資訊動(dòng)態(tài)
研究數(shù)據(jù)顯示,數(shù)據(jù)安全服務(wù)作為近兩年發(fā)展起來(lái)的新興業(yè)務(wù),雖然營(yíng)收在整體數(shù)據(jù)安全業(yè)務(wù)中的占比不高,但增速明顯。數(shù)據(jù)安全服務(wù)是面向組織的數(shù)據(jù)安全需求,基于數(shù)據(jù)安全合規(guī)要求、專業(yè)知識(shí)和實(shí)踐經(jīng)驗(yàn),提供的以方案為主、產(chǎn)品為輔的業(yè)務(wù)形態(tài)。
目前國(guó)內(nèi)數(shù)據(jù)安全服務(wù)主要分為咨詢規(guī)劃、認(rèn)證評(píng)估、運(yùn)營(yíng)保障三大類:
一、咨詢規(guī)劃是數(shù)據(jù)安全體系化工程的前期重點(diǎn)工作,是為了瞄準(zhǔn)方向、分解目標(biāo),并通過(guò)搭建數(shù)據(jù)安全組織、完善數(shù)據(jù)安全制度等服務(wù),推進(jìn)后續(xù)數(shù)據(jù)安全工作的開(kāi)展。目前業(yè)內(nèi)關(guān)注度較高的分類分級(jí)工作,在服務(wù)過(guò)程中涉及數(shù)據(jù)梳理,數(shù)據(jù)分類分級(jí)規(guī)則制定、實(shí)施,重要數(shù)據(jù)、個(gè)人信息等敏感數(shù)據(jù)目錄編制等,旨在為數(shù)據(jù)安全管理制度完善、數(shù)據(jù)安全差異化防護(hù)目標(biāo)和方案確定提供抓手,也被歸為咨詢規(guī)劃的范疇。
二、認(rèn)證評(píng)估分為能力認(rèn)證、符合性評(píng)估、風(fēng)險(xiǎn)評(píng)估等:能力認(rèn)證是對(duì)用戶相關(guān)數(shù)據(jù)安全能力的檢驗(yàn)和認(rèn)可,如DSMM認(rèn)證、數(shù)據(jù)安全產(chǎn)品認(rèn)證;符合性評(píng)估是基于具體合規(guī)場(chǎng)景和監(jiān)管要求,對(duì)合規(guī)項(xiàng)進(jìn)行逐一檢查和打分,最終出具是否合規(guī)的評(píng)估報(bào)告;風(fēng)險(xiǎn)評(píng)估是為了識(shí)別風(fēng)險(xiǎn)要素、分析風(fēng)險(xiǎn)發(fā)生可能性和發(fā)生后的影響,以便及時(shí)整改。
三、運(yùn)營(yíng)保障是基于咨詢規(guī)劃方案和認(rèn)證評(píng)估結(jié)果,利用數(shù)據(jù)安全技術(shù)和工具,支撐數(shù)據(jù)安全管理制度落地,監(jiān)督技術(shù)防護(hù)效果,并通過(guò)定制化的數(shù)據(jù)安全培訓(xùn),從人員層面提升數(shù)據(jù)安全意識(shí)和數(shù)據(jù)安全專業(yè)能力。
這三大類服務(wù)與數(shù)據(jù)安全產(chǎn)品解決方案一起,互為補(bǔ)充和依托,有效打造數(shù)據(jù)安全狀態(tài)持續(xù)保障的閉環(huán)體系。不過(guò)需要指出的是,近兩年億賽通在為用戶提供服務(wù)的過(guò)程中發(fā)現(xiàn),用戶滿足合規(guī)要求、體系化提升自身數(shù)據(jù)安全能力的需求迫切,對(duì)接連發(fā)布的合規(guī)要求理解不到位、對(duì)數(shù)據(jù)安全管理工作重視不到位、對(duì)數(shù)據(jù)資產(chǎn)和安全現(xiàn)狀摸排不到位的現(xiàn)象較為嚴(yán)重,這正是未來(lái)安全廠商進(jìn)一步開(kāi)展數(shù)據(jù)安全服務(wù)工作的動(dòng)力。
安徽圣普信息技術(shù)有限公司成立于2016年,團(tuán)隊(duì)成員多年專注數(shù)據(jù)安全行業(yè),作為億賽通在安徽區(qū)域級(jí)別最高的鉆石代理商,服務(wù)客戶范圍涵蓋人工智能、集成電路、量子信息、生物醫(yī)藥、新型顯示、光伏新能源、空天信息、新能源汽車(chē)、新材料、高端裝備、智能家電、工業(yè)互聯(lián)網(wǎng)、節(jié)能環(huán)保等領(lǐng)域,致力于服務(wù)合肥、蕪湖、馬鞍山、安慶黃山、銅陵、宣城、滁州各地用戶。
- 上一個(gè):防火墻應(yīng)用優(yōu)化的12點(diǎn)建議(二)
- 下一個(gè):什么是EDR和XDR?