登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
近日,斯诺登爆料美国“棱镜计划”成为大家关注的焦点,这让山姆大叔的自由、尊重人权的伪形象瞬间垮塌。我们暂且不说“棱镜事件”带来的国家层面的安全问题,仅就企业来说,核心数据时刻面临着被窃取的风险。威胁已至,如果企业不想重蹈山姆大叔的尴尬,那么此刻就要重视自身数据安全防护体系的建设了!
企业加强核心数据安全的防护已经刻不容缓,这次棱镜门的曝光给企业数据安全带来了哪些警示?如何提升企业保护数据泄密的意识?企业该如何做好数据安全策略?
明朝万达总裁王志海
“棱镜门”事件给企业带来的警示
王志海首先谈到,棱镜事件的曝光至少给企业用户带来了三方面的警示:一是获取企业有价值的数据已成为各类攻击者最主要的目标;二是依赖传统的边界防护、计算平台防护和恶意软件识别手段已无法完全保护企业的数据安全;三是企业要认识到数据泄密不是没有发生,而是大部分的泄密事件根本没被发现。
“提升企业保护数据的意识是系统工作,要把泄密风险培训、数据安全制度及相关技术措施结合起来,企业应该抓住这次棱镜事件结合自身信息化现状进行宣传教育工作,提升企业员工特别是高层管理人员数据安全保护意识。”王志海向企业这样建议到。
企业做好数据安全策略,首先要抓住四个关键点,包括数据流程的梳理、全面数据安全风险分析模型建立、统一数据安全体系规划和数据安全分步实施计划。统一数据安全体系规划和数据安全分步实施计划是数据安全防护具体落地工作中的两面,数据安全必然将成为企业信息化的核心问题,一方面要求企业有整体数据安全建设目标和规划,才能实现真正的数据安全防护;另一方面因为数据安全建设关系到全员意识和流程的改变,为了避免全方位实施带来的项目失败风险,建议企业要制定可行的分布实施计划。
“棱镜门”事件后企业该如何做好数据安全?
企业数据安全和员工个人隐私之间关系的处理是普遍关心的问题,尤其在BYOD模式下,问题更为突出。王志海表示,要想处理好企业数据安全与员工个人隐私之间的关系需注意两点:一是数据安全防护尽可能以企业应用系统为基准建立,这样可以精准定位需要防护的企业数据;二是尽可能以加密技术为核心建立事前控制防护机制,减少无差别的审计措施,从而降低对个人隐私侵犯的担忧。
不同行业企业对解决方案的需求差异性比较大,用户要将数据安全防护方案落到实处。因此,在方案选型时企业要根据自身的实际情况来选择切勿盲目,一是技术方案要考虑和企业的文化相匹配,例如国有企业可能要管理习惯和安全强度之间做适度平衡,而家长式的民营企业则可以考虑安全强度更高的方案;二是要结合具体的业务应用场景来选择制定方案,避免只在网络系统层面或者产品功能方面草率地选择方案;三是要选择行业内有一定规模的专业厂商,确保项目后续服务能够得到足够的保障。
另外,对于员工的安全培训和意识普及也是企业做好数据安全的重要一步。安全意识的提升一是可以通过一些负面的案例分析教育来提升,二是可以就其中一种业务流程建立数据安全防护措施,让大家在日常工作中逐步养成数据安全防护意识,这更加有效。
对于不同企业的数据安全解决方案,王志海谈到,不同企业数据安全防护模型差异较大,尤其是不同的行业之间,不存在普适性的最佳数据安全防护模型。建议企业应该以业务应用系统为主线,建立与业务应用系统紧密配合的数据安全防护模型,这或许就是每个企业最佳的数据安全防护模型。
总结:谈及数据安全未来发展的趋势,王志海讲到,信息化最核心的价值体现就是数据,如何守护这些数据的价值,就是数据安全要解决的问题。从此可以预见,数据安全以后必然是信息化的核心组成部分,信息化水平越高,对数据安全的需求越迫切,可以说数据安全将是信息安全实现数量级增长的一个主要支撑。(作者:董建伟)
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
国家电网有限公司大数据中心深入学习贯彻习近平总书记关于安全生产重要论述和重要指示批示精神,落实国家电网有限公司2024年“安全生产月”活动部署要求,强化安全责任,全面提升数据安全防护能力,重点防护网络恶意攻击,持续强化数据安全应急体系建设,进一步夯实安全防线,为电网数字化智能化建设提
工业和信息化部印发《工业和信息化领域数据安全风险评估实施细则(试行)》。
5月15日,湖南省印发《湖南省工业和信息化领域网络安全和数据安全管理支撑服务工作管理办法(试行)》(湘工信信软〔2024〕142号)。其中提到,支撑机构应通过现场调研、资产扫描、远程摸排等方式,明确企业作为工业互联网企业、工业数据处理企业和使用工业控制系统企业的基本条件,协助企业全面梳理联
北极星电力软件网获悉,2月26日,工业和信息化部印发《工业领域数据安全能力提升实施方案(2024-2026年)》。其中提出,到2026年底,我国工业领域数据安全保障体系基本建立。数据安全保护意识普遍提高,重点企业数据安全主体责任落实到位,重点场景数据保护水平大幅提升,重大风险得到有效防控。数据安
北极星输配电网获悉,工信部根据《工业和信息化部办公厅关于组织开展2023年工业和信息化领域数据安全典型案例遴选工作的通知》(工信厅网安函〔2023〕266号),经申报推荐、形式审查、专业初审、专家评审和网上公示,确定了2023年工业和信息化领域数据安全典型案例名单。
北极星电力网获悉,11月16日,2023年连云港市电力行业网络和数据安全知识培训及竞赛活动在国网江苏省电力公司职业技能训练基地成功举办。据介绍,数字化技术的运用赋能新型电力系统实现全面感知与高度智能化运行,强化源、网、荷、储各环节间的灵活协调、互联互通的同时,也给新型电力系统带来网络安全
国家电网有限公司大数据中心深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示精神,落实公司“安全生产月”活动部署,强化安全责任,提升网络数据安全治理水平,进一步夯实安全防线,支撑公司电力数据价值提升,服务新型电力系统建设。始终坚持“两个至上”,牢牢扛起安全生产责任。能源安全
到2024年,初步建立工业领域数据安全标准体系,有效落实数据安全管理要求,基本满足工业领域数据安全需要,推进标准在重点行业、重点企业中的应用,研制数据安全国家、行业或团体标准30项以上。到2026年,形成较为完备的工业领域数据安全标准体系,全面落实数据安全相关法律法规和政策制度要求,标准的
北极星电力软件网获悉,2月27日,工业和信息化部办公厅发布关于公布工业领域数据安全管理试点典型案例和成效突出地区名单的通知。原文如下:工业和信息化部办公厅关于公布工业领域数据安全管理试点典型案例和成效突出地区名单的通知工信厅网安函〔2023〕26号各省、自治区、直辖市、计划单列市及新疆生
按照《工业和信息化部办公厅关于组织开展工业领域数据安全管理试点典型案例和成效突出地区遴选工作的通知》(工信厅网安函〔2022〕242号)要求,经申报、评审和网上公示,确定29个工业领域数据安全管理试点典型案例和5个试点成效突出地区。
根据《工业和信息化部办公厅关于组织开展工业领域数据安全管理试点典型案例和成效突出地区遴选工作的通知》,工业和信息化部组织开展了相关申报和评审工作。现将工业领域数据安全管理试点典型案例和成效突出地区名单进行公示。公示时间:2023年1月29日-2023年2月3日
3月11日,重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报发布。详情如下:重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报各区县(自治县)生态环境局,西部科学城重庆高新区、万盛经开区生态环境局,两江新区分局:按照《生
为落实《关于加快经济社会发展全面绿色转型的意见》《环保装备制造业高质量发展行动计划(20222025年)》,巩固提升环保装备全产业链竞争优势,推动环保装备制造业高质量发展,工业和信息化部、生态环境部、市场监管总局近日联合发布实施《促进环保装备制造业高质量发展的若干意见》(工信部联节〔2025
北极星售电网获悉,3月11日,重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报。按照《生态环境部办公厅关于做好2023―2025年发电行业企业温室气体排放报告管理有关工作的通知》(环办气候函〔2023〕43号)要求,发电行业重点排放单位应在每月结束的40个自然日内完
3月10日,云南省工业和信息化厅关于申报2025年省级工业和信息化领域专项资金的通知(云工信规划【2025】63号)。其中提到,重点支持高(超)纯铟、铟化物、铟基合金、铟靶材,锗单晶材料、锗晶片材料、光伏/光纤级锗材料、红外级锗材料,贵金属化工材料、光伏用贵金属材料、贵金属催化材料、贵金属功能
3月10日,云南省工业和信息化厅关于申报2025年省级工业和信息化领域专项资金的通知(云工信规划【2025】63号)。其中提到,支持以铝和铜为主的有色金属精深加工项目、以铟、锗、铂族金属、钛、镓为主的稀贵金属新材料项目、发挥磷和锂资源优势的新能源电池产业深度延链项目、中药材精深加工项目、智能
2月28日,四川组织申报工业和信息化部算力强基揭榜行动项目。详情如下:关于组织申报工业和信息化部算力强基揭榜行动项目的通知各市(州)经济和信息化局、大数据产业主管部门,有关单位:根据《工业和信息化部办公厅关于组织开展算力强基揭榜行动的通知》(工信厅通信函〔2025〕55号)要求,为夯实算
2025年2月28日下午,中央组织部有关负责同志出席工业和信息化部领导干部会议,宣布中央决定:李乐成同志任工业和信息化部党组书记,免去金壮龙同志的工业和信息化部党组书记职务。
北极星售电网获悉,2月14日,吉林省工业和信息化厅发布关于组织开展2025年度省级绿色制造名单推荐工作的通知。文件明确申报要求包括:绿色工业园区。组织本地区工业基础好、基础设施完善、绿色制造水平高的工业园区进行申报,依据《绿色工业园区评价要求》进行评价,推荐的绿色工业园区应是以产品制造
北极星碳管家网获悉,工业和信息化部发布《铜产业高质量发展实施方案(2025—2027年)》,推动铜冶炼发展由产能规模扩张向质量效益提升转变,严格落实产业、环保、能效、安全等相关政策要求,新改扩建铜冶炼项目应对照《工业重点领域能效标杆水平和基准水平(2023年版)》标杆水平实施,鼓励新改扩建铜冶
北极星电力网获悉,长源电力公告称,2月6日,公司收到招标代理机构国家能源集团国际工程咨询有限公司发出的《中标通知书》(国际工程中[2025]01038号),确定国能信控技术股份有限公司(以下简称国能信控)为公司全资子公司国能长源汉川发电有限公司(以下简称汉川公司)长源电力汉川公司四期2×1000MW
近日,《山东省生态环境厅关于进一步加强固体废物环境管理信息化工作的通知》(以下简称《通知》)正式印发。《通知》主要包括强化危险废物信息化环境管理、推进一般工业固体废物信息化环境管理、有效防控化解固体废物环境风险、开展工业固体废物网上交易试点、统一使用省级平台开展工作、支撑业务工作
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!