本網(wǎng)訊 2023年11月1日,中國(guó)信息協(xié)會(huì)發(fā)布《科學(xué)數(shù)據(jù)安全能力成熟度評(píng)估規(guī)范》團(tuán)體標(biāo)準(zhǔn),并于11月1日起開(kāi)始實(shí)施。網(wǎng)御星云作為主筆單位深度參與標(biāo)準(zhǔn)的編制,牽頭標(biāo)準(zhǔn)起草、修訂等一系列工作。
標(biāo)準(zhǔn)發(fā)布的價(jià)值與意義
當(dāng)前,我國(guó)科學(xué)技術(shù)蓬勃發(fā)展,科學(xué)數(shù)據(jù)的價(jià)值快速提升,已逐漸成為科技創(chuàng)新和經(jīng)濟(jì)社會(huì)發(fā)展的重要基礎(chǔ)性戰(zhàn)略資源,深刻地影響著國(guó)家安全、經(jīng)濟(jì)發(fā)展和科技進(jìn)步。
然而,隨著全球網(wǎng)絡(luò)態(tài)勢(shì)的日益嚴(yán)峻,我國(guó)網(wǎng)絡(luò)空間安全面臨空前風(fēng)險(xiǎn),如何保障科學(xué)數(shù)據(jù)安全的共享、流通、應(yīng)用是當(dāng)前亟需解決的關(guān)鍵問(wèn)題。就現(xiàn)狀而言,我國(guó)科學(xué)數(shù)據(jù)的管理與應(yīng)用存在明顯不足,是進(jìn)軍科技強(qiáng)國(guó)的短板之一,亟需補(bǔ)齊。目前我國(guó)針對(duì)數(shù)據(jù)安全能力評(píng)估主要參考GB/T 37988《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》中的相關(guān)要求。
科學(xué)數(shù)據(jù)雖然具備數(shù)據(jù)和信息的普遍特點(diǎn),但也具備其資源特征及業(yè)務(wù)領(lǐng)域特征,僅參照 GB/T 37988的要求進(jìn)行評(píng)估難以滿足現(xiàn)實(shí)需求。本次標(biāo)準(zhǔn)發(fā)布,定義了科學(xué)數(shù)據(jù)安全能力成熟度評(píng)估要求,通過(guò)制定規(guī)范化的評(píng)估過(guò)程和可量化的評(píng)估方法,切實(shí)推動(dòng)科學(xué)數(shù)據(jù)安全能力成熟度模型落地,為國(guó)家和行業(yè)主管部門組織開(kāi)展科學(xué)數(shù)據(jù)安全評(píng)估提供規(guī)范指引,為科學(xué)數(shù)據(jù)機(jī)構(gòu)及測(cè)評(píng)機(jī)構(gòu)提供了一套數(shù)據(jù)安全評(píng)估和科學(xué)數(shù)據(jù)安全能力提升的方案,為全面提高科學(xué)數(shù)據(jù)安全提供支撐和保障。
網(wǎng)御星云數(shù)據(jù)安全能力
多年來(lái),網(wǎng)御星云持續(xù)深耕數(shù)據(jù)安全領(lǐng)域,針對(duì)數(shù)據(jù)全生命周期安全、數(shù)據(jù)開(kāi)發(fā)安全、數(shù)據(jù)流通安全等不同數(shù)據(jù)場(chǎng)景,結(jié)合體系化安全建設(shè)思路構(gòu)建場(chǎng)景化解決方案,助力用戶提升數(shù)據(jù)安全保障能力。
數(shù)據(jù)安全防護(hù)架構(gòu)
如圖所示,網(wǎng)御星云數(shù)據(jù)安全防護(hù)架構(gòu)遵循“同步規(guī)劃、同步建設(shè)、同步運(yùn)營(yíng)”的建設(shè)原則,并以體系化的架構(gòu)設(shè)計(jì)思路展開(kāi),在技術(shù)體系上構(gòu)建數(shù)據(jù)資產(chǎn)識(shí)別、分級(jí)分類、風(fēng)險(xiǎn)監(jiān)測(cè)、安全管控等系列防護(hù)能力,夯實(shí)安全基礎(chǔ)底座,實(shí)現(xiàn)技術(shù)能力的有效支撐;在管理體系上完善管理制度,規(guī)范人員行為,提升數(shù)據(jù)安全保障水平;在運(yùn)營(yíng)體系上,通過(guò)將技術(shù)、人員、管理等手段整合,制定場(chǎng)景化運(yùn)營(yíng)流程,聚焦數(shù)據(jù)應(yīng)用場(chǎng)景構(gòu)建監(jiān)測(cè)預(yù)警、響應(yīng)處置等能力閉環(huán),實(shí)現(xiàn)持續(xù)安全保障。最終通過(guò)體系化安全能力交付,構(gòu)建以技術(shù)體系為基礎(chǔ)、管理體系為抓手、運(yùn)營(yíng)體系為支撐的數(shù)據(jù)安全防護(hù)體系,持續(xù)為數(shù)據(jù)共享、應(yīng)用賦能。
未來(lái)網(wǎng)御星云將秉承“知行合一、安全不二”原則,持續(xù)深耕數(shù)據(jù)安全領(lǐng)域,通過(guò)交付多樣化的產(chǎn)品及服務(wù)能力,為政府、公安、金融等各行業(yè)數(shù)據(jù)安全保護(hù)提供有效支撐,為經(jīng)濟(jì)社會(huì)數(shù)字化場(chǎng)景安全保駕護(hù)航。
評(píng)論