),精準(zhǔn)標(biāo)識生產(chǎn)經(jīng)營數(shù)據(jù),并持續(xù)調(diào)優(yōu)分類標(biāo)準(zhǔn),實現(xiàn)數(shù)據(jù)分類分級的動態(tài)化、智能化,更好的滿足合規(guī)要求。

3. 制定數(shù)據(jù)安全管理制度,梳理、優(yōu)化組織架構(gòu)

幫助企業(yè)建立自上而下的組織架構(gòu),明確數(shù)據(jù)安全管理機構(gòu)與專職崗位的權(quán)限與職責(zé),明確考核機制。在管理制度上,整合豐富的數(shù)據(jù)安全項目經(jīng)驗,參考DSMM(數(shù)據(jù)安全成熟度模型),幫助企業(yè)制定符合法律法規(guī)、滿足業(yè)務(wù)需求的、層次清晰的數(shù)據(jù)安全規(guī)范體系。同時,幫助企業(yè)開展數(shù)據(jù)安全培訓(xùn)、建立應(yīng)急預(yù)案,全方位提升企業(yè)的數(shù)據(jù)安全能力。

4. 提升網(wǎng)絡(luò)安全防護能力,保障數(shù)據(jù)安全流通流轉(zhuǎn)

按照網(wǎng)絡(luò)安全等級保護制度的要求,從身份、設(shè)備、行為三個維度為企業(yè)構(gòu)建零信任架構(gòu),幫助企業(yè)強化網(wǎng)絡(luò)安全防護體系。借助自主研發(fā)的用戶身份與訪問管理平臺(IAM)、零信任業(yè)務(wù)安全平臺(SDP)、智能終端密碼模塊(PMIT)、API安全網(wǎng)關(guān)等產(chǎn)品,為企業(yè)建立以“身份”為核心的動態(tài)訪問控制體系,實現(xiàn)對數(shù)據(jù)資源訪問的最小化授權(quán)。在收斂數(shù)據(jù)資源暴露面、減少網(wǎng)絡(luò)攻擊的同時,通過對數(shù)據(jù)的加密、脫敏,保證數(shù)據(jù)被安全傳輸和存儲。

5. 監(jiān)督與評估并重,實現(xiàn)數(shù)據(jù)安全可持續(xù)運營

為企業(yè)建立數(shù)據(jù)安全監(jiān)督體系,針對數(shù)據(jù)全生命周期各階段的安全管理情況進行監(jiān)控與審計,以保證數(shù)據(jù)安全治理可以有效、持續(xù)地創(chuàng)造價值。借助監(jiān)督體系,定期開展數(shù)據(jù)安全評估,對規(guī)章制度體系、安全防護體系、安全運營體系的實際運轉(zhuǎn)情況進行檢查,并根據(jù)評估結(jié)果持續(xù)改進數(shù)據(jù)安全體系,確保數(shù)據(jù)安全運營的有效性和持續(xù)性,滿足法律法規(guī)的評估要求。目前,我國企業(yè)的數(shù)據(jù)應(yīng)用剛剛起步,主要集中在精準(zhǔn)營銷等有限場景,未能從業(yè)務(wù)轉(zhuǎn)型角度開展預(yù)測性和決策性分析,沒有更深層次挖掘數(shù)據(jù)資產(chǎn)的潛在價值。隨著企業(yè)數(shù)據(jù)安全合規(guī)建設(shè)的逐步深入,企業(yè)將構(gòu)建堅實的數(shù)據(jù)安全基座,更好地拓寬數(shù)據(jù)的應(yīng)用場景、發(fā)掘數(shù)據(jù)的潛在價值,讓數(shù)據(jù)成為數(shù)字化時代的“新石油”,成為企業(yè)的長遠(yuǎn)發(fā)展的源動力。

wKgaomVthwKAauoSAAvFJXTEnRs048.png

郭曉鵬

北京市政協(xié)委員

芯盾時代創(chuàng)始人、董事長

本科畢業(yè)于清華大學(xué),研究生畢業(yè)于中國科學(xué)院,長期深耕于網(wǎng)絡(luò)與信息安全領(lǐng)域,對安全市場有廣闊的視野和深入的理解。現(xiàn)擔(dān)任北京市工商聯(lián)執(zhí)行委員、中國指揮與控制學(xué)會公共安全數(shù)據(jù)工程專委會委員、中國計算機學(xué)會抗惡劣環(huán)境計算機專委會委員,中國通信學(xué)會公共安全通信委員會委員、中國能源研究會專委會委員等社會職務(wù)。

wKgaomVthwKAI4biAAWf1XwxzGE960.png

孫 悅

芯盾時代創(chuàng)始人、CTO

本科、研究生畢業(yè)于北京郵電大學(xué),現(xiàn)清華大學(xué)五道口金融學(xué)院EMBA在讀。孫悅率先提出“以人為核心的業(yè)務(wù)安全”理念,開創(chuàng)性地解決開放網(wǎng)絡(luò)環(huán)境下各行業(yè)在數(shù)字化發(fā)展過程中遇到的業(yè)務(wù)安全問題。現(xiàn)擔(dān)任中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟專家?guī)鞂<?、全國金融?biāo)準(zhǔn)化技術(shù)委員會專項工作組專家、中國能源研究會專委會委員、新基建創(chuàng)新研究院信創(chuàng)專家、北京市門頭溝區(qū)工商聯(lián)副主席等社會職務(wù)。 - End - wKgaomVthwOAJjiaAABOXz6m2JM369.gif ? ?

往期 · 推薦

數(shù)據(jù)安全“最優(yōu)解”丨以零信任理念,助力企業(yè)數(shù)據(jù)安全合規(guī)建設(shè)

數(shù)據(jù)安全“芯”方案丨芯盾時代入選《數(shù)據(jù)安全保護義務(wù)履行參考案例集》

芯盾時代亮相ICT技術(shù)發(fā)展與企業(yè)數(shù)字化轉(zhuǎn)型高峰論壇 詳解零信任數(shù)據(jù)安全建設(shè)之道

芯盾時代參與編寫《零信任數(shù)據(jù)安全白皮書》 給出數(shù)據(jù)安全“芯”方案


原文標(biāo)題:企業(yè)合規(guī)丨合規(guī)開創(chuàng)未來:企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)合規(guī)體系?

文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯盾時代
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    1827

原文標(biāo)題:企業(yè)合規(guī)丨合規(guī)開創(chuàng)未來:企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)合規(guī)體系?

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    大華股份通過ISO 37301規(guī)管理體系認(rèn)證

    近日,大華股份ISO 37301規(guī)管理體系證書頒發(fā)儀式在杭州舉行,BSI(英國標(biāo)準(zhǔn)協(xié)會)為大華股份頒發(fā)證書,這標(biāo)志著大華股份正式通過ISO 37301:2021
    的頭像 發(fā)表于 12-27 16:13 ?95次閱讀

    EMC電池測試整改:確保產(chǎn)品規(guī)與品質(zhì)的關(guān)鍵

    深圳南柯電子|EMC電池測試整改:確保產(chǎn)品規(guī)與品質(zhì)的關(guān)鍵
    的頭像 發(fā)表于 12-03 11:18 ?191次閱讀
    EMC電池測試整改:確保產(chǎn)品<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>與品質(zhì)的關(guān)鍵

    海外爬蟲IP的合法邊界:規(guī)性探討與實踐

    海外爬蟲IP的合法邊界主要涉及規(guī)性探討與實踐。
    的頭像 發(fā)表于 10-12 07:56 ?222次閱讀

    精密ADC系統(tǒng)EMC規(guī)性測試應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《精密ADC系統(tǒng)EMC規(guī)性測試應(yīng)用說明.pdf》資料免費下載
    發(fā)表于 09-12 09:18 ?0次下載
    精密ADC系統(tǒng)EMC<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性測試應(yīng)用說明

    DP83822 Profinet規(guī)性電纜斷裂測試

    電子發(fā)燒友網(wǎng)站提供《DP83822 Profinet規(guī)性電纜斷裂測試.pdf》資料免費下載
    發(fā)表于 09-03 10:27 ?0次下載
    DP83822 Profinet<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性電纜斷裂測試

    TDP1204 HDMI 2.1規(guī)指南

    電子發(fā)燒友網(wǎng)站提供《TDP1204 HDMI 2.1規(guī)指南.pdf》資料免費下載
    發(fā)表于 09-02 09:38 ?1次下載
    TDP1204 HDMI 2.1<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>指南

    LMK6H PCI Express規(guī)性報告

    電子發(fā)燒友網(wǎng)站提供《LMK6H PCI Express規(guī)性報告.pdf》資料免費下載
    發(fā)表于 08-29 09:44 ?0次下載
    LMK6H PCI Express<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性報告

    LMKDB1xxx PCI Express規(guī)性報告

    電子發(fā)燒友網(wǎng)站提供《LMKDB1xxx PCI Express規(guī)性報告.pdf》資料免費下載
    發(fā)表于 08-29 09:44 ?0次下載
    LMKDB1xxx PCI Express<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性報告

    干貨 | 動碼印章專家直播解讀:抓準(zhǔn)核心,打造高效企業(yè)規(guī)內(nèi)控體系

    企業(yè)發(fā)展往往機遇與風(fēng)險并存,為了管控企風(fēng)險,越來越多的企業(yè)認(rèn)識到規(guī)內(nèi)控體系的重要性,希望尋求建立一種全面、系統(tǒng)且
    的頭像 發(fā)表于 06-07 14:26 ?373次閱讀

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)安全數(shù)據(jù)安全規(guī)峰會

    近日,由談思實驗室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會聯(lián)合舉辦的AutoSec8周年年會暨中國汽車網(wǎng)絡(luò)安全數(shù)據(jù)安全規(guī)峰會在上海舉辦。本次大會主要
    的頭像 發(fā)表于 05-10 08:00 ?381次閱讀
    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)<b class='flag-5'>安全</b>及<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>峰會

    企業(yè)如何安全規(guī)地訪問海外網(wǎng)站

    一定的規(guī)風(fēng)險。本文將概述三種訪問海外網(wǎng)站的技術(shù)方式:國際專線、SD-WAN線路和VPN翻墻,并分析其利弊與風(fēng)險。 1. 國際專線:這是一種合法規(guī)的訪問海外網(wǎng)站的方式,由國內(nèi)三大通訊
    的頭像 發(fā)表于 04-16 11:58 ?875次閱讀

    光能獲得BSI頒發(fā)的ISO 37301規(guī)管理體系認(rèn)證證書

    合伙人Amit Jethwa及其專業(yè)團隊出席頒證儀式。本次認(rèn)證,是對天光能規(guī)管理符合國際標(biāo)準(zhǔn)要求的檢驗,也是天光能高質(zhì)量發(fā)展、引領(lǐng)行業(yè)標(biāo)桿企業(yè)
    的頭像 發(fā)表于 03-10 16:41 ?1450次閱讀
    天<b class='flag-5'>合</b>光能獲得BSI頒發(fā)的ISO 37301<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>管理<b class='flag-5'>體系</b>認(rèn)證證書

    EMC測試整改:提升產(chǎn)品規(guī)性和市場競爭力?|深圳比創(chuàng)達(dá)電子

    EMC測試整改:提升產(chǎn)品規(guī)性和市場競爭力?|深圳比創(chuàng)達(dá)電子在當(dāng)前的產(chǎn)品研發(fā)和制造領(lǐng)域,電磁兼容(EMC)測試是確保產(chǎn)品符合法規(guī)要求并能夠在各種電磁環(huán)境下正常工作的重要環(huán)節(jié)。然而,很多企業(yè)在進行
    發(fā)表于 03-07 09:50

    全球通實驗室正式成為亞馬遜SPN規(guī)服務(wù)商,助力跨境企業(yè)揚帆起航

    全球通實驗室助力跨境企業(yè)揚帆起航可喜可賀2024年2月,全球通實驗室通過嚴(yán)格的資質(zhì)審核,正式加入亞馬遜SPN(AmazonServiceProviderNetwork)服務(wù)商網(wǎng)絡(luò)。入駐亞馬遜賣家規(guī)
    的頭像 發(fā)表于 02-22 08:30 ?616次閱讀
    全球通實驗室正式成為亞馬遜SPN<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>服務(wù)商,助力跨境<b class='flag-5'>企業(yè)</b>揚帆起航

    移遠(yuǎn)通信聲明: 關(guān)于移遠(yuǎn)產(chǎn)品用途及安全規(guī)性的澄清

    移遠(yuǎn)通信聲明: 關(guān)于移遠(yuǎn)產(chǎn)品用途及安全規(guī)性的澄清
    的頭像 發(fā)表于 01-06 08:28 ?415次閱讀
    移遠(yuǎn)通信聲明: 關(guān)于移遠(yuǎn)產(chǎn)品用途及<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性的澄清