2019年8月30日,全國標(biāo)準(zhǔn)信息公共服務(wù)平臺發(fā)布了國家標(biāo)準(zhǔn)GB/T 37988-2019《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》。
該標(biāo)準(zhǔn)旨在助力提升全社會、全行業(yè)的數(shù)據(jù)安全水位,標(biāo)準(zhǔn)的發(fā)布填補了行業(yè)在數(shù)據(jù)安全能力成熟度評估標(biāo)準(zhǔn)方面的空白,為組織機構(gòu)評估自身數(shù)據(jù)安全能力,提供了科學(xué)依據(jù)和參考。
標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會歸口上報及執(zhí)行,主管部門為國家標(biāo)準(zhǔn)化管理委員會。由阿里巴巴聯(lián)合中國電子技術(shù)標(biāo)準(zhǔn)化研究院、國家信息安全工程技術(shù)研究中心、中國信息安全測評中心等業(yè)內(nèi)權(quán)威機構(gòu)、學(xué)術(shù)單位、企業(yè)多方,經(jīng)標(biāo)準(zhǔn)預(yù)研、標(biāo)準(zhǔn)編制、試點應(yīng)用、提升完善,最終成為國家標(biāo)準(zhǔn)。
此國標(biāo)將于2020年3月1日正式實施,在正式發(fā)布前,這項標(biāo)準(zhǔn)已在全國23個行業(yè),40多家企業(yè)試點。
“數(shù)據(jù)安全是組織機構(gòu)信息安全體系的重要環(huán)節(jié),然而行業(yè)內(nèi)缺乏一套評估組織機構(gòu)數(shù)據(jù)安全能力的標(biāo)準(zhǔn)規(guī)范?!卑⒗锇桶图瘓F數(shù)據(jù)安全總監(jiān)徐駿稱,標(biāo)準(zhǔn)的發(fā)布能夠幫助各行業(yè)、組織機構(gòu)基于統(tǒng)一標(biāo)準(zhǔn)來評估其數(shù)據(jù)安全能力,發(fā)現(xiàn)數(shù)據(jù)安全能力短板,查漏補缺,最終提升互聯(lián)網(wǎng)行業(yè)的整體安全管理水平和產(chǎn)業(yè)競爭力,促進數(shù)字經(jīng)濟發(fā)展。