
媒體報道
100多個客戶跟我們聊了聊他們的數(shù)據(jù)安全
安恒信息在9月、10月走到客戶中間去,聯(lián)合各地大數(shù)據(jù)局、網(wǎng)信辦等相關(guān)部門同步開啟數(shù)據(jù)安全月全國巡展活動。截止10月底,數(shù)據(jù)安全月活動先后在甘肅省蘭州市、北京市、江蘇省徐州市、江蘇省南京市、山東省青島市、河北省邢臺市、河北省邯鄲市、山西省太原市、江西省南昌市、青海省西寧市、上海市等多個省市順利開展,邀請各省市網(wǎng)信辦、大數(shù)據(jù)局、公安、醫(yī)療、互聯(lián)網(wǎng)及多家銀行、證券、保險機構(gòu)等近千人參與。
期間,中國網(wǎng)絡安全產(chǎn)業(yè)聯(lián)盟數(shù)據(jù)安全工作委員會聯(lián)合安恒信息共同展開《數(shù)據(jù)安全調(diào)研》問卷,從甲方客戶視角深入了解在《數(shù)據(jù)安全法》正式實施的背景下客戶的痛點。受訪客戶來自于互聯(lián)網(wǎng)、金融科技、廣告聯(lián)盟等數(shù)據(jù)應用企業(yè),醫(yī)療、運營商、交通、教育等應用單位,以及網(wǎng)信、公安等監(jiān)管部門。
在回收的125份有效調(diào)查問卷中,我們有一些發(fā)現(xiàn):
1、客戶所在單位的數(shù)據(jù)用途形式比較多元,既有管理價值又有商業(yè)價值;
2、絕大多數(shù)客戶單位的年數(shù)據(jù)增量保持1000TB以內(nèi)的量級,這個速度結(jié)合受訪客戶單位的規(guī)模、行業(yè)具備一定的參考意義和分析價值;
3、過半客戶單位存在數(shù)據(jù)交換和共享需求,基于這種需求場景進行更好地產(chǎn)品技術(shù)和解決方案的適配就顯得十分必要和緊迫;
4、在履行數(shù)據(jù)保護義務方面,客戶已經(jīng)形成了較強的保護意識,會根據(jù)自身實際情況進行保護責任與義務的落地;
5、客戶在數(shù)據(jù)安全保護的產(chǎn)品選擇方面已經(jīng)較為明晰,目前較少比例的客戶在做全局數(shù)據(jù)安全體系的搭建,所以未來體系化的數(shù)據(jù)安全建設工作還有一段較長的路要走;
6、六成客戶對待數(shù)據(jù)安全合規(guī)的態(tài)度是跟認證強相關(guān),這樣的認知在數(shù)據(jù)安全體系尚未建立完善之前無可厚非,大家傾向于按照“規(guī)矩”辦事,因此,怎么能讓合規(guī)這件事不再被視為需要應付的任務而自然融入主動建設需求中去,還需要各方一起努力;
7、針對數(shù)據(jù)要素發(fā)展制約因素的調(diào)研我們發(fā)現(xiàn)客戶整體外部環(huán)境和內(nèi)部條件都還停留在比較無序的狀態(tài),因此充分發(fā)揮數(shù)據(jù)要素價值任重道遠;
8、絕大多數(shù)客戶都重視數(shù)據(jù)安全法規(guī),過半客戶對進一步學習消化法律法規(guī)有較強意愿和主觀能動性。
接下來,我們用圖示詳細呈現(xiàn)100多位客戶的聲音:

單位數(shù)據(jù)主要用途
37.6%的客戶表示單位處理數(shù)據(jù)來源于內(nèi)部,用于支撐數(shù)據(jù)統(tǒng)一調(diào)度管理,優(yōu)化數(shù)據(jù)內(nèi)部使用效率。21.6%的客戶表示單位處理數(shù)據(jù)用于掌握態(tài)勢、社會治理、公共安全等目的(如監(jiān)管部門)。也有單位處理數(shù)據(jù)來源于個人,需要對個人提供服務,并進行開發(fā)利用創(chuàng)造商業(yè)價值;或是受其他機構(gòu)委托或有關(guān)部門授權(quán),對所掌握的數(shù)據(jù)或?qū)Ψ教峁?shù)據(jù)進行處理,形成有價值的產(chǎn)出物。

每年新增數(shù)據(jù)存儲量
84%的客戶所在單位每年新增數(shù)據(jù)存儲量在1000TB以下,僅有3.2%的客戶所在單位每年新增數(shù)據(jù)存儲量在1000PB以上。

單位數(shù)據(jù)共享/交換業(yè)務
54.4%的客戶表示單位有數(shù)據(jù)共享/交換業(yè)務,27.2%的客戶表示短期內(nèi)沒有相關(guān)業(yè)務,但后續(xù)會有需求。與此同時,35.29%的單位決策者對數(shù)據(jù)共享/交換業(yè)務持積極態(tài)度,按照對方要求給與數(shù)據(jù)。19.12%的單位決策者持保守態(tài)度,盡可能給與少的數(shù)據(jù)。45.59%的單位決策者將從自身安全角度出發(fā)給與其相關(guān)數(shù)據(jù)。


重要數(shù)據(jù)保護義務
37.6%的客戶認為掌握的數(shù)據(jù)可能已經(jīng)在重要數(shù)據(jù)范圍內(nèi),將采取更嚴格的保護措施;21.6%的客戶表示先參考已出臺的重要數(shù)據(jù)識別的相關(guān)規(guī)則自行識別,報有關(guān)部門批準后加強保護。

保障數(shù)據(jù)安全關(guān)鍵
38.4%的單位決策者認為部署數(shù)據(jù)庫運維審計、DLP、文檔加密、防火墻等產(chǎn)品,足夠保障數(shù)據(jù)安全。24.8%的單位決策者表示數(shù)據(jù)安全是從全局規(guī)劃、產(chǎn)品設置、平臺建設、持續(xù)運營等多維度保障的體系,目前正在準備推進體系建設。19.2%的單位決策者表示已部署數(shù)據(jù)庫運維審計等安全產(chǎn)品,但還需要運維人員協(xié)助運營。

數(shù)據(jù)安全合規(guī)工作方向
33.6%的單位決策者認為市場上常見的認證都要盡快拿到,證明自身合規(guī)水平。而30.4%的單位決策者認為選擇專業(yè)性強、門檻高的少量認證證明能力即可。

數(shù)據(jù)要素產(chǎn)業(yè)發(fā)展制約因素
32.8%的客戶認為促進數(shù)據(jù)流通的法律及制度不足,頂層規(guī)劃不夠是當前數(shù)據(jù)要素產(chǎn)業(yè)發(fā)展存在的主要制約因素。28.8%的用戶認為主要制約因素是數(shù)據(jù)要素相關(guān)概念模糊、權(quán)屬不清、分類不明。

相關(guān)數(shù)據(jù)安全法規(guī)對單位影響
只有2.4%的客戶表示,《數(shù)據(jù)安全法》、《個人信息保護法》實施后對單位影響不大。過半數(shù)客戶表示會先通過學習,弄清楚法律法規(guī)具體要求。

數(shù)據(jù)安全已經(jīng)成為數(shù)字經(jīng)濟的基礎命題。安恒信息全國范圍數(shù)據(jù)安全月活動還在繼續(xù),走到客戶中間去,與客戶交流溝通數(shù)據(jù)安全需求,基于客戶差異化需求一起探討解決方案。同時,安恒信息還將發(fā)揮示范和引領(lǐng)作用,爭取越來越多的行業(yè)企業(yè)和相關(guān)機構(gòu)加入,共同推動數(shù)據(jù)安全保護事業(yè)進步,探索數(shù)據(jù)安全新生態(tài),促進中國數(shù)字經(jīng)濟健康發(fā)展。