数据要素是参与社会生产经营活动,带来经济效益的数据资源,是国家发展的战略性、基础性资源,也是驱动数字经济发展的强大动力。数据资产为企业和组织带来发展机遇的同时,也发生了大量数据安全事件,安全威胁日益严重,数据安全保护能力是网络运营者在数据经济时代的紧迫议题,也是充分释放数据资源价值的关键环节。
GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》(简称DSMM)标准要求是评估的依据。DSMM是从数据安全管理的角度,以企业组织的数据为核心,围绕数据全生命周期进行分析、发现数据安全风险。
通过DSMM评估,可以对企业或组织核心业务系统所面临的数据安全风险进行发现、识别和定性,帮助企业组织高效地定位自身数据安全短板、为企业组织提出具有针对性的数据安全能力提升路径、防范数据安全事件风险,最终帮助企业组织获得数据安全保护能力的成熟度证明,满足安全合规要求。DSMM评估结果代表企业组织目前的数据安全防护水平,从L1至L5,级别越高代表的数据安全防护能力越强。
DSMM评估受数据价值、合规要求、组织发展等多方面驱动,各方面都有数据安全工作关注要素。根据我们在政务、金融等多个领域的评估实践来看,DSMM评估的关键要素主要由以下几个方面构成:
DSMM标准的适用范围非常广泛,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请DSMM,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。
DSMM评估的目标是帮助各企业和组织基于国家标准来评估其数据安全能力,帮助企业和组织发现数据安全能力短板,提升企业组织的数据安全能力,促进大数据在组织间的交换、共享与流转,发挥大数据的价值。DSMM将数据安全能力划分为五个等级,级别越高,代表该企业数据安全能力管理方面越优秀;级别自低向高依次为:1级-非正式执行、2级-计划跟踪、3级-充分定义、4级-量化控制、5级-持续优化。
1、理清企业数据安全现状,发现企业和组织的数据安全能力短板。 2、带来差异化竞争力:数据安全能力成熟度的认证能向企业的客户及合作伙伴表明组织保障数据安全的能力,令其对组织的信心加强,有助于增加组织在同行业内的竞争优势,稳固市场地位。 3、减少可能的损失:数据安全能力的提升,能在一定程度上降低数据安全事件给组织带来的不良声誉影响和可能的经济损失。增强员工的意识和相关技能:提升组织数据安全管理人员的技能,增强全体员工的数据安全意识。 4、确保已建立的数据安全保障体系有效运转和持续提升,从而整体上提升企业的数据安全水平。 5、从数据的安全保护、合规使用到数据的开发利用,数据安全能力成熟度的认证和持续监督审核是组织数据安全的体检措施,能为数据生产要素价值的实现打好基础。
Copyright 2021 © 江苏硕思信息技术有限公司 版权所有 苏ICP备2024072167号-1 网站地图