SaaS企业数据安全赋能

在移动互联网时代,数据成为了这个时代的关键词,无论是国家、企业还是个人,数据都是一笔宝贵的财富,在SaaS企业中,数据尤为重要。所以如何保障企业的数据安全成为企业思考的重点。

2018年11月8日-9日 由国内影响和连接企业服务决策人、B2B领域创始人社群-崔牛会,主办的“回归 · 突破”2018中国企业互联网CEO峰会,在北京辽宁大厦隆重举行,国外大型投资机构Emergence Capital 的5位投资人莅临会场,国内投资机构与企服领域300多名CEO共同出席本次盛会,共话企服SaaS、数字化转型。

安华金和创始人兼CEO刘晓韬出席了本次大会,并就《SaaS企业数据安全赋能》进行了精彩的演讲。

安华金和创始人兼CEO刘晓韬

以下为演讲实录:

刘晓稻:今天我演讲的题目是“SaaS企业数据安全赋能”。为什么演讲这个主题?跟我的个人经历有关系。我过去做了14年开发,10年内核开发,9年数据安全创业,因为我只会做数据和数据安全。

他在会议上指出,SaaS企业在数据安全领域存在的问题,主要原因是SaaS企业目前对于数据安全的风险不重视。

2017年,我国陆续发生多起小规模数据交易事件引起的刑事诉讼。事实上,关于在数据安全上的立法,在2016年、2017年进入高峰期。最典型的是欧盟法案,这个法案里有两个非常惊人的数字,最高的罚款2000万欧,第二是4%的营业额。我们国家对于数据安全的条例,最高实施的是刑事诉讼。

我们国家在2017年6月份,相继推出了多项法律条款,逐渐使我们中国在数据上安全的共享使用上有了一个框架和边界,同时也是对于SaaS企业发展的规范,因为SaaS企业本质是数据性企业。

我们可以看一下,在SaaS圈最牛的企业salesforce,salesforce为了有效的规避它的法律责任,首先是做了一个个人隐私和安全性的隐私声明。它做的第一件事。向客户说明为什么收集用户数据,以及会跟用户表明数据的使用方式,所有的数据使用都是保证在客户同意的前提下。

第二件事情,这些客户说明未来这些数据会与哪些企业共享。未来我们国家数据的使用,也需要跟入户方清晰阐述数据的使用。

第三件事情,个人数据的国际传输。其中有一个数据存储所在地的要求,我们国家后来由网信办牵头出台《数据管理办法》,上述条款规定我国数据必须保留在中国境内。

第四件事情,企业自身数据的相关权利,包括企业对数据的自己的索取权、遗忘权、时间权等,这是国际性巨头在应对这些安全问题的时候,采用的相关措施。

企业用户在SaaS领域中存在一些担忧,数据不在自己的手里怎么办?送到云上了,这个数据归谁管?数据所有权在谁手上?万一数据泄露了,谁来承担相关责任?以及目前供应商安全措施是否足够保证应对黑客攻击。

SaaS企业面临的数据泄露的途径非常多,这些泄露里包含:

  • 第一,外部黑客入侵。
  • 第二,内部运营人员对数据有直接的访问权。
  • 第三,不断迭代的系统,开发测试直接访问生产数据。
  • 第四,第三方共享。
  • 第五,云平台供应商。
  • 第六,业务管理人员通过业务系统也可以批量性的获得企业情报。
  • 第七,大型的业务系统存在着潜在的缺陷。

SaaS服务商面临的数据安全困境,我认为有四点:

  • 第一点, 用户信任危机阻碍了业务的发展。
  • 今天早上崔牛分享的SaaS调查发现,有14%的用户会因为这一块担心启用SaaS服务。
  • 第二点,法律的风险成为隐藏的炸弹。
  • 对行业安全政策法律了解不深,在安全合规等问题上难免出现疏漏。
  • 第三点,核心的数据资产缺乏防护的手段。
  • SaaS服务商数据存储在第三方云平台上,内部访问无法控制。
  • 第四点,缺乏系统化的解决方案,这个主要是由于IT结构复杂性和接触数据人员的复杂性,缺乏专业的应对能力。

原文地址:https://www.cnblogs.com/chuangyezixun/p/10021780.html

时间: 2024-08-01 20:33:02

SaaS企业数据安全赋能的相关文章

翼火蛇安全专家:教你5招,企业数据安全不再难

近年来,互联网技术的极速发展,为现代企业带来信息化的飞跃.各领域持续的网络信息化,产生企业数据的井喷.然而,企业安全意识的缺失和防护技术的滞后,使得企业数据安全面临严峻挑战.作为未来企业经营的核心,数据资产的泄露造成的,不只是经济和声誉上的巨大损失,甚至将关乎企业的存亡. 如何保证企业核心数据的安全无忧?翼火蛇专家根据多年深耕企业信息安全领域的丰富经验,总结了5个方面的防护技巧,相信能为你的企业数据安全提供有效的帮助. 一.加强安全意识培训 近年来的一系列企业泄密事件的发生,根本原因还在于安全意

红芯为企业数据安全与隐私保护提供解决之道

过去的一年,网络安全领域可谓机遇与挑战并存.一方面,<网络安全法>的实施,让人们在网络安全领域感受到了"国家力量":另一方面,网络攻击.信息泄漏.诈骗等安全事件屡屡爆出,不断敲响着数据.信息安全的警钟. 相关数据显示,现在的网络安全威胁正在从传统概念上的PC端和移动端的病毒模式逐渐向数字化和破坏性等方面转移.一份来自某知名网络安全企业发布的<2017年度互联网安全报告>(以下简称<报告>)显示,2017年以来,企业面临着多种多样的网络攻击风险,网络安

如何用业务流程管理为企业发展赋能

企业流程管理,也称业务流程管理,主要是通过对企业内部改革,改变企业职能管理机构重叠.中间层次多.流程不闭环等,使每个流程做到机构不重叠.业务不重复,达到缩短流程周期.节约企业成本的作用. 为什么企业需要业务流程管理 在团队中实施业务流程管理有很多好处. 首先,它可以轻松替代原先基于手册.纸张.电子表格的传统流程,提高效率,省时省力.在原有的旧系统中,交叉引用信息和数据非常困难,团队成员需要不断沟通交流,化解误解与不一致.一个好的企业流程管理系统可以跨区域无缝集成任务,以此消除这些麻烦,使流程很容

企业数据安全

成功的企业数字化转型不仅是通过信息和数字化技术重塑企业核心业务,还要具备配套的数据安全能力,以让数字化转型后的企业在数据时代持续“活下去”. 数字化转型涉及对企业和组织如何利用新技术追求新收入或新商业模式的彻底反思,还需要跨部门协作,把专注于业务的理念与面向未来的IT技术配合起来.成功的企业数字化转型不仅是通过信息和数字化技术重塑企业核心业务,还要具备配套的数据安全能力,以让数字化转型后的企业在数据时代持续“活下去”. 企业架构与安全是数字化转型的基础需求 数字化转型主要的意义是一个公司无论从流

低代码发力,加速赋能企业数字化转型升级

低代码开发平台,是指那些无需编码或通过少量代码就可以快速生成应用程序的工具.一方面,它可以帮助企业有效降低应用开发人力成本:另一方面,它还可以将原有数月甚至数年的开发时间成倍缩短,从而帮助企业实现降本增效.灵活迭代的价值. 根据国外知名调研机构Forrester的一份报告的预测,到2020年,低代码开发平台的市场规模将达到155亿美金. 目前,国外较为成熟的低代码开发平台有OutSystems.Mendix.微软的PowerApps.Google的AppMaker等.其中OutSystems于2

实现数据安全,企业应该如何操作,2019年互联网时代的数据安全问题,应该如何维护

长久以来,数据安全一直是热门的话题,只是不同时代人们对数据安全的认识程度不高.目前,信息化程度的发展,互联网的普及,办公自动化水平的提高,在不断的发展中,企业及个人都意识到时代数据信息安全重要性.现在,面对这么多勒索.欺诈和数据泄露事故,加密敏感数据显得更加至关重要.那么未来2019年甚至更久,互联网时代的数据信息安全应该如何维护? 想要保证互联网时代企业数据安全,首先要清楚数据泄露的原因及根源,那样才能从根本上去解决问题.对于企业来说,数据安全问题的根源,企业内部电子文件的流通使用就是关键,那

人工智能、大数据、金融和SaaS四大风口上看风向

(上图为IDG资本创始合伙人熊晓鸽)? 前言:企业服务创业的最后一道壁垒 4月,IDG资本创始合伙人熊晓鸽在一个CEO的晚宴上遇到了GE的CEO.GE是一家市值数千亿美元的公司,业务涉及飞机发动机.发电设备.金融服务.软件开发等庞大的企业级产品与服务.在这个晚宴上,GE CEO问熊晓鸽,为什么中国没有出现为企业提供服务的大型公司? 熊晓鸽认为这可能有两点原因.一是这可能与国有企业投资重点有关,中国的国有企业是IT的最大用户,但并没有真正投入大量资金用于IT和软件开发.另一方面是中国的风险投资不太

运维堡垒机—如何解决企业运维操作审计问题?

运维审计作为运维堡垒机的功能之一,是保证企业数据安全不可或缺的重要运维工作内容,运维堡垒机是指在某一个特定的网络环境下,为了保障网络和数据不受来自内部合法用户的不合规操作带来系统损坏.数据泄露,从而实时收集和监控网络环境中每一个组成部分的系统状态.安全事件.网络活动,以达到集中报警,并记录.分析.处理的一种技术手段.那么运维堡垒机如何保障企业运维安全呢? 运维操作无法审计导致数据安全无法得到保障 每个系统独立运行.维护和管理,因此每个系统的审计也是相互独立的.所以需每个主机系统分别进行审计,当安

saas模式

https://baike.baidu.com/item/saas%E6%A8%A1%E5%BC%8F/10261219?fr=aladdin SaaS是Software-as-a-service(软件即服务).SaaS提供商为企业搭建信息化所需要的所有网络基础设施及软件.硬件运作平台,并负责所有前期的实施.后期的维护等一系列服务,企业无需购买软硬件.建设机房.招聘IT人员,即可通过互联网使用信息系统.就像打开自来水龙头就能用水一样,企业根据实际需要,向SaaS提供商租赁软件服务. 概念 编辑