全球范圍頻繁發(fā)生的數據泄露、勒索病毒、隱私濫用等安全事件一次次給企業(yè)敲響警鐘,企業(yè)管理者對數據資產(chǎn)的價(jià)值、數據安全的重要性有了更清晰的認識。我國在今年陸續發(fā)布的《中華人民共和國數據安全法(草案)》、《個(gè)人信息保護法(草案)》對數據的分級分類(lèi)管理、數據風(fēng)險評估和安全保護、個(gè)人信息處理原則和要求等做出了明確規定,極大地規范了數據安全管理制度。同時(shí),多個(gè)重點(diǎn)行業(yè)也發(fā)布了各自的行業(yè)要求或規范,明確了企業(yè)在數據安全領(lǐng)域的具體責任和執行路徑。
在本次《IDC PeerScape: CIO視角——中國數據安全技術(shù)應用實(shí)踐》報告中,IDC對來(lái)自螞蟻集團,以及銀行、證券、制造企業(yè)的網(wǎng)絡(luò )安全管理者進(jìn)行了深入訪(fǎng)談,并對這些企業(yè)在數據安全合規、數據梳理和分級分類(lèi)、數據流轉過(guò)程中的細粒度管控三個(gè)重點(diǎn)方向的業(yè)務(wù)需求、最佳實(shí)踐、長(cháng)遠戰略等進(jìn)行了具體描述。IDC希望通過(guò)這些企業(yè)網(wǎng)絡(luò )安全管理者的現身說(shuō)法,幫助廣大行業(yè)客戶(hù)進(jìn)一步了解自身數據安全面臨的威脅和挑戰,并在建設各自數據安全防護體系時(shí)提供同行業(yè)借鑒,共同推進(jìn)企業(yè)網(wǎng)絡(luò )安全,特別是數據安全建設的不斷完善。
IDC中國網(wǎng)絡(luò )安全市場(chǎng)研究經(jīng)理趙衛京認為:“PB級的數據系統部署在許多組織中已經(jīng)很常見(jiàn),很多數據經(jīng)常被復制、共享和存儲在多個(gè)資源庫中。隨著(zhù)數據價(jià)值的增加,對數據的保護需求也在增加,同時(shí),虛擬化基礎設施、云計算的采用以及越來(lái)越多移動(dòng)設備的加入使得企業(yè)數據日益分散、可見(jiàn)性和控制力降低,數據安全保護的難度不斷增加。企業(yè)需要通過(guò)技術(shù)、制度和人員等多個(gè)維度全面配合,以及嚴格的監管執行,不斷提升企業(yè)數據安全防護能力。”來(lái)源:IDC中國