您的当前位置: 首页 > 新闻中心 > 行业知识 > 企业数据安全威胁有哪些?合规标准介绍

企业数据安全威胁有哪些?合规标准介绍

1.企业数据的定义

企业数据是指企业在信息化过程中形成的数据类型,这些数据管理归口不一,各个数据单位互不统属,并通过企业保密管理制度限制了数据的应用,形成了各种各样的“数据池塘”;即企业数据既包括财务数据、运营数据等商业数据,也包括企业合法收集、利用的用户数据。

企业数据安全

2.企业数据安全的威胁

(1)数据泄露意外

人们通常把数据泄露与黑客攻击联系起来,但其实两者之间没有必然联系。很多数据泄露事件源于疏忽等导致的意外事件。Shred-it的一项研究发现,40%的高级管理人员和小企业主表示,疏忽和意外损失是他们最近一次安全事件的根本原因。比如员工不小心将内部文件发送给公众等。

(2)员工故意泄露

员工泄露数据有两种可能,一是企业内部员工携带重要文件跳槽,据有关资料显示,我国商业秘密刑事案件中,60%与人员跳槽有关,而在商业秘密侵权的民事案件中,90%与人员流动有关。二是商业间谍,蛰伏在企业很长一段时间利用自身权限获取公司数据机密。

(3)黑客针对攻击

黑客往往会对有价值的对象发起攻击。FIN7和Carbanak/CobaltGoblin网络犯罪集团,专门攻击各种公司获取金融数据或其PoS基础设施,或针对金融机构其访问权限进行攻击。黑客组织利用出售数据或勒索受害方支付赎金的方式肆意敛财。

(4)数字通信环境

数字通信无处不在,其风险漏洞也无处不在。大量员工使用个人账户传送敏感信息。众所周知,电子邮件占据着企业通信的最高地位,也是企业对外官方形象的唯一通道,邮件通信安全对于一个企业来说则至关重要。

(5)数据安全意识

新闻报道上看到的往往都是大公司的数据泄漏事故,但事实是中小型企业最容易受到网络攻击,而不幸的是,中小企业高管往往最不可能优先考虑网络安全计划。Keep Security进行的一项研究发现,有66%的中小型企业不相信会造成数据泄露,这与Ponemon Institute的证据相反,后者发现67%的中小型企业在去年遭受了严重攻击。

(6)密码过分简单

谷歌的一项研究发现,互联网上使用的所有登录凭证中有1.5%容易受到凭证填充攻击的攻击,这些攻击会遍历以前被盗的账户信息,从而进一步损害公司的IT基础架构。有趣的是,员工在得知信息泄露风险后依然不愿更改或改进这些密码。不能贯彻实施最佳密码管理实践,会使企业在现在和未来一年面临巨大风险。

3.企业数据合规标准

(1)企业开展数据处理活动,应合法合规并遵循公共道德和诚信信用原则

根据《数据安全法》第八条,开展数据处理活动,应当遵守法律、法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行数据安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。

此条规定了数据处理活动的基本原则,除遵守法律法规之外,还需要遵守社会公德和伦理,商业道德和职业道德,诚实信用原则,不得损害其他任何第三方的合法权益。同时还规定了数据收集和交易的具体要求。

(2)企业需参与数据安全保护工作,共同维护数据

目前《数据安全法》主要规定了国家来统筹数据发展和安全,但是企业需要在国家数据安全方面积极参与,并履行数据安全保障义务。

(3)企业重要数据出境应当履行行政前置手续

根据第三十一条,企业在数据处理过程中,如涉及到关键信息或重要数据需要出境的,为确保数据的安全,应当根据《中华人民共和国网络安全法》或我国网信部门等国家机构制定的法律法规依法履行行政前置手续,例如开展数据安全评估工作以获得批准同意等;另外,根据第三十六条,非经我国主管机关批准,任何境内的企业和个人均不得向外国司法或者执法机构提供存储于我国境内的数据。

以上就是有关于企业数据的定义、威胁及合规标准的全部介绍,如果还想了解更多大数据的相关内容,敬请关注三个皮匠报告网站。

推荐阅读

什么是关系型数据库?设计原则是什么?特点分析

什么是元数据管理?方式有哪些?

《IBM:从数据科学到数据外交(25页).pdf》

《数据堂:大数据产业调研及分析报告(145页).pdf》

本文由作者AG发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

【公司研究】号百控股-投资价值分析报告:运营商文娱旗舰云游戏乘势而来-20200623[32页].pdf
【公司研究】号百控股-投资价值分析报告:运营商文娱旗舰云游戏乘势而来-20200623[32页].pdf

请务必阅读正文之后的免责条款 运营商文娱旗舰,云游戏乘势而来运营商文娱旗舰,云游戏乘势而来 号百控股(600640)投资价值分析报告2020.6.23 中信证券研究部中信证券研究部 核心观点核心观点 顾海波顾海波 首席通信分析师 S1010517100003 唐思思唐思思 首席传媒分析师 S1010517

【公司研究】中新集团-投资价值分析报告:去地产化的园区开发运营龙头-20200528[15页].pdf
【公司研究】中新集团-投资价值分析报告:去地产化的园区开发运营龙头-20200528[15页].pdf

证券研究报告 请务必阅读正文之后的免责条款 去地产去地产化的园区化的园区开发开发运营龙头运营龙头 中新集团(601512)投资价值分析报告2020.5.28 中信证券研究部中信证券研究部 核心观点核心观点 陈聪陈聪 首席基地产业 分析师 S1010510120047 张全国张全国 地产分析师 S10105

【公司研究】龙马环卫-投资价值分析报告:从环卫装备迈向服务业绩运营成色提升显著-20200310[23页].pdf
【公司研究】龙马环卫-投资价值分析报告:从环卫装备迈向服务业绩运营成色提升显著-20200310[23页].pdf

证券研究报告 请务必阅读正文之后的免责条款 从环卫装备迈向服务,业绩从环卫装备迈向服务,业绩中中运营成色提升显著运营成色提升显著 龙马环卫(603686)投资价值分析报告2020.3.10 中信证券研究部中信证券研究部 核心观点核心观点 李想李想 首席公用分析师 S1010515080002 公司是公司是

【公司研究】玉禾田-投资价值分析报告:聚效环卫保洁市场专注运营推升回报-20200210[19页].pdf
【公司研究】玉禾田-投资价值分析报告:聚效环卫保洁市场专注运营推升回报-20200210[19页].pdf

请务必阅读正文之后的免责条款 聚效环卫保洁聚效环卫保洁市场,专注运营推升回报市场,专注运营推升回报 玉禾田(300815)投资价值分析报告2020.2.10 中信证券研究部中信证券研究部 核心观点核心观点 李想李想 首席公用分析师 S1010515080002 陈聪陈聪 首席基地产业分析 师 S10105

【公司研究】洛阳钼业-投资价值分析报告:世界级资产优化运营全球化布局值得期待-20200615[53页].pdf
【公司研究】洛阳钼业-投资价值分析报告:世界级资产优化运营全球化布局值得期待-20200615[53页].pdf

请务必阅读正文之后的免责条款 世界级资产优化运营世界级资产优化运营,全球化布局全球化布局值得期待值得期待 洛阳钼业(603993)投资价值分析报告2020.6.15 中信证券研究部中信证券研究部 核心观点核心观点 李超李超 首席有色钢铁 分析师 S1010520010001 商力商力 有色分析师 S101

【公司研究】壹网壹创-公司首次覆盖报告:拥抱电商代运营新增量小龙头彰显大价值-20200531[29页].pdf
【公司研究】壹网壹创-公司首次覆盖报告:拥抱电商代运营新增量小龙头彰显大价值-20200531[29页].pdf

传媒传媒/营销传播营销传播 1 / 29 壹网壹创壹网壹创(300792.SZ) 2020 年 05 月 31 日 投资评级:投资评级:增持增持(首次首次) 日期 2020/5/29 当前股价(元) 194.48 一年最高最低(元) 390.04/45.96 总市值(亿元) 280.54 流通市值(亿元)

德勤:打造商业价值驱动的新一代用户忠诚度运营体系(14页).pdf
德勤:打造商业价值驱动的新一代用户忠诚度运营体系(14页).pdf

打造商业价值驱动的新一代 用户忠诚度运营体系, 实现基 于存量客户的价值裂变 2020年7月 2020年突如其来的疫情,对近两年来处于行业低谷的汽车行业起到了 压力叠加的作用,在当前整个市场大面积复工复产的过程中,各车企营 销竞争异常激烈。本文认为,在中国汽车市场从“增量市场”转向“存 量市场”的大趋势下,

【研报】运营商行业专题(一):坐拥新基建核心资产运营商领衔行业价值重估-20200824(22页).pdf
【研报】运营商行业专题(一):坐拥新基建核心资产运营商领衔行业价值重估-20200824(22页).pdf

请参考最后一页评级说明及重要声明 投资评级:投资评级:推荐推荐(维持维持) 报告日期:报告日期:2020 年年 08 月月 24 日日 分析师:吴彤 S1070520030004 0755-83667984 联系人(研究助理) :余芳沁 S1070118080005 0755-83558957 行业表现行

客服
商务合作
小程序
服务号
折叠