企業(yè)數(shù)據(jù)安全解決方案 保護(hù)企業(yè)數(shù)據(jù)安全會成為互聯(lián)網(wǎng)公司的核心競爭力嗎?
保護(hù)企業(yè)數(shù)據(jù)安全會成為互聯(lián)網(wǎng)公司的核心競爭力嗎?一般來說,企業(yè)的核心競爭力應(yīng)該是能夠保證企業(yè)在本行業(yè)長期處于主動地位的核心競爭力。由于企業(yè)所處領(lǐng)域的不同,其核心競爭力也應(yīng)該有所不同。然而,基于互聯(lián)網(wǎng)企
保護(hù)企業(yè)數(shù)據(jù)安全會成為互聯(lián)網(wǎng)公司的核心競爭力嗎?
一般來說,企業(yè)的核心競爭力應(yīng)該是能夠保證企業(yè)在本行業(yè)長期處于主動地位的核心競爭力。由于企業(yè)所處領(lǐng)域的不同,其核心競爭力也應(yīng)該有所不同。然而,基于互聯(lián)網(wǎng)企業(yè)的共性,影響其核心競爭力的因素主要有兩個(gè),一是數(shù)據(jù)價(jià)值的挖掘,二是數(shù)據(jù)價(jià)值的保護(hù)。
數(shù)據(jù)挖掘可以依托中間件技術(shù)實(shí)現(xiàn)數(shù)據(jù)治理、主數(shù)據(jù)的確認(rèn)和排序,保證企業(yè)內(nèi)部數(shù)據(jù)的順暢流動,保證企業(yè)核心數(shù)據(jù)的完整性和一致性,同時(shí)連接業(yè)務(wù)數(shù)據(jù),不斷深化和挖掘企業(yè)的數(shù)據(jù)價(jià)值,從而實(shí)現(xiàn)數(shù)據(jù)挖掘?yàn)槠髽I(yè)核心競爭力建設(shè)提供重要支撐。對于以數(shù)據(jù)安全為主業(yè)的企業(yè)來說,數(shù)據(jù)安全必須是企業(yè)的核心競爭力,而對于其他方向的企業(yè)來說,數(shù)據(jù)安全應(yīng)該是企業(yè)核心競爭力的重要因素。
核心競爭力、數(shù)據(jù)治理和數(shù)據(jù)安全之間的關(guān)系可以理解為賺錢、理財(cái)和省錢之間的關(guān)系。三者應(yīng)以核心競爭力為主導(dǎo)。企業(yè)保持增長的最佳方式是將治理和安全結(jié)合起來。
即將離職的員工,對企業(yè)數(shù)據(jù)安全有多大的威脅?
周三發(fā)布的《securonix2020內(nèi)部威脅報(bào)告》指出,辭職員工對企業(yè)內(nèi)部敏感信息的保護(hù)提出了重大考驗(yàn)。
業(yè)界將這些離職員工視為“飛行風(fēng)險(xiǎn)”,因?yàn)樗麄兊男袨槟J娇赡茉陔x職前兩周到兩個(gè)月內(nèi)發(fā)生巨大變化。
[from:securonix
]內(nèi)部事件通常由組織內(nèi)的個(gè)人引起,而不是由外部威脅參與者引起。有權(quán)訪問系統(tǒng)的員工或承包商可能會對關(guān)鍵業(yè)務(wù)造成損害,竊取或出售數(shù)據(jù),或留下安全混亂。例如,未經(jīng)許可,機(jī)密信息將上載或移動到第三方服務(wù)提供商。
Securonix指出,敏感數(shù)據(jù)泄漏仍然是最常見的內(nèi)部威脅。以2019年一名員工因竊取飛行數(shù)據(jù)被捕為例。
通常,數(shù)據(jù)會通過電子郵件或web傳輸泄露給云存儲服務(wù)提供商,如box和Dropbox。這種行為的背后,其實(shí)是賬戶權(quán)限控制不嚴(yán)導(dǎo)致濫用。
在調(diào)查了不同行業(yè)垂直行業(yè)的數(shù)百起類似事件后,securonix認(rèn)為,大約80%的“飛行風(fēng)險(xiǎn)”員工試圖隨身攜帶專有數(shù)據(jù)。
其中43.7%的知情人將數(shù)據(jù)轉(zhuǎn)發(fā)至個(gè)人郵箱,16%的知情人濫用云協(xié)作權(quán)限,10%的知情人下載聚合數(shù)據(jù),并通過未經(jīng)授權(quán)的USB和可移動存儲介質(zhì)復(fù)制數(shù)據(jù)。
好消息是,隨著企業(yè)安全意識的提高,許多公司已經(jīng)開始限制或完全禁用USB等可移動存儲介質(zhì)。此外,在流行期間,許多組織正在向云計(jì)算和IAAs平臺過渡。
企業(yè)老板沒有數(shù)據(jù)安全意識該怎么辦?
這個(gè)問題可以從兩個(gè)方面來考慮。
1、數(shù)據(jù)非常重要,而且老板沒有安全意識。
如果是這樣的話,那么作為公司的員工,如果可以直接向老板提出自己的建議(比如,老板的直接下屬,或者職能部門的負(fù)責(zé)人,或者老板組織論壇或者其他合適的場合),然后你要向老板清楚地說明相關(guān)情況,并通過具體案例和數(shù)據(jù)向老板匯報(bào),說明為什么要注意數(shù)據(jù)安全,如果要注意數(shù)據(jù)安全,需要從哪些方面入手,需要多少投入(包括人、錢、物、制度等)。如果不注意可能給公司帶來的損失或隱患,請老板通過各種信息進(jìn)行綜合分析,相信老板會有想法,自己做決定。
2、數(shù)據(jù)不是很重要。如果你想保守秘密,你需要投入比老板預(yù)期更多的資源。
如果是這樣的話,那么作為公司的員工,你可能需要換個(gè)角度思考,因?yàn)槔习逋ǔ1葐T工更敏感,更關(guān)心對數(shù)據(jù)重要性的判斷;同時(shí),老板會站在企業(yè)大局的高度認(rèn)真分析投入產(chǎn)出比,因?yàn)槠髽I(yè)是要盈利的。在這種情況下,老板一般會根據(jù)實(shí)際情況做出不同的決定,可能你提到的數(shù)據(jù)安全還沒有包含在老板認(rèn)為需要加強(qiáng)各種資源投入的項(xiàng)目中。這樣,你可以從兩個(gè)方面來做這項(xiàng)工作。一方面,可以根據(jù)崗位情況,積極完善制度、流程等方面,在公司不需要投入額外資源的情況下,盡量做好數(shù)據(jù)安全工作。另一方面,你應(yīng)該從時(shí)代發(fā)展和企業(yè)發(fā)展的角度提前考慮如何做好數(shù)據(jù)安全工作,當(dāng)企業(yè)老板決定投資數(shù)據(jù)安全時(shí),可以從人、錢、物的角度為老板拿出一個(gè)成熟的方案選擇。
3、能夠從企業(yè)的角度積極思考是一個(gè)很好的工作習(xí)慣。如何根據(jù)企業(yè)發(fā)展的實(shí)際,結(jié)合企業(yè)領(lǐng)導(dǎo)的綜合考慮和實(shí)際情況,提出自己的建議,促進(jìn)建議在企業(yè)中的落實(shí),為企業(yè)創(chuàng)造更好更大的價(jià)值,這是職場員工優(yōu)秀職業(yè)素質(zhì)的體現(xiàn),值得肯定。