当前位置:首页 > 新闻资讯 > 正文内容

竞远安全林殿魁:企业个人信息保护需知法律、懂技术、重管理

2021年11月1日,《中华人民共和国个人信息保护法》(以下简称《个人信息保护法》)正式施行,为我国个人信息保护提供了更具系统性、针对性和可操作性的法律遵循。三年来,各类数据处理者采取了哪些措施强化个人信息保护,面对人工智能等技术带来的新挑战,有哪些应对举措?

南都大数据研究院推出“《个人信息保护法》落地三周年”系列报道,从案例调查、应用实测、企业对话等方面,探讨近年个人信息保护领域的新变化与新实践,展望未来技术发展方向与挑战。

对话篇第4期,南都采访广州竞远安全技术股份有限公司董事长林殿魁,听网络安全企业对个人信息保护形势的分析研判。

在数字经济快速发展的背景下,个人信息等数据的应用场景和处理主体日益多样化,数据安全的外延不断扩展,个人信息保护面临着前所未有的挑战。近年备受关注的人工智能技术既是加强数据安全防护的重要工具,也成为安全风险的一大来源。

面对层出不穷的数据安全威胁,企业应该如何做好个人信息安全防护工作?作为数字化企业在网络世界的安全防线构筑者,网络安全企业有何看法?广州竞远安全技术股份有限公司董事长林殿魁日前接受了南都大数据研究院专访。

重视员工内部管理 落实“最小范围”原则

南都:当前网络环境下,个人信息安全面临哪些风险?

林殿魁:结合我们在网络安全领域多年积累的经验来看,首先,内部管理疏漏可能导致个人信息在未经授权的情况下被访问或泄露,例如员工安全意识不足、权限管理不当等。其次,外部威胁日益复杂、技术水平越来越高,高级持续性威胁(APT)、零日漏洞和勒索软件等新型攻击手段层出不穷,其中不少都是围绕窃取关键数据、敏感个人信息等发起攻击。

南都:您对企业开展数据安全、个人信息保护工作有哪些建议?

林殿魁:企业在个人信息保护方面应该做好四方面的工作。

第一要开展全面的风险评估。通过定期的安全评估、渗透测试、模拟攻击,提前发现系统漏洞和潜在风险,及时做相应整改和漏洞堵塞。

第二是强化内部控制。实际案例中,很多情况是员工的数据访问权限设置不当,导致一些员工获得了非工作必需的数据。《个人信息保护法》中很重要的一项原则是“最小范围”,即只提供实现处理目的的最小范围数据。另外,企业应当建立日志审计、异常行为监测等机制,及时发现并处置内部异常情况。

第三是员工个人信息保护意识和技能的提升。很多个人信息泄露源于员工在这方面意识的淡薄,如果通过培训提升他们的个人信息保护意识和专业技能,可以构建防范内部风险的第一道防线。

最后是供应链的安全管理。现在绝大部分企业都会有很多第三方合作伙伴和供应商,一些个人信息可能会通过供应商泄露。我们认为应该对供应商的安全管理建立严格的审查机制、准入机制和要求规范,确保个人信息安全防线的安全可靠。

以AI制衡AI是行业大方向

南都:人工智能等新兴技术一方面满足了人们对于美好生活的需求,另一方面也给数据安全带来前所未有的挑战。近年业内不少同行尝试以AI制衡AI,您如何看待这条技术路线?

林殿魁:这个是目前行业的大方向。因为目前很多网络数据安全的攻击威胁,也运用了AI技术。作为网络安全的服务机构,我们也必须将防御手段与AI相结合,实现服务的智能化、自动化,才能够去应对AI的新威胁。竞远安全也在基于AI大模型研发网络安全的相关应用。

南都:今年以来,我们看到国内相关部门适当放宽了数据跨境流动条件,即将施行的《网络数据安全管理条例》也较征求意见稿做了较大调整,减轻了平台合规负担。您如何看待这一变化?

林殿魁:发展和安全是一体两翼,二者相辅相成。在现阶段,为了促进我国数据产业发展,建议相关部门应当有一定的宽容性、容忍度。但是在发展的过程中,我们也要及时发现和处置个人信息保护过程出现的问题,包括国家安全的问题,及时采取相关措施,这样才能促进产业的健康发展。

知法律懂技术重管理 三者缺一不可

南都:随着技术的不断革新,个人信息保护领域可能出现哪些变化?

林殿魁:根据我们对网络安全行业的研究,个人信息保护领域可能呈现四大趋势。

一是隐私保护技术的深化应用。随着数据资产的交易流通越来越广泛,诸如隐私计算、联邦学习、差分隐私这些技术也将得到广泛利用,帮助企业在数据共享和协作的过程中保护个人信息。

二是零信任安全模型普及。因为传统的安全边界正在被打破,零信任的安全架构将会成为主流。所谓零信任,就是针对每个访问请求,它都需要进行严格验证,从而降低潜在的风险。

三是数据合规的全球化。随着国际业务的拓展,企业需要同时满足不同国家和地区的个人信息保护法规,既包括我国的《个人信息保护法》,也包括GDPR、CCPA等欧美国家和地区的法律法规。例如一些希望在国外上市的中国企业,国外的监管机构对企业有数据披露的要求,但我国对数据跨境也有相关规定,企业需要同时满足多方面的合规要求。

第四是人工智能伦理与合规。因为AI技术的应用,引发对算法公平性、透明性和可解释性的更高要求,企业需要在技术与伦理层面做好平衡。

南都:对未来的这些变化趋势,企业应该如何做相应准备?

林殿魁:首先是技术的储备和投入。企业应该加大对新型隐私保护技术和安全架构的研究和投入,保持技术的领先优势。其次要建立完善的合规体系,培养熟悉国内外法规的专业团队,确保业务拓展的合规性。第三是人才培养和团队建设,企业要注重培养既懂技术又懂法律的复合型人才,提升整体的专业水平。第四是企业文化建设,数字经济领域的企业,应该把个人信息保护的理念融入到企业文化当中,提升全员的责任意识,使之成为一个自觉的行动。

个人信息保护不仅仅是技术问题,也有业务、法律、合规等问题。我们认为,企业安全方案一定要有多部门、全链条的参与,既满足业务发展需要,又符合合规的要求。

南都:请分享一句您认为最重要的、关于个人信息保护的建议或观点?

林殿魁:对个人信息处理者来说,“知法”是非常重要的一点,当下很多案例是个人信息处理者不知法,触碰到法律边界,给自己带来风险。其次是技术和管理要相结合,不能只注重技术防护而忽视内部管理。“知法”以及技术和管理相结合是我认为个人信息处理者应该重视的方面。



出品:南都大数据研究院 数据安全治理与发展课题组

采写:研究员 李伟锋 实习生 纪依

设计:林泳希 欧阳静 张博

扫描二维码推送至手机访问。

版权声明:本文由0538资讯网整理发布,内容均来自互联网,如有侵权联系8641340@qq.com删除。

本文链接:https://www.0538ta.cn/post/50027.html

分享给朋友:

“竞远安全林殿魁:企业个人信息保护需知法律、懂技术、重管理” 的相关文章

中秋节,这些地方开放时间有调整↘

中秋节,这些地方开放时间有调整↘

记者从索菲亚景区获悉索菲亚音乐厅开放时间及景区亮化时间有所调整索菲亚音乐厅开放时间周一:8:30-17:00周二至周日:8:30-19:00中秋节假期:8:30-21:00景区亮化时间18:30-24:00中秋节期间哈工大博物馆、航天馆开馆时间有调整中秋节期...

台风“普拉桑”路径北调,杭州发布蓝色预警!刚刚又有一个新台风悄悄生成

台风“普拉桑”路径北调,杭州发布蓝色预警!刚刚又有一个新台风悄悄生成

刚刚,杭州又打雷下雨了!10时50分,市气象台发布台风蓝色预警信号:受台风“普拉桑”影响,预计今天中午到明天上午上城区、拱墅区、西湖区、滨江区大部分街道阴有中到大阵雨,部分暴雨,最大阵风6到8级,钱塘江等江湖水面可达8到10级,请做好城市积涝、山体滑坡等次生...

腹部隐痛6年竟是肠癌信号,医生内镜下切除肠道早癌

腹部隐痛6年竟是肠癌信号,医生内镜下切除肠道早癌

极目新闻记者 廖仕祺通讯员 马遥遥老人左下腹隐痛6年一直没有引起重视,近期到医院做肠镜检查竟发现肠道早癌。武汉市中心医院杨春湖院区消化内科专家团队及时为老人实施了内镜下微创手术,在完整切除病灶的同时,避免了更大的手术创伤。消化内科内镜室孙圣斌主任为患者实施内...

美国重申未参与黎巴嫩通信设备爆炸事件

美国重申未参与黎巴嫩通信设备爆炸事件

当地时间18日,美国白宫国家安全委员会战略沟通协调员约翰·柯比在当天举行的例行记者会上称,美国没有以任何方式参与17日或18日黎巴嫩的爆炸事件。面对记者多次追问,约翰·柯比均表示“没有更多的信息可以分享”。不过, 据美国有线电视新闻网(CNN)披露,在黎巴嫩...

干货满满!深圳市龙华区“法律明白人”为社区网格员充电

干货满满!深圳市龙华区“法律明白人”为社区网格员充电

近期,深圳市龙华区大浪街道司法所联合街道网格中心,开展为期八场专为社区网格员定制的学习培训系列课程。这一系列课程以“未法进网格,法治护苗伴成长”为主题,旨在通过讲师团的专业讲授,对辖区内574名“网格员进行全面覆盖式培训,助力网格员以坚实的法治力量为未成年人...

黄河之上一抹红

黄河之上一抹红

近日,中国中铁大桥局负责建设的济滨高铁济阳黄河公铁两用特大桥即将合龙。这是首架过后,熊联银最兴奋、最憧憬的时刻。这个中秋,很多像他一样来自施工一线的建桥工人在钢梁上忙忙碌碌。40多人轮流检查杆件、施拧高栓、包裹索套、打磨焊缝、刷饰油漆、清理桥面……近日,济滨...

“空中ICU”来了!救援组合亮相成都国际低空经济合作伙伴大会

“空中ICU”来了!救援组合亮相成都国际低空经济合作伙伴大会

9月19日,2024中国(成都)国际低空经济合作伙伴大会暨2024成都国际低空装备及服务博览会在成都开幕。在中国西部国际博览城9号馆外广场上,一架标有“成都消防”字样的军绿色直升飞机格外显眼。在距离直升飞机不远处,还停放着一辆红色的航空救援一体指挥车。这款救...

限停新能源车引争议!广东省博物馆:不是歧视,已实施三年

限停新能源车引争议!广东省博物馆:不是歧视,已实施三年

新能源车被限制进入地下车库,最近引起了极大关注。先有杭州部分五星级酒店被曝光对新能源车停车“区别对待”,近日广东省博物馆的限制新能源车停放规定,又引起了争议。对于新能源车主们来说,“歧视”之声不绝于耳。然而,也有人认为,这种规定有其合理性,一时间众说纷纭。广...

走近“塞纳河”——SNH48凭什么在内娱坚挺十二年?

走近“塞纳河”——SNH48凭什么在内娱坚挺十二年?

南都娱乐特别策划“偶像经纪系列报道”的第二期,聚焦对象是国内最早推出女子偶像团体的经纪公司之一——丝芭传媒,及它旗下华语区最大规模的偶像女团SNH48 GROUP。因SNH恰好是“塞纳河”一词的拼音首字母,团体也有“塞纳河”之称。自2012年丝芭传媒推出SN...

全球最贵古代书画《十面灵璧图卷》领衔,15件国宝齐聚广州

全球最贵古代书画《十面灵璧图卷》领衔,15件国宝齐聚广州

9月13日—10月13日,“盛世仰止——宋元明清国宝书画特展”在广州·鹏瑞1号湾颂艺术中心举行,展品包括成交价5.129亿元的全球最贵古代书画《十面灵璧图卷》在内的15件宋元明清国宝传世佳作,总估值近20亿,为广州首次超高规格国宝级古代书画珍藏特展。据悉,开...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。