首页 > 其他分享 >合合信息入选上海市网信办“2023年度网络数据安全风险评估试点工作优秀单位”

合合信息入选上海市网信办“2023年度网络数据安全风险评估试点工作优秀单位”

时间:2024-02-29 18:14:30浏览次数:27  
标签:风险 信息 网信 合合 数据安全 试点工作 评估

为防范化解数据安全风险,推进网络数据安全风险评估工作,2023年8月至12月,上海市委网信办会同中国电子技术标准化研究院、上海市信息安全测评认证中心成立试点工作组,组织并圆满完成了多家单位的网络数据安全风险评估试点。   近日,试点工作组召开了工作总结暨座谈交流会(简称“会议”)。会议指出,数据安全事关国家安全、事关高水平对外开放、事关高质量发展,要深刻把握数据安全工作的新形势新要求。会议通报了本次试点工作的优秀单位及优秀案例。上海市水务局、解放日报社、国泰君安、合合信息等企事业单位获评“2023年度网络数据安全风险评估试点工作优秀单位”。   数字化时代,数据已成为企业最重要的资产之一。面对日益猖獗的数据犯罪活动,控制网络数据安全风险在帮助企业发现数据安全潜在风险、保护企业核心数据、促进企业合规经营等方面意义重大。作为深耕人工智能和商业大数据领域的科技企业,合合信息致力于保护自身和客户的数据安全和隐私安全,并针对产品设计、运营等多个维度建立起了一套符合自身经营特色的数据安全治理体系。   本次会议还遴选出了一批试点评估工作中的优秀案例并进行表彰,合合信息《AI+Data数据安全体系及数据处理场景风险评估》获评“2023年度网络数据安全风险评估试点工作优秀案例”。据合合信息信息化与安全合规负责人宋宏宇介绍,合合信息建设了一套切实有效的数据安全风险评估模型,优化沉淀了《数据资产清单》《数据收集清单》《数据安全风险清单》等多个数据安全风险评估过程模板,为数据安全风险评估中的信息调研、风险识别等多个阶段提供标准工具。   宋宏宇提到,通过将业务流程细分为更小、更易管理的单元,运用数据流转图和业务流程图来直观展示数据流动,合合信息实现了跨部门和系统间的数据交互问题的快速识别,解决困扰数据安全风险评估中数据全流程链路梳理的难题,为后续常态化数据安全风险评估夯实基础。本次试点工作帮助合合信息沉淀了大量宝贵的经验和资料,为完善数据风险评估制度和优化数据安全评估流程提供了指导。   此次入选网络数据安全风险评估试点工作优秀单位,是合合信息在数据信息安全管理上又一次获得肯定。此前,合合信息已成为首批获得中国信通院“卓信大数据计划”数据安全管理能力认证(DSMC)的企业,通过了中国网络安全产业联盟(CCIA)数据安全工作委员会、数据安全共同体计划(DSC)、数据保护官(DPO)社群发起的“个人信息保护影响评估专题工作”测试,并入选“个人信息保护影响评估制度”评估试点。

标签:风险,信息,网信,合合,数据安全,试点工作,评估
From: https://www.cnblogs.com/intsig/p/18045000

相关文章

  • 针对员工的"摸鱼"行为,如何确保数据安全和工作效率?
    在现代职场,"摸鱼"行为已经成为一个无法忽视的问题。员工能够通过各种在线平台进行社交聊天、购物、炒股、看电影等活动,这无疑对企业的数据安全和工作效率产生了影响。针对这一问题,我们需要从以下几个方面进行思考和采取措施。我们需要对员工的在线行为进行有限度的监控。利用华......
  • 提升数据安全的五大原则
    PrimiHub一款由密码学专家团队打造的开源隐私计算平台,专注于分享数据安全、密码学、联邦学习、同态加密等隐私计算领域的技术和内容。随着企业不断利用各类结构化和非结构化数据,包括快速流动、核心、边缘、人工生成、机器生成和机器人生成的数据,大多数企业继续构建信息孤岛。除......
  • 元宵节家里煮了多少汤圆?合合信息扫描全能王“拍照计数”一键盘点
    元宵将至,新春节庆氛围浓厚依旧。厨房里,餐桌上,一碗碗热气腾腾的汤圆、皮薄馅足的饺子,织就了年节温暖幸福的画面。近期,合合信息旗下扫描全能王APP“拍照计数”功能获得广大用户的关注。该功能基于图像AI技术,可以对图片中用户指定的目标物体进行统计,快速“点出”出图片中的物体数量......
  • 提升员工数据安全意识:抵制工作时间社交聊天、购物炒股等行为
    每个企业都有保护其数据资产的重要责任。然而,员工行为习惯及其对数据安全的认识,将直接影响到企业信息安全的状况。在许多情境下,员工本身并无任何恶意,只是因为缺乏必要的安全知识,或者在工作时间分心至社交聊天、炒股等非工作相关活动,可能无意间就导致了数据泄露。因此,及时提升员工......
  • 数据安全治理
    治理和管理的区别,治理倾向法治,管理倾向人治。治理是董事会决策,形成全企业需要遵循的战略政策,包括管理。 SDL及其检查点,一是需求阶段,纳入安全需求。二是方案阶段,进行方案自检、方案评审。三是开发阶段,安全自检、代码审计。四是测试阶段,安全扫描、安全测试。五是运行阶段,安全......
  • 在合作过程中保护发给合作单位的数据安全的策略
    在当前的商业模式中,企业间频繁的合作已经成为一种常态。这无疑带来了许多优势,如资源共享和合作创新。然而,这也带来了潜在的风险,尤其是在数据交换中。企业如何在与合作单位的紧密交流中,确保自家的数据安全,成为了一大挑战。本文旨在提供一些实用的策略,帮助企业在这种合作模式下维护......
  • 互联网信息服务算法推荐管理规定 (全文学习)2022年01月04日 本规定自2022年3月1日起施
    互联网信息服务算法推荐管理规定第一章总则第一条 为了规范互联网信息服务算法推荐活动,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康有序发展,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法......
  • 跨域传文件时 如何确保数据安全可控传输共享?
    跨域传文件指的是在不同的域(Domain)之间安全地传输文件,这通常涉及到安全域、组织域、不同地理位置域之间。在跨域数据文件共享过程中,既要保障合法用户的正常阅读文件,又要防范在传播过程中的不可控,敏感文件的机密性受到极大挑战,如何防范敏感文件泄露,保护关键数据资产成为各组织的......
  • 物理隔离环境下 如何实现数据安全导入导出?
    数据安全导入导出是指在确保数据安全的前提下,将文件从一个系统或网络环境传输到另一个系统或网络环境的过程。一般情况下,都是物理隔离的环境,而且是单向的数据导入导出。我们以数据导出为例,要实现这种物理隔离环境下的数据安全导出,比较传统的方式就是用户将文件上传到指定服务器,......
  • 数据安全生命周期
    数据安全生命周期是指数据从创建到销毁的整个过程中所经历的安全管理阶段。一般来说,数据安全生命周期包含以下阶段:1.数据创建在这个阶段,数据首次被创建,并被赋予特定的属性和权限。数据安全措施包括:身份验证和授权:确保只有授权用户才能访问和创建数据。数据完整性:确保数据在......