近日,工業(yè)和信息化部、中央網(wǎng)信辦、教育部、財(cái)政部、自然資源部、住房城鄉(xiāng)建設(shè)部、農(nóng)業(yè)農(nóng)村部、國(guó)家衛(wèi)生健康委、中國(guó)人民銀行、國(guó)務(wù)院國(guó)資委、中國(guó)國(guó)家鐵路集團(tuán)有限公司等十一部門(mén)聯(lián)合印發(fā)通知,部署推動(dòng)新型信息基礎(chǔ)設(shè)施協(xié)調(diào)發(fā)展,其中著重強(qiáng)調(diào)要增強(qiáng)全方位安全保障能力。
增強(qiáng)全方位安全保障能力 提升網(wǎng)絡(luò)和數(shù)據(jù)安全保障能力。基礎(chǔ)電信企業(yè)要加強(qiáng)網(wǎng)絡(luò)安全設(shè)施與信息基礎(chǔ)設(shè)施協(xié)同建設(shè)。相關(guān)企業(yè)要配合開(kāi)展網(wǎng)絡(luò)安全能力成熟度評(píng)價(jià),強(qiáng)化物聯(lián)網(wǎng)、人工智能等新技術(shù)風(fēng)險(xiǎn)評(píng)估,嚴(yán)格落實(shí)物聯(lián)網(wǎng)卡安全管理要求。要建立健全數(shù)據(jù)安全管理制度,強(qiáng)化重要數(shù)據(jù)識(shí)別備案和分級(jí)防護(hù),加強(qiáng)數(shù)據(jù)安全監(jiān)測(cè)預(yù)警和應(yīng)急處置手段建設(shè),開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,提升數(shù)據(jù)安全保障能力。 增強(qiáng)跨行業(yè)安全服務(wù)賦能。各地通信管理局要組織相關(guān)單位升級(jí)完善國(guó)家工業(yè)互聯(lián)網(wǎng)安全技術(shù)監(jiān)測(cè)體系,支持重點(diǎn)工業(yè)互聯(lián)網(wǎng)企業(yè)、車(chē)聯(lián)網(wǎng)企業(yè)建設(shè)網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)監(jiān)測(cè)手段。推廣實(shí)施工業(yè)互聯(lián)網(wǎng)安全分類(lèi)分級(jí)管理、車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全定級(jí)防護(hù)備案,加快安全防護(hù)貫標(biāo),加強(qiáng)車(chē)聯(lián)網(wǎng)卡實(shí)名登記管理。 《通知》強(qiáng)調(diào)了增強(qiáng)全方位安全保障能力的重要性。對(duì)于企業(yè)而言,加強(qiáng)數(shù)據(jù)安全建設(shè)不僅是響應(yīng)政策要求,更是保障自身業(yè)務(wù)連續(xù)性和客戶(hù)信任的關(guān)鍵。 建立健全數(shù)據(jù)安全管理制度 企業(yè)數(shù)據(jù)安全建設(shè)的第一步是建立健全的安全管理制度。這包括制定完善的數(shù)據(jù)安全政策、安全管理規(guī)范和安全管理流程。通過(guò)制度的建立,企業(yè)可以明確各級(jí)員工在數(shù)據(jù)安全方面的職責(zé)和義務(wù),規(guī)范數(shù)據(jù)使用、存儲(chǔ)、傳輸和處理的行為。同時(shí),企業(yè)應(yīng)加強(qiáng)對(duì)員工的數(shù)據(jù)安全意識(shí)教育,通過(guò)培訓(xùn)、講座等方式,提高員工對(duì)數(shù)據(jù)安全的重視程度和防護(hù)技能。 強(qiáng)化數(shù)據(jù)加密等保護(hù)技術(shù)應(yīng)用 對(duì)于企業(yè)的知識(shí)產(chǎn)權(quán)、開(kāi)發(fā)測(cè)試數(shù)據(jù)、涉密文件等敏感數(shù)據(jù),可以采取加密技術(shù)覆蓋內(nèi)部電子文檔的創(chuàng)建、修改、傳輸、歸檔、分發(fā)、銷(xiāo)毀等全過(guò)程,涉及核心數(shù)據(jù)的文檔只有在內(nèi)部加密環(huán)境下才可以進(jìn)行復(fù)制、交互等操作。在外出、居家、出境等辦公環(huán)境下,不能對(duì)涉密數(shù)據(jù)進(jìn)行訪問(wèn)和編輯。保障涉密數(shù)據(jù)的全生命周期得到安全防護(hù)與統(tǒng)一監(jiān)控。 建立完善的安全監(jiān)控體系 建立完善的安全監(jiān)控體系是及時(shí)發(fā)現(xiàn)和應(yīng)對(duì)安全事件的關(guān)鍵。企業(yè)應(yīng)部署安全事件監(jiān)控系統(tǒng),對(duì)網(wǎng)絡(luò)安全事件進(jìn)行實(shí)時(shí)監(jiān)測(cè)和預(yù)警。同時(shí),企業(yè)還應(yīng)建立完善的安全日志收集和分析機(jī)制,通過(guò)對(duì)日志數(shù)據(jù)的分析,發(fā)現(xiàn)潛在的安全威脅和漏洞,及時(shí)采取補(bǔ)救措施。 加強(qiáng)數(shù)據(jù)備份和恢復(fù)能力建設(shè) 數(shù)據(jù)備份和恢復(fù)是數(shù)據(jù)安全的最后一道防線。企業(yè)應(yīng)建立完善的數(shù)據(jù)備份和恢復(fù)機(jī)制,確保在發(fā)生數(shù)據(jù)丟失或損壞時(shí),能夠迅速恢復(fù)數(shù)據(jù),保障業(yè)務(wù)的連續(xù)性和客戶(hù)數(shù)據(jù)的完整性。此外,企業(yè)還應(yīng)定期進(jìn)行數(shù)據(jù)備份的演練和測(cè)試,確保備份數(shù)據(jù)的可用性和恢復(fù)的有效性。 加強(qiáng)法律法規(guī)遵從和合規(guī)性建設(shè) 數(shù)據(jù)安全建設(shè)必須遵循國(guó)家法律法規(guī)和相關(guān)標(biāo)準(zhǔn)的要求。企業(yè)應(yīng)加強(qiáng)對(duì)相關(guān)法律法規(guī)和標(biāo)準(zhǔn)的學(xué)習(xí)和理解,確保數(shù)據(jù)安全建設(shè)符合法律法規(guī)的要求。同時(shí),企業(yè)還應(yīng)建立健全的合規(guī)性管理機(jī)制,定期對(duì)數(shù)據(jù)安全建設(shè)進(jìn)行合規(guī)性評(píng)估和審計(jì),確保數(shù)據(jù)安全建設(shè)始終處于合規(guī)狀態(tài)。 總之,加強(qiáng)數(shù)據(jù)安全建設(shè)是企業(yè)響應(yīng)新型信息基礎(chǔ)設(shè)施協(xié)調(diào)發(fā)展要求的重要舉措。企業(yè)應(yīng)從制度、技術(shù)、人員等多個(gè)方面入手,全面提升數(shù)據(jù)安全防護(hù)能力。 敏捷科技將一如既往、時(shí)刻關(guān)注企業(yè)需求變化,始終秉承著企業(yè)級(jí)的可靠性和穩(wěn)定性品質(zhì),提供專(zhuān)業(yè)穩(wěn)定、合法合規(guī)的數(shù)據(jù)安全產(chǎn)品與方案,為企業(yè)數(shù)字化轉(zhuǎn)型和高質(zhì)量發(fā)展提供堅(jiān)實(shí)保障。