青島華道智業(yè)企業(yè)管理咨詢有限公司
全國免費咨詢電話:4006-010-725
地址:山東省青島市市南區(qū)中山路10號
電話|微信:137-9194-1216
電話|微信:137-0542-9315
辦公電話:0532-89775129
QQ:1263118282
網(wǎng)址:http://m.gzmm666.com
郵箱:hdzygw#126.com(#換@)
分公司:
(上海) 電話|微信: 152-2175-9315
Q Q 客服: 2215501312
(北京) 電話|微信: 136-8120-0268
Q Q 客服: 2970890153
(杭州) 電話|微信: 158-6716-8335
Q Q 客服: 2668763939
(西安) 電話|微信: 139-0928-9277
Q Q 客服: 3568192523
(深圳) 電話|微信: 130-7782-9315
Q Q 客服: 574472821
數(shù)據(jù)安全管理認證國內(nèi)外發(fā)展現(xiàn)狀及發(fā)展建議
文章來源:質(zhì)量與認證 編輯:華道顧問
信息安全認證是指認證機構(gòu)證明企業(yè)的相關(guān)管理體系符合相關(guān)法律規(guī)范、技術(shù)標準和行業(yè)準則的評估活動,在數(shù)字化轉(zhuǎn)型的大變革下,將其稱為數(shù)據(jù)安全管理認證更加貼切。2022年6月,市場監(jiān)管總局聯(lián)合國家互聯(lián)網(wǎng)信息辦公室發(fā)布的《關(guān)于開展數(shù)據(jù)安全管理認證工作的公告》《數(shù)據(jù)安全管理認證實施規(guī)則》中提到的數(shù)據(jù)安全管理認證即屬于該范疇。
此類認證主要針對數(shù)字經(jīng)濟行業(yè),通過第三方機構(gòu)客觀評估企業(yè)數(shù)據(jù)處理行為的安全性,提高企業(yè)數(shù)據(jù)安全保障水平。與企業(yè)的自我約束和政府的行政約束相比,數(shù)據(jù)安全管理認證屬于第三方認證,認證過程更加客觀,更具有公正性、有效性。與傳統(tǒng)認證不同,數(shù)據(jù)安全管理認證的對象主要是網(wǎng)絡服務或數(shù)據(jù)產(chǎn)品,具有虛擬性和動態(tài)可變性的特點,認證難度更大。在認證標準方面,數(shù)據(jù)安全管理認證側(cè)重于對公司現(xiàn)有數(shù)據(jù)安全管理能力和過往數(shù)據(jù)處理合規(guī)性的評估。
海外數(shù)據(jù)安全管理認證現(xiàn)狀
伴隨全球數(shù)字化進程日益加快以及新冠肺炎疫情的影響,全球數(shù)據(jù)體量呈現(xiàn)指數(shù)型增長態(tài)勢,不斷擴大的數(shù)據(jù)規(guī)模促使社會各方將注意力投向數(shù)據(jù)安全管理,資本市場對數(shù)據(jù)安全管理企業(yè)的關(guān)注度明顯提升。同時,目前國外有近四百家企業(yè)提供了數(shù)據(jù)安全管理和隱私保護相關(guān)產(chǎn)品及服務,數(shù)據(jù)安全管理產(chǎn)品呈現(xiàn)出快速適應新場景、新模式并不斷迭代優(yōu)化等特點。
各國/地區(qū)為了有效實現(xiàn)數(shù)據(jù)安全管理的目標,鼓勵企業(yè)/組織開發(fā)符合國家標準的數(shù)據(jù)保護認證產(chǎn)品/服務,用來幫助個人、企業(yè)和國家,保護他們的信息與信息系統(tǒng)安全。本文收集了各國/地區(qū)數(shù)據(jù)安全管理認證產(chǎn)品/服務開發(fā)清單(見附表)。國外很多開展這些服務的有影響力的數(shù)據(jù)安全管理認證組織都是非政府機構(gòu),市場化程度很高。比如,在美國為微軟、蘋果、雅虎等眾多網(wǎng)站提供隱私認證服務的TRUSTe,是美國商務網(wǎng)絡財團和電子前線基金會共同發(fā)起設立的獨立非盈利性組織;在歐洲,Europrivacy 作為第一個通過EDPB批準的符合GDPR規(guī)定的認證機制,其前身也是非盈利性組織資助的研究項目。
.jpg)
近年來,互聯(lián)網(wǎng)、云計算等業(yè)務高速發(fā)展,經(jīng)濟全球化進程不斷加速,在促進國家信息技術(shù)創(chuàng)新和數(shù)字經(jīng)濟產(chǎn)業(yè)發(fā)展的同時,也帶來了國家安全、產(chǎn)業(yè)安全以及個人隱私權(quán)等諸多問題,我國在網(wǎng)絡安全和數(shù)據(jù)治理方面的政策不斷出臺,立法體系不斷完善,對于數(shù)據(jù)安全管理的監(jiān)管力度不斷提升,即將正式實施的《數(shù)據(jù)安全管理認證實施規(guī)則》《數(shù)據(jù)出境安全評估辦法》,更是進一步對我國數(shù)據(jù)安全管理工作做出了明確的規(guī)定,對于促進我國經(jīng)濟平穩(wěn)發(fā)展,促進我國社會穩(wěn)定起到了非常積極的作用。但是,與此同時我國還應盡快推動建立健全數(shù)據(jù)安全管理認證國際互認體系,打破壁壘,促進我國數(shù)據(jù)安全管理活動更好地在海外發(fā)展。
另外,據(jù)全國認證認可信息公共服務平臺公開數(shù)據(jù)顯示,目前有效的認證機構(gòu)有904個,既包括事業(yè)單位,也包括國有企業(yè)和民營企業(yè),還包括社會組織。其中,社會組織的數(shù)量最少,事業(yè)單位、國有企業(yè)和民營企業(yè)占絕大部分。因此我國認證體制需要更加市場化,培養(yǎng)更多有獨立性的社會組織型數(shù)據(jù)安全管理認證機構(gòu)。
未來我國數(shù)據(jù)安全管理認證發(fā)展建議
未來,我國應堅持以構(gòu)建網(wǎng)絡空間命運共同體理念為指引,同國際社會一道,加強團結(jié)協(xié)作,推動構(gòu)建更加公平合理、開放包容、安全穩(wěn)定、富有生機的網(wǎng)絡空間。
2022年11月7日,國務院新聞辦公室發(fā)布的《攜手構(gòu)建網(wǎng)絡空間命運共同體》白皮書強調(diào)了網(wǎng)絡空間命運共同體是信息時代的必然選擇,同時也闡明了中國的貢獻和主張。數(shù)據(jù)安全管理是個系統(tǒng)性工程,需要國家立法部門、政策制定部門、監(jiān)管部門引導和組織相關(guān)企業(yè)相互協(xié)作,合力應對數(shù)字經(jīng)濟時代的數(shù)據(jù)安全管理風險和挑戰(zhàn),盡快為我國建立和發(fā)展數(shù)據(jù)安全管理生態(tài)體系,保證數(shù)字經(jīng)濟健康有序發(fā)展。
認證檢測行業(yè)在此肩負重要責任,需要聚焦數(shù)據(jù)實際操作問題,例如數(shù)據(jù)水印、同態(tài)加密、多方安全計算、可信區(qū)塊鏈技術(shù)等, 并邀請數(shù)據(jù)使用企業(yè)實質(zhì)參與,加快建設實施標準和認證規(guī)則,同時借助有外資背景的第三方認證機構(gòu),幫助國內(nèi)數(shù)據(jù)安全管理認證“走出去”,獲得國際認可,在數(shù)字經(jīng)濟中保持競爭力。
【返回 】

