专家解读:《网络安全审查办法》实施 企业安全工作如何有的放矢?( 二 )


“目前行业中数据安全工作普遍面临的难点在于数据如何分类分级,亟待行业和企业一起将标准定义出来,以标准为基础不断优化 。另一方面,各企业员工的安全意识如何提高也是比较棘手的,需要通过培训、制度及流程等持续影响 。”昂楷科技数据安全专家说道 。
企业用户该如何应对网络安全审查?毋庸置疑,《网络安全审查办法》重点加强了对数据安全的关注和规范 。威努特安全专家指出,工业企业已逐步进入到了数字安全时代,网络安全风险遍布工业场景中,数据安全风险也急剧增加,一旦出现安全问题,影响后果将会比过去更加深远 。所以建议工业企业在进行网络安全建设时,应提高对数据安全防护能力建设的投入 。其次,安全取决于最薄弱的环节,而供应链攻击正在变得更加广泛,其频率和复杂程度也在不断增加,因此要强调供应链安全的核心思想 。
昂楷科技数据安全专家建议行业用户以数据安全建设能力和数据安全运营能力为两大抓手来完善数据安全治理体系建设,在选择服务商时,应充分评估供应商的数据安全治理的技术和服务能力,以及公司价值观及愿景,是否可以成为本组织长期的合作伙伴 。
另外,昂楷科技也呼吁国家和行业制定更多更明确的标准指南,帮助行业用户加速数据安全治理体系的建设 。在政策层面,建议国家和行业监管部门继续完善和制定行业数据分类分级相关的政策、标准和实施指南,建立长效工作机制;数据处理组织层面,建议数据处理组织参照国家监管要求、行业标准及成功案例,明确本组织数据分类分级及数据安全管理的目标、工作流程、检查内容、责任部门等 。

【专家解读:《网络安全审查办法》实施 企业安全工作如何有的放矢?】


推荐阅读