爱教育出版
首页 > 教育教学与管理 > Vol. 2 No. 7 (ETM 2026) >
数据活动图谱视角下数据安全风险评估机制研究
DOI: https://doi.org/10.64083/ETM2630702
作者
任鹏飞
摘要
在数据安全治理实践中,制度规则的供给已较为密集,难点逐渐转向组织能力与评估工具的建设。现行分类分级、风险评估和合规管理虽然构成了治理的基本框架,但在落地过程中仍容易出现分类标签化、评估静态化、责任链条断裂以及安全投入收益难以说明等问题。传统信息安全风险评估通常围绕系统资产、威胁和脆弱性展开,对于数据在跨主体、跨场景、跨系统流动中产生的复合风险解释不足。基于对数据治理、风险治理和数据安全评估研究的梳理,本文提出“数据活动图谱”分析框架,将数据类型、处理主体、处理目的、流转路径、安全控制、风险后果和责任证据纳入统一评估视野,并据此构建“固有风险—控制有效性—残余风险—风险收益”的动态评估机制。研究指出,数据安全风险评估不能停留在数据是否敏感的判断上,更应考察特定活动链条中损害如何形成、控制能否生效以及责任如何归属。政务数据共享、企业用户画像和医疗健康数据委托处理三个场景的分析表明,该框架有助于提高数据安全治理的可解释性、可审计性和可问责性。
关键词
数据安全治理;风险评估;数据活动图谱;分类分级;残余风险;数据要素流通
Copyright @ 2020-2035 学术教育出版社集团有限公司 All Rights Reserved