ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

个人信息保护法生效,企业数据安全合规正当时

时间:2021-11-08 20:01:28来源:互联网编辑:星辉

2021年11月1日,《个人信息保护法》(简称“个保法”)正式施行。这是首部专门针对个人信息保护的综合性法律,它全面规定了个人信息的保护范围,是现行数据保护框架下更具系统性、针对性、可行性与体系化的个人信息保护法,对个人权益以及企业行为规范都将产生重大影响。

在违法违规的处罚力度上,不仅对公司进行处罚还对直接负责人的主管人员和其他直接负责人进行处罚,情节严重的,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可责令停业整顿、吊销业务许可证或营业执照,相关责任人则处十万元以上一百万元以下罚款,并禁止担任相关企业高级职称或负责人。可以看出,这样的处罚力度可谓空前严厉,数字经济发展到今日,数据已成为推动未来数字经济高质量发展的重要生产要素,国家必定对社会中疑存的信息安全问题采取行动。

当然,《个保法》的出现并不是个例,随之还有《国家安全法》、《网络安全法》、《数据安全法》、《网络安全审查办法》等信息安全、数据安全领域法律法规的相继出台,这些针对数据处理规则与数据规范的法律正在构筑成一幅宏大而完整的版图,在前是国家对根除信息安全、数据安全问题的决心,在后企业也需要关注另一个数据问题:数据泄露。

在过去的2020年,国内外数据泄露事件层出不穷,严重影响社会秩序和经济正常发展。对个人而言隐私被曝光,招致骚扰和诈骗;对于企业而言,商业机密被勒索、窃取,造成重大经济和名誉损失:

2020年1月底,某化妆品巨头将一个缺乏保护措施的数据库暴露在互联网上,其中存储了4.4亿条记录,其中包含大量的审计日志和电子邮件地址;

2020年2月,以色列总理领导的某集团开发的选举应用程序因泄露配置数据,可能潜在地暴露并损害了近640万以色列公民的个人资料;

2020年4月,浙江岱山某银行违规泄露用户信息,被罚款30万元,对泄露用户信息负有主要责任的该银行员工被禁业3年;

2020年5月,江苏淮安警方破获一起贩卖公民个人信息案,某银行员工以每条80-100元的价格将客户信息售卖,涉及个人信息50000多条。

在众多的数据泄露事件之中,这些仅是冰山一角,持续不断的数据泄露事件也势必会引起国家的注意,并通过完善法律法规加强管控,而早在2019年12月1日,网络安全等级保护制度(等保2.0)便已实施,过等保不仅是企业“安全预防做得是否到位”的内在要求和衡量指标,还成为了企业在法律层面上的外部要求,是众多企业信息安全管理的“必过标杆”。

为什么这么说呢?通过研究大量的数据泄露事件,不难看出其诱因大多是由内部滥用或恶意泄密造成,现阶段内部泄密逐渐超过黑客攻击、撞库等外部进攻手段成为数据泄露的主要途径,这反映出企业长期忽略了对于内部数据管控和权限追踪的工作。

来自另一统计机构的数据,70%的数据泄露导致的信息安全事故又是由企业内部运维管理不善导致,做好企业的数据安全防护工作,不仅要杜绝外部非法入侵,更要防微杜渐,重视日常运维管控工作,从企业管理的角度出发,在技术层面上加强运维设备防护、强化运维人员监管才是防范企业信息泄露事件发生的根本举措。

在产品选择上,作为服务器看门人的角色,堡垒机可为企业提供 “事前授权、事中监管、事后审计”的运维安全合规审计能力,有效解决IT运维过程中安全、可控与合规的问题,内控运维操作不当,有效规避数据泄露事件的发生。其中,堡垒机也是国家《信息安全等级保护测评2.0》法规中所要求的一部分,也还是企业通过等保测评的重要组成部分。

作为业界领先的多云管理平台,行云管家云管平台内置了云堡垒机功能模块,支持多云、混合云的IT异构网络环境,以SaaS形态为客户提供服务,一键安装,免硬件投入,并符合政府相关部门制定的等保法规中对于安全运维产品的相关资质要求,全面满足等保2.0评测合规性要求,还通过公安部严格测试获《计算机信息系统安全专用产品销售许可证》,为用户提供合规账号管理体系、身份认证机制、资源授权模型、安全运维审计等功能。

行云管家现已成功服务包括政府、金融、证券、电信、教育、医疗、交通、制造业、互联网等行业在内的10万家企业级用户。

随着个人信息保护法的生效,国家在数据安全监管方面的决心日益凸显,企业数据安全合规工作的开展正当时,对于相关工作的开展《信息安全等级保护测评2.0》中便给出了指示:企业需要按照定级备案、加固整改、等级保护测评的流程来落实等保工作,从管理方面和技术方面落实企业内部信息系统安全建设,如管理上落实安全岗位和人员、确定安全管理策略和制度,技术上进行信息系统加固、网络架构升级、部署堡垒机等安全产品等。

因此,在全民强调数据安全的时代,企业过等保是提升自身信息安全系统安全等级的必然选项,过等保选对堡垒机则是关键,行云管家云堡垒机值得实践。

更多热门内容
贝壳董事会主席拟捐赠股票投入居住领域并长期运营
4月17日,贝壳最新公告显示,贝壳董事会主席、首席执行官及控股股东彭永东拟捐赠9,000,000股A类贝壳普通股。在承担相应的纳税义务后,此次捐赠股票将50%税后资金用于居住行业服务者及其家庭成员的医疗健康福利、50%税后资金用于应届毕业生等租客群体的租房帮扶。据悉,

2025-04-17

心所想AI所向,2025凯度品牌日暨春季新品发布会盛大举行
面对厨电行业智能化、品质化升级趋势。4月16日,凯度成功举办了以“心所想·AI所向”为主题的2025凯度品牌日暨春季新品发布会。凯度CEO柯漫、董事长傅平及明星生活家王真儿依次登场,通过理念分享、技术解读、场景演绎,全面诠释“高端新厨电”;重磅推出首个AI数字生命体“

2025-04-17

FF为股民而战:五大举措启动“非法做空阻击战”,打赢梦想实现战
4月17日,Faraday Future(简称“FF”)今日宣布,为捍卫股东价值与信心,公司正式启动五大核心举措,标志着“梦想实现战之潜在非法做空反击战”的正式打响。在公司昨日提交Form D文件后,市场上迅速传播出一系列谣言——包括错误声称Form D表明高管正在出售股份;股价跌破

2025-04-17

Mureka火爆海外,今日正式开放国内登陆入口和API
2024年4月,昆仑万维发布了第一代音乐生成模型Mureka V1(SkyMusic)。2024年8月14日,昆仑万维推出AI音乐商用创作平台Mureka。2025年3月26日,正式发布Mureka O1模型与Mureka V6模型。自Mureka上线以来,在海内外获得了非常好的市场反响,成为全球AI音乐界现象级产品。

2025-04-16

问界M8正式发布:车载小艺一路聊,随时随地问问小艺
4月16日,家庭智慧旗舰SUV鸿蒙智行问界M8正式发布上市,据悉其搭载的鸿蒙座舱重塑家庭出行交互新范式,车载智慧助手小艺能力再升级,展现出卓越的语音交互能力,有问题随时随地都可以问问小艺。全新的小艺搜歌功能,仅需告诉小艺歌词与背景信息,即可“搜”听到想听的歌

2025-04-16

掘金AI千亿赛道 金山云获战略股东持续增持
2025年4月16日,金山云(NASDAQ:KC,HKEX:3896)宣布,将公开发行18,500,000股美国存托股(ADS),每ADS代表该公司15股普通股。同时,金山云还授予ADS承销商购买额外美国存托股的30天选择权。并且,为了方便港美股两地投资者认购,投资者可以选择在此次发行中以普通股代替AD

2025-04-16

昂瑞微客户到底是谁,招股说明书闪烁其词
2025年3月28日,北京昂瑞微电子技术股份有限公司(下称“昂瑞微”)科创板IPO申请获受理,成为今年首家未盈利企业申报案例。作为射频前端芯片领域的“国产替代先锋”之一,昂瑞微凭借20.67亿元募资计划、50.88%的营收复合增长率引发市场关注。然而,对于其招股书中客户信

2025-04-16

昂瑞微靠低端产品增收,5G增长乏力,上市之路能走多远?
3月28日,北京昂瑞微电子技术股份有限公司(以下简称“昂瑞微”)向上交所递交IPO申请。作为主营射频前端芯片、射频SoC芯片的集成电路设计企业,其招股书披露的财务数据看似亮眼:2022-2024年累计营收47.19亿元,复合增长率达50.88%。但穿透数据表象可见,公司增长动能过

2025-04-16

小刀电动车怎么样?以科技、美学重构时尚标杆,三登“Ray时尚”TOP榜
凭借卓越的综合实力与对市场需求的精准洞察,近日,小刀电动车产品再次登上“Ray时尚”电动自行车TOP榜,以及“Ray时尚”可持续时尚企业。这是小刀电动车连续三年(2023-2025年)斩获殊荣。这一成就不仅体现了其产品在设计、性能、品质上的持续突破,更印证了品牌“科技

2025-04-15

京东新品成长“百千亿”计划:2025年将打造600款销售亿级新品
4月15日,2025京东新品年度盛典在北京举行,正式推出京东新品成长“百千亿”计划,即在2025年加码百亿流量和百亿资金,并围绕营销能力与数字能力全面升级,实现60000款新品年销售破百万、6000款新品年销售破千万、600款新品年销售破亿。在此次盛典活动上,京东宣布“京

2025-04-15