91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

電科網(wǎng)安數(shù)據(jù)出境安全評估服務解決方案

衛(wèi)士通Westone ? 來源:衛(wèi)士通Westone ? 2023-08-03 15:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在數(shù)據(jù)跨境系列的前兩篇文章中,為大家介紹了目前我國的數(shù)據(jù)出境的合規(guī)政策、安全評估適用場景,以及相關(guān)要求。同時,對數(shù)據(jù)出境安全評估的重點內(nèi)容、難點等進行了闡述。 本文作為跨境系列第三篇文章,我們將以服務內(nèi)容、服務工具和服務實施過程等內(nèi)容,詳細為您介紹電科網(wǎng)安數(shù)據(jù)出境安全評估服務解決方案,幫您搞定數(shù)據(jù)出境安全評估中遇到的問題。

方案背景

2022年7月,中央網(wǎng)信辦發(fā)布了《數(shù)據(jù)出境安全評估辦法》,同年9月配套發(fā)布了《數(shù)據(jù)出境安全評估指南》。其中,《辦法》明確了關(guān)鍵信息基礎設施運營者、重要數(shù)據(jù)處理者和達到一定數(shù)量的個人信息處理者數(shù)據(jù)出境應進行數(shù)據(jù)安全評估。相關(guān)企業(yè)應根據(jù)上述要求開展數(shù)據(jù)出境評估自評估工作,并向網(wǎng)信部門申報。

99053d66-31ce-11ee-9e74-dac502259ad0.png

— 數(shù)據(jù)出境處理流程—

問題與挑戰(zhàn)

《指南》中也明確了出境安全評估的申報材料,提供了相應填報模板,要求企業(yè)按照模板內(nèi)容完成自評估并填寫相應內(nèi)容。通過對填報內(nèi)容進行梳理、分析可知,企業(yè)在完成數(shù)據(jù)出境安全風險自評估時,需以業(yè)務為主線,梳理和掌握數(shù)據(jù)出境活動所涉主體、技術(shù)、法律合同、管理制度的全貌和細節(jié),并依據(jù)詳盡的、客觀的事實梳理,就各類風險進行專業(yè)性的認定和評價。
當前,為滿足申報要求,企業(yè)多采用以人工訪談、調(diào)查問卷等方法為主的方式進行數(shù)據(jù)出境場景梳理,再根據(jù)法規(guī)、標準進行風險評估,并形成評估報告。然而,在具體實踐中往往存在以下痛點:

·

評估事項、評估標準理解不充分

企業(yè)缺少對出境相關(guān)法規(guī)、標準的研究與解讀,針對數(shù)據(jù)跨境這一特定場景的安全要求、合規(guī)要求沒有深入理解,評估材料中的填寫的內(nèi)容往往無法支撐監(jiān)管側(cè)對其出境合法性、正當性、必要性的要求。

·

人工梳理出境活動協(xié)調(diào)難、還原不準確企業(yè)在梳理數(shù)據(jù)出境的鏈路時,需將業(yè)務、數(shù)據(jù)與鏈路三者對應起來。目前企業(yè)多采取的自行評估或聘請律所開展評估所使用的人工梳理模式,在實際中由于缺乏技術(shù)支撐,容易導致業(yè)務梳理不清、業(yè)務識別不全、業(yè)務數(shù)據(jù)與出境鏈路對不齊等問題。

·

評估內(nèi)容涉及多層面、多維度,單一能力團隊無法支撐數(shù)據(jù)出境安全評估內(nèi)容涉及數(shù)據(jù)出境行為合法性評估、境內(nèi)外數(shù)據(jù)保障能力評估、法律文件合規(guī)性評估、數(shù)據(jù)出境過程和出境行為綜合性風險評估,這要求團隊能力應涵蓋業(yè)務專家、網(wǎng)絡和數(shù)據(jù)安全專家、法律合規(guī)專家、專業(yè)評估人員,僅由單一能力的團隊無法支撐多維度評估的開展。

解決方案

針對企業(yè)在自評估實踐中的難點,電科網(wǎng)安提出了“專業(yè)團隊”+“工具檢測”的數(shù)據(jù)出境安全評估服務解決方案。方案依托專業(yè)的數(shù)據(jù)梳理團隊、法律服務團隊、安全評估團隊和針對出境數(shù)據(jù)合規(guī)場景研制的專業(yè)檢測工具,為企業(yè)提供滿足數(shù)據(jù)出境安全評估要求的一站式服務,幫助企業(yè)高效、快捷地完成數(shù)據(jù)出境合規(guī)要求。

9917bf9a-31ce-11ee-9e74-dac502259ad0.png

— 服務模式—

01

專業(yè)工具輔助梳理,厘清數(shù)據(jù)出境活動詳情

數(shù)據(jù)出境自評估最基礎的工作是做好數(shù)據(jù)出境活動詳情事實的梳理。電科網(wǎng)安采用人工梳理和專業(yè)數(shù)據(jù)出境檢測工具相結(jié)合的梳理方式,從出境業(yè)務、出境信息基礎設施、出境信息系統(tǒng)、出境數(shù)據(jù)四個方面對企業(yè)進行調(diào)研、檢測和梳理,完成出境數(shù)據(jù)活動中重點要素的關(guān)聯(lián)對齊,并利用專業(yè)工具檢測、還原出企業(yè)數(shù)據(jù)跨境行為詳情和個人信息、重要數(shù)據(jù)及其他數(shù)據(jù)的詳情。

993c5652-31ce-11ee-9e74-dac502259ad0.png

02

評估全生命周期安全保障能力,理清數(shù)據(jù)出境活動的安全風險

出境自評估要求對數(shù)據(jù)出境活動全生命周期的安全保障能力進行評價。電科網(wǎng)安擁有專業(yè)的安全評估服務團隊,在多年信息安全風險評估、數(shù)據(jù)安全風險評估等項目實踐中累積了豐富的經(jīng)驗。

電科網(wǎng)安將上述經(jīng)驗沉淀成為科學的方法論和專業(yè)的評估矩陣,使用評估矩陣對境內(nèi)外數(shù)據(jù)安全管理能力、技術(shù)能力進行能力評價和風險定級,幫助用戶理清數(shù)據(jù)出境全周期的安全風險。

999ce72e-31ce-11ee-9e74-dac502259ad0.png

03

與專業(yè)律所合作,交付專業(yè)數(shù)據(jù)出境合規(guī)法律評估服務

電科網(wǎng)安與多家專業(yè)律所合作,為數(shù)據(jù)出境合規(guī)評估提供專業(yè)法律服務。用戶也可選用自身合作的法律服務機構(gòu),電科網(wǎng)安將其嵌套到整個數(shù)據(jù)出境評估完整的解決方案中即可。出境合規(guī)的法律評估服務通過資料調(diào)閱,調(diào)研訪談等方式,梳理數(shù)據(jù)處理者及境外接收方的基本情況,評估境外接收方國家或地區(qū)的法律環(huán)境,并針對企業(yè)法律文件的合規(guī)性及個人信息權(quán)利保障開展調(diào)研評估,以專業(yè)律所團隊儲備及完備的業(yè)務流程,為企業(yè)提供數(shù)據(jù)出境合規(guī)法律評估服務。

99d4ebba-31ce-11ee-9e74-dac502259ad0.png

04

數(shù)據(jù)出境安全風險綜合定級,評估、處置、跟蹤三個環(huán)節(jié)促進風險閉環(huán)管理

在風險評定環(huán)節(jié),電科網(wǎng)安利用出境數(shù)據(jù)梳理、數(shù)據(jù)安全保障能力評估、法律合規(guī)性評估的結(jié)果進行綜合評定。為使風險評估結(jié)果更加準確,電科網(wǎng)安根據(jù)多年信息安全專業(yè)經(jīng)驗和行業(yè)最佳實踐編制了風險評價的參考指引,指導評估服務人員對各風險點進行參考打分,最終以量化的方式計算出風險分值。 完成風險定級后,評估團隊將結(jié)合企業(yè)的業(yè)務場景,綜合考量后給出企業(yè)數(shù)據(jù)出境的風險清單和處置建議,協(xié)助企業(yè)完善出境安全技術(shù)策略、管理制度,加強企業(yè)在數(shù)據(jù)跨境過程中的整體防護能力,幫助企業(yè)實現(xiàn)評估、處置、跟蹤三個環(huán)節(jié)的閉環(huán)風險管理。

9a1354f4-31ce-11ee-9e74-dac502259ad0.png

05

編制評估申報材料,協(xié)助企業(yè)申報,實現(xiàn)完整交付

協(xié)助企業(yè)完成風險處置后,服務團隊將梳理的情況、風險評估的情況、整改閉環(huán)的情況進行整理,幫助企業(yè)完成數(shù)據(jù)出境安全評估申報書、數(shù)據(jù)出境自評估報告等申報材料的編寫和準備,并協(xié)助企業(yè)按照申報指南的要求向網(wǎng)信辦發(fā)起申報。此外,服務團隊還將支撐企業(yè)整個申報、審核的流程,及時按需響應申報過程需求,實現(xiàn)完整交付。

服務工具

電科網(wǎng)安通過自研的數(shù)據(jù)出境檢測工具,為梳理企業(yè)出境評估服務提供支撐。工具面向數(shù)據(jù)跨境合規(guī)要求設計,能夠?qū)ζ髽I(yè)數(shù)據(jù)跨境流量進行深度分析,還原企業(yè)數(shù)據(jù)跨境的行為,識別跨境數(shù)據(jù)中的個人信息、重要數(shù)據(jù)等數(shù)據(jù)內(nèi)容,幫助評估人員清晰還原數(shù)據(jù)跨境活動詳情。

9a2af15e-31ce-11ee-9e74-dac502259ad0.png

— 數(shù)據(jù)出境的國家(地區(qū))統(tǒng)計—

9a48e268-31ce-11ee-9e74-dac502259ad0.gif9a48e268-31ce-11ee-9e74-dac502259ad0.gif

— 工具功能

· 跨境資產(chǎn)識別:檢測工具通過識別企業(yè)跨境信息資產(chǎn),明確企業(yè)涉及出境的業(yè)務流程、數(shù)據(jù)中心、出境鏈路和信息系統(tǒng)的情況,完整、清晰地描述企業(yè)數(shù)據(jù)出境活動,核準數(shù)據(jù)出境事實細節(jié)?!?跨境數(shù)據(jù)識別:檢測工具能夠識別跨境行為中的數(shù)據(jù)內(nèi)容,自動發(fā)現(xiàn)個人信息、重要數(shù)據(jù)、其他數(shù)據(jù)等不同數(shù)據(jù)出境內(nèi)容,并對跨境的數(shù)據(jù)量進行字段級的統(tǒng)計和分析,為分析企業(yè)數(shù)據(jù)跨境風險提供支撐?!?跨境行為識別:檢測工具支持HTTP/HTTPS、API、FTP、郵件、應用系統(tǒng)等多種方式的跨境行為識別,通過跨境行為要素維度建模,幫助企業(yè)建立起數(shù)據(jù)跨境的全局圖景?!?數(shù)據(jù)出境情況綜合分析:檢測工具能夠按照網(wǎng)信辦合規(guī)要求進行自動統(tǒng)計和分析,并通過圖表、報表、報告等多種形勢呈現(xiàn),幫助用戶掌握企業(yè)出境情況的全局和細節(jié)。支持從系統(tǒng)中導出針對不同維度報表,直接支撐自評估申報。 — 工具優(yōu)勢· 出境數(shù)據(jù)精確識別與還原:清晰還原各種類型的跨境數(shù)據(jù),從數(shù)據(jù)維度梳理出境數(shù)據(jù)規(guī)模、數(shù)據(jù)種類、敏感程度、數(shù)據(jù)范圍、出境方式等信息,并提供了達到字段級別的呈現(xiàn)效果,為團隊的數(shù)據(jù)梳理工作提供了事實依據(jù)與數(shù)據(jù)支撐?!?緊貼跨境監(jiān)管要求呈現(xiàn)出境活動全貌:能夠按照監(jiān)管側(cè)合規(guī)要求,提供數(shù)據(jù)出境活動數(shù)據(jù)中心、出境鏈路、應用系統(tǒng)、數(shù)據(jù)多維度的統(tǒng)計分析結(jié)果,幫助服務團隊更好了解企業(yè)數(shù)據(jù)出境活動全貌,實現(xiàn)高效、全面的梳理評估服務。 9a48e268-31ce-11ee-9e74-dac502259ad0.gif9a48e268-31ce-11ee-9e74-dac502259ad0.gif

方案優(yōu)勢

·

專業(yè)的技術(shù)檢測工具輔助,實現(xiàn)快速精確梳理

解決方案采用了電科網(wǎng)安專門針對數(shù)據(jù)跨境合規(guī)要求設計的數(shù)據(jù)出境檢測工具,能夠?qū)ζ髽I(yè)數(shù)據(jù)跨境流量進行深度分析,還原企業(yè)數(shù)據(jù)跨境的行為,識別出境數(shù)據(jù)內(nèi)容,幫助企業(yè)理清出境數(shù)據(jù)詳情。

·

專業(yè)團隊提供服務,實現(xiàn)高效、科學的評估電科網(wǎng)安的數(shù)據(jù)出境評估服務團隊由涵蓋網(wǎng)絡與數(shù)據(jù)安全、法律合規(guī)、風險評估領域的高水準、經(jīng)驗豐富的專家構(gòu)成,團隊成員長期在安永、IBM等知名企業(yè)從事數(shù)據(jù)安全風險評估、個人信息保護影響等相關(guān)服務,并具備多項網(wǎng)絡安全、數(shù)據(jù)安全、信息科技審計相關(guān)資質(zhì)證書。在項目實施時,電科網(wǎng)安以明確的責任分工,成熟的項目協(xié)作管理流程,為企業(yè)提供便捷、快速的整體服務。

·

豐富的數(shù)據(jù)合規(guī)治理經(jīng)驗,成熟的數(shù)據(jù)出境評估案例

電科網(wǎng)安的服務團隊長期與網(wǎng)信辦等監(jiān)管部門保持密切溝通,對跨境合規(guī)要求具有深刻理解。此外,電科網(wǎng)安擁有出境安全評估服務的成熟案例,擁有大型數(shù)據(jù)合規(guī)項目交付經(jīng)驗,能夠以豐厚的經(jīng)驗積累為企業(yè)解決出境合規(guī)問題。

案例分享

某跨境物流企業(yè)為開展出境物流業(yè)務,委托電科網(wǎng)安進行對數(shù)據(jù)跨境情況進行梳理,并支撐其開展數(shù)據(jù)出境安全評估和申報工作。01

用戶痛點

該企業(yè)跨境業(yè)務環(huán)境復雜,在本地數(shù)據(jù)中心、境內(nèi)公有云、境外公有云上都有跨境業(yè)務的相關(guān)部署,并且采用了運營商專線、專線+VPN、互聯(lián)網(wǎng)、云服務商專線等多種出境方式。此外,該企業(yè)還具有跨部門業(yè)務系統(tǒng)多、數(shù)量多,數(shù)據(jù)內(nèi)容涉及個人數(shù)據(jù)、敏感個人信息等特征。前期,該企業(yè)已經(jīng)開展了部分梳理工作,發(fā)現(xiàn)工作量很大,整體進展緩慢。02

解決方案

為解決上述痛點,電科網(wǎng)安和企業(yè)通過分析論證,確定了以律所、安全風險評估、數(shù)據(jù)梳理團隊以及檢測工具結(jié)合的數(shù)據(jù)出境風險評估服務方案,以數(shù)據(jù)跨境檢測工具梳理的數(shù)據(jù)出境活動詳情為基礎,支撐律所和安全評估團隊的數(shù)據(jù)出境安全風險評估。

9a8bc894-31ce-11ee-9e74-dac502259ad0.png

— 業(yè)務上云—

03

實施效果

依照上述方案,電科網(wǎng)安服務團隊快速行動,在30個工作日實現(xiàn)了服務的快速交付,取得了如下效果:· 利用技術(shù)檢測工具,采集分析數(shù)據(jù)中心、出境鏈路的業(yè)務流量,累計分析出境業(yè)務流量15G+,涉及近200個系統(tǒng)、1000+個接口,實現(xiàn)數(shù)據(jù)出境詳情的客觀還原,形成完善的出境數(shù)據(jù)資產(chǎn)清單、數(shù)據(jù)出境鏈路圖?!?對企業(yè)涉及數(shù)據(jù)跨境的各關(guān)聯(lián)部門進行訪談調(diào)研,結(jié)合出境數(shù)據(jù)資產(chǎn)清單、數(shù)據(jù)出境鏈路圖提供的詳盡事實,實現(xiàn)出境風險的科學評價,輸出了數(shù)據(jù)安全保障能力報告、風險整改清單等評估成果?!?按照監(jiān)管部門要求的填報維度,幫助企業(yè)進行出境風險自評估報告、數(shù)據(jù)出境安全評估申報表的編制,協(xié)助企業(yè)按照申報指南的要求向網(wǎng)信辦發(fā)起申報,并根據(jù)網(wǎng)信辦反饋的指導建議進行申報材料的更正、補充,為企業(yè)提供了申報全流程的支撐。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7335

    瀏覽量

    94769
  • 模板
    +關(guān)注

    關(guān)注

    0

    文章

    111

    瀏覽量

    21085

原文標題:數(shù)話安全 | 第三章:數(shù)據(jù)出境安全評估困難多怎么辦?電科網(wǎng)安幫您輕松搞定!

文章出處:【微信號:Westone_Inc,微信公眾號:衛(wèi)士通Westone】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    網(wǎng)中標中直機關(guān)2025年網(wǎng)絡設備框架協(xié)議采購項目

    近日,《中直機關(guān)2025年網(wǎng)絡設備框架協(xié)議采購項目》入圍結(jié)果正式公布,網(wǎng)旗下衛(wèi)士通信息安全
    的頭像 發(fā)表于 02-06 14:19 ?466次閱讀

    不止于傳感器:星創(chuàng)為您提供液流電池液位安全監(jiān)控整體解決方案

    深圳市星創(chuàng)科技介紹其為全釩液流電池客戶提供的從方案設計、產(chǎn)品供應、安裝指導到數(shù)據(jù)服務的完整液位安全監(jiān)控解決方案與全周期
    的頭像 發(fā)表于 01-27 16:54 ?496次閱讀

    網(wǎng)合作項目入選2025年天津市網(wǎng)絡安全應用場景創(chuàng)新案例

    由天津市水利科學研究院牽頭,聯(lián)合中水北方勘測設計研究有限責任公司、 中網(wǎng)絡安全科技股份有限公司(以下簡稱 “
    的頭像 發(fā)表于 01-23 16:10 ?376次閱讀

    網(wǎng)牽頭制定的密碼行業(yè)標準重磅發(fā)布

    近日,國家密碼管理局公告(第54號)正式發(fā)布由網(wǎng)牽頭制定的密碼行業(yè)標準GM/T 0147-2025《北斗短報文密碼技術(shù)應用規(guī)范》。
    的頭像 發(fā)表于 01-16 12:51 ?604次閱讀

    網(wǎng)受邀出席2025智慧軍工創(chuàng)新與發(fā)展大會

    近日,智慧軍工聯(lián)盟、泛在可信與人工智能安全學科與技術(shù)中心聯(lián)合主辦,網(wǎng)承辦的“生態(tài)賦能·安全
    的頭像 發(fā)表于 01-07 11:37 ?552次閱讀

    深度解讀網(wǎng)安新能源服務器密碼機產(chǎn)品

      近日,密碼“豐“會2025暨首屆商用密碼行業(yè)黨建論壇在北京豐臺區(qū)隆重舉辦,網(wǎng)安新能源服務器密碼機榮獲“2024年度密碼行業(yè)優(yōu)秀產(chǎn)品稱號”,該產(chǎn)品面向新能源行業(yè)自主研發(fā),聚焦“集
    的頭像 發(fā)表于 12-30 09:33 ?501次閱讀

    深度解讀網(wǎng)商用密碼一體化監(jiān)管解決方案

    近日,密碼“豐“會2025暨首屆商用密碼行業(yè)黨建論壇在北京豐臺區(qū)隆重舉辦,網(wǎng)商用密碼一體化監(jiān)管解決方案榮獲“2024年度密碼行業(yè)優(yōu)秀
    的頭像 發(fā)表于 12-30 09:31 ?459次閱讀

    網(wǎng)2025安全保密應用交流系列活動鄭州站成功舉辦

    初冬中原,智慧匯聚。12月11日,網(wǎng)“創(chuàng)新驅(qū)動保密 共筑安全防線”2025安全保密應用交流
    的頭像 發(fā)表于 12-19 17:26 ?1565次閱讀

    網(wǎng)亮相第十三屆綿陽科博會

    近日,以“協(xié)同創(chuàng)新·融合發(fā)展·開放合作”為主題的第十三屆中國(綿陽)科技城國際科技博覽會在四川省綿陽市開幕。網(wǎng)攜公司數(shù)據(jù)
    的頭像 發(fā)表于 10-10 15:01 ?854次閱讀

    網(wǎng)亮相2025中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會

    8月28日,由國家數(shù)據(jù)局主辦、貴州省人民政府承辦的2025中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(簡稱 “數(shù)博會”)在貴陽國際會議展覽中心開幕,本屆大會以 “數(shù)聚產(chǎn)業(yè)動能 智啟發(fā)展新篇” 為主題,
    的頭像 發(fā)表于 08-30 11:39 ?1627次閱讀

    網(wǎng)商用密碼一體化服務平臺入選網(wǎng)絡安全技術(shù)應用典型案例

    網(wǎng)申報的“商用密碼一體化服務平臺”成功入選由工業(yè)和信息化部等十四國家部委聯(lián)合評定的 “網(wǎng)絡安全
    的頭像 發(fā)表于 08-30 09:34 ?1524次閱讀

    網(wǎng)榮獲Wind ESG A級評級

    近日,在萬得(Wind)最新發(fā)布的ESG評級中,網(wǎng)憑借良好的ESG管理實踐和信息披露,在萬得241家同行企業(yè)中脫穎而出,位列第18名,評級由BBB級提升至A級。公司在環(huán)境、治理及
    的頭像 發(fā)表于 06-27 15:53 ?1085次閱讀

    中國網(wǎng)絡安全創(chuàng)新發(fā)展大會暨日活動圓滿落幕

    筑牢安全基石,守護數(shù)字未來。近日,中國網(wǎng)絡安全創(chuàng)新發(fā)展大會暨日活動在京舉辦,重磅推出“衡
    的頭像 發(fā)表于 06-25 16:12 ?1023次閱讀

    網(wǎng)斬獲2025數(shù)字中國創(chuàng)新大賽一等獎

    近日,網(wǎng)聯(lián)合測院打造的方案《無人機多源地理空間信息采集與處理系統(tǒng)密碼應用
    的頭像 發(fā)表于 05-10 10:00 ?1391次閱讀

    網(wǎng)亮相2025上海國際車展

    近日,第二十一屆上海國際汽車工業(yè)展覽會在國家會展中心(上海)開幕,網(wǎng)“JW17051型車規(guī)級低功耗安全芯片”亮相中國
    的頭像 發(fā)表于 05-08 14:01 ?1260次閱讀