CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办

本文主要是介绍CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2022年12月8日,由中国网络安全产业联盟(CCIA)主办、CCIA数据安全工作委员会支持、杭州美创科技股份有限公司承办的“数据安全风险评估及数据安全服务实践”主题技术沙龙成功举办。

当前,我国数字经济快速发展、数字化转型持续深入,促进数据要素依法有序流动,数据安全已是事关国家安全和经济社会发展的重大议题。而随着数字化的发展,数据安全正在面临更高的要求和更大的威胁挑战,体系化的数据安全建设,不仅仅是产品技术建设支撑,作为安全建设中必不可少的内容,数据安全服务也日益受到业界关注。对此,本期沙龙聚焦数据安全评估、数据安全运营等数据安全服务,国家互联网应急中心、美创科技、数安行专家代表共同探讨分享相关方案与实践。本次沙龙也是中国网络安全产业联盟“CCIA技术沙龙”系列活动之一。

 

中国网络安全产业联盟副秘书长许玉娜表示,数据安全所面临风险和威胁的多样性、多变性使得我们的处置方法和应对策略,已经不能再依靠单一的产品来完成和解决,以数据安全咨询规划、分类分级、数据安全评估、安全运营为主的数据安全服务正在成为提升数据安全能力的重要手段。中国网络安全产业联盟一直为联盟会员搭建沟通、交流、合作的平台,也衷心地希望各会员单位与联盟共同探索现阶段数据安全面临的问题与挑战,让数据安全在企业数字化和产业化转型中进一步发挥更强大的中坚力量。

随后,各位专家代表进行主题分享,并与线上听众开展了热烈讨论。

国家互联网应急中心

《开展数据安全风险评估,促进数据要素有序流通》

从为什么需要开展,如何开展数据安全风险评估进行详细分享,国家互联网应急中心高级工程师林星辰表示,数据安全风险评估是建立数据要素有序流通的重要手段之一,是行业主管监管部门依法行政的重要抓手,也是企业合法合规利用数据的机制保障。开展数据安全风险评估工作,应以《数据安全法》等法律法规及行业标准为依据,确定需开展数据安全的场景,以数据资产为评估对象,以发现数据处理活动中的风险为主要目的,从逻辑维度(如计算环境安全、数据自身安全、合法合规的行为要求等)、数据处理活动维度(如数据收集、存储、使用、加工等)综合研判分析。在数据安全风险评估工具使用上,林星辰介绍,目前市面上已有诸如数据资产探测工具、数据分类分级工具、数据接口探测工具等,单位组织可结合自身需求场景选择适当的方法与工具。

杭州美创科技股份有限公司

《数据安全服务及案例实践》

当前,数字化业务的开展、数据流动共享、威胁形势、合规要求的极大变化,带来数据安全保护工作的颠覆性转变,大大增加了数据安全建设工作的复杂性。政企机构面临诸多痛点难题,对数据安全的需求不仅仅是产品技术实现有效防护,更对前期规划及后期数据运维、安全运营服务提出更高的需求,美创科技以治理咨询、安全运维及数据运营三大服务体系构筑“知、建、管”三位一体的数据安全闭环服务,切实帮助用户有效开展数据安全建设,持续提升数据安全能力,如数据安全建设初期,美创科技提供整体数据安全治理咨询,以及数据分类分级、数据跨境安全评估、数据安全风险评估、个人信息风险评估在内的专项咨询服务,着眼解决用户存在的数据安全“需求不明确、责任不清晰、管理不规范、建设不匹配”等一系列问题。同时,美创科技数据安全咨询服务团队负责人王彦翔结合案例实践详细分享美创科技数据安全服务的整体方案路径。

北京数安行科技有限公司

《基于DataSecOps的数据安全合规防护体系建设》

数字化转型进程中,面向网络和系统边界的传统数据安全防护方案,很难应对数据流动过程中的合规及未知的攻击窃取风险,这需要将数据防护措施从传统的边界拦截延展到数据运营全流程。对此,数安行CTO苑海彬提出DataSecOps数据运营安全防护理念,核心思想强调数据全生命周期流转运营过程中的内嵌安全属性,以全链路数据识别和跟踪、轻量化自适应防护、全流程风险监测评估为三大核心,重点围绕数据识别与数据流映射、保护自动化、风险持续监控、数据安全合规评估等四个方面进行数据安全体系建设。通过DataSecOps的防护理念,可以更全面地识别数据,更有效地保护重要数据,更早地识别风险,打破业务、IT以及数据安全团队的沟通界限,从而整体上降低数据安全建设成本,提升数据安全建设收益。


 

本次聚焦“数据安全风险评估及数据安全服务实践”主题的沙龙,多位专家畅所欲言、各抒己见,提出了许多真知灼见,也为政企开展数据安全风险评估和数据安全服务建设提供了开阔的思路和宝贵的经验,希望有更多的企业能够享受数据安全服务建设所带来的益处。今后,中国网络安全产业联盟也将继续加强会员单位间的合作和服务,为各界提供一个开阔视野、拓宽思维的交流平台。

这篇关于CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/681109

相关文章

Docker集成CI/CD的项目实践

《Docker集成CI/CD的项目实践》本文主要介绍了Docker集成CI/CD的项目实践,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学... 目录一、引言1.1 什么是 CI/CD?1.2 docker 在 CI/CD 中的作用二、Docke

基于MySQL Binlog的Elasticsearch数据同步实践

一、为什么要做 随着马蜂窝的逐渐发展,我们的业务数据越来越多,单纯使用 MySQL 已经不能满足我们的数据查询需求,例如对于商品、订单等数据的多维度检索。 使用 Elasticsearch 存储业务数据可以很好的解决我们业务中的搜索需求。而数据进行异构存储后,随之而来的就是数据同步的问题。 二、现有方法及问题 对于数据同步,我们目前的解决方案是建立数据中间表。把需要检索的业务数据,统一放到一张M

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

金融业开源技术 术语

金融业开源技术  术语 1  范围 本文件界定了金融业开源技术的常用术语。 本文件适用于金融业中涉及开源技术的相关标准及规范性文件制定和信息沟通等活动。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

系统架构师考试学习笔记第三篇——架构设计高级知识(20)通信系统架构设计理论与实践

本章知识考点:         第20课时主要学习通信系统架构设计的理论和工作中的实践。根据新版考试大纲,本课时知识点会涉及案例分析题(25分),而在历年考试中,案例题对该部分内容的考查并不多,虽在综合知识选择题目中经常考查,但分值也不高。本课时内容侧重于对知识点的记忆和理解,按照以往的出题规律,通信系统架构设计基础知识点多来源于教材内的基础网络设备、网络架构和教材外最新时事热点技术。本课时知识

【区块链 + 人才服务】区块链集成开发平台 | FISCO BCOS应用案例

随着区块链技术的快速发展,越来越多的企业开始将其应用于实际业务中。然而,区块链技术的专业性使得其集成开发成为一项挑战。针对此,广东中创智慧科技有限公司基于国产开源联盟链 FISCO BCOS 推出了区块链集成开发平台。该平台基于区块链技术,提供一套全面的区块链开发工具和开发环境,支持开发者快速开发和部署区块链应用。此外,该平台还可以提供一套全面的区块链开发教程和文档,帮助开发者快速上手区块链开发。

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还