埃森哲:企业数据安全遭遇最严峻挑战

来源 :计算机世界 | 被引量 : 0次 | 上传用户:aiming4636j
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当今企业生成和掌握的个人敏感数据量超过以往任何时候。伴随着数据量的增加,数据安全事件也在更频繁地发生。数据安全与隐私保护挑战日益严峻。云计算、软件即服务等新应用延伸了数据保存的物理站点,随着企业需要保密的数据在不同组织和地点之间流动,风险也随之增加。埃森哲日前发布的最新研究结果显示,数据和隐私安全保护已成为所有企业面临的主要挑战。企业亟需采取更加积极的措施避免敏感数据泄露,尽可能减少违规的风险和处罚,防止客户流失、企业品牌和信誉受损。
  埃森哲针对全球19个国家和地区的5500位商业领袖和15000名个人进行了调查,最终形成《数据和隐私安全保护研究报告》。报告显示:企业和组织关于数据隐私保护的想法和做法之间差异明显,信任度参差不齐;大多数企业或组织都丢失过敏感的信息,并且最主要的原因都来自其自身内部管控缺失;大多数企业和组织仅仅满足于合规遵从;对企业来说,了解第三方机构对数据隐私及其保护的想法和做法是至关重要的;那些通过尊重数据隐私及其保护来体现人文关怀的组织出现安全漏洞的可能性更小。
  面对日益严峻的数据安全挑战,企业又该从何处着手进行防范呢?“企业应当在数据安全保护成本高涨之前,尽快重新审视数据安全和合规框架,发现问题,明确目标,并制定具体的改进举措,譬如开展企业数据分析和安全风险评估、建立企业的数据安全标准、实施合规治理解决方案、评估选择和实施数据丢失保护方案。此外,企业还应当制定切实可行的实施路线图,以期有条不紊地完善企业数据安全保护能力,为企业在追逐卓越绩效的旅程中保驾护航。”埃森哲大中华区技术咨询部副总裁应向荣认为。
  首先,企业应该重新审视数据安全和合规框架。“企业的数据安全和合规框架常常滞后于数据产生、使用和共享的保护需求。企业在各应用系统的项目建设阶段中,往往容易陷于从割裂的视角去看待信息系统的数据保护需求。因为缺乏全面的数据安全和合规框架,包括没有定义统一的数据保护部门和岗位、没有制定及执行数据保护流程、以及缺失相应的数据保护技术工具,所以企业常无法及时有效地响应其数据保护需求。”应向荣指出。
  其次,企业应该选择和实施适当的数据安全控制措施。开展针对企业数据的安全风险评估是保护企业数据的第一步,通过安全风险评估,可以有效识别企业中需要保护的数据和存在的安全风险,从而有效地制定风险控制计划,并为企业下一步有效对企业核心数据进行安全防护提供依据。“对数据进行分类和安全分级,并对用户权限进行分级,是保证有效访问控制的基础。企业数据安全标准定义了数据分类和安全分级的标准、用户对数据的访问权限分类和分级标准、数据访问授权和管理的标准、数据安全绩效考核标准等。”
  “最后,企业还应当持续改进控制措施,包括持续开展对数据保护措施的有效性测量,并根据测量结果进行改进,从而保持企业的数据安全和合规框架的完整性、适宜性和有效性。”应向荣表示。
其他文献
云时代的应用无边界特性决定了对云应用性能检测和评估必须采用新的方法,CloudSleuth社区在这方面做出了一些探索。    同样都是云平台,是Google的App Engine响应速度快还是微软的Azure响应速度快,或者亚马逊的EC2更胜一筹?随着云计算的落地,市场上可供选择的云服务也逐渐多起来了,常常同时有多家供应商在提供同样的云服务,到底该选择谁成为了一个问题。  “到CloudSleut
网络犯罪究竟会带来什么样的危害?根据赛门铁克2010年最新的全球网络犯罪调查报告显示,中国是受到网络犯罪侵害最严重的国家,被调查的用户有83%曾经遭受过网络犯罪的入侵。从这一点上,也反映了中国用户对于网络安全防范的需求很大。  此次报告对超过7000名全球网络用户进行了调查,首次评估了网络犯罪活动给他们带来的情绪影响。  调查显示,全球2/3的互联网用户(65%)都遭受过计算机病毒、在线信用卡诈骗
自iPhone4问世以来,即使出现了天线问题,也难以折损其人气,但这不代表其他制造商就处于挨打地位,宏达电、三星电子有急起直追之势。  日前宏达电在伦敦推出HTC DesireHD和 Desire Z智能手机,诺基亚近日也推出Nokia E7、C7和C6三款智能手机,加上三星电子今年6月推出首款在全球销售的智能手机GalaxyS,智能型手机市场群雄并起,不让苹果iPhone4独占媒体版面。  ID
通达在业内首倡“先用后买”、“在线免费试用”、“永久免费升级”等灵活的销售模式,率先把国外昂贵的OA软件“平民化”。    近日,国内协同软件厂商通达科技在北京召开了以“高效创新,协同未来”为主题的新品发布会,发布了两款拳头产品——通达Office Anywhere2010和T9智能管理平台,并高调宣布在未来3年实现“终端用户”300万的市场目标。  发布会上,通达科技CEO高波与经销商代表、用户
9月9日,为期3天的2010中国国际金融展在北京举行。此次金融展共设立了“2010中国金融银行技术暨设备展”以及“2010中国金融服务展”两大展览展示平台,并在往届金融展的基础上,除继续设立电源专区、金融机具及配件区、金融信息化解决方案专区外,为重点突出当前金融科技热点,还推出了支付清算专区、银行科技进步发展奖成果展区、银行卡创新服务(金融IC卡)专区。  通过一轮参观之后,记者发现,金融展上的便
本报综合消息关于下一代办公软件Office 14,微软一直三缄其口。日前这种“沉默”的气氛终于被打破,微软信息工作组高级副总裁Chris Capossela首次向外界透露了有关Office 14的一些细节。  据Capossela透露,微软在Office 14中将很大一部分精力放在“协作和更好地方便开发人员”上,通过新型Web应用和改进的移动接入,不断发展Office在微软“软件加服务”战略中的作
在市场情况大好时,企业经营管理水平的差距是赚钱的多和少; 在金融动荡期,经营管理水平的差距往往决定着企业的生与死。    2月26日下午,由金蝶国际软件集团董事局主席徐少春做东、在北京举办的“中国企业转型与升级管理研讨会”吸引了业界主流经济学家们的热情参与。  全国政协经济委员会副主任陈清泰、国家统计局总经济师姚景源、北京大学国家发展研究院院长周其仁都认为,中国经济目前遇到的困难,并非单纯的世界金
本报讯(记者 王臻)近日,记者从工业和信息化部获悉,2008年,我国有330家担保机构共为4万多户中小企业提供了5万多笔共计2400亿元贷款担保。其中,第四季度的贷款担保额比前三季度的平均值增加了16.8%。  2008年以来,受国内外经济形势的影响,中小企业生产经营出现了较大困难,突出的问题是融资难、贷款难、担保难,一些企业因资金链断裂而停产倒闭。为扩大内需,保持经济增长,去年下半年以来,国家财
近日,由全国信息技术标准化技术委员会电子书标准工作组所主持的设备工作会议在北京召开,来自国内的电子书阅读器厂商、科研机构、检测机构等各方面代表,就电子书阅读器的标准标题及范围、性能指标等议题,听取了设备组的汇报,并就这些议题开展了深入的讨论。  全国信息技术标准化技术委员会副秘书长、电子书标准工作组组长王立建指出,数字出版产业刚刚起步,电子阅读器也还是新兴产品,其功能优势巨大,社会效益巨大,是值得
近日,艾瑞咨询发布了《2008年个人即时通讯网络安全研究报告》。报告显示,2008年达到2.1亿户。网民对即时通讯工具的使用率超过80%。  同时此报告还指出,即时通讯服务在中国网民中的高渗透率和高粘性,令其成为恶意攻击主要的传播渠道。另据金山毒霸全球反病毒监测中心统计,2008年1月~7月,金山毒霸共截获与即时通讯相关的病毒254317个,占新增病毒总数的16%左右,与即时通讯相关的病毒以及安全