0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM数据本地化方案助力跨国企业实现端到端的数据安全

IBM中国 来源:IBM中国 2023-05-23 17:36 次阅读

近年来,伴随着大数据的迅猛发展及 ChatGPT 等生成式 AI 的发展,数字化技术的持续升级为我们带来诸多便利,同时也引发了“数据满天飞”,数据安全隐患加剧,数据安全事件频发。跨国企业在中国本地化发展,建立符合中国数据安全法规的数据安全体系是重要的、必要的本地化策略之一,IBM 数据本地化方案,可以帮助跨国企业实现端到端的数据安全。

国外某知名社交平台 5000 万用户的个人资料泄露、国外某搜索引擎平台滥用个人信息定制广告、国内某出行平台违法手段收集用户信息等一系列事件的发生,给社会、个人带来巨大的安全影响,也给相关企业造成高达数十亿美元的经济损失。

数据安全日益成为公众关注的议题,国家也在法律层面不断完善,从而推进数据安全管理。自 2016 年以来,中国政府以《网络安全法》、《数据安全法》、《个人信息保护法》等数据立法为基础,陆续出台了《数据出境安全评估办法》、《网络数据安全管理条例(征求意见稿) 》、《工业和信息化领域数据安全管理办法(试行) 》等配套管理条例与管理办法。

05d0d564-f62d-11ed-90ce-dac502259ad0.png

IBM 帮助跨国企业建立端到端数据安全管理体系

近年来,IBM 帮助多个跨国公司在中国建立数据本地化安全管理体系与技术体系,打造符合本土要求的数据团队,规避数据安全管控风险,快速实现数据本地化建设。基于多年来在数据安全建设领域的经验积累,IBM 建议跨国公司在中国境内进行数据本地化工作时,应从如下四步开展相关工作:

1. 安全评估、疏而不漏

数据安全评估包括数据安全管理评估和数据安全技术评估,其中数据安全管理评估包括数据安全管理组织、数据安全的相关制度流程、全体员工数据安全意识评估等,数据安全技术评估包括数据分布、安全架构、数据安全防护等,评估的数据范围不仅包括存放在数据库中的业务数据、分析数据等,还包括纸质文件、图像等。IBM 建议数据安全评估应在数据采集、数据传输、数据存储、数据处理、数据交换、数据销毁等数据全生命周期过程进行全面分析,做到疏而不漏,最终给出全面的、真实的数据安全评估,为后续的数据安全工作提供依据。

2. 建章立制,规范管理

建立有效的安全组织与保障体系是至关重要的。首先要设立数据安全管理组织,理清权属。数据安全管理中合理的组织设计、可落地执行的政策制度是数据安全管理工作是否成功的基础。数据安全管理组织建议划分为三个层次,其中决策层由公司的高级管理者担任,负责数据安全的重大决策、数据安全组织的设立、核心人员的设置等;管理层主要负责推动公司各部门数据安全工作的开展,协调各方利益;执行层主要执行各项具体的数据安全管理工作。借助于数据安全三层管理架构,使数据安全工作自上而下、协调的运转起来,最终达到数据安全管理的目的。其次是建立健全安全管理制度、流程、办法、模板等体系,监管数据安全策略的落地执行情况,督促数据安全管理和技术问题的整改,保障数据安全工作有效开展。

3. 分类分级、制定策略

数据分类分级是数据合规最核心的问题,数据分类分级是数据安全管理的前提。只有对数据进行有效分类分级,针对不同数据制定不同的安全与共享策略,才能避免数据安全管控“一刀切”的控制方式,在数据安全管理上采用更加精细的措施,使数据在共享使用和安全使用之间获得平衡。数据分类是依照数据的来源、内容和用途对数据进行分类,数据分级是按照数据的价值、内容的敏感程度、影响和分发范围不同对数据进行敏感级别划分。数据分类和分级是先后关系,先分类再分级,分类更多从业务角度,分级更多从安全角度出发,分类是横向,分级是纵深。

05e77418-f62d-11ed-90ce-dac502259ad0.png

4. 落地执行、持续提升

数据安全的落地包括组织的设立、政策的落实、数据全生命周期的安全策略执行。由于企业的业务需求随着市场环境不断变化,因此数据安全管理的策略及技术手段也在不断升级,数据安全能力建设不是一劳永逸、一蹴而就的。借助 IBM 数据安全技术,紧密结合 AI 算法,主动监测敏感,实现数据安全闭环管理能力,从而真正实现数据全生命周期安全。

IBM 在数据本地化与数据安全领域的成功实践

IBM 通过为企业客户提供数据安全现状分析、数据安全风险识别、数据安全管理体系设计与技术体系设计、数据安全方案实施落地等端到端的安全服务,帮助客户实现合法合规可知、分类分级可识、使用流程可控、数据风险可察、管控提升可见五大目标。

以某跨国消费品公司在中国开展数据本地化为例,IBM 从数据安全管理现状诊断出发,完成数据安全管理蓝图设计及实施路线规划,最终帮助客户建立了完善的数据安全管控体系,包括建立数据安全等级体系;设计数据安全监控规范、用户安全评分规范及安全应急预案,梳理业务和管理过程中涉及的业务数据,进行敏感数据识别及安全影响评估;建立数据安全分类分级管理体系,相关制度规范、应急流程,确保数据安全“可知”、“可识”、“可控”、“可察”、“可见”,实现端到端数据安全。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1674

    浏览量

    74275
  • 网络安全
    +关注

    关注

    9

    文章

    2946

    浏览量

    58688
  • 数据安全
    +关注

    关注

    2

    文章

    609

    浏览量

    29803

原文标题:IBM 数据本地化方案,助力跨国企业实现端到端的数据安全

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    源2.0适配FastChat框架,企业快速本地化部署大模型对话平台

    北京2024年2月28日 /美通社/ -- 近日,浪潮信息Yuan2.0大模型与FastChat框架完成全面适配,推出"企业快速本地化部署大模型对话平台"方案。该方案主要面向金融、法律
    的头像 发表于 02-29 09:57 307次阅读
    源2.0适配FastChat框架,<b class='flag-5'>企业</b>快速<b class='flag-5'>本地化</b>部署大模型对话平台

    PLC从HTTP服务获取JSON文件,解析数据寄存器

    文件提交给HTTP的服务; 服务有返回的JSON,或者GET命令获取到的JSON,网关进行解析后将数据写入PLC寄存器。 本文主要描述通过GET命令获取
    发表于 01-24 09:47

    SD-WAN企业组网:实现高效、安全跨国企业连接

    ? SD-WAN企业组网是一种基于软件定义网络的广域网解决方案。通过优化数据流量和动态路由选择,SD-WAN提供快速、可靠的网络连接。这项技术的灵活性、性能和安全性使得它成为现代
    的头像 发表于 01-18 16:53 214次阅读

    PLC通过智能网关,与OPCUA服务通讯,实现标签数据读写

    在工业自动领域,越来越多的碰到支持OPCUA接口的设备,如工业机器人、智能焊接设备等。而PLC一般不具备OPCUA客户端接口,如果要跟这些设备通讯,可以通过IGT-DSER智能网关来实现。本文
    发表于 01-02 16:41

    印度跨国企业CG Power宣布进军半导体产业

    总部设在印度孟买的跨国企业cg power负责发电、输电、配电和铁路运输相关产品的设计、制造及销售,预计将于2020年被murugappa集团收购。在此之前,cg power曾表示,计划在5年内向半导体合同工厂和凤测试工厂投资7.91亿美元。
    的头像 发表于 11-23 11:43 468次阅读

    多家跨国企业选择亚马逊云科技,加速生成式AI落地与本地化创新

    上海2023年11月8日 /美通社/ -- 近日,第六届中国国际进口博览会正在上海火热召开,3,000多家优秀跨国企业齐聚沪上,共同感受中国经济发展脉搏。西门子、开利、派拓网络等多家跨国企业选择
    发表于 11-09 14:44 154次阅读

    运筹帷幄明察秋毫,IBM 集成安全平台给企业“看得见”的安全

    企业高效管理网络数据风险,从容应对突发威胁。IBM Security 能提供一个统一的集成式安全平台架构,这个安全平台架构的最底层,是通过包
    的头像 发表于 10-24 19:35 245次阅读
    运筹帷幄明察秋毫,<b class='flag-5'>IBM</b> 集成<b class='flag-5'>安全</b>平台给<b class='flag-5'>企业</b>“看得见”的<b class='flag-5'>安全</b>

    IBM 获“AutoSec Awards 安全之星”优秀汽车数据安全合规方案

    行业的“AutoSec Awards 安全之星”第四届中国汽车网络安全行业颁奖盛典亦于活动首日举行,会上,IBM 获颁“AutoSec Awards 安全之星”优秀汽车
    的头像 发表于 09-22 18:15 352次阅读
    <b class='flag-5'>IBM</b> 获“AutoSec Awards <b class='flag-5'>安全</b>之星”优秀汽车<b class='flag-5'>数据</b><b class='flag-5'>安全</b>合规<b class='flag-5'>方案</b>奖

    IBM 扩展云安全与合规中心,助客户在混合多云环境中保护数据、评估风险

    携应对数据安全及隐私方面的挑战,企业可运用 IBM安全与合规中心数据
    的头像 发表于 09-19 18:10 302次阅读
    <b class='flag-5'>IBM</b> 扩展云<b class='flag-5'>安全</b>与合规中心,助客户在混合多云环境中保护<b class='flag-5'>数据</b>、评估风险

    七星数据携手IBM,以经济高效的安全解决方案赋能中小微企业

    和系统,赋能中小微企业构建具有成本效益和安全保障的集成式IT系统,解决了中小微企业安全管理和人才方面的燃眉之急,使其专心一意于业务的创新和拓展。 七星
    的头像 发表于 08-28 18:15 626次阅读
    七星<b class='flag-5'>数据</b>携手<b class='flag-5'>IBM</b>,以经济高效的<b class='flag-5'>安全</b>解决<b class='flag-5'>方案</b>赋能中小微<b class='flag-5'>企业</b>

    七星数据携手 IBM,以经济高效的安全解决方案赋能中小微企业

    安全保障的集成式 IT 系统,解决了中小微企业安全管理和人才方面的燃眉之急,使其专心一意于业务的创新和拓展。 中小微企业 IT 建设与安全
    的头像 发表于 08-25 16:45 327次阅读
    七星<b class='flag-5'>数据</b>携手 <b class='flag-5'>IBM</b>,以经济高效的<b class='flag-5'>安全</b>解决<b class='flag-5'>方案</b>赋能中小微<b class='flag-5'>企业</b>

    IBM 陈科典:数字经济时代,在华跨国企业应深挖数据潜能同时超前部署应对数据安全挑战

    (IBM Consulting) 大中华区总裁陈科典 出席该活动并发表了主题演讲。他指出,混合云和人工智能等前沿技术正驱动数字经济高速发展,但众多企业,尤其是在华跨国企业,在迎接巨大发展机遇的同时,也面临着
    的头像 发表于 06-29 18:10 415次阅读
    <b class='flag-5'>IBM</b> 陈科典:数字经济时代,在华<b class='flag-5'>跨国企业</b>应深挖<b class='flag-5'>数据</b>潜能同时超前部署应对<b class='flag-5'>数据</b><b class='flag-5'>安全</b>挑战

    瑞萨电子的重生

    从日企到跨国企业的成长。
    的头像 发表于 06-16 11:17 670次阅读
    瑞萨电子的重生

    IBM 邓晓晖:简化威胁管理,IBM 零信任方案安全可见可控

    出,为应对层出不穷的安全挑战,企业不仅要集各家所长,更要实现技术与企业现有环境、应用和业务的融合。IBM Security 为
    的头像 发表于 06-08 14:55 392次阅读
    <b class='flag-5'>IBM</b> 邓晓晖:简化威胁管理,<b class='flag-5'>IBM</b> 零信任<b class='flag-5'>方案</b>让<b class='flag-5'>安全</b>可见可控

    IBM存储推出闪存产品新能力,帮助企业高效应对数据安全威胁

    近日,IBM 存储推出了基于其闪存产品 IBM FlashSystem 的新能力,帮助企业高效应对数据安全威胁。
    的头像 发表于 05-25 16:35 869次阅读