洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

人人都在强调数据安全而不顾数据开放效率,怎么破?

2023-06-15 00:00:00

文章摘要:随着国家在安全方面的法律法规相继出台,“严管”成为了很多企业的主旋律,但“严管”不是乱管,我们还是要需要基于底线思维,尽量做到数据安全和效率的平衡,这里有九个策略供你参考!数据的共享和开放(以下简称数据开放)是很多企业关注的问题,但颇有“一管就死,一放就乱“的特征,随着国家在安全方面的法律法规相继出台,“严管”成为了很多企业的主旋律,但“严管”不是乱管,我们还是要需要基于底线思维(在遵守国家相关法

随着国家在安全方面的法律法规相继出台,“严管”成为了很多企业的主旋律,但“严管”不是乱管,我们还是要需要基于底线思维,尽量做到数据安全和效率的平衡,这里有九个策略供你参考!

数据的共享和开放(以下简称数据开放)是很多企业关注的问题,但颇有“一管就死,一放就乱“的特征,随着国家在安全方面的法律法规相继出台,“严管”成为了很多企业的主旋律,但“严管”不是乱管,我们还是要需要基于底线思维(在遵守国家相关法律法规的前提下),尽量做到数据安全和效率的平衡,这里有九个策略供你参考!

策略一:原则制定

公司应该制定数据管理政策,明确一些基本原则,大家要对此达成共识,这些共识是安全和效率最终能达成平衡的基础,比如以下三条:

  • 第一,数据是公司的战略资产,不是部门的私有资产,这可以防止部门私自对数据共享和开放建章立制。
  • 第二,数据应在满足必要的信息安全的前提下充分共享并明确服务承诺,数据产生部门不得拒绝或延缓跨领域的数据开放需求。
  • 第三,数据需要实施分层分级的管控策略,比如敏感数据安全优先,非敏感数据效率优先。

策略二:组织保障

要成立企业级的数据管理组织,统筹解决数据安全开放的问题,很多数据开放问题其实不是安全问题,而是沟通层级太多导致的信息不对称问题,或者是小鬼当家导致的胡乱决策的问题,当需求方和安全方在企业数据管理组织的安排下凑在一张桌子上打麻将的时候,问题就解决了一半。

策略三:制度约束

数据要素成为生产要素后,企业要加强涉及限制数据开放相关制度和规范的审核和发布,至少要加强管理,源头问题不解决,下游再怎么努力都是事倍功半。

在这个方面要向政府学一学,比如浙江省政府在发布《浙江省公共数据开放与安全管理暂行办法》的时候,广泛征求了各方意见(包括大量企业),而且这个办法还是暂行的。

但很多企业相关办法的下发往往忽略基层的声音,甚至不征求意见,利益部门只讲办法带来的好处,忽略办法的负面作用或者不知道对企业有什么全局的影响,一旦执行很容易影响生产经营,一线越是强调执行力,受到的影响就越大。

数字化时代到来后,企业成立数据治理委员会来进行制衡很有必要,至少要有专业的组织对涉及影响数据开放的制度规范进行审核。

策略四:认知统一

数据开放的概念没有标准定义,安全方很容易把所有的数据流动都等同数据开放,各种法律法规的相继出台也会让安全方过度解读,打造一部公司级的数据开放管理办法是有必要的,至少要明确数据开放的定义,范围等等,大家必须在同样的语境下沟通和协作,否则鸡同鸭讲没有妥协的余地。

比如“在汇聚各领域数据的基础上,通过数据湖向公司内部各部门提供可机器读取、可再利用和分发的数据的服务”这种数据开放定义,就澄清了很多事情,开放主体是数据湖管理部门,开放对象是公司内部各部门和下属单位,开放内容是可机器读取、可再利用和分发的数据,不包含报表指标、洞察分析等数据应用和生产系统之间的数据服务调用。

策略五:流程优化

企业为实现价值创造,从输入客户要求开始到交付产品及服务给客户获得客户满意并实现企业自身价值的E2E(端对端)业务过程就是业务流程,适配业务流的流程会带来价值提升,是优秀作业实践的总结和固化,推广流程的目的是让不同团队执行流程时获得成功的可复制性。

现实中数据开放的安全要求都是靠通过增加人工安全审核的环节来实现的,导致了冗长的数据开放流程,这需要公司有流程驱动的基因,要设置数据开放的流程CEO,要能进行数据开放流程的运营,要能为数据开放的流程SLA负责,比如针对不同敏感等级的数据设置不同的开放流程(直接开放、可控开放和严控开放)来提升开放效率。

策略六:事后审计

数据开放经常面临多重审批的要求,这导致了冗长的数据开放时间和不确定的数据开放SLA,但很多安全审批环节的设置是遵循惯例、或者是形式上的需要,因此将审批由事前审批改为事后稽核或审计是一种兼顾安全和效率的方法。

SOX审计就是如此吧,为了完美控制风险当然最好是全部事前控制,但大家都知道这样做是不现实的,因为公司耗不起,现在数据开放流程耗得起只在于企业对数据开放还不够重视。

策略七:考核约束

为了达到全局最优,安全部门的KPI不仅要包括安全指标,也要包括数据开放的效率指标,比如数据直接开放的比例、数据开放的时长等等,这样数据需求方、数据安全方、数据提供方才会共同努力给出兼顾多方利益的解决方案,达到数据开放的纳什均衡,如果仅有一方使力,平衡是不可能达到的。

策略八:数字驱动

要将数据安全治理贯穿数据全生命周期,实现用数字化手段破解安全与效率之间的结构性矛盾,以流程的数字化为例,通过数据的敏感等级数字化(比如将全量数据划分为低敏感,较敏感,敏感,极敏感),数据安全审批规则的数字化(比如规定低敏感等级可直接订阅)等手段,可以逐步实现数据开放流程的自动化。

策略九:价值导向

在数字化的背景下,企业要加强数据的应用,尽快发挥出数据的价值,当数据创造的效益已经对公司有很大影响的时候,会有更多的人为数据安全和效益的平衡出谋划策,所有的资源都会向有价值的事情倾斜。

比如当年大数据价值变现起步的时候,安全是最大的反对方,至于业务能不能成功是其次,但当大数据价值变现规模化的时候,安全更多时候成了合作伙伴,会帮助评估如何在安全的前提下做成,谈判的底蕴还是实力,你觉得被安全搞得很难受,那是因为还不够强。

有人会说,这些策略在我的企业很难执行。的确是的,一方面,容易的事情大都被做完了,另一方面是时机未到,需要点运气。但无论如何,我们至少要提前知道这些道理,这样在机会出现的时候才能顶得上去。[来源: ITPUB]

【编辑推荐】洞察眼MIT系统信息安全管理系统–-企业文件保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许在内部环境流转使用,未经许可,私自将公司文件带离公司网络环境,将无法打开使用,显示为乱码。

对于外发给第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核心数据的遗失!从源头防止企业核心文件被外泄!

上一篇 : 印度航班预订网站 Cleartrip 宣布发生数据泄露事件
  • 相关推荐
  • 浏览网站 功能介绍及演示

    在洞察眼 MIT 系统的 M1 - 上网行为模块中,浏览网站功能为用户提供了全面且实用的网页浏览监控与管理服务。该功能能够详细记录终端计算机浏览网页的网址和标题。这意味着无论是日常办公中员工访问的各类工作相关网页,还是在特定场景下需要追溯的浏览行为,都可以通过系统便捷地进行查询。企业管理者或相关负责人可以清晰了解到终端...

    2025-04-29 14:35:32
  • 数据防泄密软件用什么好?六款精品都在这里,选择权交给你!

    在当今数字化时代,数据已成为企业的核心资产,数据泄露事件频发,给企业带来了巨大的损失。为了保障数据安全,防止敏感信息泄露,数据防泄密软件应运而生。市面上的数据防泄密软件琳琅满目,让人眼花缭乱。不过有这六款软件,用过的企业都赞不绝口,直呼性价比太高,一旦使用就不想再换。下面就为大家详细介绍这些优秀的数据防泄密软件。一、洞...

  • 怎么给我的图纸加密?七款图纸加密软件分享,设计公司都爱用!

    在当今数字化时代,图纸作为企业和个人的重要资产,其安全性至关重要。无论是工程设计图纸、建筑规划图还是产品设计图,一旦泄露,可能会给企业带来巨大的经济损失和声誉损害。因此选择一款优越的图纸加密软件成为了保护图纸安全的关键。本文将为您介绍七款值得收藏的图纸加密软件,帮助您找到最适合自己的加密解决方案。一、洞察眼 MIT 系...

  • 还在选防泄密软件?这七款公司防泄密软件让你放心无忧!

    在数字化浪潮汹涌澎湃的当下,企业犹如航行在信息海洋中的巨轮,而数据就是船上最为珍贵的宝藏。公司内部的运营数据、客户资料、研发成果等各类信息,一旦泄露,便可能给企业带来难以估量的损失,甚至危及企业的生存根基。正因如此为公司筑牢数据安全的防线,选择可靠有效的防泄密软件已然成为重中之重。今天就为大家盘点 2025 年精选的十...

  • 公司电脑监控软件良心推荐这七款(都是老板最喜欢的)

    在当今数字化办公的时代,企业对员工电脑使用情况的管理和数据安全的保障愈发重视。员工在电脑上的操作行为,无论是工作相关还是个人活动,都可能对企业的利益产生影响。一方面,了解员工的工作状态有助于提高整体工作效率;另一方面,防止数据泄露、保护企业机密信息更是至关重要。为了满足企业的这些需求,市面上出现了许多功能强大的电脑屏幕...

  • 监控电脑的软件有什么?企业都在用的八款电脑监控软件,好物分享

    在当今数字化办公的时代,电脑已经成为人们工作和生活中不可或缺的工具。对于企业管理者来说,如何有效管理员工的电脑使用情况,提高工作效率,保障数据安全,是一个重要的课题。而电脑监控软件则成为了实现这些目标的有力工具。市场上的电脑监控软件琳琅满目,功能各异,让人难以抉择。今天我们就来盘点八款电脑监控软件,看看哪一款才是最适合...

  • 图纸加密软件都有哪些?实用的9款图纸加密软件必备(最新推荐)

    在当今数字化时代,图纸作为企业重要的知识产权和核心资产,其安全性直接关系到企业的竞争力和长远发展。从建筑设计到机械制造,从电子工程到汽车研发,各类图纸承载着企业的创意、技术和商业机密。一旦图纸泄露,可能会给企业带来巨大的经济损失,甚至危及企业的生存。因此图纸安全不容忽视,选择一款优秀的图纸加密软件成为企业保护核心资产的...

  • 文档加密软件哪个好?2025年文档加密软件排行榜TOP6推荐

    在数字化时代,文档承载着企业和个人的大量关键信息,从商业机密、客户数据到个人隐私,无一不是需要精心保护的重要资产。然而,随着网络安全威胁的日益复杂和多样化,文档泄露事件频发,给人们带来了巨大的损失和风险。为了让你的数据安全无忧,本文将为你推荐 2025 年六款出色的文档加密软件,它们凭借各自强大的功能,成为守护文档安全...

  • 怎么给图纸加密?6款图纸加密软件推荐|设计公司必备!

    在当今数字化时代,图纸作为企业的重要资产,承载着核心技术、商业机密和创新成果。然而随着网络安全威胁的日益增多,图纸泄露事件频发,给企业带来了巨大的损失。为了帮助企业保护其图纸安全,本文将精选 6 款性价比非凡的图纸加密软件,这些软件具备强大的功能,能够为企业提供高效、可靠的图纸加密保护。1、洞察眼 MIT 系统高强度加...

    2025-03-28 16:40:08
  • 担心源代码泄露?五款源代码防泄密软件来帮忙,保护源代码安全!

    在当今数字化时代,源代码无疑是企业最为核心的资产之一,它蕴含着企业的技术秘密、创新成果以及竞争优势。然而随着网络技术的飞速发展和企业内部信息流通的日益频繁,源代码面临着前所未有的泄密风险。一旦源代码泄露,可能会给企业带来巨大的经济损失,甚至危及企业的生存与发展。为了帮助企业有效应对这一挑战,本文精选了五款源代码防泄密神...

大家都在搜的词:

微信扫一扫联系售前工程师