北京天融信科技有限公司
您現(xiàn)在的位置: 首頁(yè)> 公司動(dòng)態(tài)> 數(shù)據(jù)安全評(píng)估有必要每年都做么?
大數(shù)據(jù)、5G技術(shù)蓬勃發(fā)展的時(shí)代,數(shù)據(jù)利用的便捷化一方面挖掘了其潛在的巨大價(jià)值,一方面也催生了大量數(shù)據(jù)安全事件。諸如數(shù)據(jù)泄露、濫用、篡改、損毀、違規(guī)使用等類型的新聞屢見(jiàn)報(bào)端。數(shù)據(jù)安全事件的發(fā)生,將對(duì)企業(yè)聲譽(yù)、利益等方面產(chǎn)生重大影響,甚至?xí):?guó)家利益。
為保障數(shù)據(jù)安全,國(guó)家正逐步完善網(wǎng)絡(luò)信息領(lǐng)域的基礎(chǔ)性法律體系。那么作為企業(yè),又該如何降低數(shù)據(jù)相關(guān)風(fēng)險(xiǎn)呢?定期開(kāi)展數(shù)據(jù)安全評(píng)估現(xiàn)已成為廣受企業(yè)認(rèn)可的,提升數(shù)據(jù)保護(hù)能力的方式。通過(guò)評(píng)估,全面掌握企業(yè)當(dāng)前數(shù)據(jù)安全狀況,針對(duì)風(fēng)險(xiǎn)點(diǎn)進(jìn)行整改,從而提高企業(yè)的整體安全系數(shù)。
但需要注意的是,完成一次數(shù)據(jù)安全評(píng)估和整改,并不能保障企業(yè)數(shù)據(jù)安全可控。主要原因如下:
01
評(píng)估結(jié)論是對(duì)某個(gè)時(shí)間點(diǎn)的評(píng)價(jià)
數(shù)據(jù)安全評(píng)估是在特定時(shí)間點(diǎn)進(jìn)行的,僅代表企業(yè)某個(gè)時(shí)間點(diǎn)的安全現(xiàn)狀,無(wú)法預(yù)知未來(lái)的變化,因此完成當(dāng)次評(píng)估與整改并不代表安全。
02
業(yè)務(wù)變更導(dǎo)致原安全措施失效
企業(yè)要發(fā)展,必然要順應(yīng)市場(chǎng)需求不斷地對(duì)業(yè)務(wù)進(jìn)行升級(jí)、迭代和拓展。業(yè)務(wù)的變更,也將導(dǎo)致數(shù)據(jù)采集、傳輸、存儲(chǔ)、使用、共享、銷毀等相關(guān)流程細(xì)節(jié)發(fā)生改變,原有的安全措施需要進(jìn)行調(diào)整以適應(yīng)新的變化。
03
引入合作方帶來(lái)新的風(fēng)險(xiǎn)
企業(yè)自身資源再多也還是有限的,必須充分利用外部資源的能力,才能創(chuàng)造更大的價(jià)值。但合作方、供應(yīng)商的加入,同時(shí)也會(huì)帶來(lái)新的安全風(fēng)險(xiǎn)。如果合作方或供應(yīng)鏈上的企業(yè)未采用專業(yè)技術(shù)手段管控信息資產(chǎn)風(fēng)險(xiǎn)、保護(hù)數(shù)據(jù)安全,在數(shù)據(jù)傳輸、共享過(guò)程中,就很有可能給主體企業(yè)帶來(lái)數(shù)據(jù)泄露問(wèn)題。
04
新形勢(shì)新政策要求
數(shù)據(jù)已成企業(yè)核心競(jìng)爭(zhēng)力,更是國(guó)家基礎(chǔ)性戰(zhàn)略資源。《中華人民共和國(guó)數(shù)據(jù)安全法》將于2021年9月1日起施行。其中第三十條規(guī)定“重要數(shù)據(jù)的處理者應(yīng)當(dāng)按照規(guī)定對(duì)其數(shù)據(jù)處理活動(dòng)定期開(kāi)展風(fēng)險(xiǎn)評(píng)估”。
綜上所述,數(shù)據(jù)安全評(píng)估不僅需要企業(yè)投入更多的工作量,還能根據(jù)數(shù)據(jù)等級(jí)、重要程度,定期開(kāi)展有針對(duì)性的風(fēng)險(xiǎn)評(píng)估與整改工作。
天融信數(shù)據(jù)安全評(píng)估服務(wù)以等級(jí)保護(hù)及新技術(shù)新業(yè)務(wù)安全評(píng)估方法為基礎(chǔ),建立基于數(shù)據(jù)分類分級(jí)和數(shù)據(jù)全生命周期的評(píng)估體系,涉及數(shù)據(jù)安全組織、管理和技術(shù)三個(gè)方面。

天融信安全服務(wù)專家團(tuán)隊(duì),將在在充分調(diào)研客戶需求及業(yè)務(wù)現(xiàn)狀的前提下,構(gòu)建高效溝通機(jī)制,制定適合客戶需求的數(shù)據(jù)安全評(píng)估方案,輸出體現(xiàn)企業(yè)或業(yè)務(wù)數(shù)據(jù)安全合規(guī)性評(píng)估報(bào)告。
天融信安全服務(wù)團(tuán)隊(duì)不僅會(huì)根據(jù)企業(yè)所在行業(yè)及業(yè)務(wù)自身特點(diǎn)進(jìn)行定制化服務(wù),也將持續(xù)關(guān)注研究新政策、新的攻擊場(chǎng)景等,定期更新評(píng)估體系,與時(shí)俱進(jìn),持續(xù)提升企業(yè)的數(shù)據(jù)安全運(yùn)營(yíng)能力。