阿里牵头研制“大数据安全能力成熟度模型”国家标准

5月27日,2017数博会“大数据安全产业实践高峰论坛”, 全国信息安全标准化技术委员会等部门协同各方着手制定了一套用于组织机构数据安全能力的评估标准——《大数据安全能力成熟度模型》 ,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订。

作为项目牵头起草方,阿里巴巴安全专家称,DSMM旨在帮助各行业、组织机构基于统一标准来评估其数据安全能力,发现数据安全能力短板,查漏补缺,最终提升大数据产业整体安全管理水平和大数据产业竞争力,促进大数据产业及数字经济发展。

无论是去年7月,微软Window10因未遵守欧盟“安全港”法规,过度搜集用户数据而遭到法国数据保护监管机构CNIL的发函警告事件,还是频发的内部员工窃取用户信息在网络黑市贩卖案件,都暴露出了企业数据安全能力偏弱的问题。

与会的贵阳市委常委、市政法委书记庞鸿、中国工程院院士沈昌祥、中国信息法学研究会理事、法学专家马民虎、中国电子技术标准化研究院信安中心技术部主任叶润国、中国大数据技术与应用联盟副理事长赵平生等政府官员、学者专家,以及阿里巴巴安全部资深总监侯金刚、伊利、南方电网等企业代表,都在讨论环节介绍,实际上,很多企业并不知道自身数据安全能力究竟处在什么水平,也不知道短板在哪,更不知道依据什么标准进行测评,常常错失查漏补缺最佳时机,导致数据泄露。

5月26日,中国科学院院长白春礼在贵阳数博会上就介绍称,大数据安全对政府治理、法规制度等提出新的挑战,接近50%的数据可能面临被泄露的问题。

DSMM正是要解决大数据环境下的数据安全管理问题,即专注提升组织机构在业务运营中应对数据安全风险的能力,最终使有数据安全需求的所有行业、企业、组织机构,都能基于统一的标准,来评估和提升其数据安全能力。

阿里巴巴数据安全总监郑斌介绍,DSMM是基于阿里多年数据安全实践经验提炼而成,根据DSMM不同维度和不同环节的细分,最终会评出五个安全管理能力等级。一级是最低等级为“非正式执行”,意味组织的数据安全工作来自于被动需求或随机展开,并未主动开展数据安全工作。三级是各个企业的基础目标。等级越高,代表被测评的企业组织机构数据安全管理能力越强。

阿里巴巴数据安全高级专家潘亮透露, DSMM适用范围非常广泛,从现已落地使用的企业来看,涵盖了银行、互联网金融、证券等金融行业,以及百货零售、电器销售等零售行业,也包括体育、音乐、视频等文娱行业,乃至乳制品制造、冶金、电力、物流及互联网+新型企业等产业领域。

上海拾羽网络科技有限公司就是其中一家已参与测评的企业,该公司总经理郑波表示,“‘数据安全成熟度模型’从组织建设、人员人力、制度流程、技术工具四个能力项进行评估,对数据安全规范提出了有效的建议,可以很好地帮助我们管理内部数据的使用权限,保护用户隐私、防止数据泄露,帮助我们实行统一的安全部署。”

“大数据安全能力成熟度模型这项国家标准的研究课题从去年6月开始立项到今年1月结项,前后总共举办了5次专家研讨会,包括中国电子技术标准化研究院、清华大学、中国信息安全测评中心、中科院软件所、公安三所、中国移动和360等单位都在积极参与。”一位长期参与信安标委国家标准制定的业内知情人介绍说,目前DSMM国家标准立项已在信安标委大数据安全特别工作组获得通过,标准草案正在起草中。

而阿里巴巴集团标准化总监朱红儒表示: DSMM除了正在制定国家标准外, 阿里也在ITU-T牵头制定《Security reference architecture for lifecycle management of e-commerce business data》的国际标准,在ISO牵头制定《Big data security capability maturity model》的国际标准研究项目,在CCSA牵头制定行业标准《 面向互联网的数据安全能力技术框架 》,来将阿里积累多年的数据安全管理经验通过标准的方式输出给业界,提升行业的数据安全水平。

来源:通信世界网

时间: 2025-01-02 05:28:18

阿里牵头研制“大数据安全能力成熟度模型”国家标准的相关文章

阿里巴巴牵头研制大数据安全国家标准

文章讲的是阿里巴巴牵头研制大数据安全国家标准,5月27日,2017数博会"大数据安全产业实践高峰论坛"上,记者获悉,全国信息安全标准化技术委员会等部门协同各方着手制定了一套用于组织机构数据安全能力的评估标准--<大数据安全能力成熟度模型>,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订. 作为项目牵头起草方,阿里巴巴安全专家称,DSMM旨在帮助各行业.组织机构基于统一标准来评估其数据安全能力,发现

软件能力成熟度模型评估CMM的误区

为保证软件开发的有序.高效.高质和可控,曾尝试过各种方法,从实施ISO-9000标准认证到实施软件能力成熟度模型(CMM)评估,但是收效似乎不大.CMM是国际上公认的.最成熟.最有效的一种提高软件. 工程化水平的方法和标准.CMM模型划分为5个级别,共计18个关键过程域.52个目标.300多个关键实践. 以清华鼎新公司为例,它是国内第一家通过CMM二级评估的企业,鼎新公司是在和IBM公司合作的Java构件的项目中通过这项评估的,耗时近3年.联想公司在CMM评估中,公司专门组成了由十个人组成的过程

CMMI 能力成熟度模型集成

关于CMMI的过程域,请参考 CMMI能力成熟度模型集成的过程区域 1.CMMI/SPCA概述 CMM是"能力成熟度模型(Capability Maturity Model)"的英文简写,该模型由美国卡内基-梅隆大学的软件工程研究所(简称SEI)受美国国防部委托,于1991年研究制定,最初的主要目的是为了评价美国国防部的软件合同承包组织的能力,后因为在软件企业应用CMM实施过程改进取得较大的成功,便在全世界范围内广泛使用. CMMI是SEI于2000年发布的CMM的新版本.CMMI发展

《系统分析与设计方法及实践》一2.5 能力成熟度模型CMM

2.5 能力成熟度模型CMM 2.5.1 什么是能力成熟度模型 CMM(Capability Maturity Model)是指"能力成熟度模型",是对软件组织在定义.实施.度量.控制和改善其软件过程的实践中各个发展阶段的描述.CMM是国际公认的对软件公司进行成熟度等级认证的重要标准.CMM的核心是把软件开发视为一个过程,并根据这一原则对软件开发和维护进行过程监控与研究,以使其更加科学化.标准化,使企业能够更好地实现商业目标. CMM是由美国卡内基-梅隆大学的软件工程研究所(SEI)开

CMMI能力成熟度模型集成的过程域

  什么是CMMI CMMI全称是Capability Maturity Model Integration, 即能力成熟度模型集成,是由美国国防部(Office of the Secretary of Defense)与卡内基-梅隆大学(Carnegie Mellon University)和美国国防工业协会(National Defense Industrial Association)共同开发的一个过程改进方法(process improvement approach),它向组织提供用于有

数据中心服务能力成熟度模型标准发布

3月25日消息,国内首个数据中心服务能力成熟度评价的国家标准<信息技术服务数据中心服务能力成熟度模型>于近日发布.此模型如同有了教学大纲和考试制度,各单位可照此标准来建设和提升其数据中心服务能力. 据了解,该标准在工信部.国标委.认监委的指导下,由招商银行.中国信息安全认证中心.中国银联组织筹备,中国电子技术标准化研究院作为质量保证单位,金融.央企.制造.电信.互联网等行业30余家单位,经过为期两年的努力共同编制完成.该标准以服务能力作为切入点,采取成熟度的研究方法,借鉴业内主流管理方法论,对

阿里云开放大数据能力 助力政府治理现代化

今年,媒体预计"大数据"仍将成为两会关键词之一,这预示着大数据产业在国内的发展到达了一个历史性的拐点.全国两会召开前夕,阿里云宣布进一步输出大数据计算能力,推出"郡县图治"2.0版本.通过这款产品,各地的县长们可以快速的搭建一张全面反应地方经济数据的大屏幕,实时了解经济态势.产业特点.内需消费等关键数据走势,使政府决策更科学化.精细化. 阿里云大数据工程师介绍,"郡县图治"2.0版本将可承载更多类型的地方经济数据,包括宏观的统计数据.农村淘宝交易

分析企业ERP实施的能力成熟度

将软件http://www.aliyun.com/zixun/aggregation/17799.html">开发过程的能力成熟度模型SW-CMM引入到我国企业实施ERP的实施能力测评中,提供企业一个基于过程改进的"ERP实施的能力成熟度模型",这种方法有其创新的一面,值得大家一起来探讨. 由于ERP实施中涉及到应用企业的现有管理模式及其对ERP系统的需求.ERP软件的质量.ERP软件供应商的内部管理.ERP实施服务和管理咨询的支持.企业内部对ERP项目的全面管理.企业

阿里建“数据安全成熟度模型” 推动国际数据安全标准

 2016年05月26日 17:47  2856 阿里披露大数据安全管理规范,投入近百人团队 为保护数据安全.用户隐私以及数据的合规使用,阿里巴巴内部已经投入近百人团队建成一套完整的大数据安全管理规范." 阿里巴巴集团安全副总裁杜跃进在出席5月26日贵阳数博会"数据安全与个人隐私保护"论坛时首次对外披露. 据杜跃进介绍,作为一家数据公司,阿里巴巴很早就在着手建设针对数据的安全管理规范,这套规范是建立在内部称之为"数据安全成熟度模型"之上,基于自身的数据安全