查看原文
其他

百家智库 | 项目:数据安全治理平台系统建设调研分析报告

是贾贾 安在 2022-07-04



2021年7月,以网络安全甲方专家为主的“百家智库”正式建立并公开招募。智库以务实又持续的机制和方式,向诸子云会员个人、所在企业及行业、网络安全产业,以及各类关注并从事网络安全相关工作的机构和个人,提供侧重最佳实践的价值输出,具体包括观点输出、专业分享、课题项目、调查报告、联合出版、顾问高参等方式或形式。


作为“百家智库”社群活动计划的一个部分,“诸子项目”第一期的成果已陆续于近日提交。第一期“诸子项目”共有13个,涵盖CSO知识体系、个人信息保护、红蓝对抗、渗透测试、数据安全、数字钱包、风险管理、安全开发、物联网安全等领域。


今天我们要介绍的项目,是通过大量调查研究,针对安全人在各行各业进行数据安全治理平台系统建设情况总结而出的《数据安全治理平台系统建设调研分析报告》。(获取方式见文末)



数据安全治理平台系统建设调研分析报告


本项目由诸子云特聘专家自组项目组独立完成。

项目内容:本项目对数据安全治理的必要性着手,分析民航、能源、保险、金融科技行业的数据安全需求、建设思路,通过重点阐述多个行业的建设方案,以提供给业内同仁进行参考借鉴。



项目经理


蔚晨

某金融科技公司信息安全专家,十余年金融业、铁路交通业、民航业工作经历,在数据安全领域有深入研究和实施经验。



项目成员


于明亮

中国航信资深信息安全架构师,CISSP,专注民航旅客隐私保护、民航旅客服务系统应用安全等领域。


尧昱

某保险公司,长期从事网络安全方面的工作,具有丰富的安全规划、管理和体系建设方面的经验。


胡燕

某金融科技公司信息安全负责人,IPMA国际项目经理资质认证,十余年金融业项目管理、信息安全信息技术服务管理、风险管理、内审内控管理工作经历。


李成磊

十多年数据应用、治理、安全合规等相关经验。现就职于清洁能源行业,聚焦于数据价值流通。


在此感谢参与项目工作的专家。由于时间仓促,存在很多不足的地方,请大家批评指正。欢迎大家提供修改意见,可发送邮件到下面邮箱:ddsmr119@126.com


我们谨代表中国企业网络安全专家联盟(诸子云),感谢所有为本报告提供时间和反馈的专家及个人。我们珍视您的志愿者贡献,相信像您这样的志愿者将继续引领诸子云走向未来。



项目概览


保障数据流通与数据安全使用是数字化经济的基础,我国信息化建设伊始于 20 世纪80年代,经过近30年的发展,大部分行业已经完成了初步的信息化建设,正在向数字化转型。


在数字化建设过程中,更高效、更安全地使用信息化过程中积累的海量数据,破除数据之间的壁垒,让数据流动起来,进一步激活数据潜能与价值,是目前进行数字化转型必须要解决的问题。通过长期的摸索实践,逐渐证明数据安全治理是促进数据流通、激活数据价值的有效措施。


项目从讨论开展数据安全治理的必要性着手,分析了民航、能源、保险、金融科技行业的数据安全需求、建设思路,重点阐述了多个行业的建设方案,谨供业务同仁参考借鉴。


是如何想到对数据安全治理平台系统建设进行调研分析的?


数据安全治理这几年一直都是安全工作的一个大热点,也是蔚晨个人一直着力学习和研究的方向。数据安全治理工作必须要有趁手的工具,但总结归纳这样一份项目涵盖内容比较多,需要关注的需求点也很广,所以需要集结一批有经验、有意愿的伙伴一起来分析、研究。



蔚晨告诉笔者,数据安全治理平台是一个很泛化的概念,它在每个不同企业的应用形式都会有所不同。所以在项目最初设计时就根据项目成员来自不同行业的特性,把各个行业对于数据安全的行业规范、行业需求以及业务特点都放在整个项目流程中考虑,希望呈现出一个更通用、更普适的数据安全治理平台的研究项目。


蔚晨笑说,项目完成的过程十分顺利,团队很有热情,大家在充分讨论下最终圆满完成了项目编撰工作。整个项目交付物的质量也比较高,不过项目还是初版,肯定还有许多不足之处,未来也希望更多的安全人能参与进来,对项目进行修订和增补,使其更完善。


目前,数据安全治理的内容还在不断完善和丰富的过程中,针对数据安全治理研究的项目肯定仍会继续。蔚晨表示,他希望这次项目能够成为以后类似项目的垫脚石和助飞器,给后续相关项目一些启发和支撑,把数据安全治理工作推进到更高的高度。之后针对项目的修正可能会聚焦到数据治理过程的具体环节,更细致的研究实际用例,在某些数据安全治理的难点、痛点问题上提出有建设性意见的解决方案或技术方案。



如何获取这份资料?


目前,诸子云第一季至第三季的所有项目成果,均已上传至诸子云星球。随着百家智库第一期“诸子项目”的展开,所有项目成果也将陆续上传。除此之外,知识星球中还存有大量行业前沿报告等资料。现在加入诸子云知识星球,便可提前下载,领先他人一步,纵览全局,占据竞争高地。



诸子云星球“矿产资源”(标签)主要包括:


►#项目:诸子云会员协作项目成果;

►#活动:诸子云相关活动议题材料;

►#报告:安在发布及诸子云相关调查报告;

►#资料:相关群里分发的各类有价值资料;

►#话题:会员群话题讨论的分类整理;

►#讲堂:直播相关,课件、补充材料等;

►#社群:社群管理相关,介绍、月报等;

►#厂商:厂商可以在此标签下发布介绍、解决方案、案例等材料。


除上述“矿产资源”,加入诸子云星球,还可获得如下福利:


1.参加“安在讲堂”精品课程折扣;

2.购买安在出品包括调查报告、征文文集在内各类知识商品的优惠;

3.优先参加安在组织的各类线下活动。



另外,本星球已开通“分享有赏”,20%分享奖励,以当前价格计,您只需引荐5位付费新星友,您就完全赚回“门票”支出了。




本期项目一览


百家智库 | 诸子项目:13个项目发布招募并实施

百家智库 | 项目:关于安全需求与安全设计活动执行情况的调研

百家智库 | 项目:第三方SDK安全合规分析报告

百家智库 | 项目:企业攻击面分析与应对指南

百家智库 | 项目:红蓝对抗通用框架研究报告


过往项目荐读

诸子云 | 初秋时节,我们开了个“一大”

当甲方遇见甲方,“诸子项目”已开花结果

诸子云 | 项目:CSO知识体系及技能树

诸子云 | 项目:云数据安全控制框架

诸子云 | 项目:企业个人信息合规保护原则

诸子云 | 项目:汽车行业可信信息安全评估交换认证TISAX研究报告

诸子云 | 项目:网络安全个人认证大全

诸子云 | 项目:社会工程学TOP10

诸子云 | 项目:首席安全官 CSO 手册

诸子云 | 诸子项目第二季,北上深携十大项目给您拜年!

诸子云 | 项目:密码法合规建议指南

诸子云 | 项目:企业互联网隐形资产的保护

诸子云 | 项目:从企业组织架构看信息安全

诸子云 | 项目:POC 测试报告共享项目报告

诸子云 | 项目:安全日志分析系统建设调研分析

诸子云 | 诸子项目第三季,探索更多可能

诸子云 | 项目:个人隐私保护标准和技术解读

诸子云 | 项目:量子通信安全研讨

诸子云 | 项目:个人信息保护专项

诸子云 | 项目:网络安全个人认证大全(2021版)




扫码加入诸子云


点【在看】的人最好看


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存