Deprecated: Creation of dynamic property db::$querynum is deprecated in /www/wwwroot/darvintown.com/inc/func.php on line 1413

Deprecated: Creation of dynamic property db::$database is deprecated in /www/wwwroot/darvintown.com/inc/func.php on line 1414

Deprecated: Creation of dynamic property db::$Stmt is deprecated in /www/wwwroot/darvintown.com/inc/func.php on line 1453

Deprecated: Creation of dynamic property db::$Sql is deprecated in /www/wwwroot/darvintown.com/inc/func.php on line 1454
DSMM数据安全能力成熟度模型详细干货解析!_火狐平台地址-火狐平台首页
 
火狐平台首页
news information
EN
当前位置:
DSMM数据安全能力成熟度模型详细干货解析!
来源:火狐平台地址 | 作者:火狐平台首页 | 发布时间 :2025-01-16 04:00:25 | 34 次浏览: | 分享到:

  随着我们国家的经济与科学技术水平的慢慢的提升,数据已成为各行各业驱动创新发展的重要资源之一。在国家强化数据战略的大形势下,(以下简称“《数据安全法》”)于2021年9月1日起正式施行。作为我国数据安全领域的首部专门律法,《数据安全法》明确了各地区部门在数据安全方面的职责与分工,同时鼓励认证测评专业机构开展数据安全相关检测评估、认证等服务工作,协助各行各业落实数据安全责任和义务。中央网络安全与信息化委员会办公室、工业和信息化部、中国人民银行也陆续出台了《网络数据安全管理条例》《工业和信息化领域数据安全管理办法》《金融数据安全 数据安全分级指南》

  数据安全能力成熟度模型(Data Security Capability Maturity Mode,简称DSMM)是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上,联合三十多家企业和事业单位一同研究制定的。国家标准委于2019年8月30日正式对外发布了《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)。

  DSMM标准能够用来衡量一个组织的数据安全能力成熟度水平,能够在一定程度上帮助行业、企业和组织发现数据安全能力短板,相关主管部门也能够适用于数据安全管理,依据数据安全能力水平高低决定企业拥有数据的类型和范围,最终提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字化的经济的发展。

  1.五个等级包括∶非正式执行级、计划跟踪级、充分定义级、量化控制级、持续优化级,形成一个三维立体模型,全方面对数据安全进行能力建设。

  3.七大数据安全过程维度包括∶数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全);

  基于大数据环境下数据在组织机构业务中的流转情况,定义数据生命周期的6个阶段,具体各阶段的定义如下∶

  1.数据采集∶指在组织机构内部系统中新生成数据,以及从外部收集数据的阶段。

  2.数据传输∶指数据在组织机构内部从一个实体利用互联网流动到另一个实体的阶段。

  4.数据处理∶指组织机构在内部针对数据来进行计算、分析、可视化等操作的阶段。

  6.数据销毁∶指通过对数据及数据的存储介质通过相应的操作手段,使数据彻底消除且无法通过任何手段恢复的过程。

  DSMM评估以组织为单位,以数据为中心,围绕数据的生命周期,对组织建设、制度流程、技术工具以及人员能力4个能力维度做评估,涵盖5个成熟度级别、30个数据安全能力过程域和576个基本实 践。

  1)维度一:安全能力(4个关键能力)安全能力维度明确了组织在数据安全领域应具备的能力,包括:组织建设、制度流程、技术工具和人员能力。

  2)维度二:能力成熟度等级(5级)共分为5级,具体包括:1级是非正式执行级,2级是计划跟踪级,3级是充分定义级,4级是量化控制级,5级是持续优化级。

  3)维度三:数据安全过程(6+1)具体包括:数据生存周期安全过程(数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全)和通用安全过程。

  DSMM标准的适合使用的范围十分普遍,没有行业的限制,对数据安全有需求、关注自身数据安全能力建设情况的组织均适合申请DSMM,包括但不限于数据运营组织、数据处理组织、数据服务提供组织等。

  1、促进组织机构了解并提升自身的数据安全水平,从数据生命周期的方面出发,结合各类数据业务发展所体现的安全需求开展数据安全保障工作。

  2、保障数据在组织机构之间安全地交换与共享,充分的发挥数据的价值,打造更安全的大数据应用环境。

  3、衡量组织的数据安全能力成熟度水平,帮助行业、企业和组织发现数据安全能力短板。

  4、相关主管部门能够适用于数据安全管理,依据数据安全能力水平高低决定企业拥有数据的类型和范围。

  5、提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字化的经济的发展。

  DSMM评估的目标是帮助各企业和组织基于国家标准来评估其数据安全能力,帮企业和组织发现数据安全能力短板,提升企业组织的数据安全能力,促进大数据在组织间的交换、共享与流转,发挥大数据的价值。DSMM将数据安全能力划分为五个等级,级别越高,代表该企业数据安全能力管理方面越优秀;级别自低向高依次为:1级-非正式执行、2级-计划跟踪、3级-充分定义、4级-量化控制、5级-持续优化。证书自颁发之日起有效期3年

上一篇:专家解读|促进和规范数据跨境流动的重要规定 下一篇:电商数据收集和数据剖析