大数跨境
0
0

数据安全,永远在路上

数据安全,永远在路上 海格云链
2023-12-29
0


根据IBM对受数据泄露影响的553家组织调研显示,2023年(2022年3月-2023年3月)数据泄露的平均成本达到445万美元,创下历史新高。相较于2022年的435万美元,增加了2.3%,较2020年的386万美元增加了15.3%。


2020-2023的数据泄露平均成本

数据来源:IBM数据泄露成本报告


数据泄露不仅会影响企业声誉带来财务损失失去客户信任,严重情况甚至会影响企业的生存产生法律责任。如果一个平台型企业发生数据泄露,不仅使企业失去竞争优势,还可能影响产业的平稳发展


企业需要如何做才能避免信息泄露、维系客户信任呢?




硬硬的技术保护

企业可以通过数据加密,使用先进的加密算法对企业内部或平台上的数据进行加密处理,以确保数据在传输和存储过程中不被未经授权的人员访问。


密密的机制防控

权限管理:企业可以通过权限管理、多因素身份验证等确保人员只能访问他们被允许访问的数据,而不是所有客户数据,即数据“可用不可见,可见不可取”。


安全监控企业还可通过安全审计和监控机制,对的数据访问、操作和系统行为进行监控和记录,确保及时发现和应对潜在的安全威胁。


应急方案:企业需要制定灾备和容灾方案,对数据、设备和系统等进行备份,以应对突发事件和灾难情况,避免数据丢失或损坏。


常常的安全培训

除了外部黑客攻击,企业内部员工也极易产生数据泄露行为。例如:


员工可能打开不明来源的恶意邮件或链接、将敏感数据私自带出公司或传输到不安全的外部邮箱、云服务器等。


企业需要经常强调数据安全的重要性和危害,以及合规与法律要求,让员工了解数据安全的重要性以及相关的法律法规。

同时结合不同职责岗位的员工有针对性地进行技术、安全管理等方面培训,确保全员数据安全意识形成。


浅浅的承诺约束
平台型企业在“隐私政策”中会做出一些承诺,保证用户信息的收集及使用以及用户信息的共享、转让和公开披露等符合法律要求。比如:

“  我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、查询订单信息、提供客户服务。我们向您承诺,我们会以最大努力保障您的个人信息安全,我们会严格要求商家及第三方配送公司对您的个人信息保密,只以配送之目的获悉和使用,不得对外泄露或做其他任何用途


牢牢的法律保障
2021年9月1日起正式施行的《数据安全法》,是数据领域的基础性法律。《数据安全法》明确了企业在保护数据安全方面的责任,对企业的数据安全建设提出了要求。在数据收集、管理、应用方面,做到合规、合法将成为企业运营数据业务的新门槛。



数字化工具、系统、平台就像拥有了"上帝视角",了解个人/企业的一言一行,让我们心生忌惮。我们在享受数据共享带来的价值、数据服务便捷的同时,必将会选择放弃一些数据隐私。

总之,收集使用数据的企业不能僭越法律底线,拒绝承担责任,生产数据的个人/企业在安全受到威胁时更需要拿起法律的武器。




【声明】内容源于网络
0
0
海格云链
海格云链是以海格物流为基础,延伸到物流、商流、信息流、资金流四流合一的生态圈服务,是中国领先的完整供应链管理服务提供者。
内容 66
粉丝 0
海格云链 海格云链是以海格物流为基础,延伸到物流、商流、信息流、资金流四流合一的生态圈服务,是中国领先的完整供应链管理服务提供者。
总阅读4
粉丝0
内容66