向国家数据安全能力成熟度三级标准迈进(二)
近年来,全球数字经济蓬勃发展,中国数字经济规模已居世界第二位,成为中国经济增长的重要引擎。随着数据作为生产要素的重要性不断提升,防范数据安全风险、构建数据安全保护体系、完善数据安全治理机制的重要性日益凸显。尤其是随着2021年6月10日《数据安全法》的正式颁布、2021年9月1日开始实施,数据安全在国家安全体系中的重要地位得到了进一步明确,提升数据安全防护及治理能力成为我们亟需解决的问题。作为“网络安全国家队”,中国网安大数据产品线数据安全产品团队应运而生,着力进行研究室数据资产统一规范化管理,并且集中优势力量打造数据安全产品。
目前,数据安全产品团队为助力大数据产品线年底在关键数据安全域数据能力成熟度达到三级,已明确了“1+7+N”的发展规划,包括1项制度、7项标准和N个产品。其中,依托数据安全产品团队自研的数据安全治理服务平台(DSG),是大数据产品线重点打造的数据安全能力产品。
DSG在DSMM能力体系中的作用:
DSG将形成DSMM三级能力体系的数据“枢纽”:改变传统安全设备、数据安全应用等工具各自为战的数据安全能力格局,以DSG为纽带,连接大量设备和应用,建立数据安全关系网,完成数据安全治理体系一体化能力建设,实现“数据安全”向“数据安全治理”的转变。
DSG是构建DSMM三级能力体系的核心“大脑”:以DSMM三级要求为标准,从数据生命周期的角度出发,结合各类数据业务发展所体现的安全需求,提出具有针对性的数据安全治理与能力提升路径,形成统一策略和视图,帮助企业机构全面掌握数据资产、了解数据安全风险。
DSG对外提供五大能力,包括数据安全标识管理能力、数据安全策略管理能力、数据安全审计能力、数据安全追踪溯源能力和数据安全态势呈现能力。以DSG的五大能力为基础,事前以数据分类分级规范为指导管理数据资产,事中通过数据安全策略对数据标识进行全流程管控,事后对日志数据进行安全审计、对数据资产进行追踪溯源,为用户构筑数据安全能力。
▲图:DSG业务模型
目前,数据安全治理服务平台(DSG)正处于产品持续升级打造、试用和推广中。DSG已于10月份完成某数据安全监管试点项目汇报的准备工作,11月份也将在大数据产品线内部互联网环境进行试用;近期,数据安全产品团队也组织人员对数据文件进行分类分级规范制定和试点,为DSG 后续版本开发测试做好样本数据准备。
数据安全作为网络安全的重要组成部分,是网络安全产业最新的增长点。随着相关法律法规、政策制度的落地实施,数据安全面临前所未有的市场机遇,团队将上下一心,砥砺前行,以自身为重要的“试验田”,完善制度体系,突破关键技术,研发重点产品,并最终将项目成果在政府、军队、企业等进行推广应用,将“数据安全”打造成为中国网安的新动力、新标签。