0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

IBM數(shù)據(jù)本地化方案助力跨國企業(yè)實現(xiàn)端到端的數(shù)據(jù)安全

IBM中國 ? 來源:IBM中國 ? 2023-05-23 17:36 ? 次閱讀

近年來,伴隨著大數(shù)據(jù)的迅猛發(fā)展及 ChatGPT 等生成式 AI 的發(fā)展,數(shù)字化技術的持續(xù)升級為我們帶來諸多便利,同時也引發(fā)了“數(shù)據(jù)滿天飛”,數(shù)據(jù)安全隱患加劇,數(shù)據(jù)安全事件頻發(fā)。跨國企業(yè)在中國本地化發(fā)展,建立符合中國數(shù)據(jù)安全法規(guī)的數(shù)據(jù)安全體系是重要的、必要的本地化策略之一,IBM 數(shù)據(jù)本地化方案,可以幫助跨國企業(yè)實現(xiàn)端到端的數(shù)據(jù)安全。

國外某知名社交平臺 5000 萬用戶的個人資料泄露、國外某搜索引擎平臺濫用個人信息定制廣告、國內(nèi)某出行平臺違法手段收集用戶信息等一系列事件的發(fā)生,給社會、個人帶來巨大的安全影響,也給相關企業(yè)造成高達數(shù)十億美元的經(jīng)濟損失。

數(shù)據(jù)安全日益成為公眾關注的議題,國家也在法律層面不斷完善,從而推進數(shù)據(jù)安全管理。自 2016 年以來,中國政府以《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》、《個人信息保護法》等數(shù)據(jù)立法為基礎,陸續(xù)出臺了《數(shù)據(jù)出境安全評估辦法》、《網(wǎng)絡數(shù)據(jù)安全管理條例(征求意見稿) 》、《工業(yè)和信息化領域數(shù)據(jù)安全管理辦法(試行) 》等配套管理條例與管理辦法。

05d0d564-f62d-11ed-90ce-dac502259ad0.png

IBM 幫助跨國企業(yè)建立端到端數(shù)據(jù)安全管理體系

近年來,IBM 幫助多個跨國公司在中國建立數(shù)據(jù)本地化安全管理體系與技術體系,打造符合本土要求的數(shù)據(jù)團隊,規(guī)避數(shù)據(jù)安全管控風險,快速實現(xiàn)數(shù)據(jù)本地化建設?;诙嗄陙碓跀?shù)據(jù)安全建設領域的經(jīng)驗積累,IBM 建議跨國公司在中國境內(nèi)進行數(shù)據(jù)本地化工作時,應從如下四步開展相關工作:

1. 安全評估、疏而不漏

數(shù)據(jù)安全評估包括數(shù)據(jù)安全管理評估和數(shù)據(jù)安全技術評估,其中數(shù)據(jù)安全管理評估包括數(shù)據(jù)安全管理組織、數(shù)據(jù)安全的相關制度流程、全體員工數(shù)據(jù)安全意識評估等,數(shù)據(jù)安全技術評估包括數(shù)據(jù)分布、安全架構、數(shù)據(jù)安全防護等,評估的數(shù)據(jù)范圍不僅包括存放在數(shù)據(jù)庫中的業(yè)務數(shù)據(jù)、分析數(shù)據(jù)等,還包括紙質(zhì)文件、圖像等。IBM 建議數(shù)據(jù)安全評估應在數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)處理、數(shù)據(jù)交換、數(shù)據(jù)銷毀等數(shù)據(jù)全生命周期過程進行全面分析,做到疏而不漏,最終給出全面的、真實的數(shù)據(jù)安全評估,為后續(xù)的數(shù)據(jù)安全工作提供依據(jù)。

2. 建章立制,規(guī)范管理

建立有效的安全組織與保障體系是至關重要的。首先要設立數(shù)據(jù)安全管理組織,理清權屬。數(shù)據(jù)安全管理中合理的組織設計、可落地執(zhí)行的政策制度是數(shù)據(jù)安全管理工作是否成功的基礎。數(shù)據(jù)安全管理組織建議劃分為三個層次,其中決策層由公司的高級管理者擔任,負責數(shù)據(jù)安全的重大決策、數(shù)據(jù)安全組織的設立、核心人員的設置等;管理層主要負責推動公司各部門數(shù)據(jù)安全工作的開展,協(xié)調(diào)各方利益;執(zhí)行層主要執(zhí)行各項具體的數(shù)據(jù)安全管理工作。借助于數(shù)據(jù)安全三層管理架構,使數(shù)據(jù)安全工作自上而下、協(xié)調(diào)的運轉(zhuǎn)起來,最終達到數(shù)據(jù)安全管理的目的。其次是建立健全安全管理制度、流程、辦法、模板等體系,監(jiān)管數(shù)據(jù)安全策略的落地執(zhí)行情況,督促數(shù)據(jù)安全管理和技術問題的整改,保障數(shù)據(jù)安全工作有效開展。

3. 分類分級、制定策略

數(shù)據(jù)分類分級是數(shù)據(jù)合規(guī)最核心的問題,數(shù)據(jù)分類分級是數(shù)據(jù)安全管理的前提。只有對數(shù)據(jù)進行有效分類分級,針對不同數(shù)據(jù)制定不同的安全與共享策略,才能避免數(shù)據(jù)安全管控“一刀切”的控制方式,在數(shù)據(jù)安全管理上采用更加精細的措施,使數(shù)據(jù)在共享使用和安全使用之間獲得平衡。數(shù)據(jù)分類是依照數(shù)據(jù)的來源、內(nèi)容和用途對數(shù)據(jù)進行分類,數(shù)據(jù)分級是按照數(shù)據(jù)的價值、內(nèi)容的敏感程度、影響和分發(fā)范圍不同對數(shù)據(jù)進行敏感級別劃分。數(shù)據(jù)分類和分級是先后關系,先分類再分級,分類更多從業(yè)務角度,分級更多從安全角度出發(fā),分類是橫向,分級是縱深。

05e77418-f62d-11ed-90ce-dac502259ad0.png

4. 落地執(zhí)行、持續(xù)提升

數(shù)據(jù)安全的落地包括組織的設立、政策的落實、數(shù)據(jù)全生命周期的安全策略執(zhí)行。由于企業(yè)的業(yè)務需求隨著市場環(huán)境不斷變化,因此數(shù)據(jù)安全管理的策略及技術手段也在不斷升級,數(shù)據(jù)安全能力建設不是一勞永逸、一蹴而就的。借助 IBM 數(shù)據(jù)安全技術,緊密結合 AI 算法,主動監(jiān)測敏感,實現(xiàn)數(shù)據(jù)安全閉環(huán)管理能力,從而真正實現(xiàn)數(shù)據(jù)全生命周期安全。

IBM 在數(shù)據(jù)本地化與數(shù)據(jù)安全領域的成功實踐

IBM 通過為企業(yè)客戶提供數(shù)據(jù)安全現(xiàn)狀分析、數(shù)據(jù)安全風險識別、數(shù)據(jù)安全管理體系設計與技術體系設計、數(shù)據(jù)安全方案實施落地等端到端的安全服務,幫助客戶實現(xiàn)合法合規(guī)可知、分類分級可識、使用流程可控、數(shù)據(jù)風險可察、管控提升可見五大目標。

以某跨國消費品公司在中國開展數(shù)據(jù)本地化為例,IBM 從數(shù)據(jù)安全管理現(xiàn)狀診斷出發(fā),完成數(shù)據(jù)安全管理藍圖設計及實施路線規(guī)劃,最終幫助客戶建立了完善的數(shù)據(jù)安全管控體系,包括建立數(shù)據(jù)安全等級體系;設計數(shù)據(jù)安全監(jiān)控規(guī)范、用戶安全評分規(guī)范及安全應急預案,梳理業(yè)務和管理過程中涉及的業(yè)務數(shù)據(jù),進行敏感數(shù)據(jù)識別及安全影響評估;建立數(shù)據(jù)安全分類分級管理體系,相關制度規(guī)范、應急流程,確保數(shù)據(jù)安全“可知”、“可識”、“可控”、“可察”、“可見”,實現(xiàn)端到端數(shù)據(jù)安全。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1730

    瀏覽量

    74480
  • 網(wǎng)絡安全

    關注

    10

    文章

    3064

    瀏覽量

    59256
  • 數(shù)據(jù)安全

    關注

    2

    文章

    649

    瀏覽量

    29880

原文標題:IBM 數(shù)據(jù)本地化方案,助力跨國企業(yè)實現(xiàn)端到端的數(shù)據(jù)安全

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    測試用例怎么寫

    編寫測試用例是確保軟件系統(tǒng)從頭到尾能夠正常工作的關鍵步驟。以下是一個詳細的指南,介紹如何編寫
    的頭像 發(fā)表于 09-20 10:29 ?80次閱讀

    傳音的本地化實踐:中國企業(yè)如何將“走出去”變成“融進去”

    傳音本地化運營的模式逐漸成熟并自成一派,即使面對全球的沖擊,傳音也能游刃有余地開拓新市場、發(fā)力新領域。比如傳音近年來致力于海外新興市場移動生態(tài)的建立與持續(xù)運營,搭建了全新的商業(yè)與技術中臺:企業(yè)級數(shù)據(jù)
    的頭像 發(fā)表于 09-02 12:30 ?78次閱讀
    傳音的<b class='flag-5'>本地化</b>實踐:中<b class='flag-5'>國企業(yè)</b>如何將“走出去”變成“融進去”

    恩智浦完整的Matter解決方案

    恩智浦為打造Matter設備,提供了完整的解決方案,從連接和安全解決方案到處理器和軟件,應
    的頭像 發(fā)表于 08-26 18:04 ?2115次閱讀
    恩智浦完整的Matter<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>解決<b class='flag-5'>方案</b>

    實現(xiàn)自動駕駛,唯有?

    ,去年行業(yè)主流方案還是輕高精地圖城區(qū)智駕,今年大家的目標都瞄到了(End-to-End, E2E)。
    的頭像 發(fā)表于 08-12 09:14 ?354次閱讀
    <b class='flag-5'>實現(xiàn)</b>自動駕駛,唯有<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>?

    涂鴉HEDV本地化部署方案,助你低成本實現(xiàn)定制化開發(fā)!

    在日新月異的信息科技領域,軟件定制需求不斷增長,尤其在智慧校園、智慧園區(qū)和智慧能源等多元業(yè)務場景中,許多企業(yè)和組織對本地化部署的需求日益強烈。然而,傳統(tǒng)軟件應用往往難以跟上
    的頭像 發(fā)表于 07-06 08:15 ?399次閱讀
    涂鴉HEDV<b class='flag-5'>本地化</b>部署<b class='flag-5'>方案</b>,助你低成本<b class='flag-5'>實現(xiàn)</b>定制化開發(fā)!

    華為IPv6+解決方案通過信通院IPv6+ 2.0 Advanced測試評估

    近日,華為IPv6+解決方案成功通過中國信息通信研究院(以下簡稱“信通院”)IPv6+ 2.0 Advanced測試評估,獲得業(yè)界首張企業(yè)
    的頭像 發(fā)表于 05-17 10:00 ?581次閱讀
    華為IPv6+<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>解決<b class='flag-5'>方案</b>通過信通院IPv6+ 2.0 Advanced測試評估

    理想汽車自動駕駛模型實現(xiàn)

    理想汽車在感知、跟蹤、預測、決策和規(guī)劃等方面都進行了模型,最終實現(xiàn)的模型。這種模型不僅完全模型
    發(fā)表于 04-12 12:17 ?344次閱讀
    理想汽車自動駕駛<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>模型<b class='flag-5'>實現(xiàn)</b>

    云網(wǎng)安全托管方案 —— 企業(yè)網(wǎng)絡安全的守護盾

    在數(shù)字浪潮席卷全球的今天,企業(yè)面臨的網(wǎng)絡安全威脅愈發(fā)復雜多變。從業(yè)務中斷數(shù)據(jù)丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害
    的頭像 發(fā)表于 03-07 13:55 ?560次閱讀

    源2.0適配FastChat框架,企業(yè)快速本地化部署大模型對話平臺

    北京2024年2月28日?/美通社/ -- 近日,浪潮信息Yuan2.0大模型與FastChat框架完成全面適配,推出"企業(yè)快速本地化部署大模型對話平臺"方案。該方案主要面向金融、法律
    的頭像 發(fā)表于 02-29 09:57 ?649次閱讀
    源2.0適配FastChat框架,<b class='flag-5'>企業(yè)</b>快速<b class='flag-5'>本地化</b>部署大模型對話平臺

    康謀方案 | 基于場景的硬件在環(huán)(HiL)測試智能解決方案

    。同時,針對不同傳感器進行協(xié)同工作,模擬不同的駕駛環(huán)境和交通狀況,測試和驗證自動駕駛車輛的算法和決策策略,從而確保其安全性和可靠性。 方案特點 針對ADAS/AD系統(tǒng)進行基于場景的
    的頭像 發(fā)表于 01-31 17:17 ?521次閱讀
    康謀<b class='flag-5'>方案</b> | 基于場景的<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>硬件在環(huán)(HiL)測試智能解決<b class='flag-5'>方案</b>

    SD-WAN企業(yè)組網(wǎng):實現(xiàn)高效、安全跨國企業(yè)連接

    ? SD-WAN企業(yè)組網(wǎng)是一種基于軟件定義網(wǎng)絡的廣域網(wǎng)解決方案。通過優(yōu)化數(shù)據(jù)流量和動態(tài)路由選擇,SD-WAN提供快速、可靠的網(wǎng)絡連接。這項技術的靈活性、性能和安全性使得它成為現(xiàn)代
    的頭像 發(fā)表于 01-18 16:53 ?418次閱讀

    什么是通信?

    在嵌入式系統(tǒng)領域,無論是在汽車、航空航天還是工業(yè)應用中,確保關鍵數(shù)據(jù)安全準確地傳輸至關重要。為了應對這一挑戰(zhàn),一種被稱為通信的
    的頭像 發(fā)表于 11-24 11:07 ?1114次閱讀

    印度跨國企業(yè)CG Power宣布進軍半導體產(chǎn)業(yè)

    總部設在印度孟買的跨國企業(yè)cg power負責發(fā)電、輸電、配電和鐵路運輸相關產(chǎn)品的設計、制造及銷售,預計將于2020年被murugappa集團收購。在此之前,cg power曾表示,計劃在5年內(nèi)向半導體合同工廠和鳳測試工廠投資7.91億美元。
    的頭像 發(fā)表于 11-23 11:43 ?762次閱讀

    多家跨國企業(yè)選擇亞馬遜云科技,加速生成式AI落地與本地化創(chuàng)新

    上海2023年11月8日?/美通社/ -- 近日,第六屆中國國際進口博覽會正在上?;馃嵴匍_,3,000多家優(yōu)秀跨國企業(yè)齊聚滬上,共同感受中國經(jīng)濟發(fā)展脈搏。西門子、開利、派拓網(wǎng)絡等多家跨國企業(yè)選擇
    發(fā)表于 11-09 14:44 ?222次閱讀

    語音識別技術:的挑戰(zhàn)與解決方案

    探討語音識別技術的挑戰(zhàn)與解決方案。 二、
    的頭像 發(fā)表于 10-18 17:06 ?775次閱讀