数据|在“元宇宙”新大陆,“你号没了”怎么办?保障数据安全需要这六大环节( 二 )


企业数据安全要不要自己做?专家解读
事实上 , 随着5G、大数据、云计算的蓬勃发展 , 数据安全的重要性逐渐被政府、企业所认知 。 近年来 , 政府、企业加速数字化转型 , 越来越多的企业选择居家远程办公 , 越来越多地使用基于云上的技术 。
然而 , 数字化进程的加速 , 也令企业面临更加复杂多样的网络安全、数据安全风险 。 同时 , 网络安全、数据安全建设落后于企业技术转型 , 有企业也付出了沉重的代价 。 很多企业由于疏漏或行动紧迫性而未将网络安全、数字安全纳入决策流程 , 导致新的漏洞进入了快速变化的环境 , 并持续威胁当下的企业 。
2021年 , 《数据安全法》《个人信息保护法》适时而出 , 信息安全从“互联网大蛮荒时代”、“网安法时代”走向“大合规时代” 。 咨询机构安永认为 , “互联网大蛮荒时代”缺乏个人信息保护机制 , 个人信息保护工作基本等同于写一份隐私协议;而“网安法时代”为打补丁式合规;而“大合规时代”是将个人信息保护与数据安全融入企业文化、业务 , 视数据合规为企业竞争力 , 全面进行自上而下的治理 。
信息安全立法和执法趋势加速也给组织带来了诸多挑战 。 安永认为 , 政府、企业、金融机构将面临更密集的监管、更高的举证责任、更高的违法成本等难题 。
而在安恒信息首席科学家刘博看来 , 两部法律的出台更是机会 , 其认为:“正是有了这些法律 , 才给政府、企业划清了法律边界 , 即哪些数据是可以对外开放 , 可以共享、使用的 。 比如大数据交易中心 , 没有这两部法律的支持 , 大数据交易中心的业务是很难开展的 。 ”
另外 , 在数据安全领域 , 有些公司依靠公司内部的数据安全团队 , 有些公司依靠专业的数据安全公司 。 对此 , 刘博举例称:“我一位朋友之前在某头部互联网公司做数据安全、网络安全 , 推行各个项目都比较顺 , 但来到另一家规模较小的企业后 , 在进行数据安全建设时 , 就会受制于公司业务方向 , 安全会给业务让路 , 推行各项改革就比较吃力 。 因此建议一些大型企业、管理组织架构比较完善的企业 , 可以选择与专业的数据安全公司合作 , 共同建设数据安全能力;而对于一些中小公司 , 以及数据安全组织不完善的大型公司 , 可以依靠像安恒信息这样的专业第三方公司 , 提升自身的数据安全防护水平 。 ”
【数据|在“元宇宙”新大陆,“你号没了”怎么办?保障数据安全需要这六大环节】“对于政府而言 , 肯定是通过第三方数据安全公司去做 , 然后由政府来把控 。 以大数据局为例 , 他们需要考虑清楚要在哪些方面需要做数据安全 , 但具体落地层面还需要第三方数据安全公司来服务 。 ”刘博补充表示 。

推荐阅读