上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 行业知识 > 企业数据安全威胁有哪些?合规标准介绍

企业数据安全威胁有哪些?合规标准介绍

1.企业数据的定义

企业数据是指企业在信息化过程中形成的数据类型,这些数据管理归口不一,各个数据单位互不统属,并通过企业保密管理制度限制了数据的应用,形成了各种各样的“数据池塘”;即企业数据既包括财务数据、运营数据等商业数据,也包括企业合法收集、利用的用户数据。

企业数据安全

2.企业数据安全的威胁

(1)数据泄露意外

人们通常把数据泄露与黑客攻击联系起来,但其实两者之间没有必然联系。很多数据泄露事件源于疏忽等导致的意外事件。Shred-it的一项研究发现,40%的高级管理人员和小企业主表示,疏忽和意外损失是他们最近一次安全事件的根本原因。比如员工不小心将内部文件发送给公众等。

(2)员工故意泄露

员工泄露数据有两种可能,一是企业内部员工携带重要文件跳槽,据有关资料显示,我国商业秘密刑事案件中,60%与人员跳槽有关,而在商业秘密侵权的民事案件中,90%与人员流动有关。二是商业间谍,蛰伏在企业很长一段时间利用自身权限获取公司数据机密。

(3)黑客针对攻击

黑客往往会对有价值的对象发起攻击。FIN7和Carbanak/CobaltGoblin网络犯罪集团,专门攻击各种公司获取金融数据或其PoS基础设施,或针对金融机构其访问权限进行攻击。黑客组织利用出售数据或勒索受害方支付赎金的方式肆意敛财。

(4)数字通信环境

数字通信无处不在,其风险漏洞也无处不在。大量员工使用个人账户传送敏感信息。众所周知,电子邮件占据着企业通信的最高地位,也是企业对外官方形象的唯一通道,邮件通信安全对于一个企业来说则至关重要。

(5)数据安全意识

新闻报道上看到的往往都是大公司的数据泄漏事故,但事实是中小型企业最容易受到网络攻击,而不幸的是,中小企业高管往往最不可能优先考虑网络安全计划。Keep Security进行的一项研究发现,有66%的中小型企业不相信会造成数据泄露,这与Ponemon Institute的证据相反,后者发现67%的中小型企业在去年遭受了严重攻击。

(6)密码过分简单

谷歌的一项研究发现,互联网上使用的所有登录凭证中有1.5%容易受到凭证填充攻击的攻击,这些攻击会遍历以前被盗的账户信息,从而进一步损害公司的IT基础架构。有趣的是,员工在得知信息泄露风险后依然不愿更改或改进这些密码。不能贯彻实施最佳密码管理实践,会使企业在现在和未来一年面临巨大风险。

3.企业数据合规标准

(1)企业开展数据处理活动,应合法合规并遵循公共道德和诚信信用原则

根据《数据安全法》第八条,开展数据处理活动,应当遵守法律、法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行数据安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。

此条规定了数据处理活动的基本原则,除遵守法律法规之外,还需要遵守社会公德和伦理,商业道德和职业道德,诚实信用原则,不得损害其他任何第三方的合法权益。同时还规定了数据收集和交易的具体要求。

(2)企业需参与数据安全保护工作,共同维护数据

目前《数据安全法》主要规定了国家来统筹数据发展和安全,但是企业需要在国家数据安全方面积极参与,并履行数据安全保障义务。

(3)企业重要数据出境应当履行行政前置手续

根据第三十一条,企业在数据处理过程中,如涉及到关键信息或重要数据需要出境的,为确保数据的安全,应当根据《中华人民共和国网络安全法》或我国网信部门等国家机构制定的法律法规依法履行行政前置手续,例如开展数据安全评估工作以获得批准同意等;另外,根据第三十六条,非经我国主管机关批准,任何境内的企业和个人均不得向外国司法或者执法机构提供存储于我国境内的数据。

以上就是有关于企业数据的定义、威胁及合规标准的全部介绍,如果还想了解更多大数据的相关内容,敬请关注三个皮匠报告网站。

推荐阅读

什么是关系型数据库?设计原则是什么?特点分析

什么是元数据管理?方式有哪些?

《IBM:从数据科学到数据外交(25页).pdf》

《数据堂:大数据产业调研及分析报告(145页).pdf》

本文由作者AG发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

自动化和人工智能如何解锁IT运营价值(英文版)(15页).pdf
自动化和人工智能如何解锁IT运营价值(英文版)(15页).pdf

 许多IT系统过时且效率低下,经常阻碍组织的整体财务绩效和生产力。随着大规模数字化驱动扩大了现有IT系统的使用,特别是在新的流程、应用程序中,而且程序和多个系统的集成会在实现中产生不一致,这种情况可能会变得更糟。然而,尽管复杂性和不稳定性的增加导致遗留IT系统和多样化的IT在架构方面,许多公司都犯了在技术上投

金地集团-投资价值分析报告:信用的长期价值品质的运营贡献-210806(22页).pdf
金地集团-投资价值分析报告:信用的长期价值品质的运营贡献-210806(22页).pdf

 适当下沉,从容拓展进入稳健收获期公司在历史上也曾有过周期摇摆,一定时间超量拿地曾经导致公司消化不良。但 2015年之后,公司的经营管理越发从容。一方面,公司凭借较为充足的土地储备,持续维持较高的可销售资源;另一方面,公司面对限价导致的大城市盈利能力不足的问题,适度下沉了低线城市。总土地储备:稳定增长,结构合

中国电建-清洁能源运营业务价值再探究-210724(20页).pdf
中国电建-清洁能源运营业务价值再探究-210724(20页).pdf

(1)水电水利规划设计总院一直是全国唯一承担水电、风电、太阳能光伏发电等技术归口管理工作的事业单位。该院掌握着全国水文、风力以及太阳能等清洁能源方面的各项数据,每年发布一次中国可再生能源发展报告。这种垄断性质的地位使其能够承接电力发展各领域的资质审查、规划和规则制定、验收和监督等全方位的业务,在这些领域具有

【研报】运营商价值重估行业专题:独有资源价值被低估转型开启长期成长-210401(15页).pdf
【研报】运营商价值重估行业专题:独有资源价值被低估转型开启长期成长-210401(15页).pdf

 核心竞争力来自独有管道和渠道资源,未来变现价值未被充分认知重资产投入造就管道优势,潜在变现空间巨大 运营商建设信息传输的所有主干通路,唯一具备端到端控制能力。运营商历史上承担了移动网、光纤网等国家信息通信基础设施建设,掌握了信息传输的所有主干通路,是产业链唯一具备端到端控制能力的玩家。据各运营商年报披露统计

【研报】运营商行业专题(一):坐拥新基建核心资产运营商领衔行业价值重估-20200824(22页).pdf
【研报】运营商行业专题(一):坐拥新基建核心资产运营商领衔行业价值重估-20200824(22页).pdf

  请参考最后一页评级说明及重要声明 投资评级:投资评级:推荐推荐(维持维持) 报告日期:报告日期:2020 年年 08 月月 24 日日 分析师:吴彤 S04 联系人(研究助理) :余芳沁 S05 行业表现行

【研报】通信行业运营商专题:5G时代运营商的业绩弹性与价值重估-210309(27页).pdf
【研报】通信行业运营商专题:5G时代运营商的业绩弹性与价值重估-210309(27页).pdf

  5G 升级窗口期有望带动移动 ARPU 值的提振。参考中国移动 20 年半年报的数据,5G 套餐相较于迁移前的 4G 套餐,ARPU 值提升了 5.9%。

星盛商业-扩规模强运营领跑商业高价值赛道-210707(27页).pdf
星盛商业-扩规模强运营领跑商业高价值赛道-210707(27页).pdf

基于商业物业的整体定位,筛选并优化租户组合,以实现租户间、业态间良好的协同效应。公司目前已积累庞大的租户品牌库,并与优质租户维持良好合作关系,截至 2020年 Q3,公司品牌库已累计 3600个品牌,其中包括主力店、食品及餐饮店、家居布置及零售业务等。租户品牌库亦在不断更新及组合优化,使商用物业更具竞争力及 

【研报】通信行业运营商专题报告:国内三大运营商基本面向好有望迎来价值重估-210322(20页).pdf
【研报】通信行业运营商专题报告:国内三大运营商基本面向好有望迎来价值重估-210322(20页).pdf

 移动业务:前期压制ARPU因素边际减弱,5G渗透提升有望驱动ARPU上行压制运营商移动业务ARPU的因素边际减弱移动业务是三大运营商主要收入来源,主要受用户数量以及单用户价值量影响。按业务种类划分,国内三大运营商主要从事移动业务、宽带业务、产业互联网业务等。其中,移动业务是运营商主要收入来源。2020 年中

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部