数据安全治理的趋势?
发布网友
发布时间:2022-05-01 01:27
我来回答
共1个回答
热心网友
时间:2022-06-21 22:12
数据安全不仅是技术问题,而是合规、管理与技术体系的融合。对于企业而言,数据在多方参与计算、内外部流转中产生价值,但同时数据流转也带来更多的安全风险。从数据安全体系建设方面来看,新的法律法规的合规要求,加上数字化转型的驱动,可能会促使企业管理组织架构调整、管理规章制度及数据安全策略的演进,进而到技术体系构建与运营的逐步构建,这些策略的改变如何转化成为能力框架,并落地到技术和运行方面,其复杂度非常高。
金杜律师事务所法律专家做了一个形象的比喻:“法律是蓝图设计师或者概念设计师,而科技恰恰是工程师,将概念落到工程图。如果只有法律概念图,无法直接施工;如果不对法律进行解读,工程图怎么画、‘水电’怎么走,也无法确定。这正是数据安全保护和数据安全治理中,法律和科技结合最紧密的地方。”奇安信推出的数据安全运行构想图,基于系统工程的方法,从数据安全运行视角,以新型数据中心的业务场景为依托,基于业务到技术实现的层次化视角,囊括了数据安全应具备的三个状态:治理态、规划态和运行态,细致展现了数据安全治理结果转化到规划设计、技术落地的过程。
预计 2022 年,将法律和科技结合的数字安全治理将是企业机构巨大的需求增长点。企业应该基于数据应用场景、业务逻辑与数据的流转,从“管理、技术、运行”来开展数据安全的治理与防护工作,以数据安全治理为前提,通过数据安全态势感知进行数据安全运营,从数据资产管理、数据流动态势、数据风险分析、用户行为分析等维度,促进数据安全治理的闭环形成,实现数据安全能力的持续演进。