數(shù)據(jù)安全治理能力評估框架將數(shù)據(jù)安全治理分為三大層次,即數(shù)據(jù)安全戰(zhàn)略、數(shù)據(jù)全生命周期安全和基礎(chǔ)安全[3]。數(shù)據(jù)安全戰(zhàn)略指組織的數(shù)據(jù)安全頂層規(guī)劃,起到為數(shù)據(jù)安全治理“搭框架”“配人手”的作用;數(shù)據(jù)全生命周期安全指組織在數(shù)據(jù)全生命周期的安全管控措施;基礎(chǔ)安全指組織在數(shù)據(jù)基礎(chǔ)安全方面的保障能力,起到支撐與保障作用。本文根據(jù)2021年參與企業(yè)數(shù)據(jù)安全治理能力評估的33家企業(yè)情況,進(jìn)行企業(yè)數(shù)據(jù)安全治理建設(shè)情況的總結(jié)與分析,并提供相關(guān)建議。1.1 數(shù)據(jù)安全治理組織架構(gòu)初具雛形
企業(yè)的數(shù)據(jù)安全治理是企業(yè)綜合考慮業(yè)務(wù)當(dāng)前與未來發(fā)展需要,為保障數(shù)據(jù)安全所開展的一項(xiàng)系統(tǒng)工程。作為這一系統(tǒng)工程的相關(guān)方,各部門需要圍繞企業(yè)的數(shù)據(jù)安全方針,就如何開展配合與協(xié)作、完善制度規(guī)范文件、部署安全技術(shù)產(chǎn)品、提升人員安全意識與能力。因此,為確保內(nèi)部對數(shù)據(jù)安全治理的方針達(dá)成共識、合理配置數(shù)據(jù)安全工作任務(wù)與資源,需要建立企業(yè)層面的高層級決策、管理機(jī)構(gòu),使各部門、崗位人員明確其具體職責(zé)與分工。此外,該組織應(yīng)能夠?qū)?shù)據(jù)安全治理工作進(jìn)行監(jiān)督與評價,以保障企業(yè)數(shù)據(jù)安全治理的持續(xù)性改進(jìn)。
根據(jù)《大數(shù)據(jù)白皮書2021》[6],企業(yè)的數(shù)據(jù)安全治理組織架構(gòu)初具雛形。77.5%的企業(yè)已建立有效的數(shù)據(jù)安全管理機(jī)構(gòu)與運(yùn)行機(jī)制,基本明確了決策者、管理者、執(zhí)行者的角色與職責(zé)。數(shù)據(jù)安全治理的機(jī)構(gòu)組織形式主要分為數(shù)據(jù)安全治理委員會與網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組。文章來源:http://www.zghlxwxcb.cn/news/detail-537009.html
如圖2所示,相較于網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,數(shù)據(jù)安全治理委員會的組織形式更具先進(jìn)性:數(shù)據(jù)安全治理委員會可圍繞數(shù)據(jù)的全生命周期安全,以專項(xiàng)工作組為單位,靈活地響應(yīng)最新的法律法規(guī)、監(jiān)管要求,協(xié)同開展各類專項(xiàng)工作。此外,數(shù)據(jù)安全治理委員會的成員不局限于安全、運(yùn)維等部門人員。數(shù)據(jù)安全治理委員會可根據(jù)成員的實(shí)體崗位職責(zé),從編制數(shù)據(jù)安全規(guī)范文件、引進(jìn)數(shù)據(jù)安全技術(shù)產(chǎn)品等方面,建設(shè)企業(yè)數(shù)據(jù)安全治理體系。文章來源地址http://www.zghlxwxcb.cn/news/detail-537009.html
到了這里,關(guān)于網(wǎng)絡(luò)安全合規(guī)-數(shù)據(jù)安全治理的重要性的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!