成都同泰信安科技有限公司
 
 
公司新闻 行业资讯
数据安全政策密集发布,撑起合法合规“保护伞
来源: 时间:2021-09-12 16:53

近两个月,网络安全领域政策法规密集发布,加之互联网企业安全事件的催化,“数据安全”、“网络安全”等词汇的热度再度攀升。

 

 
6月10日,《数据安全法》正式通过,将于9月1日起施行  

 

1、建立数据分类分级保护制度,对数据实行分类分级保护。

2、深化数据安全体制建设,数据安全监管制约

3、深度覆盖全场景数据安全评估与防护要求

4、加大政务数据开放共享中的安全机制

5、加大违法处罚力度

 

7月5日,浙江省地方标准发布《数字化改革公共数据分类分级指南》,8月5日起正式实施

根据公共数据具有的共同属性或特征,从数据管理、业务应用、安全保护、数据对象四大维度,将公共数据分成30余个子项。《指南》的制定与实施,规范处理数据共享与开发、发展与安全、效率与公平的关系,促进公共数据共享开放和增值利用,强化全省数字化改革的数据安全基础,将指导浙江省以数字化改革为引领,率先启动公共数据分类分级管理。

 

7月7日,《深圳经济特区数据条例》正式公布,将于2022年1月1日起施行  

1、对数据处理全流程进行记录,保障数据来源合法以及处理全流程清晰、可追溯。

2、对敏感个人数据、国家规定的重要数据制定并实施去标识化或者匿名化处理等安全措施。

3、对数据存储进行分域分级管理,选择安全性能、防护级别与安全等级相匹配的存储载体。

4、对数据处理过程实施安全技术防护,并建立重要系统和核心数据的容灾备份制度。

5、落实与数据安全防护级别相适应的监测预警措施,对数据泄露、毁损、丢失、篡改等异常情况进行监测和预警。

 

7月12日,工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》

1、针对数据防泄露、防篡改、防窃取等传统数据安全保障需求,进一步优化数据安全管理、分类分级安全防护等产品功能和性能,提升数据安全智能防护和管理水平。

2、针对数据安全监管需求,进一步强化监测预警和应急处置技术研究,提升智能风险分析、威胁预警和自动化事件处置能力。

3、针对数据安全共享需求,大力推进安全多方计算、联邦学习、可信计算等技术的研究攻关和部署应用,促进数据要素安全有序流动。

4、完善数据应用安全防护技术,推进数据脱敏、数据防泄漏、数据加密、数据备份恢复、细粒度访问控制等技术产品升级,保障数据应用安全可控。

5、突破数据共享安全保障技术,推动安全多方计算、联邦学习、可信计算、同态加密、差分隐私、区块链、数据水印等隐私保护和流向溯源技术实用化部署和普及应用,推动国产商用密码应用,促进数据要素安全有序流动。

 

7月10日,网信办发布《网络安全审查办法(修订草案征求意见稿)》

1、将数据安全法增加为立法依据。

2、将数据处理活动作为重点规范对象。

3、是对数据运营者作出了定量描述。

 

7月13日,工信部、网信办、公安部发布《网络产品安全漏洞管理规定》,9月1日起正式施行。

首次以产品视角来管理漏洞,规范了漏洞发现、报告、修补和发布等行为,明确网络产品提供者、网络运营者以及从事网络产品安全漏洞发现、收集、发布等活动的组织或者个人的责任与义务,将推动网络产品安全漏洞管理工作的制度化、规范化、法治化。

 

数据作为国家基础战略资源和重要的生产要素,其战略地位愈发凸显,相关政策文件陆续出台,为国内各行业数据安全提供了新的行为准则和监管依据,体现出国家对数据安全重视程度的提升。

 

同泰信安作为数据安全治理解决方案及服务提供商,目前已建立了完善的安全服务体系,拥有丰富的数据安全服务项目经验,将发挥数据安全技术优势,学习和贯彻相关政策法规,为保障国家网络安全贡献力量。

 
Copyright © 2002-2017 成都同泰信安科技有限公司 版权所有    蜀ICP备2021010622号-1