CISO高峰论坛:维护网络安全 信息安全官责任重大( 三 )

德勤中国科技风险及网络安全主管合伙人薛梓源基于德勤近几年做数据保护和隐私相关的案例,总结了目前数据安全经常出现的问题:一、口号很响、管理很差;二、对隐私认识不足,隐私并不等于数据安全;三、涸泽而渔,漠视当事人权利;四、轻视数据安全的技术投入。他呼吁将数据安全与用户隐私相互关联,要想打造数字生态,安全是关键。

CISO高峰论坛:维护网络安全 信息安全官责任重大

阿里本地生活风控与安全中心负责人黄眉以大家熟知的“双11”为例进行讲解,“双11”对阿里的商业模式和生态,是一个全民练兵的过程,对各项能力都是非常全面的锻炼。他提出风险归类+风险分层+风险联动=风险网络。“不同的风险连成一张网,用这个网才能更好的解决网络安全的各种问题,我相信,未来安全行业的‘双十一’一定会实现。“黄眉说。

CISO高峰论坛:维护网络安全 信息安全官责任重大

同程艺龙安全负责人张博表示,互联网企业要提升安全意识,落实安全主体责任,切实保护用户个人隐私安全。在企业内部推动安全工作落地时,成事还需要做到天时、地利、人和。天时,借助国家要求、合规要求和监管要求提升安全意识;地利,通过事件驱动、内部运营、安全组织、安全文化等建立内部安全生态;人和,建立强有力的安全团队,要维护强大的朋友圈,要跟监管机构积极合作互动,要打通业务上下游建立生态安全。

推荐阅读