360杜躍進(jìn)數(shù)字安全與法治高峰論壇演講:數(shù)據(jù)安全是戰(zhàn)略問題
摘要: “數(shù)據(jù)安全首先是個(gè)戰(zhàn)略問題?!?
“數(shù)據(jù)安全首先是個(gè)戰(zhàn)略問題。” 近日,三六零(601360.SH,下稱“360”)首席安全官杜躍進(jìn)在2022數(shù)字安全與法治高峰論壇發(fā)表主題演講時(shí)表示,全球數(shù)字化競爭白熱化,決勝關(guān)鍵就在未來5到20年,數(shù)字中國建設(shè)已經(jīng)列入我們國家的十四五規(guī)劃中,因此要放在這個(gè)背景下來看數(shù)據(jù)安全問題。
杜躍進(jìn)認(rèn)為,數(shù)據(jù)是數(shù)字時(shí)代的基礎(chǔ)資源,數(shù)據(jù)安全是各行各業(yè)都需要面對(duì)的基礎(chǔ)問題,亟需一套方法論來解決。據(jù)他回溯,2016年,數(shù)據(jù)安全能力成熟度模型(DSMM)的國家標(biāo)準(zhǔn)研究項(xiàng)目立項(xiàng),提出了“以數(shù)據(jù)為中心,以組織為單位,以數(shù)據(jù)安全能力成熟度為抓手”的數(shù)據(jù)安全治理方法論。
以數(shù)據(jù)為中心,即圍繞數(shù)據(jù)這個(gè)保護(hù)對(duì)象進(jìn)行防竊取、防破壞、防濫用和防誤用等的保障,而不是過去那樣圍繞信息系統(tǒng);以組織為單位,即評(píng)價(jià)的是特定組織的全生命周期數(shù)據(jù)安全,而不是評(píng)價(jià)某個(gè)產(chǎn)品或業(yè)務(wù);以能力成熟度為抓手,即用能力成熟度等級(jí)而不是風(fēng)險(xiǎn)評(píng)估結(jié)果建立數(shù)據(jù)安全和數(shù)據(jù)業(yè)務(wù)權(quán)力之間的正向聯(lián)系,改變“合規(guī)”加“處罰”的簡單思路,激發(fā)企業(yè)提高數(shù)據(jù)安全水平的積極性。
杜躍進(jìn)表示,目前,DSMM和圍繞DSMM的數(shù)據(jù)安全治理體系獲得廣泛認(rèn)同,已有超過200家DSMM測評(píng)案例,覆蓋全國11個(gè)省及8個(gè)行業(yè),越來越多的企業(yè)和機(jī)構(gòu)正在加入到這個(gè)生態(tài)中來,更多細(xì)分行業(yè)的標(biāo)準(zhǔn)和實(shí)踐正在開展中。未來,安全企業(yè)也將凝聚更多產(chǎn)業(yè)生態(tài)力量,助力數(shù)字化轉(zhuǎn)型。
杜躍進(jìn)認(rèn)為,數(shù)據(jù)是數(shù)字時(shí)代的基礎(chǔ)資源,數(shù)據(jù)安全是各行各業(yè)都需要面對(duì)的基礎(chǔ)問題,亟需一套方法論來解決。據(jù)他回溯,2016年,數(shù)據(jù)安全能力成熟度模型(DSMM)的國家標(biāo)準(zhǔn)研究項(xiàng)目立項(xiàng),提出了“以數(shù)據(jù)為中心,以組織為單位,以數(shù)據(jù)安全能力成熟度為抓手”的數(shù)據(jù)安全治理方法論。
以數(shù)據(jù)為中心,即圍繞數(shù)據(jù)這個(gè)保護(hù)對(duì)象進(jìn)行防竊取、防破壞、防濫用和防誤用等的保障,而不是過去那樣圍繞信息系統(tǒng);以組織為單位,即評(píng)價(jià)的是特定組織的全生命周期數(shù)據(jù)安全,而不是評(píng)價(jià)某個(gè)產(chǎn)品或業(yè)務(wù);以能力成熟度為抓手,即用能力成熟度等級(jí)而不是風(fēng)險(xiǎn)評(píng)估結(jié)果建立數(shù)據(jù)安全和數(shù)據(jù)業(yè)務(wù)權(quán)力之間的正向聯(lián)系,改變“合規(guī)”加“處罰”的簡單思路,激發(fā)企業(yè)提高數(shù)據(jù)安全水平的積極性。
杜躍進(jìn)表示,目前,DSMM和圍繞DSMM的數(shù)據(jù)安全治理體系獲得廣泛認(rèn)同,已有超過200家DSMM測評(píng)案例,覆蓋全國11個(gè)省及8個(gè)行業(yè),越來越多的企業(yè)和機(jī)構(gòu)正在加入到這個(gè)生態(tài)中來,更多細(xì)分行業(yè)的標(biāo)準(zhǔn)和實(shí)踐正在開展中。未來,安全企業(yè)也將凝聚更多產(chǎn)業(yè)生態(tài)力量,助力數(shù)字化轉(zhuǎn)型。