日本三级bd高清,成人www在线观看,五月天高清在线观看,亚洲天堂色视频,久草在线观看福利视频,小h片免费观看久久久久,天堂av综合,国产精品888
        資訊中心
        AI時代,企業如何確保信息安全和數據合規?

        AI時代,企業如何確保信息安全和數據合規?

        2022-06-23 15:58:38
        合作案例
        作者: 進出口經理人
        訪問次數: 2740
        點贊: {{ Likes }}

        人物介紹


        后人口紅利時代,人工智能(AI)有望成為十年以上的高景氣賽道。2021年起,AI進入產業化大周期,各類新技術的廣泛運用為人工智能的發展注入了全新的動能,而與之相對,其所面對的數據安全挑戰既有傳統數據安全問題的普遍性,更具有人工智能時代的獨特烙印。

        對于人工智能可能帶來的信息安全與隱私風險,目前已經引起了社會各界的廣泛關注和擔憂,《網絡安全法》《數據安全法》以及《個人信息保護法》的頒布實施,更是讓信息安全及數據合規提升到了新的高度,掌握大量用戶數據的企業正在成為重點監管的對象。

        圍繞AI時代如何搭建有效的信息安全管理體系來滿足監管的要求,本刊專訪了SGS通標中北區信息安全產品經理閆強和獵豹移動公司信息安全總監林鵬。目前AI產業企業主要存在哪些信息安全風險?在AI賽道持續深耕的獵豹移動近幾年在信息安全管理中遇到哪些挑戰,有何解決思路?信息安全管理領域的國際標準最新趨勢是什么?兩位給出了各自精辟的見解。

        01信息安全如一棵大樹

        閆強形容信息安全如同一顆大樹,主干是信息安全管理體系ISO/IEC27001標準,分支則包括針對云服務的ISO/IEC27017標準、針對隱私信息保護的ISO/IEC27701標準、針對能源的ISO/IEC27019標準、針對電信組織的ISO/IEC27011標準以及針對健康的 ISO/IEC27799標準等。隨著汽車步入“四化”時代,汽車行業也有針對智能網聯架構下保護整車廠供應鏈信息安全的TISAX(信息安全的評估和交換機制), 針對網絡安全的ISO/SAE21434標準,以及針對功能安全的ISO/SAE26262標準等。

        閆強強調,隱私信息管理體系ISO/IEC27701對于AI企業是極為重要的標準之一。無論是在當下的互聯網大數據環境下,還是在新冠肺炎疫情下,公民的個人信息通過各種各樣的渠道被采集后存儲在B端或C端,如何有效控制和處理這些個人信息,AI企業面臨巨大挑戰。2021年國家相繼頒布了《個人信息保護法》《數據安全法》《網絡安全審查辦法》等諸多法規,矛頭直指個人信息保護和數據安全管理。隱私信息管理體系的標準遵循GDPR《通用數據保護條例》原則,其對個人數據處理強調六大原則、八大權利。六大原則中,最主要的原則叫“合法公正透明”,即企業在對個人數據的處理過程中必須是合法地,以善意和對數據主體合理的?式進行。比如,用攝像頭做人臉信息采集,如果沒有提前告知用戶,其行為就構成違法。八大權利是數據主體被采集信息時最主要的八大方面的權利,其中第一條叫“知情權”,即在采集信息時應告知用戶,最后一條叫“不受制于自動化決策(含畫像)”。針對自動化決策,用戶可以拒絕,應用軟件的隱私政策里包含有取消自動化決策的窗口,但并不是所有應用軟件都有這樣的窗口,因此應用軟件在隱私方面的管理任重道遠。

        隨著汽車逐漸變成智能終端,演變為一個物聯網產品,汽車行業也牽涉到很多信息安全、網絡安全和隱私保護的要求。閆強介紹,TISAX值得信賴的信息安全評估交換(Trusted Information Security Assessment Exchange)是由德國汽車工業聯合會制定的重要標準,以幫助在智能網聯架構下保護整車廠供應鏈的信息安全。在國際認證上,TISAX的評估有3個評估級別,AL1到AL3,數字越大,等級越高;8個評估對象,如客戶通常選擇的評估對象、保護需求極高的信息、原型零件保護、數據保護等。

        02“大樹主干”將有所變化

        2022年2月,信息安全管理體系中的“大樹主干”發生了變化,ISO國際標準化組織更新發布了ISO/IEC27002:2022信息安全、網絡安全和隱私保護—信息安全控制,以作為組織根據信息安全管理體系認證標準定制和實施信息安全控制措施的指南。

        閆強指出,新版標準在舊版標準基礎上進行了一系列的完善和補充,標準的更新對企業的安全技術及安全控制提出了更高的要求。

        閆強解讀,新版標準對信息安全管理體系中的控制項數量進行了一系列調整,由以前的114個控制措施更新為93個控制措施,但這并不意味著控制措施有所減少,只是將一些控制措施進行重新命名和合并,同時還增加了11個新的控制措施。新版標準還將13個控制域變更為4個控制域,即從組織控制、人員控制、物理控制、技術控制4個維度對信息安全的控制方法進行闡釋。

        新版本在組織控制維度上增加了威脅情報控制措施。威脅情報的主要目的和目標是讓安全團隊更了解組織機構的安全風險,了解整體的安全威脅態勢,更早地了解具體的安全威脅,并使企業能夠從被動防御轉變為主動防御。企業需要關注外部環境的一些漏洞給企業軟件帶來的風險和影響,從漏洞生命周期的角度管理,在漏洞發現后評估風險,制定解決方案,進而做補丁升級、測試和發布。

        新版本增加了“網絡安全、隱私保護”的相關條款,更好地契合組織對信息安全管理的新需求。以前信息安全更注重承載信息的媒介,如圖紙、代碼或數據,新版標準里增加了隱私保護要求,對個人信息如何安全存儲、處理、轉移、轉讓都有了新的要求。

        03AI企業挑戰升級,應對升級

        獵豹移動正在從移動互聯網向以AI驅動的產業互聯網進行戰略升級,在持續深耕AI賽道過程中對信息安全管理有更深的體會。林鵬表示,從行業洞察來看,互聯網企業的信息安全風險來自兩個方面的挑戰——合規性和技術。

        企業如何確保信息安全和數據合規

        從合規性來說,數據是互聯網公司的“硬通貨”,隨著近幾年國家相繼出臺信息安全方面的法規,互聯網企業面臨合規風險。如某些互聯網企業開發的應用軟件一旦出現過度收集數據、不合規存儲和使用數據等行為,輕則通報,重則下架,這樣無論從經營層面還是從信譽層面都會給企業造成一定的損失。長期以來,在數據安全等問題上,以AI企業為代表的互聯網公司一直在“摸著石頭過河”,甚至是“半黑不白”,在數據方面還希冀探索一些商業路徑。比如,一些企業在商場里通過人臉識別進行統計和做一些差異化分析。自從國家對數據處理者在收集人臉識別信息上的約束從嚴從緊,這條路商業之路基本上已經走不通了。

        從技術上來說,傳統互聯網企業對外需要抵御黑客入侵,對內需要防止內部信息被員工泄露。當前黑客的挑戰主要表現為二,一是把互聯網企業內部信息偷出來,放到網絡進行公開售賣,獲得價格不菲的回報;一是隨著各種加密貨幣的產生使用新型勒索手段。如若互聯網企業沒有做好充分的信息安全部署,因端口開放或弱口令等一些問題中了勒索病毒,基本上很難解鎖,也很難查到真正的主使人是誰。

        林鵬稱,2018年5月GDPR落地之際,獵豹移動以此為契機,進行了一系列信息安全的合規性檢查和自查,并請外部檢查機構培訓和梳理流程制度。獵豹移動還專門成立了安全與隱私委員會,相當于一個專項組,由最高領導親自掛帥,全公司員工配合,為這項法律的落地做好準備與應對。

        “從近年的重大安全事件、實戰攻防演練中我們可以看出,軟件供應鏈攻擊已成為突破業務防線的新路徑之一。”林鵬說:“軟件供應鏈安全問題已經成為一種流行的攻擊趨勢。軟件供應鏈安全管理的背后是資產管理的問題,誰在資產運營方面做得更細致,誰就可能在突發的供應鏈漏洞爆發時處于一個比較優勢的地位。”

        林鵬坦言,作為一家企業,雖然在信息安全方面想要做到面面俱到,但是真正要從宏觀上解決問題,還需站在一個更高的緯度,這也是獵豹移動與SGS合作的宗旨。獵豹移動一方面獲得了SGS的一些專業指導,另一方面也借此了解了其他公司的最佳實踐,并結合自身特定的業務場景,最終實現了解決方案的落地。更重要的是,獵豹移動通過第三方機構向業內和用戶證明了自己在信息安全方面的用心和投入。

        “跨過生死存亡的考驗后,AI企業亟須把信息安全納入管理體系之列。”林鵬說。對于未來,林鵬表示,獵豹移動將從三個方面織網布局:一是繼續加強信息安全建設,跟進信息安全管理體系最新版本,引導業務合規;二是加大安全建設投入,把信息安全防御等級提高到新的門檻,增加攻擊者的攻擊成本;三是查漏補缺,學習新技術,比如AI對抗技術、云相關技術,因為合規是一個動態變化過程,安全技術也在不斷變化,信息安全從業者要通過知識迭代,帶領企業朝著更合規、更安全的方向一路暢行,不斷地為客戶的安全保駕護航。

        04搭建有效的信息安全管理

        “在信息安全管理服務上,作為全球知名的第三方機構,SGS投入大量人力物力開發產品,培養核心競爭力。在服務企業的過程中,SGS不僅僅告訴企業什么是合規的,更要告訴企業怎樣做到合規。”閆強說。

        對于企業如何搭建有效的信心安全管理體系,閆強給出了3個方面的專業建議。

        第一,發揮領導力的作用。一個企業對信息安全的重視程度取決于最高管理層對信息安全的認知程度。閆強指出,過去信息安全是七分技術、三分管理,現在是五分技術、五分管理。在審核過上千家企業后,閆強對領導力的作用感觸頗深。領導力不但為策劃提供支持,也為執行、監事、持續改進提供了強有力的支撐。沒有領導參與的管理體系不過是一紙空談。

        第二,系統的方法。分析工具的使用對企業科學化、精準化、精細化管理十分重要。比如,威脅分析和風險評估(TARA)、失效模式與影響分析(FMEA)、業務影響分析(BIA) 等。行業最佳實踐也是方法之一。除了管理,IT行業還需實施一些外部檢測和自動化工具,比如定期做滲透測試、漏掃、等保測評、數據防丟失(DLP)保護、加密系統、運維監控系統、單點登錄(SSO)、身份認證系統等,以幫助企業推進自動化管理,減少因人為原因造成的一些疏忽或者疏漏,及時發現和解決問題。

        第三,加強培訓。不管線上培訓還是線下培訓,最好全員參與。培訓可以明晰一個企業合規的邊界在哪里,高壓紅線在哪里。另外,為了加強員工信息安全教育,一些宣傳標語、宣傳頁也很重要。

        注:本文來源于《進出口經理人》微信公眾號。

        需要更多信息?

        我們最快2小時內聯系您

        手機號碼 電子郵箱

        *自動注冊會員,在線查看咨詢進度

        立即咨詢
        我已閱讀并同意 隱私政策

        發送成功

        您的咨詢信息已收到,我們將盡快與您聯系!

        用戶賬號:{{ form.phone || form.email }}

        已為您注冊SGS在線商城會員
        可使用賬號快捷登陸

        到“我的咨詢”查看咨詢進度

        {{countdownTime}}秒后自動跳轉

        掃碼關注SGS官方微信公眾號, 回復“0”贏驚喜禮品!

        主站蜘蛛池模板: 午夜精品一区二区三区在线播放| 91日韩一区二区三区| 国产女人和拘做受在线视频| 欧美日韩卡一卡二| 国产精品九九九九九九| 日韩av不卡一区二区| 日本久久不卡| 99久久夜色精品| 国产全肉乱妇杂乱视频在线观看| 猛男大粗猛爽h男人味| 精品三级一区二区| 色妞妞www精品视频| 日韩一区二区福利视频| 精品国产91久久久| 国产在线一区观看| 一区二区三区国产欧美| 精品国产区一区二| 日韩精品免费一区二区中文字幕| 久久99精品国产麻豆婷婷洗澡| 91精品免费观看| 免费看农村bbwbbw高潮| 精品国产乱码久久久久久图片| 999亚洲国产精| 国产91免费观看| 久久国产欧美一区二区三区免费| 国产网站一区二区| 欧美日韩一区不卡| 狠狠色狠狠色综合婷婷tag| 福利电影一区二区三区| 欧美激情精品久久久久久免费 | 狠狠躁夜夜躁2020| 亚洲精品国产一区| 夜色av网| 日韩亚洲欧美一区| 香港日本韩国三级少妇在线观看 | 国产午夜三级一二三区| 日韩av中文字幕在线免费观看| 日日噜噜夜夜狠狠| 久久99久久99精品免观看软件| 亚洲少妇一区二区| 亚洲国产美女精品久久久久∴| 国产91精品高清一区二区三区| 国产伦精品一区二区三区照片91 | 视频一区二区中文字幕| 强制中出し~大桥未久在线播放| 欧美一区二区三区高清视频| 91丝袜国产在线播放| 艳妇荡乳欲伦2| 国产99视频精品免视看芒果| 午夜影院黄色片| 久久国产这里只有精品| 亚洲伊人久久影院| 国产91丝袜在线熟| 国产日韩一区二区三免费| 亚洲国产偷| 日韩中文字幕一区二区在线视频| 狠狠色噜噜狠狠狠狠色综合久老司机| 久久99精品久久久大学生| 国产资源一区二区| 四虎久久精品国产亚洲av| 欧美高清极品videossex| 国产精品色在线网站| 国产91清纯白嫩初高中在线观看| 国产九九九精品视频| 日韩午夜电影院| 一区二区三区欧美日韩| 日韩av在线网| 久久99精品一区二区三区| 国产亚洲欧美日韩电影网| 欧美一区二区三区白人| 中文无码热在线视频| 日韩精品一区二区三区四区在线观看| 日韩国产精品一区二区| 国产理论片午午午伦夜理片2021| 最新国产精品久久精品| 午夜精品一二三区| 欧美日本一二三区| 99久久婷婷国产综合精品草原| 国产91久久久久久久免费| 欧美日韩中文字幕一区| 欧美日韩一区二区三区四区五区 | 蜜臀久久99精品久久久| 黄色香港三级三级三级| 久久婷婷国产综合一区二区| 日本福利一区二区| 香蕉av一区二区三区| 国产一区二区三区四区五区七| 国产精品免费一视频区二区三区 | 欧美系列一区| 国产一二三区免费| 国产乱老一区视频| 一区二区三区国产精品视频| 欧美乱码精品一区二区三| 91精品视频在线观看免费| 狠狠色狠狠色合久久伊人| 国产69精品久久久久999天美| 国产一级自拍| 91精品系列| 国内精品国产三级国产99| 国产69精品久久久久久野外| 欧美在线视频一二三区| 中文字幕在线一二三区| www色视频岛国| 亚洲精品日本久久一区二区三区 | 国产一区二区a| av午夜在线观看| 99久久免费精品国产男女性高好| 亚洲va久久久噜噜噜久久0| 精品一区二区三区自拍图片区| 日本一区二区免费电影| 国语对白一区二区| 午夜av片| 国产一区日韩一区| 日日狠狠久久8888偷色| 亚洲va久久久噜噜噜久久0| 李采潭无删减版大尺度| 亚洲国产视频一区二区三区| 久爱精品视频在线播放| 强行挺进女警紧窄湿润| 国产一区在线免费| 午夜影院色| 久久国产精品久久久久久电车| 国产一区=区| 国产一区不卡视频| 美女被羞羞网站视频软件| 亚洲欧洲另类精品久久综合| 欧美日韩国产91| 国产亚洲精品久久午夜玫瑰园| 国产特级淫片免费看| 国产一区免费在线| 91精品国产91热久久久做人人 | 国产99小视频| 久久99国产综合精品| 国产精品日韩精品欧美精品| 国产清纯白嫩初高生在线播放性色| 狠狠色综合久久婷婷色天使| 男女无遮挡xx00动态图120秒| 欧美一区二区久久久| 黄毛片在线观看| 欧美日韩卡一卡二| 91久久精品在线| 久久一区二区视频| 中文字幕日本一区二区| 91国产在线看| 国产精品一卡二卡在线观看| 国产又黄又硬又湿又黄| 国产aⅴ精品久久久久久| 午夜老司机电影| 国产精品国产亚洲精品看不卡15| 一本色道久久综合亚洲精品浪潮| 97国产精品久久| 国产精品1区二区| 亚洲无人区码一码二码三码| 97久久精品人人做人人爽50路| 欧美亚洲另类小说| 日韩欧美视频一区二区| 国产88在线观看入口| 亚洲欧美一卡二卡| 欧美精品九九| 欧美一区二区久久| 欧美日韩一区二区三区69堂| 亚洲国产精品国自产拍av| 国产精品96久久久久久久| 亚洲欧美一区二区三区不卡| 国产一区二区视频在线| 日韩国产精品一区二区 | 午夜码电影| 日本高清h色视频在线观看| 国产精品久久久区三区天天噜| 亚洲欧洲日本在线观看| 狠狠色噜狠狠狠狠| 亚洲精品久久久久不卡激情文学| 国产色一区二区| 国产jizz18女人高潮| 欧美乱妇在线观看| 国内久久精品视频| 强制中出し~大桥未久10| 羞羞视频网站免费| 欧美精品一区二区三区视频| 国产欧美一区二区在线| 日日夜夜亚洲精品| 国产一区在线精品| 欧美精品九九| 国内精品99| 99精品黄色| 欧美精品久久一区二区| 99久久精品免费视频| 亚洲精品日本无v一区| 一区二区中文字幕在线观看| 狠狠色噜噜综合社区| 亚洲s码欧洲m码在线观看| 午夜av免费观看| 91麻豆精品国产91久久久久推荐资源 | 国产精品第56页| 欧美髙清性xxxxhdvid| 少妇久久精品一区二区夜夜嗨 | 久久国产视屏| 国产伦理精品一区二区三区观看体验 | 老女人伦理hd| 男女视频一区二区三区| 国产大片一区二区三区| 福利片一区二区三区| 国语对白一区二区三区| 国产精品日韩视频| 91嫩草入口| 欧美乱偷一区二区三区在线| 国产精品一区二区毛茸茸| 91久久香蕉国产日韩欧美9色| 欧美一区二区三区高清视频| 一区二区中文字幕在线| 国产亚洲精品久久久456| 精品国产伦一区二区三区免费| 欧美性猛交xxxxxⅹxx88| 欧美精品日韩精品| 97久久超碰国产精品| 国产欧美视频一区二区| 国产一区二区三区网站| 国产精品9区| 久久久久久久久亚洲精品| 久久国产欧美一区二区三区精品| 国产91视频一区| 国产91综合一区在线观看| 国语对白一区二区三区| 国产精品二区在线| 99久久精品一区二区| 国产一区二区三区四区五区七| 国产原创一区二区| 久久精品爱爱视频| 国产69精品久久久久孕妇不能看| 精品91av| 国产足控福利视频一区| 国产在线干| 亚洲欧美一二三| 强行挺进女警紧窄湿润| 91久久免费| 免费毛片a| 一区二区三区国产精品视频| 国产黄色一区二区三区| 午夜电影院理论片做爰| 免费午夜在线视频| 国产原创一区二区 | 搡少妇在线视频中文字幕| 97欧美精品| 国产资源一区二区三区| 亚洲一区欧美| 精品国产乱码一区二区三区a |