企业数据安全要不要自己做?专家解读
事实上 , 随着5G、大数据、云计算的蓬勃发展 , 数据安全的重要性逐渐被政府、企业所认知 。 近年来 , 政府、企业加速数字化转型 , 越来越多的企业选择居家远程办公 , 越来越多地使用基于云上的技术 。
然而 , 数字化进程的加速 , 也令企业面临更加复杂多样的网络安全、数据安全风险 。 同时 , 网络安全、数据安全建设落后于企业技术转型 , 有企业也付出了沉重的代价 。 很多企业由于疏漏或行动紧迫性而未将网络安全、数字安全纳入决策流程 , 导致新的漏洞进入了快速变化的环境 , 并持续威胁当下的企业 。
2021年 , 《数据安全法》《个人信息保护法》适时而出 , 信息安全从“互联网大蛮荒时代”、“网安法时代”走向“大合规时代” 。 咨询机构安永认为 , “互联网大蛮荒时代”缺乏个人信息保护机制 , 个人信息保护工作基本等同于写一份隐私协议;而“网安法时代”为打补丁式合规;而“大合规时代”是将个人信息保护与数据安全融入企业文化、业务 , 视数据合规为企业竞争力 , 全面进行自上而下的治理 。
信息安全立法和执法趋势加速也给组织带来了诸多挑战 。 安永认为 , 政府、企业、金融机构将面临更密集的监管、更高的举证责任、更高的违法成本等难题 。
而在安恒信息首席科学家刘博看来 , 两部法律的出台更是机会 , 其认为:“正是有了这些法律 , 才给政府、企业划清了法律边界 , 即哪些数据是可以对外开放 , 可以共享、使用的 。 比如大数据交易中心 , 没有这两部法律的支持 , 大数据交易中心的业务是很难开展的 。 ”
另外 , 在数据安全领域 , 有些公司依靠公司内部的数据安全团队 , 有些公司依靠专业的数据安全公司 。 对此 , 刘博举例称:“我一位朋友之前在某头部互联网公司做数据安全、网络安全 , 推行各个项目都比较顺 , 但来到另一家规模较小的企业后 , 在进行数据安全建设时 , 就会受制于公司业务方向 , 安全会给业务让路 , 推行各项改革就比较吃力 。 因此建议一些大型企业、管理组织架构比较完善的企业 , 可以选择与专业的数据安全公司合作 , 共同建设数据安全能力;而对于一些中小公司 , 以及数据安全组织不完善的大型公司 , 可以依靠像安恒信息这样的专业第三方公司 , 提升自身的数据安全防护水平 。 ”
【数据|在“元宇宙”新大陆,“你号没了”怎么办?保障数据安全需要这六大环节】“对于政府而言 , 肯定是通过第三方数据安全公司去做 , 然后由政府来把控 。 以大数据局为例 , 他们需要考虑清楚要在哪些方面需要做数据安全 , 但具体落地层面还需要第三方数据安全公司来服务 。 ”刘博补充表示 。
推荐阅读
- 星链|石豪:在太空,马斯克和美国当局是如何作恶的
- 快报|“他,是能成就导师的学生”
- 建设|这一次,我们用SASE为教育信息化建设保驾护航
- 技术|“2”类医械有重大进展:神经介入产品井喷、基因测序弯道超车
- 区块|面向2030:影响数据存储产业的十大应用(下):新兴应用
- 生活|气笑了,这APP的年度报告是在嘲讽我吧
- bug|这款小工具让你的Win10用上“Win11亚克力半透明菜单”
- 重大进展|“2”类医械有重大进展:神经介入产品井喷、基因测序弯道超车
- 历史|科普:詹姆斯·韦布空间望远镜——探索宇宙历史的“深空巨镜”
- 空间|(科技)科普:詹姆斯·韦布空间望远镜——探索宇宙历史的“深空巨镜”