猜你喜歡
更多>5月7日起,湖北省通信管理局于開展第一期“通信行業(yè)防范治理電信網(wǎng)絡詐騙及網(wǎng)絡安全專題培訓”。中國軟件評測中心(工業(yè)和信息化部軟件與集成電路促進中心)網(wǎng)安中心資深專家朱信銘受邀參加,對電信、移動、聯(lián)通三家電信運營商省公司分管領導、部門主要負責人及分管負責人進行電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全治理與數(shù)據(jù)安全評估專題培訓。
當前國內電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)規(guī)模、覆蓋范圍、存儲和傳輸能力,及實時性和多樣性方面均具有突出的價值優(yōu)勢,但隨著行業(yè)數(shù)據(jù)內外部應用的同步拓展和推進,受數(shù)據(jù)安全問題影響,行業(yè)數(shù)據(jù)資源價值釋放嚴重受阻。中國評測網(wǎng)安中心針對當前行業(yè)數(shù)據(jù)安全發(fā)展形式,結合國內外治理環(huán)境、行業(yè)治理需求、典型實踐案例和行業(yè)數(shù)據(jù)安全治理框架,提出了四點建議:
(一)政策協(xié)調為邏輯起點
? 立足國情,遵循國家現(xiàn)行相關法律法規(guī)、政策標準,跟進并接軌正在立法階段的法律法規(guī);
? 基于行業(yè),與現(xiàn)行互補、兼容,并推陳出新,同時注重與國內政策的體系化綜合運用;
? 放眼國際,動態(tài)復雜的全球數(shù)據(jù)治理態(tài)勢和規(guī)則的研判、分析,提升國際市場信任水平。
(二)權責分明為框架主線
? 縱向的定崗定責和各層級橫向的定崗定人,結合合理分明的權責安排和問責機制。
(三)分級分類為實踐基礎
? “網(wǎng)元”模式有分類分級的加持,統(tǒng)籌考慮“網(wǎng)元”與其承載數(shù)據(jù)的安全級別;
? 監(jiān)管部門制定行業(yè)數(shù)據(jù)分類分級制度規(guī)范,指導協(xié)調各參與主體開展數(shù)據(jù)分類分級工作;
? 企業(yè)層面,分類和標識,逐類安全定級和標識。
(四)治理評估為落地支撐
? 根據(jù)《工業(yè)和信息化部辦公廳關于做好2020年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡數(shù)據(jù)安全管理工作的通知》(工信廳網(wǎng)安函〔2020〕103號),開展企業(yè)整體數(shù)據(jù)安全防護水平評估、企業(yè)重點業(yè)務數(shù)據(jù)安全合規(guī)性評估、企業(yè)核心數(shù)據(jù)處理活動平臺系統(tǒng)數(shù)據(jù)安全合規(guī)性評估、新領域新應用數(shù)據(jù)安全評估。
中國評測網(wǎng)安中心指出,數(shù)據(jù)安全評估作為數(shù)據(jù)安全治理體系的監(jiān)督層,具有對治理層、管理層、執(zhí)行層監(jiān)督、審計和評價的作用。電信業(yè)務經營者、互聯(lián)網(wǎng)信息服務提供者應將數(shù)據(jù)安全合規(guī)性評估作為企業(yè)數(shù)據(jù)安全管理的重要內容和抓手,按照“誰運營、誰主管、誰負責”的原則,開展企業(yè)整體數(shù)據(jù)安全保護水平評估并形成評估報告。
培訓過程中,中國評測網(wǎng)安中心還深入淺出地介紹了數(shù)據(jù)安全風險評估的方法論,并對評估實施方法進行了精彩講解,最后結合實際經驗為湖北省運營商負責人在數(shù)據(jù)安全評估中可能遇到的常見問題進行了梳理和總結。(中國評測網(wǎng)安中心 楊曉琪)
[ 責編:戰(zhàn)釗]標簽: 解讀 電信 互聯(lián)網(wǎng) 行業(yè)