97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

【CIO峰會】精華分享:對待中國《網(wǎng)絡安全法》的四個步驟

2018-07-20 10:40:47   作者:   來源:CTI論壇   評論:0  點擊:


  2017年6月,中國《網(wǎng)絡安全保護法》正式實施,適用于在中國運營的企業(yè)機構及任何與該機構在中國業(yè)務相關的合作伙伴。對于希望挖掘中國市場潛力和增大市場占有率的跨國公司而言,理解《網(wǎng)絡安全保護法》涉及范圍及影響至關重要。
  在本周的Gartner CIO峰會期間,Gartner研究總監(jiān)Jie Zhang為參會CIO們帶來了“對待中國《網(wǎng)絡安全法》的四個步驟”的精彩演講。以下為演講精華內(nèi)容。
  步驟一
  辨識相關的責任 (Identify Relevant Obligations)
  跨國公司服務的市場廣大,因此其須對每一個國家或地區(qū)的法律、法規(guī)要求有明確理解。《網(wǎng)絡安全法》中的七大領域值得企業(yè)機構關注,分別是:個人數(shù)據(jù)保護、出境數(shù)據(jù)評估、網(wǎng)絡運營商的安全規(guī)范、關鍵信息基礎設施、事故應對、人員培訓及處罰措施。
  隨著《網(wǎng)絡安全法》的實施,具體的法規(guī)及條例也將相繼出臺,企業(yè)機構須密切關注。
  步驟二
  進行差距分析 (Perform Gap Analysis)
  了解《網(wǎng)絡安全法》的適用范圍及主要內(nèi)容后,企業(yè)機構應對自身狀況進行分析,設立基準線(baseline),包括識別自身營業(yè)模式(operation type)及采集的信息類型(information type),并據(jù)此決定是否要做安全評估(security assessment)。
  其中,營業(yè)模式分為關鍵信息基礎設施(CII)及網(wǎng)絡運營者(network operator),不同模式的企業(yè)機構所要遵循的法律、法規(guī)內(nèi)容存在差異。如何辨別企業(yè)是否屬于關鍵基礎信息提供者,一般從行業(yè)領域(industry sector)、網(wǎng)絡影響力(online presence)、相關損害帶來的不良影響(impact)三個方面判斷。但企業(yè)機構也應向相關咨詢及法律機構咨詢,降低相關風險。
  根據(jù)《網(wǎng)絡安全法》規(guī)定,企業(yè)機構采集的信息類型分為一般類個人信息(personal information in general)、敏感類個人信息(personal information sensitive)及關鍵商業(yè)信息(critical information)。針對信息敏感程度和價值高低,企業(yè)機構須采取不同的保護措施。
  步驟三
  處理合規(guī)風險(Address Compliance Risks)
  進行差距分析后,企業(yè)機構應進行風險分析(risk-based analysis),考慮如下幾個方面:安全策略(security practice)、關鍵系統(tǒng)架構(architecture of key systems)、物理安全影響(physical safety impact)及公司合規(guī)(corporate compliance)、公司管理(corporate governance)。
  通過風險分析,企業(yè)機構將發(fā)現(xiàn)目前狀況與未來理想狀況之間的差距,并制定行動計劃(action plan)來達成該目標,為最終的商業(yè)決策提供支持。
  此外,企業(yè)機構須考慮在企業(yè)內(nèi)部設置響應團隊(reaction team),處理與網(wǎng)絡安全相關的事務,為降低和評估風險提供咨詢。該團隊須包括應用架構師、首席信息安全官、法務顧問、首席風險官、本地工作人員,并由首席信息官組織起來,進行相關討論。
  步驟四
  具備靈活性 (Be Adaptive)
  最后,在全球規(guī)管環(huán)境不斷變幻的今天,企業(yè)機構須具備一定靈活性。隨著《網(wǎng)絡安全法》的實施,響應團隊應逐漸過渡為運營團隊(operation team),不斷監(jiān)督、評估逐漸完善的法規(guī)帶來的影響,落實安全評估。此外,公司內(nèi)部也應做好培訓工作,保證相關行為始終合規(guī)。
  Gartner預測,到2021年,80%在中國運營的企業(yè)機構將會與咨詢公司或中國本土的安全公司合作,共同管理風險、安全及隱私問題。Gartner也建議相關企業(yè)機構盡快了解《網(wǎng)絡安全法》體系,開展與之相關的評估,并組建團隊處理其帶來的風險問題。與此同時,企業(yè)機構也須不斷調(diào)整自身,以適應不斷完善的法規(guī)。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

沙田区| 卓尼县| 嘉义市| 方正县| 凤冈县| 满城县| 东莞市| 永福县| 慈溪市| 米易县| 石嘴山市| 莆田市| 云霄县| 厦门市| 黄骅市| 巴林右旗| 青岛市| 澎湖县| 牟定县| 简阳市| 邵武市| 武威市| 五家渠市| 铅山县| 英吉沙县| 南汇区| 五原县| 宣恩县| 怀集县| 威信县| 泽普县| 维西| 文登市| 竹山县| 宁都县| 汪清县| 呼玛县| 西乡县| 北海市| 自贡市| 怀化市|