《数据安全风险评估白皮书》
400-100-9516
轻量合规服务
DiRM
评估背景

如今数据开放渠道主要依托于数据接口的方式,数据接口作为应用与数据服务的通信接口、数据要素流通的技术基础,应用场景广泛已经成为攻击者窃取数据的重点攻击对象。我国《数据安全法》第二十二条及二十九条也明确指出数据处理活动应当加强风险监测,建立监测预警机制。在国家其他标准层面如《数据安全技术 数据接口安全风险监测方法》征求意见稿)等也对数据接口安全监测提出方法,数据接口安全风险监测预警和防护能力已成为数据安全流动的首要关注技术点。

星级标识

中国网络安全产业联盟(CCIA)在中央网信办网络安全协调局的业务指导和监督管理下,开展网络安全理论研究、技术研发、产品研制、测评认证、教育培训、安全服务等业务。

2021年7月28日中国网络安全产业联盟成立了数据安全工作委员会(简称:数安委),由数安委联合数字化转型工作委员会(简称数工委)成立的DiRM专题工作组以国家标准《数据安全技术 数据接口安全风险监测方法》(征求意见稿)为依据,针对企业开展数据接口风险监测(DiRM)星级评估工作。

DiRM星级标识分为一星、二星及三星,星级越高,代表企业具备的数据接口安全风险监测能力越强,通过评估的企业,可在对应业务场景与相关合规展示界面中使用“DiRM标识(一星级)”、“DiRM标识(二星级)”、“DiRM标识(三星级)”。

评估流程
评估准备
  • 企业填写评估申请表及基础调研表,并提交至DiRM工作组,工作组进行评估工作受理后,企业当组建评估团队,工作组准备监测工具及模版。
评估实施
  • 工作组提供DiRM评估报告模版后,可协调DiRM工具部署人员在企业提供的环境中准备工具安装包、流量采集工具及操作指引,企业评估团队依据国家标准开展自评估。
评估审核

企业完成自评估后向DiRM工作组提交自评估报告,工作组进行审核:

  • 审核通过,企业获得DiRM星级打标。
  • 审核未通过,企业整改,重新提交DiRM自评估报告。

 

标识价值
权威认证
由第三方权威认证机构(如中国电子技术标准研究院等)开展数据接口风险安全风险监测能力评估,具备权威性、公正性、规范性及指导性。
合法合规
通过评估认证方式,满足国家相关政策法规要求及《数据安全技术 数据接口安全风险监测方法》国标要求,同时验证企业建立有效、完善的数据接口安全风险监测能力,可作为应对监管部门相关监管检查要求的证明材料。
行业标杆
通过DiRM星级评估,取得DiRM标识,形成行业内数据接口安全监测能力标杆。
在线客服