CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办

本文主要是介绍CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2022年12月8日,由中国网络安全产业联盟(CCIA)主办、CCIA数据安全工作委员会支持、杭州美创科技股份有限公司承办的“数据安全风险评估及数据安全服务实践”主题技术沙龙成功举办。

当前,我国数字经济快速发展、数字化转型持续深入,促进数据要素依法有序流动,数据安全已是事关国家安全和经济社会发展的重大议题。而随着数字化的发展,数据安全正在面临更高的要求和更大的威胁挑战,体系化的数据安全建设,不仅仅是产品技术建设支撑,作为安全建设中必不可少的内容,数据安全服务也日益受到业界关注。对此,本期沙龙聚焦数据安全评估、数据安全运营等数据安全服务,国家互联网应急中心、美创科技、数安行专家代表共同探讨分享相关方案与实践。本次沙龙也是中国网络安全产业联盟“CCIA技术沙龙”系列活动之一。

 

中国网络安全产业联盟副秘书长许玉娜表示,数据安全所面临风险和威胁的多样性、多变性使得我们的处置方法和应对策略,已经不能再依靠单一的产品来完成和解决,以数据安全咨询规划、分类分级、数据安全评估、安全运营为主的数据安全服务正在成为提升数据安全能力的重要手段。中国网络安全产业联盟一直为联盟会员搭建沟通、交流、合作的平台,也衷心地希望各会员单位与联盟共同探索现阶段数据安全面临的问题与挑战,让数据安全在企业数字化和产业化转型中进一步发挥更强大的中坚力量。

随后,各位专家代表进行主题分享,并与线上听众开展了热烈讨论。

国家互联网应急中心

《开展数据安全风险评估,促进数据要素有序流通》

从为什么需要开展,如何开展数据安全风险评估进行详细分享,国家互联网应急中心高级工程师林星辰表示,数据安全风险评估是建立数据要素有序流通的重要手段之一,是行业主管监管部门依法行政的重要抓手,也是企业合法合规利用数据的机制保障。开展数据安全风险评估工作,应以《数据安全法》等法律法规及行业标准为依据,确定需开展数据安全的场景,以数据资产为评估对象,以发现数据处理活动中的风险为主要目的,从逻辑维度(如计算环境安全、数据自身安全、合法合规的行为要求等)、数据处理活动维度(如数据收集、存储、使用、加工等)综合研判分析。在数据安全风险评估工具使用上,林星辰介绍,目前市面上已有诸如数据资产探测工具、数据分类分级工具、数据接口探测工具等,单位组织可结合自身需求场景选择适当的方法与工具。

杭州美创科技股份有限公司

《数据安全服务及案例实践》

当前,数字化业务的开展、数据流动共享、威胁形势、合规要求的极大变化,带来数据安全保护工作的颠覆性转变,大大增加了数据安全建设工作的复杂性。政企机构面临诸多痛点难题,对数据安全的需求不仅仅是产品技术实现有效防护,更对前期规划及后期数据运维、安全运营服务提出更高的需求,美创科技以治理咨询、安全运维及数据运营三大服务体系构筑“知、建、管”三位一体的数据安全闭环服务,切实帮助用户有效开展数据安全建设,持续提升数据安全能力,如数据安全建设初期,美创科技提供整体数据安全治理咨询,以及数据分类分级、数据跨境安全评估、数据安全风险评估、个人信息风险评估在内的专项咨询服务,着眼解决用户存在的数据安全“需求不明确、责任不清晰、管理不规范、建设不匹配”等一系列问题。同时,美创科技数据安全咨询服务团队负责人王彦翔结合案例实践详细分享美创科技数据安全服务的整体方案路径。

北京数安行科技有限公司

《基于DataSecOps的数据安全合规防护体系建设》

数字化转型进程中,面向网络和系统边界的传统数据安全防护方案,很难应对数据流动过程中的合规及未知的攻击窃取风险,这需要将数据防护措施从传统的边界拦截延展到数据运营全流程。对此,数安行CTO苑海彬提出DataSecOps数据运营安全防护理念,核心思想强调数据全生命周期流转运营过程中的内嵌安全属性,以全链路数据识别和跟踪、轻量化自适应防护、全流程风险监测评估为三大核心,重点围绕数据识别与数据流映射、保护自动化、风险持续监控、数据安全合规评估等四个方面进行数据安全体系建设。通过DataSecOps的防护理念,可以更全面地识别数据,更有效地保护重要数据,更早地识别风险,打破业务、IT以及数据安全团队的沟通界限,从而整体上降低数据安全建设成本,提升数据安全建设收益。


 

本次聚焦“数据安全风险评估及数据安全服务实践”主题的沙龙,多位专家畅所欲言、各抒己见,提出了许多真知灼见,也为政企开展数据安全风险评估和数据安全服务建设提供了开阔的思路和宝贵的经验,希望有更多的企业能够享受数据安全服务建设所带来的益处。今后,中国网络安全产业联盟也将继续加强会员单位间的合作和服务,为各界提供一个开阔视野、拓宽思维的交流平台。

这篇关于CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/681109

相关文章

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

SpringBoot3实现Gzip压缩优化的技术指南

《SpringBoot3实现Gzip压缩优化的技术指南》随着Web应用的用户量和数据量增加,网络带宽和页面加载速度逐渐成为瓶颈,为了减少数据传输量,提高用户体验,我们可以使用Gzip压缩HTTP响应,... 目录1、简述2、配置2.1 添加依赖2.2 配置 Gzip 压缩3、服务端应用4、前端应用4.1 N

Spring Boot 配置文件之类型、加载顺序与最佳实践记录

《SpringBoot配置文件之类型、加载顺序与最佳实践记录》SpringBoot的配置文件是灵活且强大的工具,通过合理的配置管理,可以让应用开发和部署更加高效,无论是简单的属性配置,还是复杂... 目录Spring Boot 配置文件详解一、Spring Boot 配置文件类型1.1 applicatio

Java利用JSONPath操作JSON数据的技术指南

《Java利用JSONPath操作JSON数据的技术指南》JSONPath是一种强大的工具,用于查询和操作JSON数据,类似于SQL的语法,它为处理复杂的JSON数据结构提供了简单且高效... 目录1、简述2、什么是 jsONPath?3、Java 示例3.1 基本查询3.2 过滤查询3.3 递归搜索3.4

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

tomcat多实例部署的项目实践

《tomcat多实例部署的项目实践》Tomcat多实例是指在一台设备上运行多个Tomcat服务,这些Tomcat相互独立,本文主要介绍了tomcat多实例部署的项目实践,具有一定的参考价值,感兴趣的可... 目录1.创建项目目录,测试文China编程件2js.创建实例的安装目录3.准备实例的配置文件4.编辑实例的

Python 中的异步与同步深度解析(实践记录)

《Python中的异步与同步深度解析(实践记录)》在Python编程世界里,异步和同步的概念是理解程序执行流程和性能优化的关键,这篇文章将带你深入了解它们的差异,以及阻塞和非阻塞的特性,同时通过实际... 目录python中的异步与同步:深度解析与实践异步与同步的定义异步同步阻塞与非阻塞的概念阻塞非阻塞同步

Python Dash框架在数据可视化仪表板中的应用与实践记录

《PythonDash框架在数据可视化仪表板中的应用与实践记录》Python的PlotlyDash库提供了一种简便且强大的方式来构建和展示互动式数据仪表板,本篇文章将深入探讨如何使用Dash设计一... 目录python Dash框架在数据可视化仪表板中的应用与实践1. 什么是Plotly Dash?1.1

springboot集成Deepseek4j的项目实践

《springboot集成Deepseek4j的项目实践》本文主要介绍了springboot集成Deepseek4j的项目实践,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价... 目录Deepseek4j快速开始Maven 依js赖基础配置基础使用示例1. 流式返回示例2. 进阶

Linux上设置Ollama服务配置(常用环境变量)

《Linux上设置Ollama服务配置(常用环境变量)》本文主要介绍了Linux上设置Ollama服务配置(常用环境变量),Ollama提供了多种环境变量供配置,如调试模式、模型目录等,下面就来介绍一... 目录在 linux 上设置环境变量配置 OllamPOgxSRJfa手动安装安装特定版本查看日志在