6月9日,国家市场监督管理总局、国家互联网信息办公室发布《关于开展数据安全管理认证工作的公告》,决定开展数据安全管理认证工作,鼓励网络运营者通过认证方式规范网络数据处理活动,加强网络数据安全保护。
6月10日上午,上证报发布相关文章《数据安全管理认证有章可循 或将进入常态化监管阶段》后网络安全相关属性股票随即拉升。
近日业内披露消息后,网络安全属性股票随即应声而涨,龙头属性股票:奇安信、安恒信息、亚信安全、启明星辰等反映迅速。截止收盘,分别有小幅上涨。
对比深信服、三六零等与数据安全预期关联低,消息后反映不如预期。
网络安全龙头股应声而涨,公告有何作用?
随着《网络安全法》《个人信息保护法》的逐渐落地,此次管理认证的发布将会为行业内的数据安全管理资质提供一个官方、值得信赖的标准之一。
虽然认证不能作为测评等资质的唯一标准,也不能替代等级保护测评、渗透性测试或其他可能的网络安全测评,但认证仍为不同场景,不同需求下的数据安全级别提供了一定的参考依据。
对于网络安全企业而言,在为其他机构提供数据安全管理体系建设的同时,也应优先做好自身的数据安全管理建设。
哪些企业需要数据安全管理认证?
数字化涉及到各个行业各个产业之中,随着大量数据的产生,数据安全管理成为管理数据资产的“管理学”必修课之一。
在日前全球网络安全行业盛会RSAC会议中,来自LinkedIn、Apple 和 Google 等公司等专家曾表示,庞大数据量为隐私保护带来了挑战。来自律所的Shelton-Leipzig 指出,每天创建 2.5 个 Quintilian 字节的数据,每秒创建 127 台新的连接设备,这种规模是前所未有的。
在国家“东数西算”的国家大政策下,数据资产庞杂,管理好、梳理好数据资产将为现代化、数字化企业提供更多安全保障。
据上证报对于网络安全龙头企业奇安信集团副总裁孔德亮的采访得知,认证可以证明网络运营者在网络数据处理活动、网络数据安全保护等方面,符合GB/T 41479《信息安全技术网络数据处理安全要求》及相关标准规范,同时通过认证后获得的‘认证标志’,可以按照有关规定在广告等宣传中使用,增加了公众对网络运营者的信任度,助力其数据处理相关业务的顺利开展。” 可以说是对自身数据安全的全方位验证和保障”
目前,数据安全管理体系认证并非强制执行,但随着印发实施的《数据安全管理认证实施规则》出台,未来数据安全管理将纳入到企业数据安全的日常管理之中,着手解决数据在管理中的无处可查、无处可找、无据可依的阶段。
也由此可见,由体系认证而催生数据安全管理体系搭建的相关业务,或将衍生出完整的产业链条。
目前哪些企业可以提供数据安全管理体系规划业务?
在认证公告后随即应声而涨的网络安全板块可见,具有数据安全体系规划能力的企业无疑可以为需求企业提供规划服务。
据各家网络安全企业披露的公开资料显示,目前以下几家企业具有数据安全管理相关业务。
奇安信
在日前2022中国国际大数据产业博览会上,奇安信集团董事长齐向东表示,目前奇安信拥有保障数据安全的“五件套”:特权账号管理、堡垒机、数据库审计、API安全卫士和数据安全态势感知。据悉此款五件套从对特权账号的全生命周期统一管理、访问的安全管控与审计、数据访问行为的审计、API接口的防护与态势感知建立的多维度监控来进行全方位的数据安全保障。
在月前的发布会中,奇安信披露此五件套均已通过冬奥网络安全实战化检验。
深信服
深信服拥有一套数据安全解决方案。据介绍,其解决方案将围绕数据安全应用的访问、API 的访问,能够监测敏感数据流转,有效掌控数据安全隐患;其基于敏捷开放的数据安全能力建设,融合碎片化的组件能力,提供简单有效的整体安全防护能力。
三六零
目前三六零政拥有数据安全方案包含四方面:数据安全治理,是一种平台级的解决方案,致力于提高客户的数据安全治理能力;数据攻击面防护,侧重于传统的网络/数据安全防护手段,包括大家所熟知的数据安全产品,比如数据库防火墙、数据加密、数据脱敏等;数据访问控制,基于较新的零信任理念,针对数据实施基于身份的访问控制;数据专家运营,则是通过数据安全专家,实施数据安全运营流程,依托数据安全大脑,产生切实有效的数据安全治理效果。