會上,美創科技參與編寫的《數據安全治理實踐指南(2.0)》正式發布。
中國信息通信研究院于2021年7月發布《數據安全治理實踐指南(1.0)》,繪制企業數據安全治理工作總體視圖,并推出首款市場化數據安全治理能力評估服務,優化企業數據安全治理能力。作為指南編寫單位之一,美創科技結合多年來在數據安全治理領域豐富的實踐經驗,參與完成數據安全治理參考框架-基礎安全部分標準研制工作。
《數據安全治理實踐指南(2.0)》在《指南(1.0)》的基礎上,針對數據分類分級難落地、管理與技術易脫鉤等焦點問題的解決方案進行了初步探索,并進一步細化了數據安全治理實踐路線,美創科技再次全程參與此次《指南(2.0)》的編纂工作。
《指南(2.0)》在三方面進行優化升級:
優化數據安全治理總體視圖:根據大量行業現狀調研以及數據安全治理能力評估服務實踐,以中國通信標準化協會大數據技術標準推進委員會編制的BDC 91-2022《數據安全治理能力評估方法》為主要參考,通過新增治理維度,進一步優化形成多面的治理總體視圖。
提出全新數據安全治理理念:聚焦于數據安全管理與技術較為割裂的建設現狀,在體系化建設的理念基礎上,引入場景化建設思路,一方面為管理要求與技術落地構建紐帶,另一方面可以緩解由于體系化的長期建設性在快速響應業務數據安全需求方面的不足。
明確數據分類分級建設路線:數據分類分級是數據安全治理工作的橋頭堡,通過梳理數據分類分級工作要點,形成覆蓋關鍵環節的“七步走”實踐路線,為企業數據分類分級工作的落地提供參考指引。
兩次參與編寫
連續兩次作為指南重要編寫單位,與美創科技多年在數據安全治理領域成熟豐富的實踐經驗密不可分,也充分體現美創科技數據安全治理理念、體系框架、實踐路徑與指南的高度契合。
未來,美創科技將不斷提升自身能力,持續對“數據安全治理咨詢服務”優化、升級、迭代,以滿足各行業用戶在數字化背景下愈發明顯的數據安全治理需求,為我國數字經濟的健康平穩發展做好支撐。