驾驭风险剑指危机

来源 :计算机世界 | 被引量 : 0次 | 上传用户:whoabc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于近年来备受关注的信息安全领域,2018年注定是命运多舛的一年。全球重大数据泄露事件频发,数量级与影响力已经到了令人瞠目结舌的程度,造成数以亿万计无法挽回的损失。国内外知名云计算平台屡屡出现由于软硬件故障而导致租户数据无法访问,后续引发一系列焦点问题。
  自2017年6月1日《中华人民共和国网络安全法》正式实施以来,从各大部委到各行各业,从大中型企事业单位到国家重点扶持的自主双创企业,对于由网络安全事故而导致的信息安全风险及危机,有了更明确的专业法律意识,希望能获得更有效、更切实可行的保障措施和方案。在当前的大环境下,信息安全保险呼之欲出。
  企业资产数字化带来信息安全风险
  在“云大物移”迅速发展的大环境下,众多企业都面临并实践着资产数字化转型之路。企业生产离不开数据,从管理、决策到研发、制造、运维,企业服务离不开数据,从行为数据、通知数据到交易数据、反馈数据。数据依赖前所未有,数据价值与日俱增。
  信息安全风险及相应的数据黑产链条,与高聚合存放的数据价值密切相关。对于每一位IT决策者,发现并承担由企业资产数字化而带来的信息安全风险,成为当下在日常管理中需要应对的重要问题。
  信息安全风险需要数字化管理
  海量数据要想最终产生价值,需要经过收集、清洗、转换、标记、预测、应用等一系列过程。对于其中可能产生的信息安全风险,要从隐患识别、安全加固、风险转移、危机应对、事后弥补等各个层面去综合考量。目前,信息安全主要是企业IT部门的关注范畴,因此企业对于信息安全的认知和投入,往往只是集中于隐患识别和安全加固这两个阶段。
  信息安全风险的隐蔽性高,要求更专业化的隐患识别和安全加固技术去发现和应对。信息安全风险的破坏性强,要求更具前瞻性的风险转移、危机应对,以及更有效的事后弥补。在企业资产数字化的背景下,信息安全风险也需要进行数字化管理。数字化风险的解决和应对,需要得到公司决策层、业务部门和技术部门的共同关注。
  由此,信息安全保险应运而生,成为驾驭风险应对危机的利器。信息安全保险主要解决两方面问题:首先,保障企业网络安全,解决发生数据安全事故后的处理费用,营业中断损失、通报检测和调查费用,以及解决第三方提出的赔偿;其次,保障IT职业责任,解决IT人员因疏忽或过失而造成的客户损失等。
  信息安全保险实现多方价值
  对于科技创新时代信息化建设方方面面的重要角色,信息安全保险能够应对关键问题,实现多方价值。
  信息安全保险之于甲方企业,其核心意义在于实质有效的工作价值评估,对相关责任管理和技术人员进行职业责任保护,保障企业数据安全,前瞻应对网络攻击,解决勒索病毒,规避职业风险。
  信息安全保险之于乙方企业,其核心意义在于为企业自身增信,在项目可控、职业风险、甲方企业系统和数据安全等方面,提供安全承诺和保障,增加更具价值的合作筹码。目前,大多数跨国企业和部分国内企业,在寻找技术合作时明确要求乙方具备信息安全保险,作为有效保障。
  信息安全保险之于平台/数据企业,其核心意义在于衡量对客户/股东的诚意,在数据安全、网络攻击、勒索病毒、职业风险等方面,对服务提供方和服务使用方提供有效保障,对服务平台和被服务企业的损失,能进行有效定责、定损和赔偿。
  构筑信息安全利益共同体
  信息安全保险的重要意义,不只是提供保险产品,而是通过金融工具,构筑一个更具价值和效率的信息安全利益共同体。
  首先,从专业角度,保险公司的业务实质就是收取保费和收购风险。商业保险公司的盈利取向,要求具有比保险客户更高的风险承担能力。这种承担能力,既体现在技术方面,要做好保险的核保风控,也体现在经济方面,要做好事故的理赔补偿。
  其次,从风控角度,保险公司会和企业一起,对所面临的信息安全风险进行科学核保和保中风控,帮助企业做好持续性的信息安全评估。保险公司会通过费率因子,对风险做出准确的数字化计量,为客户提供更有效的保障措施和应对方案。
  第三,从经营角度,作为责任险分支的信息安全保险,能够达到为企业增信的效果。当企业的IT系统及信息安全防控体系,通过了保险公司的风控评估,则在一定程度上为企业在信息安全方面的能力提供了有力证明,并减少客户方及合作方对可能出现信息安全问题之后引发损失补偿纠纷的担心。
  最后,从理赔角度,信息安全保险最具价值的地方,是帮助IT部门实施了非技术层面的风险防御。特别是在出现了业务收入损失、法律责任纠纷等问题需要支付相应赔款时,保险公司能够协助找到专业处理团队,在有效解决问题的同时,合理降低保险公司的理赔支出,达到双赢的效果。
  信息安全保險前景展望
  任何一个企业高度信息化的结果,都是成为了科技型企业。在市场竞争日益激烈的今天,在产品同质化、服务同质化的今天,衡量企业竞争力的要素也在发生重大变化。这些变化主要集中在两方面:一是企业的连接能力差异化,能否建立起社群化的客户运营模式,会将企业区分为不同梯次;二是企业的保障能力差异化,产品、服务、社群是否基于更为安全可靠的平台,突如其来的信息安全“黑天鹅”完全有可能改写企业命运。
  随着时代进步与科技成熟,信息安全保险必将全面覆盖企业的资产、产品、员工、数据、经营等各方面的风险保障,为数字化时代的科技型企业提供全方位的保驾护航。
其他文献
互联网成为影响业务的关键因素。越来越多的用户、设备和应用需要随时随地连接网络。从局域网到广域网,网络的复杂性、可扩展性和智能程度都面临着全新的挑战。  思科2018年11月发布的最新《可视化网络指数》(VNI)报告预测,2022年,全球网络流经的IP流量将超过互联网元年到2016年底全部32年间的流量总和。这些流量来自我们所有人、我们的机器以及我们使用互联网的方式。  报告還预测,到2022年,全
很多企业采取措施以防止数据泄露,并采用新的政策、工具和策略,这使得他们自己感觉受到了保护,但他们的防御未必有自己想象的那么强大。不幸的是,他们很容易产生虚假的安全感。  数据泄露事件现在已经司空见惯了,人们越来越认识到企业应采取更多的措施来打击这类事件,做好善后工作。被盗数据的潜在成本远远不止清理操作,还可能受到监管部门的罚款,名誉上受损。尽管现在人们对风险的认识有所提高,但是采取正确、全面的措施
Gartner认为,超自动化、基于人工智能的安全性、分布式云計算和智能边缘系统将全面崛起。  技术变革的速度正在加快,IT专业人员需要研究的东西也在日益增多,许多东西是他们以前从未处理过的,例如超自动化、多重体验和人类增强。市场研究机构Gartner认为,这些都将对企业产生重大影响。  Gartner高级研究副总裁Val Sribar表示:“自从第一条消息通过互联网发送以来已经过去了五十年时间。在
75%的老年人表示是子女教会自己使用社交网络及社交设备,在使用社交网络后,近2/3的老年与子女的联系频率增加。互联网如今给我们带来的是现实与虚拟的混合、生活与工作的交织、文化与权力的博弈、机会与选择的重构。  曾经有个流传很广的提醒出门不要忘记带重要物品的顺口溜——身手鑰钱,即身份证、手机、钥匙、钱。现在,除了身份证的一些无法替代性之外,钥匙和钱已经渐渐和手机融为一体,比如指纹识别、电子密码门锁等
雾计算把云计算的概念扩展到了网络边缘,非常适合物联网和其他需要实时交互的应用。  雾计算是一种网络架构的概念,它从产生数据的外部边缘延伸到数据被最终存储的地方,无论是在云中还是在客户的数据中心。  雾是分布式网络环境的另一层,与云计算和物联网(IoT)密切相关。公共基础设施即服务(IaaS)云供应商可以被认为是高级别的全球数据端点;在网络的边缘,产生了来自物联网设备的数据。  雾计算是连接这两种环
对于那些希望加强员工队伍建设以应对疫情的IT领导們而言,提升员工技能是一项重要举措,为符合保持社交距离的要求,培训是100%远程进行的。  企业正在加强虚拟学习策略,以增强数据科学、人工智能、机器学习、云等其他亟需人才的技术领域的员工技能。这方面的差距,再加上能够实现数字优势技术的快速发展,促使企业投资于培训现有员工。这样做的目的是让员工们更好地适应不断变化的业务需求,从而增强企业竞争能力。  壳
这6大趋势涵盖了从你购买的商品到销售方式,甚至商店的运作方式,而这些还只是我们现在所能看到的。  继“黑色星期五”和“网络星期一”之后,现在是了解物联网(IoT)怎样通过各种方式变革零售业的最佳时机。物联网已经应用于世界各地的商店中,据大观研究公司(Grand View Research)估计,到2025年,零售业物联网的市场规模可能高达940亿美元。本文介绍了物联网给零售业带来的6种可能的变革方
科广信息咨询(上海)有限公司魔方公寓财务自动化核销项目  获奖理由:魔方公寓门店由不同品牌运行,财务每天要登陆近20家网银,根据近200家账号下载对账单,汇总上传到系统。科广信息咨询为其提供了RPA解决方案——小科机器人,可以模拟人工来完成任务,通过7×24小时高效自动化工作,大幅提升了魔方公寓财务部门的流程效率,满足了魔方公寓合规、及时、准确的需求。联发集团有限公司联发云智平台  获奖理由:联发
技术领导者的工作在过去几年里发生了很大的变化,今后还将继续发生变化。以下是未来几年所有首席信息官必须承担的5个新角色。  技术领导者的角色在过去几年里发生了变化的说法并不是轻描淡写。  云计算和流程自动化的广泛采用降低了IT部门的工作强度。日益增加的服务运营费用正逐渐取代对基础设施的大规模资本支出。與此同时,在企业数字化转型中发挥积极领导作用的压力变得比以往任何时候都要大。  Trello和Jir
2018年已经结束,许多CTO将以乐观的态度迎接新年到来,但却对新兴技术和网络创新会如何影响企业营收略带含糊。他们甚至对广泛采用连接设备,自动化网络流程和其他新技术的影响也很模糊。  2019年,这些将会改变,因为企业和终端用户会对此有更加清晰的认识。虽然新的一年会带来变革和挑战,但也将帮助我们更好地理解和整合那些正在塑造我们“超连接社会”的技术。  2019年三大预测如下:  预测一:物联网安全