《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計 > 業(yè)界動態(tài) > 干貨 | DSMM助力數(shù)據(jù)的分類分級管理,保障數(shù)據(jù)的應(yīng)用安全

干貨 | DSMM助力數(shù)據(jù)的分類分級管理,保障數(shù)據(jù)的應(yīng)用安全

2020-09-01
來源: e安在線

  大數(shù)據(jù)的廣泛應(yīng)用,帶來便捷的同時也伴隨著隱患,如何確保數(shù)據(jù)和隱私的安全,國家已立法:《中華人民共和國數(shù)據(jù)安全法(草案)》,該法案規(guī)定了應(yīng)對數(shù)據(jù)進(jìn)行分級分類管理和保護(hù),那么如何管控防護(hù)呢?請看數(shù)據(jù)能力成熟度模型DSMM的規(guī)定吧!

  隨著國家大數(shù)據(jù)發(fā)展戰(zhàn)略的實施,“互聯(lián)網(wǎng)+”行動的深入推進(jìn),大數(shù)據(jù)資源價值不斷提升,電信、互聯(lián)網(wǎng)、金融、政務(wù)、交通等領(lǐng)域相關(guān)的大數(shù)據(jù)應(yīng)用也在蓬勃發(fā)展。這些大數(shù)據(jù)應(yīng)用涉及的數(shù)據(jù)量大、種類多,同時又包含有很多用戶相關(guān)重要數(shù)據(jù)。亟待國家出臺數(shù)據(jù)安全方面的法規(guī)給予指引和管控,2020年6月28日,《中華人民共和國數(shù)據(jù)安全法(草案)》呼之欲出,自公布之日后,引起業(yè)界的廣泛關(guān)注,不斷有專家和企業(yè)開展數(shù)據(jù)安全法的解讀,以下簡稱《數(shù)安法》。在本法中:

  據(jù)是指任何以電子或者非電子形式對信息的記錄。

  數(shù)據(jù)活動,是指數(shù)據(jù)的收集、存儲、加工、使用、提供、交易、公開等行為。

  數(shù)據(jù)安全,是指通過采取必要措施,保障數(shù)據(jù)得到有效保護(hù)和合法利用,并持續(xù)處于安全狀態(tài)的能力。

  維護(hù)數(shù)據(jù)安全,應(yīng)當(dāng)堅持總體國家安全觀,建立健全數(shù)據(jù)安全治理體系,提高數(shù)據(jù)安全保障能力。在數(shù)據(jù)的安全與發(fā)展方面,堅持維護(hù)數(shù)據(jù)安全和促進(jìn)數(shù)據(jù)開發(fā)利用并重,以數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展促進(jìn)數(shù)據(jù)安全,以數(shù)據(jù)安全保障數(shù)據(jù)開發(fā)利用和產(chǎn)業(yè)發(fā)展。推進(jìn)數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè),鼓勵和支持?jǐn)?shù)據(jù)在各行業(yè)、各領(lǐng)域的創(chuàng)新應(yīng)用,促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展。

  根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會發(fā)展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者公民、組織合法權(quán)益造成的危害程度,應(yīng)對數(shù)據(jù)實行分級分類保護(hù)。

  大數(shù)據(jù)應(yīng)用在不斷發(fā)展創(chuàng)新的同時,由于數(shù)據(jù)違規(guī)收集、數(shù)據(jù)開放與隱私保護(hù)相矛盾以及粗放式“一刀切”管理方式等給大數(shù)據(jù)應(yīng)用的發(fā)展帶來嚴(yán)峻的安全挑戰(zhàn)。那么,如何進(jìn)行數(shù)據(jù)的分級、分類,采用什么樣的安全控制措施保護(hù)呢?

  大數(shù)據(jù)資源的過度保護(hù)不利于大數(shù)據(jù)應(yīng)用的健康發(fā)展,數(shù)據(jù)安全成熟度以及數(shù)據(jù)分類分級的安全管控方式能夠避免“一刀切”帶來的問題,實現(xiàn)大數(shù)據(jù)應(yīng)用與個人權(quán)益的有效平衡。

  2020年3月實施的DSMM(Data Security Maturity Model)很可能會成為該《數(shù)安法》的具體落地標(biāo)準(zhǔn)和衡量指標(biāo),對于中國企業(yè)而言,以DSMM為數(shù)據(jù)安全治理思路方案選型,可以更好的實現(xiàn)數(shù)據(jù)安全治理的制度合規(guī)。

  數(shù)據(jù)安全能力成熟度模型架構(gòu)

  DSMM將數(shù)據(jù)按照其生命周期分階段采用不同的能力評估等級,分為數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全、數(shù)據(jù)銷毀安全六個階段。DSMM將數(shù)據(jù)安全成熟度劃分成了1-5個等級,依次為非正式執(zhí)行級、計劃跟蹤級、充分定義級、量化控制級、持續(xù)優(yōu)化級,形成一個三維立體模型,全方位對數(shù)據(jù)安全進(jìn)行能力建設(shè)和評估。

微信圖片_20200901145501.png

  圖1:DSMM數(shù)據(jù)能力成熟度模型

  DSMM在數(shù)據(jù)生命周期的六個階段,刻畫出30個關(guān)鍵過程域,其中有19個專有的安全過程域和11個通用的安全過程域。

  數(shù)據(jù)生命周期安全過程域

  注:PA :Process Area 過程域

  1

  數(shù)據(jù)采集安全

  PA01數(shù)據(jù)分類分級;PA02 數(shù)據(jù)采集分類管理;PA03 數(shù)據(jù)源鑒別和記錄;PA04 數(shù)據(jù)質(zhì)量管理

  2

  數(shù)據(jù)傳輸安全

  PA05 數(shù)據(jù)傳輸加密;PA06 網(wǎng)絡(luò)可用性管理

  3

  數(shù)據(jù)存儲安全

  PA07 存儲介質(zhì)安全;PA08 邏輯存儲安全;PA09 數(shù)據(jù)備份和恢復(fù)

  4

  數(shù)據(jù)處理安全

  PA10 數(shù)據(jù)過敏;PA11 數(shù)據(jù)分析安全;PA12 數(shù)據(jù)正當(dāng)使用;PA13 數(shù)據(jù)處理環(huán)境安全;PA14 數(shù)據(jù)導(dǎo)入導(dǎo)出安全

  5

  數(shù)據(jù)交換安全

  PA15 數(shù)據(jù)共享安全;PA16 數(shù)據(jù)發(fā)布安全;PA17 數(shù)據(jù)接口安全

  6

  數(shù)據(jù)銷毀安全

  PA18 數(shù)據(jù)銷毀處置;PA19 介質(zhì)銷毀處置

  通用安全過程域

  PA20 數(shù)據(jù)安全策略規(guī)劃

  PA21 組織和人員管理

  PA22 合規(guī)管理

  PA23 數(shù)據(jù)資產(chǎn)管理

  PA24 數(shù)據(jù)供應(yīng)鏈管理

  PA25 元數(shù)據(jù)管理

  PA26終端數(shù)據(jù)安全

  PA27 監(jiān)控與審計

  PA28 鑒別與訪問控制

  PA29 需求分析

  PA30安全事件應(yīng)急

  數(shù)據(jù)分級分類模型

微信圖片_20200901145544.png

  圖2:數(shù)據(jù)安全分類分級模型

  根據(jù)數(shù)據(jù)安全分類分級模型,數(shù)據(jù)主要分類為:重要數(shù)據(jù)、個人及企業(yè)信息、業(yè)務(wù)數(shù)據(jù),其相應(yīng)的數(shù)據(jù)級別如下:

  重要數(shù)據(jù)分級

  1

  第一級

  數(shù)據(jù)受到破壞后會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。

  2

  第二級

  數(shù)據(jù)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害?;蛘邔ι鐣刃蚝凸怖嬖斐蓳p害但不損害國家安全。

  3

  第三級

  數(shù)據(jù)受到破壞后。會對社會秩序和公共利益造成嚴(yán)重?fù)p害?;蛘邔野踩斐蓳p害。

  4

  第四級

  數(shù)據(jù)受到破壞后。會對社會秩序和公共利益造成特別嚴(yán)重?fù)p害。或者對國家安全造成嚴(yán)重?fù)p害。

  5

  第五級

  數(shù)據(jù)受到破壞后,會對國家安全造成嚴(yán)特別嚴(yán)重?fù)p害。

  個人及企業(yè)信息分級

  1

  低

  保密:非授權(quán)用戶獲取個人信息數(shù)據(jù)對個人或群體等造成有限的不良影響。

  完整:個人信息數(shù)據(jù)被非法授權(quán)修改和破壞對個人或群體等造成有限的不良影響。

  可用:合法用戶使用個人信息數(shù)據(jù)被不正當(dāng)拒絕對個人或群體等造成有限的不良影響。

  2

  中

  保密:非授權(quán)用戶獲取個人信息數(shù)據(jù)對個人或群體等造成嚴(yán)重的不良影響。

  完整:個人信息數(shù)據(jù)被非法授權(quán)修改和破壞對個人或群體等造成嚴(yán)重的不良影響。

  可用:合法用戶使用個人信息數(shù)據(jù)被不正當(dāng)拒絕對個人或群體等造成嚴(yán)重的不良影響。

  3

  高

  保密:非授權(quán)用戶獲取個人信息數(shù)據(jù)對個人或群體等造成災(zāi)難性的不良影響。

  完整:個人信息數(shù)據(jù)被非法授權(quán)修改和破壞對個人或群體等造成災(zāi)難性的不良影響。

  可用:合法用戶使用個人信息數(shù)據(jù)被不正當(dāng)拒絕對個人或群體等造成災(zāi)難性的不良影響。

  業(yè)務(wù)數(shù)據(jù)分級

  1

  低

  保密:非授權(quán)用戶獲取業(yè)務(wù)數(shù)據(jù)對組織運營、組織資產(chǎn)等造成有限的不良影響。

  完整:業(yè)務(wù)數(shù)據(jù)被非法授權(quán)修改和破壞對組織運營、組織資產(chǎn)等造成有限的不良影響。

  可用:合法用戶使用業(yè)務(wù)數(shù)據(jù)被不正當(dāng)拒絕對組織運營、組織資產(chǎn)等造成有限的不良影響。

  2

  中

  保密:非授權(quán)用戶獲取業(yè)務(wù)數(shù)據(jù)對組織運營、組織資產(chǎn)等造成有限的不良影響。

  完整:業(yè)務(wù)數(shù)據(jù)被非法授權(quán)修改和破壞對組織運營、組織資產(chǎn)等造成有限的不良影響。

  可用:合法用戶使用業(yè)務(wù)數(shù)據(jù)被不正當(dāng)拒絕對組織運營、組織資產(chǎn)等造成有限的不良影響。

  1

  高

  保密:非授權(quán)用戶獲取業(yè)務(wù)數(shù)據(jù)對組織運營、組織資產(chǎn)等造成災(zāi)難性(的不良影響。

  完整:業(yè)務(wù)數(shù)據(jù)被非法授權(quán)修改和破壞對組織運營、組織資產(chǎn)等造成災(zāi)難性的不良影響。。

  可用:合法用戶使用業(yè)務(wù)數(shù)據(jù)被不正當(dāng)拒絕對組織運營、組織資產(chǎn)等造成災(zāi)難性的不良影響。

  企業(yè)可基于上述公共分類、分級策略,結(jié)合自身業(yè)務(wù)合規(guī)需求實際,規(guī)劃出自己的數(shù)據(jù)分類分級方法,建立組織/公司自己的數(shù)據(jù)分類分級原則和方法,將數(shù)據(jù)按照重要程度進(jìn)行分類,然后在數(shù)據(jù)分類的基礎(chǔ)上根據(jù)數(shù)據(jù)安全在受到破壞后,對組織造成的影響和損失進(jìn)行分級。

  在進(jìn)行數(shù)據(jù)分類分級后需要有針對性地制定數(shù)據(jù)防護(hù)要求,設(shè)置不同的訪問權(quán)限、對重要數(shù)據(jù)進(jìn)行加密存儲和傳輸、敏感數(shù)據(jù)進(jìn)行脫敏處理、重要操作進(jìn)行審計記錄和分析等。

  為了進(jìn)一步介紹數(shù)據(jù)的分級分類管控,后續(xù)將分幾期文章,引用《中國移動的大數(shù)據(jù)分級分類管控實施指南》進(jìn)行介紹。如果想詳細(xì)了解管控措施,可咨詢報名益安的PDPF(1+2)課程,該課程不僅介紹歐盟的GDPR通用數(shù)據(jù)保護(hù)條例,還介紹了《數(shù)據(jù)安全法(草案)》和《個人信息安全規(guī)范》,同時可以考取EXIN PDPF證書。

  

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
日韩午夜剧场| 久久精品一区二区| 国产在线乱码一区二区三区| 国产精品久久99| 欧美日韩岛国| 欧美激情精品久久久久久| 久久综合图片| 美女国产一区| 免费亚洲一区二区| 久热综合在线亚洲精品| 久久综合久久综合久久综合| 久久这里有精品15一区二区三区| 久久精品91久久久久久再现| 午夜精品免费视频| 午夜精品国产| 欧美一区二区三区久久精品| 午夜在线不卡| 欧美在线免费观看视频| 久久精品1区| 久久人人爽人人| 看欧美日韩国产| 欧美成人黑人xx视频免费观看| 久久午夜电影| 麻豆国产精品va在线观看不卡| 美国成人毛片| 欧美精品一区三区| 欧美午夜精品理论片a级按摩| 国产精品久久久久久亚洲调教| 国产精品国产a| 国产伦精品一区二区| 国产午夜精品一区理论片飘花| 国产一区二区欧美日韩| 激情欧美国产欧美| 亚洲日本中文| 中文精品99久久国产香蕉| 亚洲男人影院| 欧美在线观看一区| 亚洲人成毛片在线播放| 一区二区欧美在线观看| 午夜日韩在线| 久久久噜噜噜久久中文字免| 欧美xxx成人| 欧美日韩久久不卡| 国产精品自拍视频| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲激情中文1区| 国产精品99久久久久久人| 香蕉亚洲视频| 亚洲欧洲在线一区| 亚洲一级二级| 久久精彩免费视频| 欧美福利网址| 国产精品一区二区男女羞羞无遮挡| 国产在线播放一区二区三区| 亚洲人成欧美中文字幕| 亚洲少妇中出一区| 欧美一区二区观看视频| 亚洲欧洲日夜超级视频| 亚洲一级黄色av| 久久一二三国产| 欧美精品免费看| 国产精品午夜在线观看| 欲香欲色天天天综合和网| 一区二区三区毛片| 欧美主播一区二区三区| 宅男噜噜噜66国产日韩在线观看| 久久精品官网| 欧美日韩一区二区免费在线观看 | 亚洲欧美日韩另类| 亚洲激情二区| 午夜在线电影亚洲一区| 欧美超级免费视 在线| 国产精品视频免费一区| 亚洲国产导航| 午夜精品一区二区在线观看 | 在线视频亚洲一区| 久久嫩草精品久久久久| 国产精品久久国产精麻豆99网站| 伊大人香蕉综合8在线视| 宅男噜噜噜66一区二区66| 亚洲欧洲精品一区二区三区不卡 | 欧美日韩中文字幕精品| 好看的亚洲午夜视频在线| 一区二区日韩欧美| 亚洲黄色三级| 欧美一区二区三区在线观看| 欧美日韩第一页| 一区二区三区在线高清| 亚洲欧美日韩国产一区二区| 99国产精品视频免费观看| 久久久一区二区三区| 国产精品天天摸av网| 99精品福利视频| 亚洲日本成人| 久久久久久精| 国产欧美日韩一区二区三区在线| 日韩午夜在线电影| 亚洲毛片在线看| 美女免费视频一区| 国产一区视频在线看| 亚洲午夜性刺激影院| 在线一区欧美| 欧美精品日韩三级| 亚洲成色999久久网站| 亚洲成人在线视频播放| 久久久久久亚洲综合影院红桃 | 亚洲国产欧洲综合997久久| 亚洲电影免费观看高清完整版在线观看 | 久久精品成人一区二区三区蜜臀 | 欧美偷拍另类| 99在线精品视频| 99伊人成综合| 欧美国产第二页| 亚洲激情在线视频| 亚洲另类自拍| 欧美欧美在线| 亚洲巨乳在线| 亚洲最黄网站| 欧美视频日韩视频| 亚洲私人影吧| 亚洲欧美中文字幕| 国产精自产拍久久久久久| 亚洲一区日韩在线| 午夜精品久久久久久久99樱桃| 国产精品久久久久av免费| 国产精品99久久久久久白浆小说| 亚洲一区精品视频| 国产精品色婷婷| 午夜精品久久久久久久久久久久久 | 国产精品二区在线观看| 亚洲小少妇裸体bbw| 亚洲一区二区三区在线看| 欧美视频福利| 亚洲综合色自拍一区| 欧美影院久久久| 国内精品久久久久久久影视蜜臀 | 国产精品一区久久| 性欧美在线看片a免费观看| 久久精品人人做人人爽| 国产一区二区三区自拍| 亚洲国产欧美另类丝袜| 欧美激情精品久久久| 一区二区三区欧美激情| 欧美在线高清| 在线成人亚洲| 日韩亚洲欧美高清| 欧美亚男人的天堂| 欧美亚洲免费在线| 裸体歌舞表演一区二区| 亚洲精品久久久久久下一站| 亚洲一区三区视频在线观看 | 国产日韩成人精品| 亚洲国产欧美在线人成| 欧美另类一区| 亚洲在线观看视频| 久久一区二区三区四区| 亚洲欧洲日本专区| 亚洲欧美在线一区二区| 红桃视频欧美| 一本久道久久久| 国产精品一区二区男女羞羞无遮挡| 久久国产精品久久国产精品| 欧美国产乱视频| 在线一区免费观看| 久久久久久久久蜜桃| 亚洲精品老司机| 欧美在线91| 亚洲国产午夜| 久久99在线观看| 亚洲激情在线视频| 欧美在线中文字幕| 亚洲激情精品| 欧美一区二区三区在线看| 亚洲高清不卡在线| 午夜精品亚洲| 最新日韩av| 久久狠狠婷婷| 日韩午夜黄色| 麻豆精品视频在线| 中文av一区二区| 免费观看成人| 午夜精品久久久久久久久久久| 欧美国产日韩一区二区| 午夜精品久久久久久99热软件| 欧美激情亚洲自拍| 性欧美18~19sex高清播放| 欧美另类一区二区三区| 久久精品91久久久久久再现| 欧美午夜精品久久久久久人妖| 久久精品99无色码中文字幕| 国产精品成人一区二区网站软件| 亚洲大片在线| 国产欧美日韩在线| 夜夜嗨av色一区二区不卡| 国产一区白浆| 亚洲欧美在线播放| 亚洲精品极品| 农夫在线精品视频免费观看| 午夜在线视频观看日韩17c| 欧美精品在线视频观看|