
9月28日消息,為推動《數(shù)據(jù)安全法》在互聯(lián)網(wǎng)平臺的落地,建立健全企業(yè)主體內(nèi)部全流程數(shù)據(jù)安全管理制度,近日,360數(shù)科效率安全部信息安全組向全員發(fā)布《360數(shù)科數(shù)據(jù)安全管理制度》(以下簡稱“制度”),該制度旨在加強和規(guī)范平臺數(shù)據(jù)安全管理工作,指導全員提升數(shù)據(jù)安全意識,并依照制度快速對數(shù)據(jù)級別進行判定,明確數(shù)據(jù)生命周期內(nèi)的安全管理要求。
信息安全組負責人表示:伴隨著《個人信息保護法》的表決通過和《數(shù)據(jù)安全法》的施行,企業(yè)側(cè)的數(shù)據(jù)處理行為和對用戶信息的保護都將有法可依、有章可循,作為企業(yè)主體,落實法規(guī),健全制度體系,加強內(nèi)部數(shù)據(jù)安全管理,是踐行企業(yè)自律和主體責任的必要舉措,我們將按照監(jiān)管部門指引和要求,與行業(yè)組織、科研機構(gòu)等多元共治數(shù)據(jù)安全治理,為數(shù)字化經(jīng)濟的安全健康發(fā)展提供有力支撐。
據(jù)介紹,《制度》對公司及平臺數(shù)據(jù)的產(chǎn)生,存儲、適用、傳輸、銷毀、歸集全生命周期安全管理均做了詳細的規(guī)定,如對數(shù)據(jù)存儲規(guī)定,確保存儲數(shù)據(jù)的服務器、數(shù)據(jù)庫、相關(guān)IT基礎(chǔ)設(shè)施自身的安全配置符合公司安全配置基線要求,并基于安全風險評估結(jié)果進行安全配置加固;對數(shù)據(jù)使用規(guī)定涉密數(shù)據(jù)用于開發(fā)測試時應先進行脫敏處理;對數(shù)據(jù)傳輸規(guī)定應劃分網(wǎng)絡安全區(qū)域,在安全域邊界部署防火墻等網(wǎng)絡安全設(shè)備,明確定義跨安全域之間的數(shù)據(jù)訪問和數(shù)據(jù)傳輸控制策略,隔離存儲和處理敏感數(shù)據(jù)的服務器。
《制度》將涉及外部合作的合作方安全評估、接口安全要求、第三方系統(tǒng)接入、第三方人員安全要求也納入數(shù)據(jù)安全制度的閉環(huán)管理,將基于安全管理制度體系和技術(shù)防護手段進行綜合評估,以確保業(yè)務合作的數(shù)據(jù)安全和合規(guī)。
作為《制度》的重要板塊之一,“數(shù)據(jù)分類分級管理”條款將已發(fā)布的《360數(shù)科數(shù)據(jù)分類分級管理規(guī)定》進行了再次強化,規(guī)定公司內(nèi)部建立數(shù)據(jù)分類分級管理策略,確保公司敏感數(shù)據(jù)、關(guān)鍵數(shù)據(jù)和受到法律保護的數(shù)據(jù)得到相應級別的保護,降低發(fā)生數(shù)據(jù)泄露或其他類型網(wǎng)絡攻擊的可能性,提高數(shù)據(jù)使用合規(guī)性,推動數(shù)據(jù)安全相關(guān)法律法規(guī)落地。
最小授權(quán)原則也是貫穿《制度》的一條主線原則,《制定》規(guī)定在數(shù)據(jù)運營管理方面,數(shù)據(jù)權(quán)限分配應按照“最小授權(quán)原則”;在數(shù)據(jù)全生命周期安全管理方面,收集數(shù)據(jù)應遵循最小化收集原則,即僅收集業(yè)務必須的最少數(shù)據(jù);收集數(shù)據(jù)前應與數(shù)據(jù)被收集方明確雙方的安全責任和義務,并按約定收集、使用和管理數(shù)據(jù)。數(shù)據(jù)的存儲和使用均確保用戶獲得的權(quán)限為其工作和崗位職責所需的最小權(quán)限。
信息安全組負責人介紹,與《360數(shù)科數(shù)據(jù)安全管理制度》配套使用的相關(guān)數(shù)據(jù)安全管理文件還有之前發(fā)布的《360數(shù)科數(shù)據(jù)分類分級管理制度》和《360數(shù)科第三方系統(tǒng)接入管理規(guī)定》,未來還將不斷發(fā)布和更新管理制度,從平臺側(cè)建立健全數(shù)據(jù)安全和個人信息保護合規(guī)制度體系。
關(guān)鍵詞: 360數(shù)科 生命周期 安全管理 行業(yè)組織
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 m.hngelin.com All Rights Reserved.
中國網(wǎng)絡消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
礼泉县| 萝北县| 开封市| 当阳市| 浦北县| 西乌珠穆沁旗| 文成县| 阿图什市| 桑植县| 海原县| 湟源县| 得荣县| 磐石市| 泰安市| 江达县| 花莲县| 讷河市| 信丰县| 邵东县| 江达县| 榕江县| 海口市| 修水县| 辽阳市| 手游| 香格里拉县| 山西省| 共和县| 尉氏县| 海门市| 阳曲县| 长宁县| 石阡县| 繁峙县| 西畴县| 永清县| 封丘县| 芦溪县| 徐汇区| 耒阳市| 巴东县|