網(wǎng)站首頁(yè)
產(chǎn)品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務(wù)與支持
關(guān)于敏捷
公司新聞
跨境數(shù)據(jù)安全有序流動(dòng),敏捷科技來(lái)護(hù)航
發(fā)布時(shí)間:2021-07-15    作者:admin

如今,數(shù)據(jù)已經(jīng)成為繼土地、勞動(dòng)力、資本和技術(shù)之外的第五大生產(chǎn)要素,是企業(yè)乃至國(guó)家發(fā)展的重要戰(zhàn)略資產(chǎn),數(shù)據(jù)安全的重要性也被提升至前所未有的高度,在國(guó)家政策層面確定為國(guó)家安全戰(zhàn)略的一部分。

2021年6月11日,“BOSS直聘”于美國(guó)上市;6月22日,旗下有“運(yùn)滿滿”和“貨車幫”的滿幫集團(tuán)于美國(guó)上市;6月30日,移動(dòng)出行平臺(tái)滴滴于美國(guó)上市。本次被審查的企業(yè)因?yàn)榻谠迅懊绹?guó)上市,所以不可避免涉及到了跨境數(shù)據(jù)安全和流動(dòng),引發(fā)兩辦發(fā)文進(jìn)一步監(jiān)管和完善相關(guān)法律。

近年來(lái),隨著我國(guó)“一帶一路”、企業(yè)“走出去”等戰(zhàn)略部署實(shí)施,企業(yè)駐外辦公、數(shù)據(jù)跨境活動(dòng)日益頻繁,由此帶來(lái)的數(shù)據(jù)跨境外出使用和交互需求顯著激增。數(shù)據(jù)跨境在促進(jìn)國(guó)家信息技術(shù)創(chuàng)新和數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)發(fā)展的同時(shí),帶來(lái)的國(guó)家安全、產(chǎn)業(yè)安全以及公司商業(yè)秘密安全等問(wèn)題也亟待解決。


數(shù)據(jù)跨境安全問(wèn)題

跨境企業(yè)


(1) 跨境外出辦公時(shí),不能充分及時(shí)獲取公司相關(guān)數(shù)據(jù)資料,影響辦公效率;

(2) 跨境外出辦公的移動(dòng)終端上存放大量公司數(shù)據(jù)資料,安全難以保障,核心信息輕易外泄;

(3) 跨境外出辦公產(chǎn)生的新文件、新數(shù)據(jù)不能有效統(tǒng)一的回傳公司,造成內(nèi)外溝通障礙;

(4) 跨境外出辦公使用的移動(dòng)設(shè)備種類繁多,不能集中統(tǒng)一獲取公司文件,需要頻繁在多個(gè)設(shè)備之間復(fù)制文件,易造成數(shù)據(jù)泄密。


跨境數(shù)據(jù)


(1)缺乏具體的審查標(biāo)準(zhǔn),涉及到國(guó)家道路信息、人民群眾個(gè)人信息的數(shù)據(jù)未經(jīng)嚴(yán)格審查流向境外,使國(guó)家數(shù)據(jù)安全遭受重大風(fēng)險(xiǎn)隱患,嚴(yán)重危害國(guó)家安全;

(2)數(shù)據(jù)跨境交互流動(dòng)缺乏本地管控,包含合規(guī)的人員本地化招聘、系統(tǒng)本地化部署和數(shù)據(jù)本地化存儲(chǔ);

(3)數(shù)據(jù)跨境流動(dòng)時(shí)安全防護(hù)不到位,環(huán)境、人員、系統(tǒng)和數(shù)據(jù)等都缺少適當(dāng)?shù)陌踩雷o(hù),加劇數(shù)據(jù)安全風(fēng)險(xiǎn)。


數(shù)據(jù)跨境安全建議


強(qiáng)化企業(yè)的跨境數(shù)據(jù)保護(hù)能力建設(shè)

企業(yè)應(yīng)根據(jù)國(guó)家《數(shù)據(jù)安全法》相關(guān)規(guī)定,著手采取措施,評(píng)估自身業(yè)務(wù)活動(dòng)是否收集、處理重要數(shù)據(jù)與國(guó)家核心數(shù)據(jù),并特別關(guān)注國(guó)家有關(guān)部門后續(xù)將發(fā)布的重要數(shù)據(jù)目錄、非關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者出境重要數(shù)據(jù)的具體辦法,以及國(guó)家核心數(shù)據(jù)相關(guān)規(guī)定的內(nèi)容與要求,建立較為完善的重要數(shù)據(jù)與國(guó)家核心數(shù)據(jù)的管理措施。

完善企業(yè)的跨境數(shù)據(jù)保護(hù)體系

對(duì)于相關(guān)企業(yè)而言,應(yīng)當(dāng)履行加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)并及時(shí)采取補(bǔ)救措施的義務(wù),與發(fā)生數(shù)據(jù)安全事件時(shí)及時(shí)采取處置措施并上報(bào)主管部門的義務(wù),建立符合國(guó)家相關(guān)法律規(guī)定的應(yīng)急處置機(jī)制。企業(yè)應(yīng)當(dāng)搭建內(nèi)部正式數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)與修正機(jī)制,并制定書(shū)面數(shù)據(jù)安全事件應(yīng)急預(yù)案,以最大程度確保配合有關(guān)部門的調(diào)查與應(yīng)急處置措施開(kāi)展,從而防止危害擴(kuò)大,消除安全隱患。

積極開(kāi)展數(shù)據(jù)安全的人員培訓(xùn)

對(duì)于跨境數(shù)據(jù)領(lǐng)域關(guān)鍵崗位和關(guān)鍵環(huán)節(jié)的人員應(yīng)提供培訓(xùn),對(duì)相關(guān)從業(yè)人員提供緊急應(yīng)對(duì)事件和分析惡意軟件方面的培訓(xùn)。也可針對(duì)特定國(guó)家和地區(qū)的法律監(jiān)管,開(kāi)展政策法規(guī)方面的培訓(xùn)。企業(yè)應(yīng)當(dāng)培養(yǎng)員工針對(duì)性地關(guān)注后續(xù)數(shù)據(jù)安全領(lǐng)域立法,例如《個(gè)人信息保護(hù)法》等立法進(jìn)程,及時(shí)補(bǔ)充了解針對(duì)各領(lǐng)域的具體細(xì)化要求


針對(duì)以上跨境數(shù)據(jù)安全風(fēng)險(xiǎn)和企業(yè)跨境數(shù)據(jù)安全體系建設(shè)中的難點(diǎn),敏捷科技結(jié)合自身多年來(lái)在數(shù)據(jù)安全與管理領(lǐng)域積累的大量管理經(jīng)驗(yàn)和技術(shù)手段,提出一套子文件外出使用安全管控平臺(tái)來(lái)解決企業(yè)數(shù)據(jù)和國(guó)民大數(shù)據(jù)的實(shí)際安全需求。通過(guò)管控平臺(tái)的部署,充分保障跨境數(shù)據(jù)安全有序流動(dòng)。


應(yīng)用成效

跨境企業(yè)


(1)確保因公跨境的辦公移動(dòng)設(shè)備上不攜帶涉密文件;

(2)工作需要的文件資料可在文檔云平臺(tái)查閱使用;

(3)文檔云平臺(tái)的電子文件下載到本地可實(shí)現(xiàn)閱后即焚;

(4)移動(dòng)設(shè)備上的電子文件全程加密,并需要認(rèn)證,以防被盜。


跨境數(shù)據(jù)


(1)數(shù)據(jù)落地自動(dòng)加密,包含國(guó)家信息和群眾個(gè)人信息的結(jié)構(gòu)化大數(shù)據(jù)落地后就被自動(dòng)加密,并始終處于安全的加密狀態(tài);


(2)交互過(guò)程文件流轉(zhuǎn)安全高效,加密文件無(wú)論以任何方式存儲(chǔ)或轉(zhuǎn)移,始終都處于加密狀態(tài),但不影響人員工正常的業(yè)務(wù)工作。


平臺(tái)能力


 移動(dòng)設(shè)備授權(quán)使用

跨境的辦公移動(dòng)設(shè)備上不攜帶涉密文件,相關(guān)人員進(jìn)行原有文件的銷毀處理。需攜帶出境的移動(dòng)辦公設(shè)備需得到相關(guān)人員的審批獲得對(duì)應(yīng)的賬號(hào)密碼,方可使用平臺(tái)客戶端模塊,從數(shù)據(jù)源頭實(shí)現(xiàn)安全管控。


 移動(dòng)設(shè)備離線管控

為保護(hù)跨境外出攜帶辦公用筆記本中的數(shù)據(jù)安全,管理人員可以遠(yuǎn)程對(duì)客戶端進(jìn)行離線許可設(shè)置,只有獲得審批的客戶端才能夠離線使用加密文件,做到企業(yè)內(nèi)部文件使用情況的實(shí)時(shí)監(jiān)控。


 文件在線使用

在員工跨國(guó)出差需使用內(nèi)部文件數(shù)據(jù)時(shí),企業(yè)內(nèi)部可將此次外出工作需要的電子文檔存放于安全管控平臺(tái),讓員工在個(gè)人云盤中上傳電子文件資料并進(jìn)行查看編輯。


 文件下載自動(dòng)加密

電子文件從管控平臺(tái)下載到本地客戶端上時(shí),實(shí)施落地自動(dòng)加密,并設(shè)置閱后即焚,保障數(shù)據(jù)的落地安全。


 安全管控平臺(tái)訪問(wèn)認(rèn)證

通過(guò)應(yīng)用系統(tǒng)安全認(rèn)證技術(shù)控制,只有安裝了客戶端的計(jì)算機(jī)才能訪問(wèn)安全管控平臺(tái),確保境外境內(nèi)數(shù)據(jù)文件安全交互。


 屏幕水印

啟用屏幕浮水印策略,為信息產(chǎn)品的歸屬提供完全和可靠的證據(jù)。


面對(duì)國(guó)家數(shù)據(jù)安全產(chǎn)業(yè)的全新挑戰(zhàn),敏捷科技將積極響應(yīng)國(guó)家政策法律的號(hào)召,不斷提升產(chǎn)品實(shí)力與服務(wù)能力,堅(jiān)實(shí)履行行業(yè)先驅(qū)企業(yè)的社會(huì)責(zé)任,護(hù)航國(guó)家的數(shù)據(jù)安全體系建設(shè)平穩(wěn)發(fā)展。

電話:18120179909