《AI在出海业务的安全实践-赵海旭.pdf》由会员分享,可在线阅读,更多相关《AI在出海业务的安全实践-赵海旭.pdf(18页珍藏版)》请在三个皮匠报告上搜索。
1、赵海旭Advance Intelligence GroupCISOAI在出海业务的安全实践安世加安世加安世加安世加安世加安世加领创集团(Advance Intelligence Group)成立于 2016年,是 AI 技术驱动的科技独角兽企业,总部位于新加坡。致力于以技术赋能为核心,通过科技创新的本地化应用,改造和重塑金融和零售行业,以多元化的业务布局打造一个服务于消费者、企业和商户的生态圈,为用户带来个性化、陪伴式的产品服务和优质体验。领创集团致力于建立一个人工智能化、信用为基础的市场生态系统,以推动全球的数字商务和数字金融服务的发展。AI 引擎商家平台消费者平台Advance with
2、Intelligence for a Better Life安世加安世加安世加安世加安世加安世加业务范围覆盖亚、非、拉三大洲 9 个国家和地区帮助传统金融、金融科技、跨境电商、交易平台、跨境支付、出海短视频、出海游戏、社交平台、出行物流等九大行业 700 余家企业客户搭建全球业务合规安全体系每日 API 调用次数超过 400 万次,光学识别准确率超过 99%以科技驱动金融创新,为用户提供更美好的生活东南亚领先的数字消费平台,包括“先享后付”的时尚消费解决方案和数字金融服务合作成千上万家本地和全球零售品牌、服务于中国、东南亚、印度等 5 个市场的超过 4000 万的个人用户和消费者为电子商务和零
3、售领域的品牌商户,零售商户和分销商户提供全面的 AI+SaaS 产品和数字营销解决方案服务于超过 27.7 万家商户,交易总额超过 68 亿美元,订单总量超过 7.5 亿Advance with Intelligence for a Better Life2023.11.17,登录由央视出品的护航中国力量出海系列中国技术出海。安世加安世加安世加安世加安世加安世加出海业务面临的安全挑战安世加安世加安世加安世加安世加安世加 数据保护法规遵守:不同国家和地区对数据保护有着不同的法律要求,如欧盟的通用数据保护条例(GDPR)或美国加州的消费者隐私法案(CCPA)。企业需要确保其数据处理和数据传输符合当
4、地法规,否则可能面临重罚。跨境数据传输的安全性:在多地运营时,数据需要跨境传输,这增加了数据被截取和泄露的风险。企业需要采用加密和其他安全措施来保护数据不被未授权访问。面对不同的网络威胁景观:不同地区可能面临不同的网络威胁和攻击模式。例如,某些地区可能更频繁遭受DDoS攻击或有针对性的网络间谍活动。企业需要对这些威胁有深入了解,并准备相应的防御措施。多语言和多文化挑战:安全策略和培训材料需要适应不同的语言和文化,确保所有员工都能理解和执行公司的安全政策。安世加安世加安世加安世加安世加安世加 合作伙伴和供应链风险管理:企业在海外的合作伙伴和供应链可能带来额外的安全风险。供应链中的任何一环的安全漏
5、洞都可能影响到整个企业的安全。技术和资源适配问题:根据业务地点的不同,可能需要使用不同的技术解决方案和资源配置。这可能包括使用当地的云服务提供商或其他IT基础设施服务,这些都需确保符合安全标准。法律和监管环境的不确定性:政治环境的不稳定或法律政策的快速变化可能对企业的网络安全战略造成影响。例如,一些国家可能会突然实施互联网审查或数据本地化要求。知识产权保护:在全球市场中保护知识产权变得尤为重要,网络安全策略需要包括防止知识产权被窃取或滥用的措施。安世加安世加安世加安世加安世加安世加AI应用场景安世加安世加安世加安世加安世加安世加1.指导符合当地数据安全政策2.指导符合当地文化、宗教、政治的安全
6、制度和培训3.分析社交平台获取威胁情报4.生成钓鱼邮件/木马5.生成人脸识别注入视频安世加安世加安世加安世加安世加安世加Step 06部署Step 7运营Step 08监控Step 05发布Step 04测试Step 03构建Step 02编码Step 01计划DEVOPS安全需求分析安全设计评审开源组件管理供应链安全评估安全编码规范*源码扫描*静态代码扫描组件安全检测容器安全扫描客户端安全加固交互式安全扫描Web黑盒扫描APP安全检测渗透性测试上线前安全评估漏洞修复复核容器安全基线主机安全基线中间件安全基线漏洞扫描资产测绘api发现*访问控制流量分析/防护Web应用防护(WAF)主机安全检测