国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
世界互联网大会|美创数据库保险箱(DBSafe)发布!
2024-11-21
世界互联网大会|美创数据认知与分类分级系统(AICogniSort)重磅发布!
2024-11-21
美创案例|盐城公积金管理中心数据安全创新实践
2024-11-15
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
01
—
数据安全,不宜这么讲
数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。要以数据为中心,站在数据全生命周期管理的角度,从数据分类分级开始,在云、管、端上进行安全切面,利用联邦学习和多方安全计算的前沿科技,保障数据的机密性、完整性和可用性。
以上对数据安全的解读,故意揉杂了很多安全专家常常挂在嘴边的概念,适合政府汇报、专家演讲和行业吹牛皮,与企业真正关心的数据安全问题和数据安全方法毫不相关。
02
—
不同企业,数据安全感知完全不同
人分三六九等,肉分五花三层。企业有大小和行业之分,不同企业,或者同一企业不同阶段,对数据安全的理解和诉求,天差地别。无论是哪个层次的企业,驱动其数据安全建设和期望的动力都可概括为因数据泄露而带来的以下三种损失:合规损失、市场损失、声誉损失。
1、合规损失:政府相应的监管机构下达处罚,罚款、取消其他政策优待,比如政府各类补贴之类的、资质和认证等。
2、市场损失:客户信息泄露而导致的老客户被翘了,新客户被截胡了,直接带来了企业的市场损失。
3、声誉损失:数据保护不利被曝光了,技术能力被市场质疑、客户隐私数据重视度被怀疑,客户信任度下降,竞争对手落井下石。
无论什么样的企业,其对数据安全的重视度、投入度,和对某类安全产品的接受度,都可以参考这样的标准进行综合分析。抛去行业之分,我这里又把企业简单地划分为两类,目的是画出下面的两张更为直观的图。
中小企业:民营,人员规模在 5,000 以内。
重型企业:民营,人员规模在 5,000 - 数十万;政府掌控的企业和机构。
从上面两张图中,不难看出,能够让两种类型企业的那根关于数据安全的神经,跳动的因素完全不一样。用更直白的话讲出两者的心理特征是:
中小企业:尽量不能泄露数据。因为一个客户被竞争对手给撬走了,那也是难以接受的市场损失。
重型企业:尽量不能让人知道数据泄露了。想象一下,假设 BAT 公司中的一家,某天泄露了 1 亿条用户数据,这件事本身会对企业市场造成任何影响吗?真的一点影响都没有,真正受害的是千千万被电信诈骗的家庭主妇,是我们手机上那可怜巴巴的短信 APP,不停地被喂着垃圾营销短信。
03
—
中小企业关心的数据安全,就两个字
防盗!
数据真的别丢,别给我提什么数据分类分级、去你的态势感知,谁能真正管住我的数据,我就服谁。
04
—
重型企业关心的数据安全,就两个字
05
—
重型企业,数据安全团队的责任与定位
判断一个企业是否重视信息安全,最直接的判断依据就是企业内专职信息安全岗位人数的多寡。
企业内部信息安全岗位的数量占比并没有一个固定的百分比,因为这取决于多个因素,如企业的规模、业务性质、所在行业的监管要求、以及企业对信息安全的重视程度和面临的风险等级。然而,有一个通常参考的比例:
按照中国有关安全生产管理的规定,企业需要配备专职安全生产管理人员,对于人数较多的企业,专职安全生产管理人员应不少于企业员工总数的 2%,并且对于不足 50 人的企业至少配备 1 名专职人员。
如果按照这样的比例来判断,合规的企业还不算多。对于那些信息安全岗位充足的甲方企业,在内部信息安全通常被划分成了多个子安全领域,划分标准通常是参考明显独立的 IT 节点进行分类,如云安全、网络安全、应用安全、移动安全等。
06
—
数据安全的边界与责任
07
—
乙方数据安全厂商,搞清楚你的定位
在 2020 年底的时候,中国网络安全相关企业数量已经超过 3000 家,而且这个数字随着时间推移还在不断增长,随着网络安全市场需求的增长和技术发展的推进,注册的网络安全厂商数量应该会更多。
同作为乙方数据安全公司,我们时刻在反问自己,你的客户到底是哪个群体,这决定了我们解决客户的哪些问题,怎么解决客户的问题。
如果乙方定位的是解决中小民营企业的数据安全问题,那么你必须回答客户非常具体且要求极其严苛的问题,来不得半点牛皮:
1、我的外包团队怎么管?
2、我的渠道供应商怎么管?
3、我的客服团队怎么管?
4、我的数据标注团队怎么管?
5、我的第三方应用账号怎么管?
...
如果乙方定位的是解决重型企业的问题,那就得好好研究政策。
文章来源于网络