阿里牵头研制“大数据安全能力成熟度模型”国家标准

本文涉及的产品
云原生大数据计算服务 MaxCompute,5000CU*H 100GB 3个月
云原生大数据计算服务MaxCompute,500CU*H 100GB 3个月
数据安全中心,免费版
简介: 数博会上获悉全国信息安全标准化技术委员会等部门协同各方着手制定了一套用于组织机构数据安全能力的评估标准——《大数据安全能力成熟度模型》,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订。

5月27日,2017数博会“大数据安全产业实践高峰论坛”, 全国信息安全标准化技术委员会等部门协同各方着手制定了一套用于组织机构数据安全能力的评估标准——《大数据安全能力成熟度模型》 ,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订。
1495877587871066469

作为项目牵头起草方,阿里巴巴安全专家称,DSMM旨在帮助各行业、组织机构基于统一标准来评估其数据安全能力,发现数据安全能力短板,查漏补缺,最终提升大数据产业整体安全管理水平和大数据产业竞争力,促进大数据产业及数字经济发展。

无论是去年7月,微软Window10因未遵守欧盟“安全港”法规,过度搜集用户数据而遭到法国数据保护监管机构CNIL的发函警告事件,还是频发的内部员工窃取用户信息在网络黑市贩卖案件,都暴露出了企业数据安全能力偏弱的问题。

与会的贵阳市委常委、市政法委书记庞鸿、中国工程院院士沈昌祥、中国信息法学研究会理事、法学专家马民虎、中国电子技术标准化研究院信安中心技术部主任叶润国、中国大数据技术与应用联盟副理事长赵平生等政府官员、学者专家,以及阿里巴巴安全部资深总监侯金刚、伊利、南方电网等企业代表,都在讨论环节介绍,实际上,很多企业并不知道自身数据安全能力究竟处在什么水平,也不知道短板在哪,更不知道依据什么标准进行测评,常常错失查漏补缺最佳时机,导致数据泄露。

5月26日,中国科学院院长白春礼在贵阳数博会上就介绍称,大数据安全对政府治理、法规制度等提出新的挑战,接近50%的数据可能面临被泄露的问题。

DSMM正是要解决大数据环境下的数据安全管理问题,即专注提升组织机构在业务运营中应对数据安全风险的能力,最终使有数据安全需求的所有行业、企业、组织机构,都能基于统一的标准,来评估和提升其数据安全能力。

阿里巴巴数据安全总监郑斌介绍,DSMM是基于阿里多年数据安全实践经验提炼而成,根据DSMM不同维度和不同环节的细分,最终会评出五个安全管理能力等级。一级是最低等级为“非正式执行”,意味组织的数据安全工作来自于被动需求或随机展开,并未主动开展数据安全工作。三级是各个企业的基础目标。等级越高,代表被测评的企业组织机构数据安全管理能力越强。

阿里巴巴数据安全高级专家潘亮透露, DSMM适用范围非常广泛,从现已落地使用的企业来看,涵盖了银行、互联网金融、证券等金融行业,以及百货零售、电器销售等零售行业,也包括体育、音乐、视频等文娱行业,乃至乳制品制造、冶金、电力、物流及互联网+新型企业等产业领域。

上海拾羽网络科技有限公司就是其中一家已参与测评的企业,该公司总经理郑波表示,“‘数据安全成熟度模型’从组织建设、人员人力、制度流程、技术工具四个能力项进行评估,对数据安全规范提出了有效的建议,可以很好地帮助我们管理内部数据的使用权限,保护用户隐私、防止数据泄露,帮助我们实行统一的安全部署。”

“大数据安全能力成熟度模型这项国家标准的研究课题从去年6月开始立项到今年1月结项,前后总共举办了5次专家研讨会,包括中国电子技术标准化研究院、清华大学、中国信息安全测评中心、中科院软件所、公安三所、中国移动和360等单位都在积极参与。”一位长期参与信安标委国家标准制定的业内知情人介绍说,目前DSMM国家标准立项已在信安标委大数据安全特别工作组获得通过,标准草案正在起草中。

而阿里巴巴集团标准化总监朱红儒表示: DSMM除了正在制定国家标准外, 阿里也在ITU-T牵头制定《Security reference architecture for lifecycle management of e-commerce business data》的国际标准,在ISO牵头制定《Big data security capability maturity model》的国际标准研究项目,在CCSA牵头制定行业标准《 面向互联网的数据安全能力技术框架 》,来将阿里积累多年的数据安全管理经验通过标准的方式输出给业界,提升行业的数据安全水平。

来源:通信世界网

目录
相关文章
|
3月前
|
人工智能 数据管理 API
阿里云牵头制定IEEE《行业大模型管理平台标准》,促进行业大模型生态发展
阿里云牵头在IEEE人工智能分委会制定《行业大模型管理平台标准》,旨在规范平台架构、功能及性能评估,解决行业应用中的共识缺失问题。该标准涵盖模型管理与应用工具的关键功能要求,并提供汽车、智能电网和传媒等领域的部署案例指导,以促进平台与行业用户的接口互通。多家企业和研究机构共同参与了标准制定工作,欢迎更多伙伴加入,共促产业发展。
|
2月前
|
SQL 人工智能 大数据
阿里云牵头起草!首个大数据批流融合国家标准发布
近日,国家市场监督管理总局、国家标准化管理委员会正式发布大数据领域首个批流融合国家标准GB/T 44216-2024《信息技术 大数据 批流融合计算技术要求》,该标准由阿里云牵头起草,并将于2025年2月1日起正式实施。
84 7
|
人工智能 自然语言处理 安全
推进产业发展健全服务体系,中国信通院数字员工评测工作正式启动
中国信通院数字员工首轮试评估工作正式启动,6-8月开展评估测试工作,8-9月发布相关结果。
163 0
|
人工智能 算法 数据挖掘
服务学术共同体创新全链路,清华大学温江涛团队推出新一代科技创新评价和支撑平台「Phocus」
在计算机领域,有一个广为人知的故事:1973 年,在施乐公司帕克研究中心(The Xerox PARC),第一台个人电脑 Alto 诞生了,这台电脑首次使用了桌面比拟(Desktop metaphor) 和鼠标驱动的图形用户界面(GUI)技术。接下来的几十年,Alto 极大地影响了个人电脑的设计,包括苹果的 Macintosh。
231 0
服务学术共同体创新全链路,清华大学温江涛团队推出新一代科技创新评价和支撑平台「Phocus」
[转]制造业设计能力提升专项行动计划(2019-2022年)解读
为有效改善制造业短板领域设计问题,提升制造业设计能力,支撑制造强国建设,工业和信息化部联合国家发展改革委、教育部、财政部、人力资源社会保障部、商务部、税务总局、市场监管总局、国家统计局、工程院、银保监会、证监会、知识产权局编制印发了《制造业设计能力提升专项行动计划(2019-2022年)》(下称《行动计划》)。现就《行动计划》有关内容解读如下:
|
人工智能 安全 物联网
重磅发布|蚂蚁金服与电子标准院达成战略合作 共同推进数据安全行业的标准化
小蚂蚁说: 为期四天的杭州云栖大会上个月落下帷幕。 现场除了来自全球6大洲81个国家及地区,共12万人现场参会带来的震撼之外,更有超170场峰会和分论坛不间断分享最新、最热的前沿技术:从服务器计算到火热不减的IoT,从备受争议的区块链到被人频频称道的人工智能,更是无所不包。
1285 0
|
安全 大数据
贵阳市政府联合阿里成立研究中心:共推大数据安全管理与数据安全产业发展
11月28日,贵阳市政府与阿里巴巴联合发起成立大数据安全工程研究中心,旨在开展大数据安全研究和实践,树立全国大数据安全测评认证的示范标杆,打造一套成熟的大数据安全服务产品体系,培养一流的数据安全专业人才队伍。
2516 0
|
安全
ISACA收购全球能力成熟度领导者CMMI® 研究所
本文讲的是ISACA收购全球能力成熟度领导者CMMI® 研究所,收购将带来更多的机遇,帮助机构优化其技术使用,提升股东价值,并提高业务绩效。
1123 0