家电业|英伟达、三星接连遭勒索攻击 360专家提数据安全四点建议( 二 )


一是建立数据安全治理体系 , 委派高管牵头负责数据安全治理工作 , 根据《数据安全法》等法规的监管要求开展自身数据分类分级工作 , 对企业数据实施分类分级管理 , 分类分级结果与数据存储、权限、脱敏、开发等措施挂钩 , 实现体系管理;
二是建立以数据为中心、覆盖全生命周期的数据安全防护体系 。 在数据全生命周期的各个阶段部署关键的安全保护措施 , 确保各个环节的数据可管可控;
三是定期开展风险评估和数据安全成熟度评估 , 并通过实网攻防以及安全应急响应演练 , 及时改进公司中存在的风险 , 一旦发生安全事件后能及时响应 , 并做出最合适的反应措施 , 从而把损失降低到最小;
四是建立健全全流程数据安全管理制度 , 组织开展数据安全教育培训 , 增强员工数据安全意识 , 提高企业自身数据安全能力 。
【家电业|英伟达、三星接连遭勒索攻击360专家提数据安全四点建议】同时 , 360作为全球最大的数字安全公司 , 已于2021年即推出了行业首个大数据安全能力框架 , 由基于数据安全大脑的数据安全治理、数据攻击面防护、数据访问控制、数据专家运营四部分组成 , 通过这套数据安全方案 , 企业可实现数据基础设施安全防护、数据资产及数据活动的透明、可信、安全、可控 。

相关经验推荐