选型宝访谈:深度协作时代,如何驾驭安全隐患?

写在前面

文档处理与分享协作是企业日常运营中最基本的需求,如何适应“移动+云”时代的巨大变化,如何满足企业日益复杂的办公与协作需求,一直是CIO们关注的热点之一。

下面,就让我们一起回顾本期访谈的精彩内容吧。

1
深度解读《网络安全法》

李维良(主持人)

什么是合规?企业为什么需要合规管理?什么样的企业需要合规管理?

Kevin(嘉宾)

任何一个企业,在任何一个国家或地区进行经营活动,都要遵守当地的法律、法规和标准,这就是“合规”。不管是企业还是公民,遵守法律和法规都是基本的责任和原则。合规,不但意味着企业要遵守规则,它也会帮助企业预防和控制风险,使企业避免受到监管性的惩罚。

李维良

对那些正处在数字化转型过程中的中国企业来说,有哪些法律法规是必须知道并遵守的?

Kevin

数字化转型的领域非常宽泛,涉及到的法律、法规很难穷尽。但是,有三类法律、法规,对大部分企业都会适用:一是和安全相关的《网络安全法》,二是电信领域的《电信条例》,三是互联网信息管理方面的法律和法规。

同时,对于特定行业的企业,还应当遵守本行业的规章、条例,例如:金融行业的《×××关于银行内容机构做好个人金融信息保护工作的通知》、《金融消费者权益保护实施办法》;医疗行业的《人口健康信息管理办法(试行)》;互联网约车行业的《网络预约出租汽车经营服务暂行办法》等等。

李维良

《网络安全法》是一部怎样的法律?它诞生的背景和过程是怎样的?

Kevin

《网络安全法》是我国第一部全面规范网络空间安全管理问题的基础性法律,是我国网络空间法治建设的重要里程碑,是依法治网、化解网络风险的法律重器,是让互联网在法治轨道上健康运行的重要保障。从国际视角来看,《网络安全法》是应对网络安全挑战这一全球性问题的中国方案,透过这部法律,我们能够看到中国维护网络空间主权的决心。

说起《网络安全法》的诞生,还要追溯到2013年的“棱镜门”事件。这一事件爆发之后,中国政府意识到网络安全和相关立法的重要性,于是成立了中共中央网络安全和信息化领导小组办公室,专门统筹、协调涉及多个领域的网络安全和信息化重大问题。

此后,包括《网络安全法》在内的网络安全相关战略、配套法律法规及标准也相继出台或列入制定规划。

2016年11月7日,《×××网络安全法》在第12届×××常务委员会第24次会议上高票通过,2017年7月6月1日起正式实施。

李维良

网安法的整体框架是怎样的?它提出了哪些基本原则?制定了哪些战略目标?

Kevin

《网络安全法》是一部综合性、原则性的基本大法,其战略目标在于强化网络运行安全,保护国家信息安全,创造良好的网络环境,从而保障企业创新和个人信息不被滥用。

《网络安全法》包括了对网络安全的支持和促进、网络运行安全、网络信息安全、监测预警与应急处置、法律责任等几大部分,规定了各级政府部门、网络运营者、关键信息基础设施运营者、以及公民在网络信息和运营安全、个人信息保护、网络信息应急处理等方面的权利和义务。

在这里,我跟大家分享几个《网络安全法》的重要理念。第一,网安法明确规定,要维护我国的网络空间主权,这是一个非常重要的理念。网络空间主权是国家主权在网络空间的自然延伸和表现,网安法第一条就申明,中国政府有权管理和保卫自己的网络空间。第二,网安法对政府机构也提出了相应要求,要求相关的政府机构发布网络安全战略,协调各个部门来制定网络安全的法律法规。第三,网安法对网络的运营者提出了一些比较重要的要求,包括:要采取一些基本的安全措施,保证你运营的网络是安全的;你在网络上发布的信息是合法的;在一些情况下要实行实名认证;一般的网络运营者要符合“等级保护”要求。

李维良

《网络安全法》中有哪些需要特别注意的规定?请您为大家划一划重点。

Kevin

对网络运营者(网络的所有者、管理者和网络服务提供者)来说,要遵守法律和行政法规,切实履行网络安全保护义务,监管非法内容传播,保障网络安全、稳定运行,保护个人信息安全,制定好网络安全事件应急响应方案。

对关键信息基础设施运营者来说,还应履行一些额外的安全保护义务,遵守一些更高的要求,比如:运营过程中产生的重要数据和个人数据都必须存储在中国;数据出境要进行安全评估;采购网络产品和服务要进行安全审查等等。

在个人信息保护方面,网安法规定:收集个人信息之前,要取得个人同意;使用个人信息时,要告知使用的目的、方式和范围;对收集的个人信息,不得泄露、篡改和毁损;未经同意,不得向他人提供个人信息;要采取措施,防止信息泄漏、毁损或丢失。

李维良

《网络安全法》正式实施以来,有没有一些处罚案例?

Kevin

有,而且有很多。我们看到的案例大致分四类:违规发布及未落实实名制制度、未落实等保制度、未落实安全保护制度、未落实个人信息隐私保护制度。

违规发布及未落实实名制制度的主要案例包括:广东省网信办调查阿里云未落实实名制制度责令立即整改;浙江网信办对淘宝、蘑菇街互动网等网站违规售卖×××工具限期责令改正并依法处罚。

未落实等保制度的案例有:安徽网信办对一学校网站未进行等级保护、留存数据,导致身份信息泄漏责令改正;安徽公安局查实当地一学校网站未进行等级保护,遭******,责令改正并处罚款。

在未落实网络安全保护制度方面,广东省工信部门调查了UC浏览器存在安全漏洞的问题。

在未落实个人信息隐私保护制度方面,中央网信办、工业和信息化部、公安部、国家标准委等四部门选取了微信、新浪微博、淘宝、京东商城、支付宝、高德地图、百度地图、滴滴出行、航旅纵横、携程网共10款互联网产品和服务进行评审。

李维良

企业作为责任主体,在落实“网安法”的过程中,会遇到哪些挑战?

Kevin

《网络安全法》是一部综合性立法,对企业来说,复杂的法律体系需要花时间去了解。另外,网安法去年6月才正式实行,更多配套的合规细则尚未出台,很多企业仍然不清楚,具体怎么做才能合规。对于关键信息基础设施运营单位来说,还要遵守一些额外法律条款,这也是一个挑战。

李维良

对企业的IT管理者来说,应该采取哪些措施,有效应对“网安法”实施给企业发展带来的巨大压力?

Kevin

对企业的IT运营者来说,应该认真学习、理解网安法规定的相关义务。当企业被认为是“网络运营者”时,应当确保企业合规,包括:对产品和服务定期升级,打补丁;加强对网站内容的合法性审查;落实对个人信息安全的保护;满足对等级保护的合规性要求;制定网络安全事件的应急措施及配套方案。

目前,《网络安全法》的很多配套细节尚未出台,对关键信息基础设施运营单位的定义尚未公布,因此,建议企业先对自己的主体身份做出初步判断,并着手进行相应的准备。

李维良

谢谢罗博士的分享!

2
如何应对“移动+云”时代的安全与合规性挑战?

李维良

在协作和分享无处不在的今天,数据安全成为企业CIO们最关心的问题。那么,今天的企业都面临着哪些安全威胁?

Jason

确实,我们今天会看到越来越多的协作场景,有越来越多的员工会在不同的地点,用不同的设备来访问公司的网络。在这种情况下,企业所面临的风险也在日益加大。更可怕的是,很多企业和个人,并没有意识到这种风险有多大。

我在这里和大家分享一组数据:2016年,全球被泄漏的数据记录高达40亿条;在过去的 12 个月里,52% 的大型企业发生过数据泄漏事故;APT***的持续时间可以长达140天;45% 的企业因为缺乏数据管控措施,而使自身暴露在诉讼与数据安全的风险之中……

在如此严峻的安全形势下,我认为,企业首先需要设置CSO(Chief Security Officer 首席安全官)岗位,专职负责安全工作。同时,企业应谨慎选型,使用安全与合规性更好的信息化工具。

李维良

人们往往觉得,公有云就意味着不安全,您怎么看待这个问题?

Jason

有些人认为,数据还是存在自己的硬盘上最安全。其实,硬盘是只有单一存储功能的硬件,存有敏感文件的硬盘,一旦丢失或损坏,就会造成数据泄漏或遗失。硬盘本身不值钱,值钱的是文件和数据,机密文件丢失或泄漏造成的损失,是多少金钱都无法弥补的。

相比之下,云服务商会使用更专业的存储设备和运维服务,并提供多数据中心备份、全天候技术支持和有保障的 SLA。选择安全、合规的可信云服务,用户的数据安全和隐私会得到更好的保障。

再和私有云相比,公有云服务采购和维护的成本更低,用户无需在本地部署任何服务器,即可获得全套现代化服务。

李维良

谢谢Jason的分享!

原文地址:https://blog.51cto.com/14440256/2427727

时间: 2024-10-28 14:54:57

选型宝访谈:深度协作时代,如何驾驭安全隐患?的相关文章

选型宝访谈:AI时代,如何重新定义客服软件?

写在前面 客户服务(Customer Service)是连接企业与客户的纽带,是企业竞争力不可或缺的组成部分.做为现代企业标配的客服系统,已成为企业提高客户满意度,并进而赢得客户.赢得市场,保证企业可持续发展的重要工具. 随着信息技术的发展,以及C端客户消费场景和沟通方式的改变,企业传统的客服系统正经历着从语音客服向全媒体客服.从服务客服向营销客服.从人工客服向智能客服的转变过程. 那么,今天的企业应该选择怎样的客服系统?应该建设怎样的客服中心?应该建立怎样的客服体系? 李维良(主持人) 企业传

选型宝访谈:企业网盘,能否成为联想企业云市场的突围尖兵?

写在前面 云端存储与协作是企业的刚性需求,也是企业SaaS应用中的第一大门类,而SaaS百亿级的市场规模,则占了国内整个云服务市场70%的份额. 和超融合一样,企业网盘对联想来说,也不仅仅是一款产品或解决方案,它是联想从传统的硬件设备供应商向新时代的云服务提供商转型的重要依托,是联想"设备+云"业务的突破口. 那么,联想企业网盘到底是怎样一款产品?它能否担得起联想突围企业云市场的重任呢?做为联想的新生力量,网盘团队是联想这家IT老字号本分守成的"富二代",还是锐意进

选型宝访谈:如何构筑BAT级的用户行为分析能力?

前言 随着流量红利时代的结束,互联网迎来了更加精细化的用户与订单时代.今天,从数据出发,深度了解用户行为,持续优化产品.营销和运营,成为企业制胜的关键.在这样的背景下,数据分析平台成为助力企业实现"数据驱动"和精细化运营的必备工具.那么,今天的企业到底需要怎样的数据分析平台?如何让数据分析平台在企业快速落地,真正做到"用数据说话",让数据为企业创造真正的价值?带着这些疑问,选型宝直播采访了中国大数据分析行业开拓者神策数据的创始人兼CEO桑文锋先生.以下就是我们根据这

选型宝访谈:海底捞 如何打造全渠道+全场景的智能客服系统?

01直播简介 说起客服系统,大家可能会首先想到呼叫中心(Call Center),想到那些熟悉的客服号码:10086.95588.12306.400.800...... 曾经,电话和邮件,是客户与企业连接的主要纽带. 然而,"移动+社交"改变了这一切. APP.微信.小程序.电商网站.QQ.邮件.电话-..客户可能会通过任何一种方式,与你的企业发生连接, 客服的渠道,正在变的极度碎片化. 移动+社交时代,我们应该怎样构建新的客服系统? 在新一代智能客服系统的赛道里,UDESK 是颇受关

选型宝访谈:面对APT,如何以DLP构建金融数据泄漏的最后防线?

写在前面 在"数据即一切"的时代,数据安全是用户讨论最多的话题之一,也是这些IT管理和决策者们平时绷得最紧的那根神经.对于银行.保险等金融企业的CIO和CSO来说,情况更是如此,因为与其他行业相比,金融企业拥有的数据资产更庞大,也更关键:账户信息.交易数据.用户身份信息--保障这些核心数据资产的安全,对CIO和CSO们来说,是份内工作,更是使命和责任. 然而,要选择一款合适的数据安全产品,却不是一件容易的事情.长期以来,数据安全技术一直被国外企业所垄断,相关产品不但价格昂贵,还无法满足

选型宝访谈:什么是人人可用的BI平台?

前言 无智能,不商业.在智能商业时代,BI正逐渐成为企业的标配.然后,曾几何时,BI还只是数据达人和IT高手的专属工具.传统BI系统给人的印象,往往是沉重.缓慢.不接地气,并导致很多BI项目最终沦为面子工程,无法为企业创造真正的价值.那么,在今天这样一个崇尚敏捷和平等的"移动+云"时代,能否让BI在专业和强大的同时,更加轻盈.时尚.易用,让你.我.他,都能随时随地从数据中发现趋势和见解,感受数据的力量,共享顿悟的喜悦?对企业来说,如何让新一代BI系统更快.更好地落地,真正为企业的战略规

选型宝访谈:什么是没有基因缺陷的信息安全体系?

写在前面 目前所有的安全厂商的安全理念都是错的! 99%的企业的安全系统都是有基因缺陷的! 这是选型宝主编与SYNOPSYS中国区部门业务负责人. Coverity产品线专家 韩葆首次交流时,他率先抛出的两个观点! PART1 Q作为一家EDA和IP领域的一个全球的领导者,那么你们为什么会想要进入这个安全市场,这个市场其实已经很拥挤了.那么你们的优势在哪? 韩葆 其实这样的,在过去的30多年里我们一直在做的,我们要去保证硬件芯片的可靠性和安全性.这种复杂性和能力是远远超越目前企业安全市场的需求的

选型宝访谈:做好邮件安全,斩断威胁数据安全的“杀伤链”!

写在前面 信息安全是一个永恒的话题,也是企业CIO.CSO们关注的重点.就在今年的5月12日,WannaCry勒索病毒大规模爆发,再一次为企业的信息安全敲响了警钟. 可以说,我们面对的安全问题,从来没有像今天这么复杂,企业的信息安全,也从来没有像今天这么重要.一方面,随着大数据时代的到来,数据已成为企业的核心资产,变得越来越重要.云计算和移动互联网的普及,又使企业IT基础架构的边界越来越模糊,数据变得无处不在.另一方面,来自外部和内部的安全威胁越来越频繁,威胁手段也越来越多样化.专业化. 在这样

选型宝访谈:超融合, 能否承载联想的转型梦想?

写在前面 IT大势,合久必分,分久必合.在虚拟化技术出现10年之后,计算与存储分立的传统架构正逐步被另一种更简约.更高效.更可靠的IT架构所替代,这种云时代的新兴架构就是超融合. 权威机构的调研数据显示,2016年,超融合的销售额同比增长了116%,到2019年,超融合的全球市场规模将超过1000亿美元.在中国,互联网产业蓬勃发展,传统产业云化转型,互联网+战略全面推进--这一切,使中国成为了全球超融合基础架构增速最快的市场. 当一个巨大蛋糕遇到正在寻找新兴市场的联想集团时,超融合自然成了这家中

选型宝访谈:什么是APP测试的正确打开方式?

写在前面 在今天的移动互联网时代,信息系统移动化成为企业CIO/CTO们最关心的话题之一.虽然移动化有很多路径,但相对来说,开发原生APP仍然是性能和体验最佳的一种方式. 但是,开发APP并非易事,尤其是其测试过程,常常令人崩溃.一方面,APP的版本更新速度越来越快,另一方面,APP要适配的机型越来越繁杂.每一次版本升级,开发或测试人员都要针对各种机型,做功能.性能.安全等一系列测试-- 下面,就让我们一起来听,选型宝首席架构师李维良与Aella的精彩对话吧. 李维良(主持人) 在移动互联网时代