【圖說:2019年8月30日,全國標準信息公共服務平臺發(fā)布由阿里巴巴等主要起草的《數(shù)據(jù)安全能力成熟度模型》成為國家標準】
8月30日,《信息安全技術 數(shù)據(jù)安全能力成熟度模型》(GB/T 37988-2019)、簡稱DSMM(Data Security Maturity Model)正式成為國標對外發(fā)布。
該標準旨在助力提升全社會、全行業(yè)的數(shù)據(jù)安全水位,其發(fā)布也填補了行業(yè)在數(shù)據(jù)安全能力成熟度評估標準方面的空白,為組織機構評估自身數(shù)據(jù)安全能力,提供了科學依據(jù)和參考。
據(jù)悉,DSMM標準是在信安標委和電子四院等單位指導支持下,由阿里巴巴主導聯(lián)合中國電子技術標準化研究院、國家信息安全工程技術研究中心、中國信息安全測評中心、公安三所、清華大學和聯(lián)想等業(yè)內權威機構、學術單位、企業(yè)多方,經標準預研、標準編制、試點應用、提升完善的持續(xù)努力推動,最終成為國家標準。
此國標預計將于2020年3月起正式實施,正式發(fā)布前,這項標準已在全國23個行業(yè),40多家企業(yè)試點。
“數(shù)據(jù)安全是組織機構信息安全體系的重要環(huán)節(jié),然而許多組織機構并不充分了解自身的數(shù)據(jù)安全能力,行業(yè)內缺乏一套評估組織機構數(shù)據(jù)安全能力的標準規(guī)范。”阿里巴巴集團數(shù)據(jù)安全總監(jiān)徐駿稱,DSMM能夠幫助各行業(yè)、組織機構基于統(tǒng)一標準來評估其數(shù)據(jù)安全能力,發(fā)現(xiàn)數(shù)據(jù)安全能力短板,查漏補缺,最終提升互聯(lián)網行業(yè)的整體安全管理水平和產業(yè)競爭力,促進數(shù)字經濟發(fā)展。
【圖說:阿里巴巴基于自身數(shù)據(jù)安全實踐,沉淀總結了數(shù)據(jù)安全能力成熟度模型,根據(jù)數(shù)據(jù)生命周期,從組織建設、制度流程、技術工具、人員能力四方面評估數(shù)據(jù)安全能力等級,助力提升行業(yè)整體數(shù)據(jù)安全水平?!?/p>
該標準是基于阿里巴巴多年的數(shù)據(jù)安全實踐,形成行業(yè)共識后提煉總結。阿里巴巴標準化部總經理朱紅儒介紹,DSMM也充分參考了國際上相關標準和經驗,根據(jù)數(shù)據(jù)生命周期,從組織建設、制度流程、技術工具、人員能力四方面評估數(shù)據(jù)安全能力等級。
標準將數(shù)據(jù)安全能力分為“非正式執(zhí)行”、“計劃跟蹤”、“充分定義”、“量化控制”和“持續(xù)優(yōu)化”5個等級,第三等級是各個企業(yè)的基礎目標,等級越高,代表被測評的組織機構數(shù)據(jù)安全能力越強。
“我們希望將產業(yè)實踐的經驗貢獻到行業(yè)標準、國家標準和國際標準建設中,致力于推動形成安全、健康、有序的產業(yè)生態(tài)環(huán)境?!敝旒t儒透露,在DSMM成為國家標準過程中,阿里巴巴也逐步在ITU-T、ISO等國際標準化組織中推進其成為國際標準,目前,已經正式在ITU-T發(fā)布國際標準X.1040《電子商務業(yè)務數(shù)據(jù)生命周期管理安全參考框架》,這意味著中國的數(shù)據(jù)安全標準已獲得了國際認可。
免責聲明:此文內容為第三方自媒體作者發(fā)布的觀察或評論性文章,所有文字和圖片版權歸作者所有,且僅代表作者個人觀點,與極客網無關。文章僅供讀者參考,并請自行核實相關內容。投訴郵箱:editor@fromgeek.com。
- Intel也跪了,與蘋果爭奪臺積電2納米產能,將漲價五成以上
- 華為Pura 80,讓“三我”終相見
- OLED vs MiniLED:誰才是家庭觀影的未來之選?
- 科大訊飛最新發(fā)布!打造下一代智能交互新范式
- 全國首個交通基建垂類大模型來了!中關村科金發(fā)布多項垂類大模型領先成果,加速產業(yè)新智能化
- "一目雙鏡"創(chuàng)新登頂王座,華為Pura 80系列無愧移動影像領導者
- 共建數(shù)據(jù)強國:政務數(shù)據(jù)共享的雙輪革命
- 泡泡瑪特的LABUBU何以火爆?
- 華為再次觸動手機行業(yè),Pura 80系列玩出新高度
- 夸克發(fā)布首個高考志愿大模型憑什么喊出“讓天下沒有難報的志愿”
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。