《数据安全风险评估白皮书》
400-100-9516
数据出境
合规治理平台
产品简介

“数据出境合规治理平台”是一款以敏感数据出境为核心,帮助企业持续有效地治理出境业务,提供数据出境评估和监测能力,规范数据出境活动以满足合规监管要求的产品。产品遵循“事前评估、事中监测、事后留档”的治理思路,对出境资产进行合规风险评估、出境行为实时监测,依据实际情况决定是否采纳治理或再次进行评估,最终生成报告存档,以便后期进行对比分析和整改。

风险场景
国家相关部门的监管要求
《数据出境安全评估办法》颁布后,相关监管部门会严格按照此内容规范数据出境活动,督促企业开展有效的安全评估工作,上报数据出境安全评估报告;
出境事实梳理难度大
数据出境评估工作是巨大且繁琐的,评估结果的判定需要出境的事实作为支撑,因此光依靠人工进行梳理难度很大;
数据出境场景识别技术能力要求高
有些企业不清楚自身业务是否有数据出境、出境的资产有哪些、出境的数据有哪些,这些问题就需要借助技术手段解决,但是技术能力要求较高,自己实现成本较大;
持续监督要求
评估工作不是一次性的,是持续性的,因此需要企业需要拥有持续监督的能力,及时进行新的出境评估,持续保护数据出境的安全;
产品功能
出境资产梳理

自动发现出境应用、FTP服务、邮件服务资产,梳理对应的出境活动,包括数据类型、出境方式、出境地区等,辅助企业判断是否存在数据出境行为,为企业做合规整改或者进行安全自评估提供事实依据。

出境安全评估

以在线问答形式完成出境评估工作,平台依据合规要求制定评估模板,覆盖出境业务合规、数据出境目的合理、出境数据敏感程度、数据安全措施建设情况等多个方面。

出境风险监测

平台内置多种风险识别策略,持续监测评估对象的出境安全,对风险进行实时监控和提示,风险监测范畴包括:

  • 合规性风险
  • 脆弱性风险
     
出境风险处置

企业结合自身业务情况和规划,将出境评估出的不合规项和风险监测发现的安全风险纳入到对应的风险处置列表中。管理员可依据风险治理的优先级决定下一步操作方式,制定合理的治理方案。

评估报告管理

针对每个出境资产的出境情况、合规评估结果、存在的安全风险以及处置现状自动生成整体的分析报告,以列表的形式展现报告文件。

在线客服