GDPR是欧盟的一项法规,旨在保护欧盟公民的个人数据并赋予他们对其数据的更多控制权。适用于在欧盟运营或处理个人数据的任何组织。影响包括:个人同意、数据访问权、数据保护官、数据安全措施、用户数据访问和控制。对于Web应用,需要注意数据存储和上报、隐私政策更新、电子邮件同意、Cookie提醒、审查数据处理器和国际数据传输。
数据安全治理前期应通过现状分析找到已有的数据资产、已有的数据安全措施和已经存在的数据安全风险点,并以此作为数据安全规划和建设的依据。现状分析概述本文重点学习整理前期的数据安全现状分析,从安全合规对标、风险现状分析、行业最佳实践对比入手整理数据资产的梳理、重要数据的识别标识和通过数据安全风险评估、数据安全治理能力评估和DSMM评估等方式以评促建发现数据安全风险点。
完成下面两步后,将自动完成登录并继续当前操作。