标准引领 | 保旺达参编的《数据分类分级产品技术要求》正式发布
更新时间:2024-06-11 来源:原创 编辑:管理员 浏览:587

近期,由中国计算机行业协会发起,中国软件评测中心、北京市政务信息安全保障中心、江苏保旺达软件技术有限公司等多家网络安全领域头部科研机构及企业编写的《数据分类分级产品技术要求》正式发布。标准规定了数据分类分级产品的技术要求,为组织开展数据分类分级产品的设计、开发、建设、部署及检测提供理论依据和实践参考。


标准引领 | 保旺达参编的《数据分类分级产品技术要求》正式发布




  编写背景  


随着云计算、大数据、物联网等新技术的出现,企业的生产方式、运营管理模式正在经历新一轮的数字化变革。在数字化进程中,企业会产生大量数据,不同部门、不同类型的数据重要程度不一,对数据进行分类分级、合理保护和利用十分必要,有助于有效平衡数据的风险管理成本与利用效益。国家发布的《十四五规划》、《数据安全法》等法律法规、政策文件也提出了对数据实行分类分级保护的要求。因此,对于企业来说,不管是基于自身业务需求还是合规需求,数据分类分级都是一项必要工作。





  标准介绍  


《数据分类分级产品技术要求》从数据资产扫描、策略统一管理、数据分类分级管理、数据标签、任务管理等方面提出技术要求,主要包括:




数据源探测与数据资产发现、梳理,包括:支持多种协议、多种数据源;支持数据结构扫描,最小细粒度到字段;

策略统一管理,包括:针对类别和级别的策略统一管理;对分类分级清单进行词典转化;

数据分类分级结果管理,包括:提供多维度的数据资产统计分析和图形化、图像化呈现;支持单个或多个数据源汇总的展示;

性能要求,包括:数据源的识别正确率应不低于90%;数据分类识别准确率应不低于95%;

安全保障要求,包括:建立供应链各环节核心要素的追溯能力;识别设计和开发环节的安全风险,进行威胁建模。

基于多年的深入探索,保旺达不断深化数据安全战略体系,在技术研发、产品创新等方面都实现了高质量的发展,参与多项网络安全国家标准和行业标准的制定,有力推动安全行业的健康稳定发展。未来,保旺达将在数据安全领域继续扎根、深入研究、持续创新,为构建高效、可控的安全网络环境而不懈奋斗。



创造更安全的数字未来 身份与访问安全 · 数据安全 · 安全管理与运营 · 安全服务 · 军工保密