近日,由上海市法学会律师法学研究会主办,上海市锦天城律师事务所承办的“聚焦数据合规、赋能企业发展”研讨会在锦天城律师事务所举行。默安科技上海办负责人傅翔、SDL&安全服务高级专家何乐乐、合规业务专家李想应邀出席,与参会嘉宾一起对数据合规问题展开深入的研讨。
国家“十四五”规划明确“加快数字化发展,建设数字中国”,国家高度重视并大力支持云计算、大数据、人工智能、物联网、工业互联网、区块链等数字经济重点产业;同时随着网络安全法、数据安全法和个人信息保护法的相继出台及其配套规则的制订、修改以及深入落地实施,相关产业就与网络安全、数据合规、个人信息保护等有关的法律服务需求也越来越多,要求也越来越高。
默安科技作为网络安全行业的优秀厂商代表,在应用安全领域具有创新的技术理念与深厚的实践积累。研讨会上,默安科技SDL&安全服务高级专家何乐乐进行《基于应用安全体系的数据合规技术应用分享》的主题发言,从技术层面分析数据合规问题的风险根源,并提出应用全生命周期的各个阶段落实数据合规,形成完整的安全建设体系,需要注意九大技术要点:
01 在需求定义中引入数据合规要求
02 基于合规的安全需求管理工具
03 在系统架构中设计数据安全控制
04 安全设计的基本原则
05 在编码中规范数据合规处理
06 在编码中规避软件供应链的高危合规风险引入
07 在测试过程中自动化验证数据合规的缓解情况
08 日常运营中持续的数据暴露检测
09 云上业务的持续合规检测和数据保护
图 默安科技SDL&安全服务高级专家何乐乐
之后,何乐乐通过案例生动形象地展现了数据合规的技术应用效果。案例以合规部门、研发内控部门、审计部门构成的“三道防线”作为应用开发安全管理流程体系的设计起点,结合流程中各参与方的角色职责设定及全面赋能,并依托默安科技自主开发的全流程安全检测及管理系统,帮助某客户全面提升各阶段的安全合规能力,实现生命周期管控的闭环,为客户业务快速发展、安全能力全面提升打下坚实基础,也为落实网络安全相关标准规范、促进行业网络安全生态起到行业示范作用。
本次研讨会由锦天城律师事务所高级合伙人丁峰律师主持并进行开场发言。锦天城高级合伙人吴卫明律师、资深律师沈慧力进行相关主题演讲。研讨会最后,上海市法学会律师法学研究会会长、海华永泰律师事务所主任马靖云对此次研讨会给予高度认同,她表示,在新型经济关系、生产关系下,上海占据着地理优势,上海市法学会律师法学研究会十分注重律师行业在学术方面的研讨,该种形式的学术研讨会令人受益匪浅。
图 研讨会合影留念
未来,默安科技将加强与律师行业的交流与合作,充分发挥各自在数据安全相关技术与政策法律合规方面的优势,探索数据信息技术与法律专业能力的深度融合、互利共赢,以期为广大客户提供更全面更有价值的数据安全解决方案。