信息通信技术与政策

信息通信技术与政策

信息通信技术与政策 ›› 2023, Vol. 49 ›› Issue (2): 14-19.doi: 10.12267/j.issn.2096-5931.2023.02.003

专题:网络安全 上一篇    下一篇

电信领域数据安全合规治理思考

Thoughts on data security compliance governance in telecommunication field

张照龙, 谢江, 包宏宇   

  1. 上海观安信息技术股份有限公司,上海 264001
  • 收稿日期:2022-12-25 出版日期:2023-02-25 发布日期:2023-03-20
  • 作者简介:
    张照龙 上海观安信息技术股份有限公司总经理,主要从事网络和数据安全、云安全、人工智能安全、工业信息安全、安全合规治理、安全运营管理、安全战略规划等方面的研究工作|谢江 上海观安信息技术股份有限公司战略规划部首席顾问,长期从事网络安全攻防对抗、网络威胁情报、数据安全治理、人工智能安全、安全合规治理、安全战略规划等方面的技术研究和标准研制工作|包宏宇 上海观安信息技术股份有限公司高级安全专家,长期从事网络安全态势感知、网络安全攻防、数据安全治理、安全运营等方面的研究工作

ZHANG Zhaolong, XIE Jiang, BAO Hongyu   

  1. Information & Data Security Solutions Co., Ltd., Shanghai 264001, China
  • Received:2022-12-25 Online:2023-02-25 Published:2023-03-20

摘要:

首先,对数据安全合规治理产生的背景进行了分析,提出数据安全合规现状、风险、挑战与合规需求;然后,对电信企业应做好的围绕管理、技术、运营等方面的数据安全合规治理措施,避免在面向合规监管过程中出现的管理、技术、运营合规不满足、具体措施落实不到位等问题进行了分析,从而对电信企业在数据安全合规治理方面所具备的能力进行了研究;最后,对电信企业数据安全合规治理应采取的措施和方法进行了探讨与思考。

关键词: 电信领域数据, 数据安全合规, 数据安全合规治理

Abstract:

This paper will first analyze the profound background of data security compliance governance, put forward the status quo, risks, challenges and compliance needs of data security compliance based on the research in the telecommunications field, analyze the data security compliance governance measures that telecommunications enterprises should take around management, technology, operation and other aspects, and avoid problems such as unsatisfied management, technology, operation compliance and inadequate implementation of specific measures in the process of compliance supervision, So as to think about the capabilities of telecom enterprises in data security compliance governance, and explore and think about the measures and methods that telecom enterprises should take to achieve positive circular development of data security compliance governance.

Key words: data in telecommunication field, data security compliance, data security compliance governance

中图分类号: