与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

信安标委发布《网络安全标准实践指南—网络数据安全风险评估实施指引》

发布时间:2023-06-15 来源:信安标委网站 浏览次数:1506次

为贯彻落实《数据安全法》关于数据安全风险评估的要求,全国信息安全标准化技术委员会秘书处编制了《网络安全标准实践指南——网络数据安全风险评估实施指引》,用于指导开展网络数据安全风险评估工作。

网络数据安全风险评估思路、内容及流程

1、风险评估思路

《指南》中指出,网络数据安全风险评估思路要坚持预防为主、主动发现、积极防范,对数据处理者数据安全保护和数据处理活动进行风险评估,旨在掌握数据安全总体状况,发现数据安全隐患,提出数据安全管理和技术防护措施建议,提升数据防泄露、防破坏、防窃取、防泄露、防滥用能力。

2、风险评估内容

网络数据安全风险评估主要围绕数据安全管理、数据处理活动安全、数据安全技术、个人信息保护等方面开展。

3、风险评估流程

《指南》还明确,网络数据安全风险评估具体的工作流程主要包括评估准备、信息调研、风险识别、综合分析、评估总结五个阶段。

首先通过信息调研识别数据处理者、业务和信息系统、数据资产、数据处理活动、安全措施等相关要素,然后从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面识别风险隐患,最后梳理问题清单,分析数据安全风险,并给出整改建议。

网络数据安全风险评估实施指引-网络数据安全深度评估

传统的数据安全评估主要有等保测评、风险评估、渗透测试这三种表现方式,这几种安全评估方式更多倾向于合规性审计和安全问题存在性的验证,对于网络安全本质的探究反而被有意识的弱化。

(内容来自:信安标委网站)

推荐新闻

【天锐绿盾答疑】上网行为管理软件对企业管理能起到什么作用?

2022-06-02

为了保障企业局域网运营过程中拥有健康的网络环境,给终端部署上网行为管理软件是现在很多企业都会采取的措施。那么上网行...

加密软件为企业核心数据牢牢守护

2022-12-29

针对现在网络信息安全危机重重的大环境,功能多样的加密软件应运而生,以最大限度满足社会不同工作群体的多方面需求,这也...

如何保障电商的数据加密安全?

2021-06-07

近些年,电商交易非常火爆,尤其是这两年因为疫情,再加上一些网络直播红人掀起的一波又一波的带货潮,以及电商平台各种营...

【案例分享】天锐绿盾为某医药企业赋能数据安全保障

2023-06-05

随着网络化办公在医药企业中不断的深入应用,企业内部的药品保密配方、研发成果、技术资料等重要信息都散布在电脑或流转于...

企业上网行为管理系统让管理者更安心

2021-12-07

企业做好上网行为管理不仅能够改善企业的网络环境,并且还能对员工的网络使用进行限制,所以大多数企业都已经采取上网行为...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线