贵州大数据安全工程研究中心:精准发力,DSMM体系助推行业规范发展
用安全标准,开启城市机遇;
用安全培训,加速城市动力;
用安全产品,构建城市基座;
用数据安全,筑起城市围墙。
在贵阳,数据安全事业那是说干就干的事,出台数据安全管理条例;建立全国首个国家级大数据安全靶场;启动建设贵阳大数据安全产业示范区布局大数据安全产业,创造了全国多个关于数据安全产业的首次记录。如果说这些都是在为贵阳安全事业稳固根基,推动DSMM数据安全国家标准,直至“数据安全能力成熟度模型(DSMM)”国家标准的发布,以及围绕“数据安全能力成熟度模型(DSMM)”建立的数据安全产业发展体系,则标志着贵阳大数据产业从提供行业经验,转变为规范行业模式,从数据安全行业参与者向引领者、决策者的角色转变。
标准开路,推动数据安全测评向规范化迈进
2017年,贵阳市人民政府与阿里巴巴集团正式签署合作协议,落实“数据安全能力成熟度模型(DSMM)”国家标准合作模式,同时筹建贵州大数据安全工程研究中心,承担开展DSMM试点符合性评估及数据安全产业发展的探索工作。
为此,贵阳市大数据发展工作领导小组下发试点测评通知,选定贵阳市公共资源交易中心、贵阳银行、满帮集团等首批15家DSMM试点单位,开展DSMM试点符合性评估工作,并给予合同额不高于50%的资金奖励或补贴。
2019年8月30日,国家标准委发布《信息安全技术数据安全能力成熟度模型》(GB/T37988-2019),填补了行业在数据安全能力成熟度评估标准方面的空白,成为国家数据安全领域最佳的抓手。直到正式发布前,这项标准已在全国23个行业、40多家企业开展试点。
该标准的发布,意味着一项国家标准从贵阳出发,为数据安全产业提供保障,为数据安全行业应对困难和挑战做后盾支持,为数据安全能力评估“添砖加瓦”。
DSMM数据安全体系,具有特色的数据安全治理“贵州实践”
DSMM国家标准以数据为中心,重点围绕数据生命周期,从组织建设、制度流程、技术工具和人员能力四个方面进行安全保障。针对企业自身业务产生的数据和与外部第三方组织交互的数据,以衡量组织机构的数据安全能力,促进组织机构了解并提升自身的数据安全水平为标准。
“DSMM国家标准只是数据安全事业的起点。”贵州大数据安全工程研究中心创始人、常务副主任,大数据安全工程研究中心(贵州)有限公司CEO刘东昊介绍,贵州大数据安全工程研究中心围绕DSMM国家标准建立起标准/制度建设、评估、认证、人才培训、产品工具的“五维一体”的数据安全治理体系,将标准由文字转化为应用工具,并为标准使用者搭建深入认知和应用标准的通道,实现了标准的线上化、价值化、平台化,同时形成广泛的推广效应。
贵州大数据安全工程研究中心创始人、常务副主任,大数据安全工程研究中心(贵州)有限公司CEO刘东昊。
DSMM数据安全产业发展体系基于标准评估各行各业、组织机构的数据安全能力,挖掘数据安全能力短板;通过咨询、认证和培训等手段,精准发力,达到“治未病”与“对症下药”的诊疗效果,从而提升行业整体安全防控能力。
截至目前,中心已为云上贵州、货车帮、贵阳大数据交易所、无锡市大数据管理局、粤港澳大湾区珠海大横琴科技发展有限公司等近百家单位提供了DSMM的评估及认证服务。
DSMM认证业务是DSMM产业生态建设的重要环节与抓手。今年1月,国家市场监督管理局批准,数据安全认证(贵州)有限公司成为贵州省首家大数据领域认证机构和中国首家DSMM数据安全服务认证机构。借助这一优势平台,DSMM认证工作正以强劲的势头走出贵州,在广东、天津、四川、重庆等地布局相关业务。此外,还在粤港澳大湾区、天津、江苏、四川、海南、重庆等地中标数据安全咨询项目,初步形成专业的数据安全服务能力,带去数据安全领域的“贵州经验”。
在培训方面,“数据安全能力成熟度模型(DSMM)”数据安全能力成熟度测评师首期培训至今已举行七期,为企事业机构培训了近500位数据安全人才。同时,联合大数据安全协同技术国家工程实验室,针对不同层级的数据安全专业技术人员,设立“注册数据安全官”“注册数据安全工程师”“DSMM测评师”“数据安全管理员”4个方向的培训,形成了以产育人的立体化培训体系。
2021数据安全专业技术人才培训班暨DSMM测评师培训(第七期)于10月28日举办。
随着国家技术标准创新基地(贵州大数据)的成立,贵州大数据安全工程研究中心作为大数据安全专业委员会牵头单位,积极推动了数据安全领域的标准发展与创新工作,探索数据安全领域的“标准+认证”的创新模式。
时代赋予价值,助推数据安全产业向上发展
《数据安全法》于2021年9月1日起正式施行,其中第十七条提出,将从国家层面推进数据安全标准体系的建设;第十八条明确要求开展“数据安全检测评估、认证”工作。
而贵州大数据安全工程研究中心已初步构建起的“数据安全能力成熟度模型(DSMM)”数据安全产业发展体系,除了提供标准价值化转变的经验外,还可作为《数据安全法》检测能力落地的抓手,以及大数据相关组织贯彻落实《数据安全法》的建设指南。
“DSMM数据安全产业发展体系除了提供长期经验外,还需要回归服务产业的职能。”刘东昊说,DSMM全国公共服务平台就是贵州大数据安全工程研究中心为全国DSMM产业提供公共服务支持的手段之一。该平台为全国DSMM评估工作提供有效支撑,并为机构和企业参与DSMM产业搭建互动交流的空间、信息共享的载体。
与此同时,贵州大数据安全工程研究中心还与阿里巴巴、大数据协同安全技术国家工程实验室等单位,以DSMM为依据,围绕数据的全生命周期进行数据安全产品的研发,共创数据安全系列产品。
数据安全是数字经济发展的一个红线和底线,作为全国首个国家大数据综合试验区的贵州,为大数据发展培育了一方沃土,在安全上更是未雨绸缪,率先制定出台大数据安全保障相关条例,也是国内第一个省级层面对大数据进行立法的省份。对于贵州数据安全产业的发展,刘东昊深度参与且感触颇深,他表示,伴随贵州大数据产业一同发展的贵州大数据安全工程研究中心,将抓住国家发改委正式将贵州建设国家大数据综合试验区的创新经验向全国推广的契机,齐头并进,将DSMM数据安全产业治理体系带向全国,用数据安全赋能城市、赋能产业。
责任编辑:张薇