證券簡(jiǎn)稱:天融信 證券代碼:002212
    全天候7x24小時(shí)服務(wù): 400-777-0777

    數(shù)據(jù)安全

    保障數(shù)據(jù)生命周期使用過(guò)程中的安全可控

    背景介紹

    隨著信息技術(shù)和人類生活的交匯融合,數(shù)字化轉(zhuǎn)型的深入發(fā)展,各類數(shù)據(jù)迅速增長(zhǎng)、海量匯聚,信息安全對(duì)經(jīng)濟(jì)發(fā)展、社會(huì)安全、民生發(fā)展產(chǎn)生重大深遠(yuǎn)的影響,隨著2021年《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》等數(shù)據(jù)安全領(lǐng)域法律相繼發(fā)布實(shí)施,我國(guó)數(shù)據(jù)安全發(fā)展正式迎來(lái)體系化建設(shè)“合規(guī)”時(shí)代。

    相關(guān)政策
    2017年6月
    《網(wǎng)絡(luò)安全法》規(guī)定“建設(shè)、運(yùn)營(yíng)網(wǎng)絡(luò)或者通過(guò)網(wǎng)絡(luò)提供服務(wù),應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定和國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求,采取 技術(shù)措施和其他必要措施,保障網(wǎng)絡(luò)安全、穩(wěn)定運(yùn)行,有效應(yīng)對(duì)網(wǎng)絡(luò)安全事件,防范網(wǎng)絡(luò)違法犯罪活動(dòng),維護(hù)網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性和可用性。”
    2021年9月
    《中華人民共和數(shù)據(jù)安全法》規(guī)定“維護(hù)數(shù)據(jù)安全,應(yīng)當(dāng)堅(jiān)持總體國(guó)家安全觀,建立健全數(shù)據(jù)安全治理體系,提高數(shù)據(jù)安全保障能力。”
    2021年11月
    《個(gè)人信息保護(hù)法》規(guī)定個(gè)人信息處理者的義務(wù)“制定內(nèi)部管理制度和操作規(guī)程、對(duì)個(gè)人信息實(shí)行分類管理、采取相應(yīng)的加密、去標(biāo)識(shí)化等安全技術(shù)措施、合理確定個(gè)人信息處理的操作權(quán)限,并定期對(duì)從業(yè)人員進(jìn)行安全教育和培訓(xùn)、制定并組織實(shí)施個(gè)人信息安全事件應(yīng)急預(yù)案、法律、行政法規(guī)規(guī)定的其他措施。”
    2017年6月
    《網(wǎng)絡(luò)安全法》規(guī)定“建設(shè)、運(yùn)營(yíng)網(wǎng)絡(luò)或者通過(guò)網(wǎng)絡(luò)提供服務(wù),應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定和國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求,采取 技術(shù)措施和其他必要措施,保障網(wǎng)絡(luò)安全、穩(wěn)定運(yùn)行,有效應(yīng)對(duì)網(wǎng)絡(luò)安全事件,防范網(wǎng)絡(luò)違法犯罪活動(dòng),維護(hù)網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性和可用性。”
    需求分析
    缺少體系化數(shù)據(jù)安全規(guī)劃
    數(shù)據(jù)資產(chǎn)不清、數(shù)據(jù)風(fēng)險(xiǎn)不明、缺少頂層數(shù)據(jù)安全體系規(guī)劃。
    缺少數(shù)據(jù)安全組織結(jié)構(gòu)
    沒有建立數(shù)據(jù)安全組織結(jié)構(gòu),數(shù)據(jù)安全權(quán)責(zé)邊界不清。
    缺少數(shù)據(jù)安全管理制度
    沒有全生命周期管理制度,缺少技術(shù)落地依據(jù)。
    缺少數(shù)據(jù)安全防護(hù)技術(shù)
    數(shù)據(jù)安全能力零散,缺少數(shù)據(jù)全生命周期防護(hù)能力。
    缺少數(shù)據(jù)安全運(yùn)營(yíng)能力
    缺失數(shù)據(jù)安全運(yùn)營(yíng)組織,缺失數(shù)據(jù)安全運(yùn)營(yíng)技術(shù)能力。
    缺少數(shù)據(jù)安全監(jiān)管能力
    缺少監(jiān)管流程和規(guī)范,難以應(yīng)對(duì)內(nèi)部監(jiān)管、外部監(jiān)管相關(guān)要求。
    技術(shù)體系
    數(shù)據(jù)安全治理體系規(guī)劃設(shè)計(jì)通過(guò)數(shù)據(jù)安全專業(yè)服務(wù)人員,參照《GBT 37988-2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》,在評(píng)估用戶組織機(jī)構(gòu)、管理制度、技術(shù)能力、人員能力的差距后,依據(jù)數(shù)據(jù)實(shí)際交互過(guò)程、數(shù)據(jù)安全風(fēng)險(xiǎn)場(chǎng)景和風(fēng)險(xiǎn)點(diǎn),設(shè)計(jì)體系化的數(shù)據(jù)安全治理體系;在規(guī)劃數(shù)據(jù)安全治理體系后,進(jìn)而開展數(shù)據(jù)安全組織結(jié)構(gòu)建設(shè),從數(shù)據(jù)安全決策組織、數(shù)據(jù)安全管理組織、數(shù)據(jù)安全審計(jì)組織等多個(gè)角色組織,確立權(quán)責(zé)關(guān)系為數(shù)據(jù)安全建設(shè)推進(jìn)提供基礎(chǔ)支撐;數(shù)據(jù)安全制度建設(shè),在結(jié)合用戶實(shí)際數(shù)據(jù)交互場(chǎng)景,安全風(fēng)險(xiǎn)的前提下,遵從法律法規(guī)要求,對(duì)不同級(jí)別的數(shù)據(jù)提出差異化的防護(hù)要求,為技術(shù)能力落地提供依據(jù);數(shù)據(jù)安全防護(hù)技術(shù)建設(shè),根據(jù)數(shù)據(jù)安全管理制度的規(guī)定,在全生命周期建設(shè)訪問控制、數(shù)據(jù)防泄漏、數(shù)據(jù)審計(jì)等基礎(chǔ)數(shù)據(jù)安全防護(hù)能力,落實(shí)數(shù)據(jù)全生命周期基礎(chǔ)安全防護(hù)能力;數(shù)據(jù)安全運(yùn)營(yíng)管控能力建設(shè),將數(shù)據(jù)安全治理體系與數(shù)據(jù)安全防護(hù)體系相結(jié)合,通過(guò)技管并重的方式,建設(shè)數(shù)據(jù)資產(chǎn)識(shí)別管理、數(shù)據(jù)分類分級(jí)管理、數(shù)據(jù)風(fēng)險(xiǎn)識(shí)別管理、數(shù)據(jù)安全事件管理、數(shù)據(jù)安全審計(jì)能力,實(shí)現(xiàn)運(yùn)營(yíng)流程的閉環(huán)過(guò)程;數(shù)據(jù)安全監(jiān)管能力建設(shè),從內(nèi)部監(jiān)管和外部監(jiān)管維度,依據(jù)數(shù)據(jù)權(quán)責(zé)關(guān)系,以及外部行業(yè)監(jiān)管和屬地監(jiān)管相關(guān)要求,建立數(shù)據(jù)資產(chǎn)清單、分類分級(jí)清單、敏感數(shù)據(jù)清單、數(shù)據(jù)安全風(fēng)險(xiǎn)清單,并進(jìn)行接口開發(fā)實(shí)現(xiàn)監(jiān)管數(shù)據(jù)上報(bào)能力。

    數(shù)據(jù)安全體系規(guī)劃:以數(shù)據(jù)安全治理評(píng)估為起點(diǎn),對(duì)用戶合規(guī)需求、風(fēng)險(xiǎn)需求、業(yè)務(wù)需求進(jìn)行分析,從組織機(jī)構(gòu)、管理制度、技術(shù)能力、人員能力進(jìn)行體系化規(guī)劃。

    數(shù)據(jù)安全能力建設(shè):為落實(shí)《中華人民共和國(guó)數(shù)據(jù)安全法》中的數(shù)據(jù)分類分級(jí)保護(hù)要求,在網(wǎng)絡(luò)安全基礎(chǔ)上建立涵蓋數(shù)據(jù)全生命周期的基礎(chǔ)安全防護(hù)能力,對(duì)數(shù)據(jù)全生命周期的安全風(fēng)險(xiǎn)進(jìn)行監(jiān)測(cè)和防護(hù)。

    數(shù)據(jù)安全運(yùn)營(yíng)管控建設(shè):為用戶從運(yùn)維管理、風(fēng)險(xiǎn)控制、持續(xù)監(jiān)測(cè)、應(yīng)急響應(yīng)、恢復(fù)溯源多維維度建立。

    數(shù)據(jù)安全監(jiān)管建設(shè):為用戶從運(yùn)維管理、風(fēng)險(xiǎn)控制、持續(xù)監(jiān)測(cè)、應(yīng)急響應(yīng)、恢復(fù)溯源多維維度建立數(shù)據(jù)資產(chǎn)清單、數(shù)據(jù)分類分級(jí)清單、重要數(shù)據(jù)清單、數(shù)據(jù)風(fēng)險(xiǎn)識(shí)別清單等,結(jié)合行業(yè)監(jiān)管要求、屬地監(jiān)管要求、內(nèi)部監(jiān)管要求,建立數(shù)據(jù)信息上報(bào)能力。

    數(shù)據(jù)資產(chǎn)保護(hù)方案

    助力數(shù)字經(jīng)濟(jì)發(fā)展,保證企業(yè)數(shù)據(jù)資產(chǎn)安全

    數(shù)據(jù)泄露防護(hù)解決方案

    深度分析數(shù)據(jù)泄漏場(chǎng)景,夯實(shí)數(shù)據(jù)防泄漏能力

    數(shù)據(jù)跨境安全監(jiān)管方案

    適應(yīng)國(guó)家數(shù)據(jù)跨境監(jiān)管需求,全方位保障數(shù)據(jù)跨境安全

    數(shù)據(jù)篡改防護(hù)解決方案

    多種智能數(shù)據(jù)防篡改能力保障數(shù)據(jù)完整性

    數(shù)據(jù)特權(quán)管控方案

    針對(duì)運(yùn)維場(chǎng)景的數(shù)據(jù)特權(quán)濫用風(fēng)險(xiǎn),幫助企業(yè)做好特權(quán)賬戶的細(xì)化管控

    跨網(wǎng)數(shù)據(jù)交換共享安全防護(hù)解決方案

    建立跨網(wǎng)跨域數(shù)據(jù)安全通道,無(wú)憂共享數(shù)據(jù)!

    Web營(yíng)業(yè)中斷防護(hù)解決方案

    守護(hù)Web安全,讓業(yè)務(wù)無(wú)憂運(yùn)行

    數(shù)據(jù)破壞防護(hù)解決方案

    防范數(shù)據(jù)破壞,保障業(yè)務(wù)安全

    數(shù)據(jù)安全開發(fā)利用方案

    避免企業(yè)的源代碼、測(cè)試報(bào)告、業(yè)務(wù)數(shù)據(jù)等知識(shí)產(chǎn)權(quán)數(shù)據(jù)泄露

    辦公場(chǎng)景數(shù)據(jù)防泄漏解決方案

    針對(duì)辦公場(chǎng)景數(shù)據(jù)泄漏風(fēng)險(xiǎn),構(gòu)建具備數(shù)據(jù)風(fēng)險(xiǎn)監(jiān)測(cè)與響應(yīng)能力的數(shù)據(jù)安全保障方案

    人民法院數(shù)據(jù)安全解決方案

    深化數(shù)據(jù)安全治理,保障司法數(shù)據(jù)安全

    數(shù)據(jù)資產(chǎn)保護(hù)方案
    助力數(shù)字經(jīng)濟(jì)發(fā)展,保證企業(yè)數(shù)據(jù)資產(chǎn)安全
    數(shù)據(jù)泄露防護(hù)解決方案
    深度分析數(shù)據(jù)泄漏場(chǎng)景,夯實(shí)數(shù)據(jù)防泄漏能力
    數(shù)據(jù)跨境安全監(jiān)管方案
    適應(yīng)國(guó)家數(shù)據(jù)跨境監(jiān)管需求,全方位保障數(shù)據(jù)跨境安全
    數(shù)據(jù)篡改防護(hù)解決方案
    多種智能數(shù)據(jù)防篡改能力保障數(shù)據(jù)完整性
    數(shù)據(jù)特權(quán)管控方案
    針對(duì)運(yùn)維場(chǎng)景的數(shù)據(jù)特權(quán)濫用風(fēng)險(xiǎn),幫助企業(yè)做好特權(quán)賬戶的細(xì)化管控
    跨網(wǎng)數(shù)據(jù)交換共享安全防護(hù)解決方案
    建立跨網(wǎng)跨域數(shù)據(jù)安全通道,無(wú)憂共享數(shù)據(jù)!
    Web營(yíng)業(yè)中斷防護(hù)解決方案
    守護(hù)Web安全,讓業(yè)務(wù)無(wú)憂運(yùn)行
    數(shù)據(jù)破壞防護(hù)解決方案
    防范數(shù)據(jù)破壞,保障業(yè)務(wù)安全
    數(shù)據(jù)安全開發(fā)利用方案
    避免企業(yè)的源代碼、測(cè)試報(bào)告、業(yè)務(wù)數(shù)據(jù)等知識(shí)產(chǎn)權(quán)數(shù)據(jù)泄露
    辦公場(chǎng)景數(shù)據(jù)防泄漏解決方案
    針對(duì)辦公場(chǎng)景數(shù)據(jù)泄漏風(fēng)險(xiǎn),構(gòu)建具備數(shù)據(jù)風(fēng)險(xiǎn)監(jiān)測(cè)與響應(yīng)能力的數(shù)據(jù)安全保障方案
    人民法院數(shù)據(jù)安全解決方案
    深化數(shù)據(jù)安全治理,保障司法數(shù)據(jù)安全
    綜合實(shí)力
    作為首批布局?jǐn)?shù)據(jù)安全領(lǐng)域的網(wǎng)絡(luò)安全企業(yè),天融信率先提出“以數(shù)據(jù)為中心的安全體系“建設(shè)思路,并基于多年數(shù)據(jù)安全領(lǐng)域經(jīng)驗(yàn)積累,提出“六步走”數(shù)據(jù)安全治理體系建設(shè)思路,在政府、運(yùn)營(yíng)商、能源、金融、教育等10余個(gè)行業(yè)大型客戶中規(guī)模化實(shí)踐落地。在標(biāo)準(zhǔn)建設(shè)與國(guó)家重大科研課題方面,天融信累計(jì)參與編寫數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范90余項(xiàng),參與國(guó)家重點(diǎn)研發(fā)計(jì)劃、工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展工程等國(guó)家重大科技項(xiàng)目50+。在人才培養(yǎng)方面,天融信是注冊(cè)數(shù)據(jù)安全治理專業(yè)人員(CISP-DSG)的獨(dú)家運(yùn)營(yíng)機(jī)構(gòu),已累計(jì)為國(guó)家培養(yǎng)了數(shù)千名數(shù)據(jù)安全治理人才。2022年,天融信聯(lián)合國(guó)測(cè)推出進(jìn)階級(jí)注冊(cè)信息安全專業(yè)人員-數(shù)據(jù)管理官CISP-DSO認(rèn)證,推動(dòng)我國(guó)數(shù)據(jù)安全人才向“專業(yè)化”“綜合化”“體系化”方面發(fā)展。
    國(guó)家信息安全服務(wù)資質(zhì)-數(shù)據(jù)安全類一級(jí)
    數(shù)據(jù)安全服務(wù)能力資質(zhì)- 數(shù)據(jù)安全建設(shè)能力二級(jí)
    數(shù)據(jù)安全服務(wù)能力資質(zhì)- 數(shù)據(jù)安全評(píng)估能力二級(jí)
    2023年數(shù)據(jù)安全平臺(tái)神獸企業(yè)-綜合領(lǐng)先型企業(yè)
    數(shù)據(jù)安全“星熠”案例-多業(yè)態(tài)大數(shù)據(jù)業(yè)務(wù)數(shù)據(jù)安全合規(guī)治理體系建設(shè)實(shí)踐
    數(shù)據(jù)安全“星熠”案例-四川電信數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)項(xiàng)目
    CISP-DSG授權(quán)運(yùn)營(yíng)中心
    國(guó)家信息安全服務(wù)資質(zhì)-數(shù)據(jù)安全類一級(jí)
    數(shù)據(jù)安全服務(wù)能力資質(zhì)- 數(shù)據(jù)安全建設(shè)能力二級(jí)
    數(shù)據(jù)安全服務(wù)能力資質(zhì)- 數(shù)據(jù)安全評(píng)估能力二級(jí)
    2023年數(shù)據(jù)安全平臺(tái)神獸企業(yè)-綜合領(lǐng)先型企業(yè)
    數(shù)據(jù)安全“星熠”案例-多業(yè)態(tài)大數(shù)據(jù)業(yè)務(wù)數(shù)據(jù)安全合規(guī)治理體系建設(shè)實(shí)踐
    數(shù)據(jù)安全“星熠”案例-四川電信數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)項(xiàng)目
    CISP-DSG授權(quán)運(yùn)營(yíng)中心
    客戶服務(wù)熱線

    400-777-0777
    7*24小時(shí)服務(wù)

    聯(lián)系郵箱

    servicing@topsec.com.cn

    掃碼關(guān)注