CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办

本文主要是介绍CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2022年12月8日,由中国网络安全产业联盟(CCIA)主办、CCIA数据安全工作委员会支持、杭州美创科技股份有限公司承办的“数据安全风险评估及数据安全服务实践”主题技术沙龙成功举办。

当前,我国数字经济快速发展、数字化转型持续深入,促进数据要素依法有序流动,数据安全已是事关国家安全和经济社会发展的重大议题。而随着数字化的发展,数据安全正在面临更高的要求和更大的威胁挑战,体系化的数据安全建设,不仅仅是产品技术建设支撑,作为安全建设中必不可少的内容,数据安全服务也日益受到业界关注。对此,本期沙龙聚焦数据安全评估、数据安全运营等数据安全服务,国家互联网应急中心、美创科技、数安行专家代表共同探讨分享相关方案与实践。本次沙龙也是中国网络安全产业联盟“CCIA技术沙龙”系列活动之一。

 

中国网络安全产业联盟副秘书长许玉娜表示,数据安全所面临风险和威胁的多样性、多变性使得我们的处置方法和应对策略,已经不能再依靠单一的产品来完成和解决,以数据安全咨询规划、分类分级、数据安全评估、安全运营为主的数据安全服务正在成为提升数据安全能力的重要手段。中国网络安全产业联盟一直为联盟会员搭建沟通、交流、合作的平台,也衷心地希望各会员单位与联盟共同探索现阶段数据安全面临的问题与挑战,让数据安全在企业数字化和产业化转型中进一步发挥更强大的中坚力量。

随后,各位专家代表进行主题分享,并与线上听众开展了热烈讨论。

国家互联网应急中心

《开展数据安全风险评估,促进数据要素有序流通》

从为什么需要开展,如何开展数据安全风险评估进行详细分享,国家互联网应急中心高级工程师林星辰表示,数据安全风险评估是建立数据要素有序流通的重要手段之一,是行业主管监管部门依法行政的重要抓手,也是企业合法合规利用数据的机制保障。开展数据安全风险评估工作,应以《数据安全法》等法律法规及行业标准为依据,确定需开展数据安全的场景,以数据资产为评估对象,以发现数据处理活动中的风险为主要目的,从逻辑维度(如计算环境安全、数据自身安全、合法合规的行为要求等)、数据处理活动维度(如数据收集、存储、使用、加工等)综合研判分析。在数据安全风险评估工具使用上,林星辰介绍,目前市面上已有诸如数据资产探测工具、数据分类分级工具、数据接口探测工具等,单位组织可结合自身需求场景选择适当的方法与工具。

杭州美创科技股份有限公司

《数据安全服务及案例实践》

当前,数字化业务的开展、数据流动共享、威胁形势、合规要求的极大变化,带来数据安全保护工作的颠覆性转变,大大增加了数据安全建设工作的复杂性。政企机构面临诸多痛点难题,对数据安全的需求不仅仅是产品技术实现有效防护,更对前期规划及后期数据运维、安全运营服务提出更高的需求,美创科技以治理咨询、安全运维及数据运营三大服务体系构筑“知、建、管”三位一体的数据安全闭环服务,切实帮助用户有效开展数据安全建设,持续提升数据安全能力,如数据安全建设初期,美创科技提供整体数据安全治理咨询,以及数据分类分级、数据跨境安全评估、数据安全风险评估、个人信息风险评估在内的专项咨询服务,着眼解决用户存在的数据安全“需求不明确、责任不清晰、管理不规范、建设不匹配”等一系列问题。同时,美创科技数据安全咨询服务团队负责人王彦翔结合案例实践详细分享美创科技数据安全服务的整体方案路径。

北京数安行科技有限公司

《基于DataSecOps的数据安全合规防护体系建设》

数字化转型进程中,面向网络和系统边界的传统数据安全防护方案,很难应对数据流动过程中的合规及未知的攻击窃取风险,这需要将数据防护措施从传统的边界拦截延展到数据运营全流程。对此,数安行CTO苑海彬提出DataSecOps数据运营安全防护理念,核心思想强调数据全生命周期流转运营过程中的内嵌安全属性,以全链路数据识别和跟踪、轻量化自适应防护、全流程风险监测评估为三大核心,重点围绕数据识别与数据流映射、保护自动化、风险持续监控、数据安全合规评估等四个方面进行数据安全体系建设。通过DataSecOps的防护理念,可以更全面地识别数据,更有效地保护重要数据,更早地识别风险,打破业务、IT以及数据安全团队的沟通界限,从而整体上降低数据安全建设成本,提升数据安全建设收益。


 

本次聚焦“数据安全风险评估及数据安全服务实践”主题的沙龙,多位专家畅所欲言、各抒己见,提出了许多真知灼见,也为政企开展数据安全风险评估和数据安全服务建设提供了开阔的思路和宝贵的经验,希望有更多的企业能够享受数据安全服务建设所带来的益处。今后,中国网络安全产业联盟也将继续加强会员单位间的合作和服务,为各界提供一个开阔视野、拓宽思维的交流平台。

这篇关于CCIA技术沙龙 | “数据安全风险评估及安全服务实践” 沙龙成功举办的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/681109

相关文章

Spring Boot集成/输出/日志级别控制/持久化开发实践

《SpringBoot集成/输出/日志级别控制/持久化开发实践》SpringBoot默认集成Logback,支持灵活日志级别配置(INFO/DEBUG等),输出包含时间戳、级别、类名等信息,并可通过... 目录一、日志概述1.1、Spring Boot日志简介1.2、日志框架与默认配置1.3、日志的核心作用

破茧 JDBC:MyBatis 在 Spring Boot 中的轻量实践指南

《破茧JDBC:MyBatis在SpringBoot中的轻量实践指南》MyBatis是持久层框架,简化JDBC开发,通过接口+XML/注解实现数据访问,动态代理生成实现类,支持增删改查及参数... 目录一、什么是 MyBATis二、 MyBatis 入门2.1、创建项目2.2、配置数据库连接字符串2.3、入

Android Paging 分页加载库使用实践

《AndroidPaging分页加载库使用实践》AndroidPaging库是Jetpack组件的一部分,它提供了一套完整的解决方案来处理大型数据集的分页加载,本文将深入探讨Paging库... 目录前言一、Paging 库概述二、Paging 3 核心组件1. PagingSource2. Pager3.

springboot自定义注解RateLimiter限流注解技术文档详解

《springboot自定义注解RateLimiter限流注解技术文档详解》文章介绍了限流技术的概念、作用及实现方式,通过SpringAOP拦截方法、缓存存储计数器,结合注解、枚举、异常类等核心组件,... 目录什么是限流系统架构核心组件详解1. 限流注解 (@RateLimiter)2. 限流类型枚举 (

在Java中使用OpenCV实践

《在Java中使用OpenCV实践》用户分享了在Java项目中集成OpenCV4.10.0的实践经验,涵盖库简介、Windows安装、依赖配置及灰度图测试,强调其在图像处理领域的多功能性,并计划后续探... 目录前言一 、OpenCV1.简介2.下载与安装3.目录说明二、在Java项目中使用三 、测试1.测

MyBatis-Plus 自动赋值实体字段最佳实践指南

《MyBatis-Plus自动赋值实体字段最佳实践指南》MyBatis-Plus通过@TableField注解与填充策略,实现时间戳、用户信息、逻辑删除等字段的自动填充,减少手动赋值,提升开发效率与... 目录1. MyBATis-Plus 自动赋值概述1.1 适用场景1.2 自动填充的原理1.3 填充策略

Python实现PDF按页分割的技术指南

《Python实现PDF按页分割的技术指南》PDF文件处理是日常工作中的常见需求,特别是当我们需要将大型PDF文档拆分为多个部分时,下面我们就来看看如何使用Python创建一个灵活的PDF分割工具吧... 目录需求分析技术方案工具选择安装依赖完整代码实现使用说明基本用法示例命令输出示例技术亮点实际应用场景扩

Olingo分析和实践之EDM 辅助序列化器详解(最佳实践)

《Olingo分析和实践之EDM辅助序列化器详解(最佳实践)》EDM辅助序列化器是ApacheOlingoOData框架中无需完整EDM模型的智能序列化工具,通过运行时类型推断实现灵活数据转换,适用... 目录概念与定义什么是 EDM 辅助序列化器?核心概念设计目标核心特点1. EDM 信息可选2. 智能类

Olingo分析和实践之OData框架核心组件初始化(关键步骤)

《Olingo分析和实践之OData框架核心组件初始化(关键步骤)》ODataSpringBootService通过初始化OData实例和服务元数据,构建框架核心能力与数据模型结构,实现序列化、URI... 目录概述第一步:OData实例创建1.1 OData.newInstance() 详细分析1.1.1

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三