Veritas:《數據安全保護法》發布,面對數字化合規,企業如何做到胸有成竹?
疫情加速了現代工作生活方式的轉變。遠程辦公、加速上云成為數字化轉型的一部分,如今,云已成為新的平臺,而數據正成為最重要的資產。
據Veritas分析,全球數據每年增長約37%,在未來5到8年內,傳統數據庫之外的數據預測比例將到75%,其中大部分會集中在大數據應用和對象存儲,而非傳統的數據庫里。隨著數據爆炸性的增長,許多涉及到個人信息、商業等核心數據也在混亂的數據環境中暴露無遺。這其中巨大的隱患更是不言而喻,企業和個人面臨的威脅可能包含隱私泄露、信息泄露、篡改、勒索攻擊甚至是一些影響到正常社會及商業秩序的重大事件。數據作為數字化時代的“命脈”所在,必須有更多的法律法規予以合理的管控。因此,許多國家及地區均陸續出臺了數據保護及安全領域的相關規則,例如歐盟通用數據保護條例(GDPR)、加州消費者隱私法(CCPA)、新加坡個人信息保密條款(PDPA)等。而近日,隨著《中華人民共和國數據安全法》的出臺并即將于今年9月生效,我國在網絡與信息安全領域的法律法規得到了進一步的鞏固與完善。此次我國數據安全法的發布也涉及到了多個與數據合規有關的領域,并制定了相應的規定及審查制度,與此同時加大了處罰力度,足以窺見我國對于數據安全的重視。
隨著數據方面的法律法規不斷完善,數字化合規也成為了企業數據管理的核心課題之一。然而,大量企業卻未能在各種嚴格的數據安全規定下做好萬全的數字合規準備。數據表示,在GDPR正式生效之前,78%的公司自信地表示他們已做好合規準備,但凱捷咨詢的調研結果卻顯示,在法規實施后,僅28%的公司成功遵守GDPR。在2020年歐盟對違反GDPR的企業及機構也開出了超過1.7億歐元的罰單。
數字化合規:不可或缺的“小透明”
大小企業紛紛上云使得數據成為了企業的核心價值,企業IT架構正日益復雜。而越復雜的IT系統就越容易受到勒索攻擊。據Veritas發布的2020 Ransomware Resiliency Report (2020年勒索軟件恢復力報告)顯示,僅有36%的受訪者表示其數據管理措施與IT系統的復雜性保持同步。這表明大量企業需要數據保護和管理策略。更令人憂心的是,隨著網絡信息技術的不斷創新以及新冠疫情對其發展速度的大幅加快,遠程辦公等一系列混合辦公模式已經成為常態,即時通訊軟件已經成為人們溝通的重要工具,但這也加劇了企業數字合規問題。Veritas調研表示,超過七成員工曾使用即時通訊軟件分享公司敏感數據。而在中國,公司和員工對即時通訊軟件的依賴高于其他國家。這些數據被暴露在公共網絡與互聯網設備中,非常容易成為黑客及不法分子的攻擊目標。如不及時采取措施,可能將公司置于巨大風險中。對中國企業來說,把這些快速增長的數據納入保護及合規中顯得尤其重要。
許多企業在數據管理很容易忽略數據合規的相關問題,從而難以在數字化浪潮中“站穩腳跟”。眾所周知,企業數字化轉型包含了核心、云和邊緣三個場景,橫跨這三個場景,企業都無法回避“4C”難題:即成本(Cost)、網絡威脅(Cyberthreats)、云(Cloud)、合規(Compliance)。一旦企業的數據管理能力與轉型需求產生差距,就會面臨成本失控、勒索攻擊、業務中斷、管控不足等風險。然而在這其中,數字渠道上的合規風險最容易被忽視,卻又是合規問題中的重中之重。上文的調研數據便是企業缺乏重視數據合規最有利的證明。
數據洞察:數據保護與合規的“引路人”
合規作為企業數字化轉型中的一大難題,究竟該從何開始做準備?不妨先掌握數字洞察的能力。數據洞察其實是數據保護中最為重要的先導工作。而如果把企業核心數據比作一個小樹苗,那么暗數據就是他所扎根的深不見底的泥土,諸多數據管理、數字合規問題好比蛀蟲潛伏其間。而只有做好了數據洞察,才能將企業這個小樹苗從根部保護起來,規避了各種風險,避免因核心信息的泄露而對企業業務產生致命的打擊。
Veritas提出的API框架概念,正是全方位的數據管理策略的體現。API分別是Availability(數據的可用性)、Protection(保護)和Insight(洞察)的縮寫;在實際的安全場景中,則是按照I、P、A 自下而上進行護航。所以對于企業來說,首先必須明確哪些數據是有價值的,哪些需要保護,為實現數據保護應該做哪些正確的事情。只有這樣才能在滿足數據合規的要求下,讓數據保護工作有的放矢。
Veritas數據合規類產品:解決數字化合規問題的“好幫手”
對當今的企業而言,為了確保數據合規并有效地響應法律查詢,快速地對數據進行分類、發現和操作變得至關重要。Veritas秉承跨平臺的數據治理思路,為客戶提供了一個統一的集成云平臺,用于數據捕獲、分類、歸檔、發現、監控等,實現了360度全方位的數據管理,并針對不同的數據管理需求做出定制化調整,成為企業解決數字化合規問題的“好幫手”。
數據捕獲&歸檔:
Veritas Merge1 是領先的企業通信捕獲解決方案,可直接從來源捕獲員工通過聊天、文件共享、社交媒體、移動訊息/短信、協作工具和語音渠道收發的通信信息。此前Veritas通過對Globanet的收購,增強了Veritas數據歸檔和電子搜索的功能,為客戶提供可視性指南,以操作80多個新的全球數據源,其中就包括了微信、釘釘等本地通訊軟件,以及Microsoft Team、Slack、Zoom、Symphony、Bloomberg等。
除此之外,Veritas Enterprise Vault通過結合云存儲、高級搜索、改進數據分類等功能,賦能企業有效地存儲、管理和發現所有通信內容和文檔,從而用最簡單的方式確保企業更易合規。Veritas Enterprise Vault靈活的部署選項可以滿足任何需求,無論是直接歸檔至云、本地存儲,還是完全托管的SaaS解決方案,它都可以輕松勝任。Veritas支持超過100種內容源,確保可捕獲企業的全部數字通信內容。
Veritas憑借 Enterprise Vault贏得眾多客戶認可,并榮獲“2021年 Gartner Peer Insights 企業信息歸檔客戶選擇獎”。
數據發現與審查:
Veritas eDiscovery Platform 可以通過快速高效地查找、分類、分析和審查信息,幫助客戶快速輕松響應法務、監管和發現請求。Veritas為客戶提供一套覆蓋整個電子發現生命周期的解決方案,從訴訟保留和收集到分析、審查和提舉,無所不包。同時借助工作流程自動化,減少人工干預和人為錯誤。
在由疫情,政策影響的社會大環境下,中國企業的數字化進程正在進入快車道。企業需要重新審視數據管理策略,制定新的數據管理措施,并將視角放在提升“數據洞察力”上,讓各類威脅和問題無所遁形,從而使得企業在面對全新的合規挑戰時也能胸有成竹,穩若泰山。
關于Veritas
Veritas Technologies是全球企業備份和數據恢復解決方案領域的領導者。超過八萬家企業級客戶,包括87% 的全球財富500強企業,均依靠Veritas化解IT復雜度并簡化數據管理流程。Veritas多云數據服務平臺可提供自動化的數據保護,無論何處都能協調數據冗災恢復,確保關鍵業務數據及應用的7x24實時穩定運行,同時也為企業提供數據洞察,實現數據合規。Veritas在可靠性、擴展性以及靈活按需部署方面擁有很好的聲譽,支持超過800種數據源,100多種操作系統,1400多種存儲設備以及60多類云平臺。欲了解更多詳細信息,請訪問www.veritas.com/zh/cn或關注Veritas官方微信平臺:VERITAS_CHINA(VERITAS中文社區)。
Veritas,Veritas標識、 以及NetBackup是Veritas Technologies LLC或其附屬機構在美國和其他國家/地區的商標或注冊商標。其他名稱可能是其各自所有者的商標。