当前位置:安全行业动态 → 正文

调查显示大陆受访企业信息安全事件上升417%

责任编辑:editor006 作者:王开广 |来源:企业网D1Net  2016-11-07 17:12:36 本文摘自:法制日报——法制网

11月2日,2016腾讯大数据合作与合规峰会在深圳举行。

普华永道风险管理与内部控制服务部合伙人冼嘉乐在会上披露,2015年普华永道全球信息安全性调查发现,2015年,在全球范围内,每家受访企业出现的安全事件的平均数量上升了38%,中国大陆及香港则上升了417%。因安全事件导致的财务损失有所增加,全球企业由于安全事件导致的平均财务损失下降5%,而中国大陆及香港企业这一数值则上升10%,超过全球的平均数。

据冼嘉乐介绍,2015年信息安全事件数量呈大幅增长。中国大陆及香港地区的安全事件平均数要低于与全球水平,但相较于去年,中国大陆及香港企业检测到的安全事件大幅增加4倍以上。客户信息及企业内部敏感数据是网络攻击的主要目标。在全球范围内,针对客户信息的安全事件数量上升了35%,中国大陆及香港则上升了64%。其中,内部数据和“硬性”知识产权(如战略商业计划和财务数据等)遭窃取的程度远超其他任何数据。

云计算、大数据、人工智能、私有云、公有云等这些科技带来生活、业务便利的同时,也对个人隐私带来诸多安全风险。冼嘉乐强调,保护个人信息的流程中需要注意信息的收集、传输、使用、储存、备份和删除等问题。

“从个人信息、用户数据到小数据、大数据,当大数据真正实现开放共享,大数据的想象力将打破地域的边界、行业的边界,成为经济社会发展的新动能。”腾讯集团法务部总经理江波在会上致辞时说,如何合规使用数据,在用户隐私、数据安全和大数据产业发展之间寻求平衡,变得至关重要。

记者注意到,大数据的合规问题还涉及到大数据的交易问题,其中包括数据流通合规审查。华东政法大学知识产权学院院长高富平介绍,企业数据包括公开数据、非公开数据和商业秘密三个方面,而合规管理则涵盖这三个方面的控制问题。

合规审查与数据治理又是连在一起的,包括安全、风险、内控、合规、数据治理整个体系,要实现整个体系的安全是一个非常高的目标。“对于大数据时代的企业来说,企业合规非常核心的内容。”高富平说。

公安部第三研究所网络安全法律研究中心主任黄道丽指出,《网络安全法》将明确个人信息使用的原则和规则,其中值得关注的是强化了数据匿名化处理,这对个人信息使用的原则影响不大,从侧面为互联网企业营造了一个健康发展的环境。

腾讯法务部数据及隐私保护中心总监黄晓林介绍说,目前腾讯整体实行一套数据“全生命周期”合规管理制度,从隐私政策透明度、用户控制力和数据安全三个维度出发,在产品前端嵌入隐私保护的设计,学习先进企业的透明度管理模式,让用户知晓控制个人数据的权利。在为用户提供好体验的同时,更为关注用户的数据安全合个人隐私的保护。

冼嘉乐提出,做好信息保护工作需要了解每个国家的监管要求,建立一套数据泄漏的响应机制,发生信息泄漏危机时,可以快速进行恢复操作。

关键字:受访企业企业数据

本文摘自:法制日报——法制网

x 调查显示大陆受访企业信息安全事件上升417% 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

调查显示大陆受访企业信息安全事件上升417%

责任编辑:editor006 作者:王开广 |来源:企业网D1Net  2016-11-07 17:12:36 本文摘自:法制日报——法制网

11月2日,2016腾讯大数据合作与合规峰会在深圳举行。

普华永道风险管理与内部控制服务部合伙人冼嘉乐在会上披露,2015年普华永道全球信息安全性调查发现,2015年,在全球范围内,每家受访企业出现的安全事件的平均数量上升了38%,中国大陆及香港则上升了417%。因安全事件导致的财务损失有所增加,全球企业由于安全事件导致的平均财务损失下降5%,而中国大陆及香港企业这一数值则上升10%,超过全球的平均数。

据冼嘉乐介绍,2015年信息安全事件数量呈大幅增长。中国大陆及香港地区的安全事件平均数要低于与全球水平,但相较于去年,中国大陆及香港企业检测到的安全事件大幅增加4倍以上。客户信息及企业内部敏感数据是网络攻击的主要目标。在全球范围内,针对客户信息的安全事件数量上升了35%,中国大陆及香港则上升了64%。其中,内部数据和“硬性”知识产权(如战略商业计划和财务数据等)遭窃取的程度远超其他任何数据。

云计算、大数据、人工智能、私有云、公有云等这些科技带来生活、业务便利的同时,也对个人隐私带来诸多安全风险。冼嘉乐强调,保护个人信息的流程中需要注意信息的收集、传输、使用、储存、备份和删除等问题。

“从个人信息、用户数据到小数据、大数据,当大数据真正实现开放共享,大数据的想象力将打破地域的边界、行业的边界,成为经济社会发展的新动能。”腾讯集团法务部总经理江波在会上致辞时说,如何合规使用数据,在用户隐私、数据安全和大数据产业发展之间寻求平衡,变得至关重要。

记者注意到,大数据的合规问题还涉及到大数据的交易问题,其中包括数据流通合规审查。华东政法大学知识产权学院院长高富平介绍,企业数据包括公开数据、非公开数据和商业秘密三个方面,而合规管理则涵盖这三个方面的控制问题。

合规审查与数据治理又是连在一起的,包括安全、风险、内控、合规、数据治理整个体系,要实现整个体系的安全是一个非常高的目标。“对于大数据时代的企业来说,企业合规非常核心的内容。”高富平说。

公安部第三研究所网络安全法律研究中心主任黄道丽指出,《网络安全法》将明确个人信息使用的原则和规则,其中值得关注的是强化了数据匿名化处理,这对个人信息使用的原则影响不大,从侧面为互联网企业营造了一个健康发展的环境。

腾讯法务部数据及隐私保护中心总监黄晓林介绍说,目前腾讯整体实行一套数据“全生命周期”合规管理制度,从隐私政策透明度、用户控制力和数据安全三个维度出发,在产品前端嵌入隐私保护的设计,学习先进企业的透明度管理模式,让用户知晓控制个人数据的权利。在为用户提供好体验的同时,更为关注用户的数据安全合个人隐私的保护。

冼嘉乐提出,做好信息保护工作需要了解每个国家的监管要求,建立一套数据泄漏的响应机制,发生信息泄漏危机时,可以快速进行恢复操作。

关键字:受访企业企业数据

本文摘自:法制日报——法制网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^