Journal of Information Security Reserach ›› 2023, Vol. 9 ›› Issue (1): 73-.
Previous Articles Next Articles
Online:
Published:
艾龙;
(北京天融信网络安全技术有限公司数据安全治理中心武汉430048)
通讯作者:
作者简介:
Abstract: Strengthening the awareness of security and responsibility is the primary condition for data security management. People are the most important factor in the construction of data security. All data security management specifications and technical measures are based on people. From the perspective of data security compliance, this article fully analyzes the corporate data security protection obligations in accordance with the Data Security Law, and innovatively designs the corporate data security responsibility matrix and data security incident accountability matrix to provide enterprises with the construction of data security compliance management. The design ideas for the key functions required by each stakeholder in the system process, and a practical accountability plan based on the key functions, can implement the Data Security Law for various industries and units, and build a data security organization. And the incident accountability mechanism to provide sufficient reference.
Key words: data security, security management, data security responsibilities, data security incident accountability, data security management system
摘要: 强化安全意识和责任意识是做好数据安全管理工作的首要条件,人是数据安全建设中最重要的因素,一切数据安全管理规范和措施都是以人为基础的.从数据安全合规视角出发,依据《中华人民共和国数据安全法》(以下简称《数据安全法》),充分分析企业数据安全保护义务,创新设计了企业数据安全责任矩阵和数据安全事件追责矩阵,为企业提供建设数据安全合规管理体系过程中各利益攸关方所需的关键职能的设计思路,并依据关键职能给出了切实可行的问责方案,可以为各行业各单位落实《数据安全法》、构建数据安全组织建设和事件问责机制提供充分的参考.
关键词: 数据安全, 安全管理, 数据安全职责, 数据安全事件问责, 数据安全管理体系
艾龙, . 数据安全管理职责划分和追责机制探析[J]. 信息安全研究, 2023, 9(1): 73-.
0 / / Recommend
Add to citation manager EndNote|Ris|BibTeX
URL: http://www.sicris.cn/EN/
http://www.sicris.cn/EN/Y2023/V9/I1/73
参考文献 [1]庄嘉. 锻造数据安全的追责锁链[J]. 检察风云, 2020, 28(19): 1819[2]马晓飞. “打上问责补丁”: 网络信息安全问责制的国际实践与对策研究[J]. 信息资源管理学报, 2020, 10(6): 7181[3]郑三丽, 银行业数据安全治理解决方案[J]. 信息安全研究, 2021, 7(增刊): 7177[4]中国国家标准化管理委员会. GBZ 20986—2007 信息安全技术 信息安全事件分类分级指南[S]. 北京: 中国标准出版社, 2007[5]盖宏伟. 美国联邦政府信息安全问责制度体系及借鉴[J]. 情报理论与实践, 2018, 41(8): 149153[6]谢杰. 大数据时代背景下数据安全法律问责制度研究[J]. 智库时代, 2019, 3(6): 248250[7]何洪峰. 企业落实网络安全责任思考与实践[J]. 广东公安科技, 2018, 26(2): 4749