2021年12月重磅發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南-網(wǎng)絡(luò)數(shù)據(jù)分類分級指引》(以下簡稱“指引”)用于指導(dǎo)監(jiān)管單位和各行各業(yè)數(shù)據(jù)處理者開展數(shù)據(jù)分類分級的管理和具體實施工作。
指引共7章,主要對分類分級原則、架構(gòu)、方法進(jìn)行描述,并在附錄中對組織經(jīng)營維度數(shù)據(jù)、個人信息、部分行業(yè)數(shù)據(jù)分類分級給出參考示例。

昂楷對數(shù)據(jù)安全分類分級的理解
國家層面:數(shù)據(jù)正在成為關(guān)鍵生產(chǎn)要素,只有加快推進(jìn)數(shù)據(jù)分類分級、數(shù)據(jù)確權(quán),才能暢通數(shù)據(jù)交易流動;部分行業(yè)過度采集敏感數(shù)據(jù),并過度使用甚至交易敏感數(shù)據(jù),出現(xiàn)了影響社會和諧的事件,數(shù)據(jù)分類分級確權(quán)能明確采集、使用及交易敏感數(shù)據(jù)的界限,避免產(chǎn)生敏感數(shù)據(jù)濫用引出的風(fēng)險。
行業(yè)層面:數(shù)據(jù)分類分級能讓數(shù)據(jù)處理組織迅速摸清家底,哪些數(shù)據(jù)可以內(nèi)部使用,知道哪些數(shù)據(jù)可交易流通,哪些數(shù)據(jù)需要進(jìn)行保護(hù)。實現(xiàn)合規(guī)利用數(shù)據(jù)達(dá)到價值最大化的目標(biāo)。
個人層面:享受大數(shù)據(jù)挖掘分析提升社會服務(wù)的效率和便利,但對個人信息濫用或泄露感到憤怒,甚至造成不同程度的經(jīng)濟損失。數(shù)據(jù)處理者可以通過數(shù)據(jù)分類分級的方法提升數(shù)據(jù)管理能力,合規(guī)利用數(shù)據(jù)提升服務(wù),減少對個人層面上的影響。
昂楷認(rèn)為迎戰(zhàn)數(shù)據(jù)安全挑戰(zhàn),維護(hù)數(shù)據(jù)安全,要先從解決四大問題入手,分別是
分類哪些是機密/敏感數(shù)據(jù)
發(fā)現(xiàn)這些數(shù)據(jù)分布在哪些地方?
監(jiān)測這些數(shù)據(jù)被如何使用或流轉(zhuǎn)?
如何保護(hù)這些重要數(shù)據(jù)和敏感信息?
數(shù)據(jù)安全治理首先要通過數(shù)據(jù)分類分級明確找出需要保護(hù)的敏感數(shù)據(jù),其技術(shù)措施實為靶向盯住敏感數(shù)據(jù)并隨之流轉(zhuǎn)變化的動態(tài)監(jiān)控,形成全網(wǎng)追蹤、內(nèi)外兼防的數(shù)據(jù)防泄漏體系。
昂楷科技針對電子政務(wù)、運營商、石油化工、醫(yī)療、能源等多個行業(yè)開展數(shù)據(jù)安全分類分級服務(wù)具有豐富的數(shù)據(jù)安全治理實踐經(jīng)驗。在信安標(biāo)委的《網(wǎng)絡(luò)數(shù)據(jù)分類分級指引》的指南下深入細(xì)致開展各行各業(yè)的數(shù)據(jù)安全分類分級服務(wù)和精細(xì)化的防護(hù)方案,為數(shù)字化經(jīng)濟提供保駕護(hù)航。
昂楷科技數(shù)據(jù)安全安服核心優(yōu)勢

昂楷科技目前已建立五位一體的數(shù)據(jù)安全運營體系,應(yīng)該包括運營度量、數(shù)據(jù)資產(chǎn)運營、行為模型運營、安全風(fēng)險運營、安全策略運營,通過運營不斷突破數(shù)據(jù)安全面臨的瓶頸問題,通過PDCA的方法進(jìn)行持續(xù)的優(yōu)化。目前昂楷科技已經(jīng)為3000多家客戶提供數(shù)據(jù)安全服務(wù),這其中已成功幫助客戶完成了多個數(shù)據(jù)分類分級項目。未來昂楷科技將繼續(xù)創(chuàng)新發(fā)展,不斷提升數(shù)據(jù)安全技術(shù)能力,為每一個客戶提供更好的數(shù)據(jù)安全服務(wù),讓人們放心地享受大數(shù)據(jù)。

