數(shù)字化轉(zhuǎn)型中車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險_第1頁
數(shù)字化轉(zhuǎn)型中車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險_第2頁
數(shù)字化轉(zhuǎn)型中車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險_第3頁
數(shù)字化轉(zhuǎn)型中車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險_第4頁
數(shù)字化轉(zhuǎn)型中車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險_第5頁
已閱讀5頁,還剩4頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、數(shù)據(jù)安全是國家安全與經(jīng)濟(jì)社會發(fā)展的重大議題2020年4月,國務(wù)院發(fā)布關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見,數(shù)據(jù)被納入生產(chǎn)要素的范圍。6月28日,第十三屆全國人大常委會第二十次會議初次審議了中華人民共和國數(shù)據(jù)安全法(草案)(以下簡稱數(shù)據(jù)安全法(草案)。7月3日,數(shù)據(jù)安全法(草案)在中國人大網(wǎng)公布,面向社會征求意見,數(shù)據(jù)安全已成為事關(guān)國家安全與經(jīng)濟(jì)社會發(fā)展的重大議題。法律法規(guī)的日益加強(qiáng)和完善,對于正在數(shù)字化營銷、柔性制造等推進(jìn)數(shù)字化轉(zhuǎn)型的汽車行業(yè)提出了更高要求,需要格外重視網(wǎng)絡(luò)安全和隱私風(fēng)險,為數(shù)字化轉(zhuǎn)型之路保駕護(hù)航。數(shù)字化轉(zhuǎn)型中,車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 3數(shù)字化轉(zhuǎn)型中,車企

2、如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 3挑戰(zhàn)一挑戰(zhàn)二挑戰(zhàn)三挑戰(zhàn)四挑戰(zhàn)五挑戰(zhàn)六數(shù)字化轉(zhuǎn)型帶來的新風(fēng)險應(yīng)對隨著人們對信息技術(shù)的需求不斷增強(qiáng),如互聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等數(shù)字化技術(shù)在汽車這一傳統(tǒng)工業(yè)門類加速跨界融合。特別在人工智能技術(shù)推動的“智能+”新趨展下,消費(fèi)者對定制化產(chǎn)品的需求,促使汽車企業(yè)充分利用個人數(shù)據(jù)對設(shè)計及銷售過程進(jìn)行數(shù)字化改造。普華永道總結(jié)了以個人數(shù)據(jù)為驅(qū)動的新技術(shù)在運(yùn)用過程面臨的風(fēng)險:數(shù)字化應(yīng)用汽車數(shù)字化門店主要以購車的數(shù)字化模擬以及維修保養(yǎng)的預(yù)約和運(yùn)營業(yè)務(wù)為主。受2020年新冠疫情肆虐及直播平臺銷售火爆的影響,越來越多的汽車商家將購車平臺搬到線上模擬平臺。數(shù)字平臺面對的問題包括:對DDo

3、S/CC攻擊及被攻擊者敲詐勒索;不同直播平臺因類似架構(gòu)而暴露漏洞,導(dǎo)致用戶信息盜取與欺詐;黑客利用修改充值金額漏洞、規(guī)避交易限制漏洞、修改用戶會話漏洞等對銷售過程進(jìn)行破壞,這些均是數(shù)字化門店需要防范的問題。智能交通社會智能化、網(wǎng)聯(lián)化、共享化的發(fā)展,極大推動了 “互聯(lián)網(wǎng)+”便捷交通的發(fā)展。近年來不斷涌入的創(chuàng)新業(yè)態(tài):智能駕駛、移動支付、共享出行、智能交通體系等推動著智能交通產(chǎn)業(yè)快速發(fā)展。相較于智能交通產(chǎn)業(yè)整體的快速發(fā)展,網(wǎng)絡(luò)安全風(fēng)險正在不斷擴(kuò)散,智能交通領(lǐng)域聚合了海量的高價值用戶數(shù)據(jù),且由于智能交通產(chǎn)業(yè)鏈的復(fù)雜、各類應(yīng)用和系統(tǒng)架構(gòu)的異構(gòu)性,各方面因素導(dǎo)致智能交通面臨的威脅劇增。黑客攻擊、安全漏洞、

4、汽車破解劫持等問題頻繁出現(xiàn)。精準(zhǔn)營銷為了支持汽車銷售和維護(hù)服務(wù),諸多汽車論壇與數(shù)據(jù)分析機(jī)構(gòu)對汽車用戶及潛在消費(fèi)者在平臺或線下錄入的個人信息進(jìn)行用戶畫像分析, 開展精準(zhǔn)營銷。在用戶行為信息收集階段,企業(yè)或未經(jīng)用戶明確同意或可預(yù)期的前提下進(jìn)行信息收集;在信息的匯聚融合與用戶畫像階段,企業(yè)對承擔(dān)相應(yīng)的數(shù)據(jù)信息安全保障義務(wù)定義不明;在信息利用與個性化推薦、營銷階段,企業(yè)需要依據(jù)用戶畫像、數(shù)據(jù)建模分析,根據(jù)營銷策略開展?fàn)I銷活動形式包括廣告投放、個性化推薦、服務(wù)推送等。企業(yè)利用用戶敏感信息進(jìn)行直接推送引起客戶反感,會引起隱私保護(hù)的風(fēng)險。移動業(yè)務(wù)安全隨著汽車行業(yè)線上線下結(jié)合,車企對移動應(yīng)用的使用愈發(fā)頻繁,開

5、發(fā)整合新功能且與車聯(lián)網(wǎng)更加緊密聯(lián)動的應(yīng)用,進(jìn)入了白熱化競爭。目前,超范圍采集用戶信息、SDK的權(quán)限和行為監(jiān)管難以界定,大量應(yīng)用的隱私政策缺失或不規(guī)范是當(dāng)前車企開展移動業(yè)務(wù)的常見問題。普華永道協(xié)助車企在數(shù)字化轉(zhuǎn)型過程中,提供安全戰(zhàn)略指導(dǎo),設(shè)計頂層網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)框架,優(yōu)化網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)組織、管理、技術(shù),協(xié)助企業(yè)建立投資保障、人才建設(shè)、運(yùn)營及治理、技術(shù)防護(hù)的安全保障體系。的風(fēng)險挑戰(zhàn)數(shù)字化轉(zhuǎn)型和新業(yè)務(wù)發(fā)展帶來數(shù)字化轉(zhuǎn)型中,車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 4挑戰(zhàn)一挑戰(zhàn)二挑戰(zhàn)三挑戰(zhàn)四挑戰(zhàn)五挑戰(zhàn)六車聯(lián)網(wǎng)帶來的新風(fēng)險應(yīng)對數(shù)字化轉(zhuǎn)型中,車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 5近期國家頒布了多項方案,將

6、發(fā)展車聯(lián)網(wǎng)提到了國家創(chuàng)新戰(zhàn)略層面。同時,人工智能和大數(shù)據(jù)分析等技術(shù)的發(fā)展使車載互聯(lián)網(wǎng)更加實用。未來,依托人工智能、語音識別和大數(shù)據(jù)等技術(shù)的發(fā)展,車聯(lián)網(wǎng)將與移動互聯(lián)網(wǎng)結(jié)合,為用戶提供更具個性化的定制服務(wù)。隨著車聯(lián)網(wǎng)技術(shù)的普及與應(yīng)用,隨之而來的車聯(lián)網(wǎng)安全風(fēng)險日益受到關(guān)注。車聯(lián)網(wǎng)通常采用云管端架構(gòu),包括 “兩端一云”?!皟啥恕敝钢悄苈?lián)網(wǎng)汽車和移動智能終端,“一云”指云服務(wù)平臺。其中主要面臨四個風(fēng)險:云服務(wù)平臺:云服務(wù)平臺的平臺層、系統(tǒng)層可能存在漏洞;云服務(wù)平臺也可能存在未設(shè)置訪問控制策略的風(fēng)險;另外由于使用公網(wǎng)傳輸,數(shù)據(jù)傳輸?shù)陌踩砸矔嬖陲L(fēng)險。智能聯(lián)網(wǎng)汽車:智能聯(lián)網(wǎng)汽車中會使用T-box、OBD、

7、CAN-BUS總線、ECU、傳感器、多功能車鑰匙等部件,可能存在訪問控制、非法啟動、芯片漏洞、無身份認(rèn)證、無硬件加密方式、通信未隔離以及遠(yuǎn)程升級漏洞等問題。移動智能終端:當(dāng)前車聯(lián)網(wǎng)系統(tǒng)通常配備移動APP 來提升用戶體驗。可能存在破解通信秘鑰、分析通信協(xié)議,并結(jié)合車聯(lián)網(wǎng)的遠(yuǎn)程控制功能干擾用戶使用的風(fēng)險,對車主的生命和財產(chǎn)安全造成威脅。網(wǎng)絡(luò)和數(shù)據(jù):車端與云端、車端與用戶端及車內(nèi)的通信同樣存在被攻擊的風(fēng)險,例如基于偽基站的無線通信劫持、 DNS欺騙的中間人攻擊等。普華永道擁有全球化的先進(jìn)經(jīng)驗和技術(shù),成熟的車聯(lián)網(wǎng)安全防護(hù)體系建設(shè)與實施方法論,協(xié)助車企搭建車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)體系,包括信息安全管理體系建設(shè)

8、、數(shù)據(jù)安全保護(hù)、云安全、智能終端安全建設(shè)、移動應(yīng)用安全建設(shè)、網(wǎng)絡(luò)安全人才培養(yǎng)建設(shè)等。嚴(yán)格的網(wǎng)絡(luò)安全監(jiān)管下合規(guī)運(yùn)營企業(yè)挑戰(zhàn)一挑戰(zhàn)二挑戰(zhàn)三挑戰(zhàn)四挑戰(zhàn)五挑戰(zhàn)六隱私保護(hù)合規(guī)風(fēng)險應(yīng)對數(shù)字化轉(zhuǎn)型中,車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 6數(shù)字化轉(zhuǎn)型中,車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 6隨著法律法規(guī)相繼出臺,公民在隱私數(shù)據(jù)保護(hù)方面的意識逐步提高,國內(nèi)外信息安全事件、監(jiān)管懲罰案例頻發(fā)。大數(shù)據(jù)時代車企針對隱私數(shù)據(jù)保護(hù)工作面臨著嚴(yán)峻的挑戰(zhàn)。個人信息保護(hù)的全生命周期都存在隱私保護(hù)的風(fēng)險:在收集階段,車企的DMS、CRM系統(tǒng)中保存超過千萬級別的顧客個人信息,類別包括保有客戶、潛在客戶,收集方式包括直接收集、間接收集

9、,隨著數(shù)字化轉(zhuǎn)型和業(yè)務(wù)升級,收集的個人信息類別還可能包括生物識別信息。其中,如何獲取顧客收集個人信息及敏感信息的授權(quán)和明示同意,如何避免多次向顧客獲取授權(quán)而影響業(yè)務(wù),對于間接獲取的顧客信息如何確保收集的合法性及正當(dāng)性等都可能存在風(fēng)險問題。在保存及傳輸階段,車企通常尚未對敏感信息分開保存,未對敏感信息進(jìn)行去標(biāo)識化處理,個人敏感信息傳輸過程中未進(jìn)行加密,對個人信息安全造成影響。在使用階段,對于散落于企業(yè)內(nèi)部不同系統(tǒng)間的個人信息,車企尚未建立有效的訪問控制措施,在前端界面展示個人信息時(如呼叫中心接線員前端展示界面)未對敏感信息進(jìn)行展示限制,在數(shù)據(jù)分析平臺中可能涉及用戶畫像、個性化展示,可能未能滿足

10、國標(biāo)要求,存在未獲取同意、定向推送未向用戶提供選擇權(quán)利等問題。在顧客權(quán)利方面,部分車企未向顧客提供個人信息查詢、更正、刪除等權(quán)利,未明確響應(yīng)顧客請求的時限。在委托處理、信息共享方面,由于業(yè)務(wù)特性,會涉及大量第三方公司,如垂直媒體公司、廣告商、數(shù)據(jù)服務(wù)商等,車企普遍和第三方公司簽署了合同及保密協(xié)議,但條款顆粒度較粗,未明確說明雙方在個人信息保護(hù)方面的責(zé)任和義務(wù) ,也未明確雙方的安全控制措施要求,無法對第三方公司進(jìn)行強(qiáng)有力約束。在個人信息管理體制方面,很多車企未設(shè)置專職人員或崗位開展隱私管理工作,網(wǎng)絡(luò)安全和隱私管理工作在人力資源方面存在不足。普華永道結(jié)合國內(nèi)外隱私監(jiān)管的要求,形成一套成熟的隱私保護(hù)

11、方法論,結(jié)合汽車行業(yè)的特點(diǎn),協(xié)助企業(yè)從法律、管理、技術(shù)多個維度開展隱私數(shù)據(jù)保護(hù)工作,確保在復(fù)雜多變的網(wǎng)絡(luò)環(huán)境及日益增強(qiáng)的政府監(jiān)管下,隱私數(shù)據(jù)能夠得到有效管理。挑戰(zhàn)一挑戰(zhàn)二挑戰(zhàn)三挑戰(zhàn)四挑戰(zhàn)五挑戰(zhàn)六關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)合規(guī)風(fēng)險應(yīng)對網(wǎng)絡(luò)安全法第三十一條闡明:“關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實行重點(diǎn)保護(hù)”。車企因其特殊性,CRM系統(tǒng)通常擁有超過千萬級的個人信息、MES系統(tǒng)對生產(chǎn)管理起重大作用,此類平臺具備關(guān)鍵信息基礎(chǔ)設(shè)施的屬性。關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者在網(wǎng)絡(luò)安全維護(hù)方面,既要遵循網(wǎng)絡(luò)安全等級保護(hù)制度對一般信息系統(tǒng)的安全要求,也要履行更加嚴(yán)格的增強(qiáng)性安全保護(hù)義務(wù)。前者包括制定內(nèi)部安全管

12、理制度和操作規(guī)程,采取預(yù)防性技術(shù)措施,監(jiān)測網(wǎng)絡(luò)運(yùn)行狀態(tài)并留存網(wǎng)絡(luò)日志以及重要數(shù)據(jù)備份和加密等。后者包括對“人”的安全義務(wù)和對“系統(tǒng)”的安全義務(wù)兩個方面。同時, 車企的生產(chǎn)系統(tǒng)也需要考慮工業(yè)控制系統(tǒng)(ICS)安全和運(yùn)營技術(shù)(OT)安全以滿足最新網(wǎng)絡(luò)安全等級保護(hù)2.0的工業(yè)控制要求。隨著最近幾年針對 OT/ICS網(wǎng)絡(luò)的攻擊越來越普遍以及IT/OT融合的趨勢,車企需要全面評估OT環(huán)境的安全風(fēng)險,從而降低關(guān)鍵生產(chǎn)系統(tǒng)停運(yùn)的風(fēng)險。另外,為了確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,維護(hù)國家安全,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)展改革委等12部門聯(lián)合制定了網(wǎng)絡(luò)安全審查辦法,并于2020年6月1日起實施。違反網(wǎng)絡(luò)安全審查

13、辦法,應(yīng)當(dāng)申報網(wǎng)絡(luò)安全審查而沒有申報的,或者使用網(wǎng)絡(luò)安全審查未通過的產(chǎn)品和服務(wù),由有關(guān)主管部門責(zé)令停止使用,處采購金額一倍以上十倍以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。普華永道協(xié)助車企識別關(guān)鍵信息基礎(chǔ)設(shè)施,并結(jié)合等保、關(guān)保增強(qiáng)性防護(hù)要求,協(xié)助車企按照關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)要求進(jìn)行網(wǎng)絡(luò)安全評估與改進(jìn),將最大限度避免因違反網(wǎng)絡(luò)安全法及相關(guān)法律法規(guī)而造成的違規(guī)風(fēng)險。數(shù)字化轉(zhuǎn)型中,車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 7挑戰(zhàn)一挑戰(zhàn)二挑戰(zhàn)三挑戰(zhàn)四挑戰(zhàn)五挑戰(zhàn)六第三方合作過程風(fēng)險應(yīng)對汽車網(wǎng)絡(luò)安全問題是汽車全生命周期的問題,其安全防護(hù)工作更是一個不斷迭代完善的工作,需要產(chǎn)

14、業(yè)鏈協(xié)同完成。生產(chǎn)制造供應(yīng)鏈上所有參與者,從設(shè)計師、工程師到零售商和高級管理人員,都需要共同參與設(shè)計和實施汽車全生命周期安全。汽車行業(yè)的供應(yīng)鏈通常需要投入大量的人工來處理供應(yīng)產(chǎn)品的來源及物流進(jìn)展,而這些數(shù)據(jù)一般由供應(yīng)商自主管理。各供應(yīng)商的IT系統(tǒng)差別很大,系統(tǒng)之間缺乏協(xié)調(diào)和溝通。車企需要投入大量的人力物力來確保供應(yīng)鏈數(shù)據(jù)的準(zhǔn)確性??缧袠I(yè)的解決方案與合作機(jī)制將允許所有相關(guān)合作方更緊密地連接和協(xié)調(diào)業(yè)務(wù)流程。普華永道識別車企第三方合作范圍,按照不同的業(yè)務(wù)類型制定評估內(nèi)容,分析車企在與第三方合作過程中在網(wǎng)絡(luò)安全、隱私保護(hù)、業(yè)務(wù)合作等層面的安全風(fēng)險等,對風(fēng)險進(jìn)行歸因分析,結(jié)合企業(yè)特點(diǎn)制定可落地的法務(wù)、管

15、理與技術(shù)解決方案,并協(xié)助企業(yè)建立持續(xù)改進(jìn)機(jī)制。全事件經(jīng)營合作過程避免出現(xiàn)網(wǎng)絡(luò)安數(shù)字化轉(zhuǎn)型中,車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 8挑戰(zhàn)一挑戰(zhàn)二挑戰(zhàn)三挑戰(zhàn)四挑戰(zhàn)五挑戰(zhàn)六經(jīng)銷商合作過程風(fēng)險應(yīng)對經(jīng)銷商通常代表車企面向顧客提供車輛的整車銷售、零配件、售后服務(wù)及信息反饋工作。近年來經(jīng)銷商個人信息泄露等網(wǎng)絡(luò)安全事件頻頻發(fā)生,對車企造成商譽(yù)損失,車企也可能因此遭受監(jiān)管機(jī)構(gòu)懲罰。經(jīng)銷商的業(yè)務(wù)活動中包括對保有客戶及潛在客戶個人信息的收集活動,例如銷售環(huán)節(jié)為車主提供試乘試駕服務(wù),開展車展等市場營銷活動等,從垂直媒體獲取銷售線索,主動致電招攬客戶。在售后環(huán)節(jié),除為車主提供車輛維修外,車主的車輛信息、維保記錄、故障診

16、斷信息等會被經(jīng)銷商進(jìn)行收集記錄。IT系統(tǒng)方面,經(jīng)銷商除車企要求統(tǒng)一使用的DMS(經(jīng)銷商管理系統(tǒng))之外,由于經(jīng)銷商為獨(dú)立的法人實體,也可能使用經(jīng)銷商自己的 IT系統(tǒng)。經(jīng)銷商除內(nèi)部員工外,在業(yè)務(wù)活動中也會涉及第三方人員接觸到隱私數(shù)據(jù),如保險、金融機(jī)構(gòu)、活動服務(wù)商(車展)等。普華永道協(xié)助車企加強(qiáng)對經(jīng)銷商的管理,建立定期的監(jiān)督檢查機(jī)制,設(shè)立經(jīng)銷商網(wǎng)絡(luò)安全及隱私保護(hù)合規(guī)基線、開展面向經(jīng)銷商的宣貫培訓(xùn)、合規(guī)檢查,同時也在經(jīng)銷商協(xié)議中明確雙方的責(zé)任義務(wù)與安全管理要求,避免因經(jīng)銷商網(wǎng)絡(luò)安全事件而帶給車企經(jīng)濟(jì)及商譽(yù)損失。數(shù)字化轉(zhuǎn)型中,車企如何應(yīng)對網(wǎng)絡(luò)安全與隱私風(fēng)險 | 9汽車行業(yè)網(wǎng)絡(luò)安全與隱私保護(hù)為幫助企業(yè)理解

17、復(fù)雜的法律環(huán)境、網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)風(fēng)險,尋求適當(dāng)?shù)暮弦?guī)路徑,降低法律風(fēng)險,普華永道團(tuán)隊結(jié)合在網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù)領(lǐng)域的廣泛實踐,建立了一套成熟健全的網(wǎng)絡(luò)安全、數(shù)據(jù)保護(hù)方法論以及知識庫,希望能夠?qū)ζ髽I(yè)的合規(guī)運(yùn)營有所幫助。普華永道認(rèn)為,成功的網(wǎng)絡(luò)安全與隱私保護(hù),需要注重組織、流程、技術(shù)、人員等四個方面。建立健全的網(wǎng)絡(luò)安全與隱私保護(hù)組織體系企業(yè)應(yīng)提高網(wǎng)絡(luò)安全意識,明確網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)組織,清晰定義職責(zé),應(yīng)從公司層面統(tǒng)籌規(guī)劃網(wǎng)絡(luò)安全與隱私保護(hù)規(guī)劃建設(shè),施行逐級分工管理。網(wǎng)絡(luò)安全與隱私保護(hù)要考慮同步規(guī)劃、建設(shè)、實施, 實現(xiàn)安全合規(guī)、管理與安全技術(shù)并舉。在管理、技術(shù)、人員崗位和操作實施層面均要符合國家法律

18、法規(guī)、行業(yè)最佳實踐要求,不斷提升企業(yè)網(wǎng)絡(luò)安全與隱私保護(hù)能力。構(gòu)建網(wǎng)絡(luò)安全與隱私保護(hù)管理體系企業(yè)應(yīng)建立、健全網(wǎng)絡(luò)安全與隱私保護(hù)的管理體系,明確管理規(guī)章制度。落實網(wǎng)絡(luò)安全與隱私保護(hù)相關(guān)國家法律法規(guī),有效防范、控制和防御網(wǎng)絡(luò)風(fēng)險,規(guī)避隱私保護(hù)合規(guī)風(fēng)險。增強(qiáng)企業(yè)網(wǎng)絡(luò)安全/隱私保護(hù)預(yù)警能力,增強(qiáng)企業(yè)業(yè)務(wù)連續(xù)性管理和災(zāi)難恢復(fù)、數(shù)據(jù)合規(guī)保護(hù)能力,提升企業(yè)的網(wǎng)絡(luò)安全與隱私保護(hù)水平,以便支撐企業(yè)業(yè)務(wù)發(fā)展目標(biāo)。加強(qiáng)新型技術(shù)工具的引用,推動基礎(chǔ)創(chuàng)新企業(yè)應(yīng)結(jié)合業(yè)務(wù)發(fā)展目標(biāo),探索與應(yīng)用新型網(wǎng)絡(luò)安全與隱私保護(hù)技術(shù)工具。建設(shè)企業(yè)自動化威脅分析與應(yīng)對平臺,形成企業(yè)全方位應(yīng)對網(wǎng)絡(luò)安全與隱私保護(hù)風(fēng)險的技術(shù)推動力。建設(shè)車聯(lián)網(wǎng)安全管控平臺,利用物聯(lián)網(wǎng)、AI技術(shù)將各類型數(shù)據(jù)結(jié)合加密算法、訪問控制、完整性檢查、數(shù)字簽名進(jìn)行綜合分析管控。建立網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)人才搭建體系,注重人員培養(yǎng)企業(yè)應(yīng)構(gòu)建健全的網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)人才搭建體系,建立專業(yè)的合規(guī)、管理、技術(shù)支撐團(tuán)隊,明確人員培養(yǎng)、激勵機(jī)制,團(tuán)隊?wèi)?yīng)具備專業(yè)技能,企業(yè)內(nèi)部應(yīng)按領(lǐng)域不同進(jìn)行相應(yīng)的職責(zé)劃分,并且在團(tuán)隊內(nèi)部落實崗位責(zé)任和考核機(jī)制,鼓勵團(tuán)隊成員參加國內(nèi)、國際相關(guān)網(wǎng)絡(luò)安全與隱私保護(hù)的資質(zhì)認(rèn)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論