文章总结: 文档围绕数据安全合规自查展开,指出宣传周是年度合规启动节点,强调AI数据安全风险与业务负责人责任下沉,建议企业建立统一数据资产清单,合并推进等保、PIA与风险评估,并邀请参与免费数据安全测评活动。
综合评分: 72
文章分类: 数据安全,安全意识,安全建设,解决方案
【活动邀请】你的数据安全,能打几分?——数据安全免费自查行动,欢迎您的参与
信息安全大事件
2026年9月22日 13:37
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
今年网络安全宣传周关于数据安全释放的信号:数据安全不再是“技术部门的事”,而是业务负责人的责任;不再是“出了事再说”,而是年度合规自查的启动节点。
我们梳理了本届宣传周关于数据安全的三个重点,整理了一份自查方向。文末有我们正在举办的数据安全风险调查活动,欢迎参加。
一、宣传周关于数据安全的三个重点
1. 宣传周是年度合规自查的启动节点,不是一次性活动
今年一个明显变化是,等保测评、个人信息保护影响评估、数据安全风险评估之间的衔接机制不断完善,“评估结果互认、避免重复评估”的趋势已经明确。
这意味着,企业不需要为每一项合规要求单独准备一套材料。更高效的做法是:以宣传周为时间锚点,同步启动年度数据安全自查,建立统一的数据资产清单,把等保、PIA、数据安全风险评估合并推进,减少重复盘点、重复取证。
但要注意:完成等保不等于完成数据安全合规。等保聚焦“系统可信”,PIA和数据安全风险评估聚焦“数据可控”,两者不能互相替代。
- AI数据安全是今年统一重点:敏感数据“输入即出域”
生成式AI正在成为新的泄露通道。员工把客户信息、病历摘要、学生名单、政务材料输入公共大模型的那一刻,数据就已经脱离了单位管控边界。
今年宣传周期间,AI安全治理是核心议题之一。对各行业来说,一条通用红线正在形成:严禁将国家秘密、工作秘密、商业秘密、个人信息、患者隐私、学生敏感信息输入公共大模型。
技术手段上,可以通过大模型应用防火墙、敏感数据识别、动态脱敏、输入拦截等方式,对公共大模型输入行为进行管控。但前提是先梳理清楚:哪些业务在用AI?哪些数据不能进AI?
3. 数据安全责任下沉,业务负责人是第一责任人
业务负责人对本业务数据安全负直接管理责任,单位主要负责人仍是法定第一责任人。原则是“谁主管业务、谁负责数据安全;谁使用数据、谁负责安全”。数据安全不能只交给IT或安全部门,业务负责人需要对本业务产生的数据承担全生命周期责任。
意味着政务数据管理责任要落到具体业务处室;学生个人信息保护要落到招生、教务、学工等业务部门;患者数据安全要落到临床、科研、信息等科室;客户数据和商业秘密保护要落到销售、研发、财务等业务线。
同时,应急准备必须跟上。发生较大及以上数据安全事件,初步报告时限通常为1小时,金融等强监管行业可能更短。“迟报漏报”本身就是独立违规责任。预案不能是模板文件,必须经过真实场景推演。
二、我们能做什么
三、数据安全风险调查活动,欢迎参加
宣传周虽然结束,但网络防护无终点。如何保障网络安全需要落实到工作行动中,公司现有免费数据安全测评服务,关注“信息安全大事件”公众号发送“数据安全”或扫描下方二维码参与测评活动。提交后会提供一份针对性的风险提示和整改建议。
参与入口:
| | | |
| — | — | — |
| 领导/决策层 | 信息化负责人 | 运维技术 |
欢迎报名参加,风险早发现一天,安全就多一分保障。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息安全大事件 《【活动邀请】你的数据安全,能打几分?——数据安全免费自查行动,欢迎您的参与》