《数据安全能力成熟度模型》成国标“阿里实践”助行业水位提升

【图说:2019年8月30日,全国标准信息公共服务平台发布由阿里巴巴等主要起草的《数据安全能力成熟度模型》成为国家标准】

8月30日,《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)、简称DSMM(Data Security Maturity Model)正式成为国标对外发布。

该标准旨在助力提升全社会、全行业的数据安全水位,其发布也填补了行业在数据安全能力成熟度评估标准方面的空白,为组织机构评估自身数据安全能力,提供了科学依据和参考。

据悉,DSMM标准是在信安标委和电子四院等单位指导支持下,由阿里巴巴主导联合中国电子技术标准化研究院、国家信息安全工程技术研究中心、中国信息安全测评中心、公安三所、清华大学和联想等业内权威机构、学术单位、企业多方,经标准预研、标准编制、试点应用、提升完善的持续努力推动,最终成为国家标准。

此国标预计将于2020年3月起正式实施,正式发布前,这项标准已在全国23个行业,40多家企业试点。

“数据安全是组织机构信息安全体系的重要环节,然而许多组织机构并不充分了解自身的数据安全能力,行业内缺乏一套评估组织机构数据安全能力的标准规范。”阿里巴巴集团数据安全总监徐骏称,DSMM能够帮助各行业、组织机构基于统一标准来评估其数据安全能力,发现数据安全能力短板,查漏补缺,最终提升互联网行业的整体安全管理水平和产业竞争力,促进数字经济发展。

【图说:阿里巴巴基于自身数据安全实践,沉淀总结了数据安全能力成熟度模型,根据数据生命周期,从组织建设、制度流程、技术工具、人员能力四方面评估数据安全能力等级,助力提升行业整体数据安全水平。】

该标准是基于阿里巴巴多年的数据安全实践,形成行业共识后提炼总结。阿里巴巴标准化部总经理朱红儒介绍,DSMM也充分参考了国际上相关标准和经验,根据数据生命周期,从组织建设、制度流程、技术工具、人员能力四方面评估数据安全能力等级。

标准将数据安全能力分为“非正式执行”、“计划跟踪”、“充分定义”、“量化控制”和“持续优化”5个等级,第三等级是各个企业的基础目标,等级越高,代表被测评的组织机构数据安全能力越强。

“我们希望将产业实践的经验贡献到行业标准、国家标准和国际标准建设中,致力于推动形成安全、健康、有序的产业生态环境。”朱红儒透露,在DSMM成为国家标准过程中,阿里巴巴也逐步在ITU-T、ISO等国际标准化组织中推进其成为国际标准,目前,已经正式在ITU-T发布国际标准X.1040《电子商务业务数据生命周期管理安全参考框架》,这意味着中国的数据安全标准已获得了国际认可。

免责声明:此文内容为第三方自媒体作者发布的观察或评论性文章,所有文字和图片版权归作者所有,且仅代表作者个人观点,与极客网无关。文章仅供读者参考,并请自行核实相关内容。投诉邮箱:editor@fromgeek.com。

极客网企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2019-09-04
《数据安全能力成熟度模型》成国标“阿里实践”助行业水位提升
《数据安全能力成熟度模型》成国标“阿里实践”助行业水位提升

长按扫码 阅读全文