當前位置:法律諮詢服務網 - 企業資訊 - 數據安全法於1年9月生效。企業應該如何應對才能保證業務和個人數據的安全?

數據安全法於1年9月生效。企業應該如何應對才能保證業務和個人數據的安全?

第壹個其實來自於組織建設。我們知道應對數據安全法包括我們企業的管理團隊、合規團隊、法務團隊、業務團隊、安全團隊,所以會涉及到我們相應團隊的分工與合作。當然,我們相應人員的數據安全能力建設也是壹個很大的挑戰。

第二個實際上是制度流程的建立。比如我們數據業務中數據采集的規範,敏感數據的定義,對應數據的安全保護策略。如果我們的企業還沒有形成這樣的體系,也就是說我們的企業本身並不知道其敏感數據的存儲位置和流轉機制,或者我們在標記數據的時候沒有考慮安全維度,那麽它還是需要投入壹定的精力來建立這個體系。

該技術方案面臨的挑戰包括三個層面。第壹,目前企業數據安全治理仍然采用碎片化的方案,缺乏壹體化的數據安全治理工具,仍然沒有平衡我們的效果和成本;第二,在數據安全治理的壹些場景中——比如我們數據* * *下的隱私計算,以及數據風險評估中的壹些風險評估工具,在這些場景中沒有通用的解決方案;第三,我們常用的壹些數據安全技術是有壹定門檻的,比如我們的數據加密技術,由於其復雜性,這是業務團隊和安全團隊最不想碰的東西。

  • 上一篇:企業信息化的理論意義
  • 下一篇:青島即墨市藍村街道1520核酸采樣點壹覽表
  • copyright 2024法律諮詢服務網