全球范圍頻繁發(fā)生的數(shù)據(jù)泄露、勒索病毒、隱私濫用等安全事件一次次給企業(yè)敲響警鐘,企業(yè)管理者對(duì)數(shù)據(jù)資產(chǎn)的價(jià)值、數(shù)據(jù)安全的重要性有了更清晰的認(rèn)識(shí)。我國(guó)在今年陸續(xù)發(fā)布的《中華人民共和國(guó)數(shù)據(jù)安全法(草案)》、《個(gè)人信息保護(hù)法(草案)》對(duì)數(shù)據(jù)的分級(jí)分類管理、數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估和安全保護(hù)、個(gè)人信息處理原則和要求等做出了明確規(guī)定,極大地規(guī)范了數(shù)據(jù)安全管理制度。同時(shí),多個(gè)重點(diǎn)行業(yè)也發(fā)布了各自的行業(yè)要求或規(guī)范,明確了企業(yè)在數(shù)據(jù)安全領(lǐng)域的具體責(zé)任和執(zhí)行路徑。
在本次《IDC PeerScape: CIO視角——中國(guó)數(shù)據(jù)安全技術(shù)應(yīng)用實(shí)踐》報(bào)告中,IDC對(duì)來自螞蟻集團(tuán),以及銀行、證券、制造企業(yè)的網(wǎng)絡(luò)安全管理者進(jìn)行了深入訪談,并對(duì)這些企業(yè)在數(shù)據(jù)安全合規(guī)、數(shù)據(jù)梳理和分級(jí)分類、數(shù)據(jù)流轉(zhuǎn)過程中的細(xì)粒度管控三個(gè)重點(diǎn)方向的業(yè)務(wù)需求、最佳實(shí)踐、長(zhǎng)遠(yuǎn)戰(zhàn)略等進(jìn)行了具體描述。IDC希望通過這些企業(yè)網(wǎng)絡(luò)安全管理者的現(xiàn)身說法,幫助廣大行業(yè)客戶進(jìn)一步了解自身數(shù)據(jù)安全面臨的威脅和挑戰(zhàn),并在建設(shè)各自數(shù)據(jù)安全防護(hù)體系時(shí)提供同行業(yè)借鑒,共同推進(jìn)企業(yè)網(wǎng)絡(luò)安全,特別是數(shù)據(jù)安全建設(shè)的不斷完善。
IDC中國(guó)網(wǎng)絡(luò)安全市場(chǎng)研究經(jīng)理趙衛(wèi)京認(rèn)為:“PB級(jí)的數(shù)據(jù)系統(tǒng)部署在許多組織中已經(jīng)很常見,很多數(shù)據(jù)經(jīng)常被復(fù)制、共享和存儲(chǔ)在多個(gè)資源庫(kù)中。隨著數(shù)據(jù)價(jià)值的增加,對(duì)數(shù)據(jù)的保護(hù)需求也在增加,同時(shí),虛擬化基礎(chǔ)設(shè)施、云計(jì)算的采用以及越來越多移動(dòng)設(shè)備的加入使得企業(yè)數(shù)據(jù)日益分散、可見性和控制力降低,數(shù)據(jù)安全保護(hù)的難度不斷增加。企業(yè)需要通過技術(shù)、制度和人員等多個(gè)維度全面配合,以及嚴(yán)格的監(jiān)管執(zhí)行,不斷提升企業(yè)數(shù)據(jù)安全防護(hù)能力。”來源:IDC中國(guó)