一文读懂《网络安全标准实践指南——网络数据安全风险评估实施指引》(附下载)


if
if 2023-07-03 18:05:43 50351
分类专栏: 资讯
随着《数据安全法》和《个人信息保护法》相继推出,以及各行业数据安全标准的不断完善,建立完整的数据安全治理体系已是迫在眉睫。其中,数据安全风险评估作为数据安全建设的基础和前提,在发现数据安全威胁和风险方面意义重大。
近日,为贯彻落实《数据安全法》关于数据安全风险评估的要求全国信息安全标准化技术委员会(以下简称“信安标委”)秘书处发布了《网络安全标准实践指南--网络数据安全风险评估实施指引》,该指南共8章内容,自2023年5月26日正式实施。本指南主要从网络数据安全风险评估的思路、工作流程、评估内容和评估手段方面指导有关监管部门、第三方机构、数据处理者开展数据安全风险评估。
图片

一、什么是数据安全风险评估

数据安全风险评估是以预防为主、主动发现、积极防范为目标,对网络数据和数据处理活动安全进行风险评估,旨在掌握数据安全总体状况,发现数据安全隐患,提出数据安全管理和技术防护措施建议,提升数据安全防攻击、防破坏、防窃取、防泄露、防滥用能力。
图片

二、数据安全风险评估适用范围

适用于指导数据处理者、第三方机构开展风险评估,也可为有关主管监管部门组织开展数据安全检查评估提供参考。
图片

三、数据安全风险评估基本思路

  • 坚持预防为主、主动发现、积极防范,对数据处理者数据安全保护和数据处理活动进行风险评估,旨在掌握数据安全总体状况,发现数据安全隐患,提出数据安全管理和技术防护措施建议,提升数据安全防攻击、防破坏、防窃取、防泄露、防滥用能力;
  • 围绕数据和数据处理活动,聚焦可能影响数据的保密性、完整性、可用性和数据处理合理性的安全风险;
  • 首先通过信息调研识别数据处理者、业务和信息系统、数据资产、数 据处理活动、安全措施等相关要素,然后从数据安全管理、数据处理 活动、数据安全技术、个人信息保护等方面识别风险隐患,最后梳理 问题清单,分析数据安全风险、视情评价风险,并给出整改建议。
图片

四、数据安全风险评估主要内容

图片
图片

五、数据安全风险评估流程及产出物

图片
图片

六、各单位自查评估实施流程

图片
图片

七、有关部门检查评估实施流程

图片
图片

八、数据安全风险评估手段

图片

 

 

图片

九、威努特提供数据全生命周期

防护能力

威努特作为中国工控安全领军企业,多年来深耕工控行业,深刻了解工控领域各行业业务系统,拥有全面的信息安全服务资质和覆盖全国的专业安全服务团队。基于数据安全风险评估基础,可为电力、轨道交通、石油石化、市政、烟草、智能制造、军工等国家重要行业用户提供数据全生命周期的安全防护能力。

图片

图片

十、开展数据安全风险评估的

指导意义

1.数据安全风险评估是开展数据安全治理工作的基础
在数字化时代,各行业目前正在从“信息化”转型到“数字化”中,数据成为生产要素推动企业业务发展变革,数据的重要性受到前所未有的重视。企业应从数据多样性、复杂性中精准识别基于数据自身的风险,就需要有针对性地开展数据安全风险评估工作来摸清所有面临的安全风险,从而打好数据安全治理的工作基础,保障数据的安全完整性、保密性、可用性。

2.安全威胁众多,主动防御体系建设迫在眉睫

现今网络安全形势复杂,勒索病毒泛滥且变种繁多,攻击工具容易获取同时不需要太高的技术水平即可使用,导致企业面对的安全威胁与日俱增。国内外众多大型企业发生的安全事件无不在说明单点式、被动的防御措施难以达到应有的防护效果,企业应从主动防御、动态防御、体系化防御等方面着手,形成企业安全综合防护能力,全天候全方位监测业务系统安全状况,构建贴合企业业务系统实际防护需求的一体化主动防御体系。

3.满足国家法律法规及各行业对数据安全保障的相关要求

随着《保密法》、《网络安全法》、《数据安全法》和《个人信息保护法》相继推出,以及各行业数据安全标准的不断完善,建立完整的数据安全治理体系已是迫在眉睫。其中,一些行业规定或法规要求组织或企业必须对其数据资产进行风险评估,并采取相应的风险控制措施,以确保其符合合规性要求。

需要TC260-PG-20231A《网络安全标准实践指南—网络数据安全风险评估实施指引》评估标准,在公众号对话框中回复“数据安全风险评估”即可下载。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=23608
赞同 0
评论 0 条
ifL2
粉丝 0 发表 99 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2694
【软件正版化】软件正版化工作要点  2659
统信UOS试玩黑神话:悟空  2564
信刻光盘安全隔离与信息交换系统  2252
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1122
grub引导程序无法找到指定设备和分区  774
江波龙2025届校园招聘宣讲会行程大放送  29
点击报名 | 京东2025校招进校行程预告  26
海康威视2025校招|海康机器人,邀你共创工业智能化未来!  25
金山办公2024算法挑战赛 | 报名截止日期更新  23
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!