数据安全立法走向成熟,互联网企业如何适应新的合规环境?

近两年,数据适“合规”二字逐渐成为企业在业务发展之外的安全一大关键考量。去年11月1日,立法《中华人民共和国个人信息保护法》开始实施;今年上半年,成熟各部门相继发布《网络安全审查办法》《互联网信息服务算法推荐管理规定》等。互联合规环境
随着数据安全立法逐步走向成熟,网企法律层面的业何约束极大促进了企业对于网络安全和隐私保护的关注。
和数字经济息息相关的数据适互联网企业,或许在这一年时间里感知到了最多的安全变化。在近日接受媒体采访时,立法安永大中华区网络安全与隐私保护咨询服务主管合伙人高轶峰总结称,成熟最大的互联合规环境变化在于,企业开始把合规变成一条新的网企“生命线”。
高轶峰表示,业何理念方面也发生了很大的数据适变化。“以前互联网公司是以流量制胜的,这些法律法规发布以后,互联网公司首先想保证的是合规,以合规作为底线保证企业的生存,再通过安全促成发展。”
如何适应新的合规环境?高轶峰总结,国内企业采取的手段主要包括两大方式:第一种偏向管理,即建立机制和相关的流程。第二种则偏向技术方面,包括厂商的技术、自研的技术和企业技术人才的投入。
尤其是在网络安全和数据保护的人才方面,国内企业呈现出明显的短板。高轶峰介绍称,中国网络安全人才的缺口将近200万,这类群体的招聘成本很高,但依然很难招。在数据保护上有两三年经验的人才,通常拥有同类IT职位5-8年的薪资水平。
聚焦在高度关联的互联网企业身上,除了将网络安全和隐私保护放入早期的产品设计中之外,企业开始建立新的机制、新的流程,让不同的部门甚至一把手承担一定的(合规)责任。“不光是对传统人员的投入,互联网公司中的网络安全人才属于复合型,既要懂安全技术,又要懂合规和业务,这样的团队成本很高。”高轶峰称。
实际上,经过近两年的“法规教育”,各类企业都意识到了数据保护的重要性。高轶峰提出,假设没有比较完善的大环境,只会出现两个极端:一是数据滥用,二是“不敢用数据”。尤其是在开放公共数据的过程中,如果没有较好的指引,企业不敢开放很多数据,有价值的数据也就无法被使用。
但对于大部分企业来说,更难的是有序落实,且预算问题也是中小企业必须考虑的挑战。例如在隐私保护方面,美国隐私认证权威机构TrustArc发布的《2022全球隐私基准报告》提出,规模越小的公司,日常业务决策中保护隐私的意识越弱,只有收入超过50亿美元的大型企业能在近年来保持对隐私的重视程度。
高轶峰表示,经过他们的长期观察,在网络安全和隐私保护过程中,整体企业的投入预算仍然偏低。
他也强调,现阶段,众多企业存在的一大误区是把网络安全或者隐私保护当成业务发展的对立面,要解决这个问题,需要更多管理层面的共识,明确做网络安全和隐私保护会促进业务健康有序发展。“如果一家企业现在踩了红线,当它走进资本市场的时候,总有一天还是会暴露出问题。”
相关文章
统计:韩国百强企业女高管总数首超400人,三星电子女高管最多
韩联社11月23日报道,韩国一项统计数据显示,韩国百大企业女高管总数首超400人,占比仅5.6%,依旧相对较低。韩国猎头公司“Unico Search”23日表示,对去年销售额前100位上市公司进行统2025-07-09三部门着力促进光伏产业链供应链协同发展:严禁囤积居奇多晶硅 不得囤积倒卖电站开发等资源
光伏行业上下游发展不均衡、供应链价格剧烈震荡等问题已引起监管层的重视。工业和信息化部办公厅、市场监管总局办公厅、国家能源局综合司三部门昨日联合发布《关于促进光伏产业链供应链协同发展的通知》下称《通知》2025-07-09- 中新社北京8月26日电 刘文文)记者26日从中国在线旅游平台“去哪儿”获悉,随着开学临近,8月27日将迎来大学生铁路返校高峰,2022年暑期也迎来尾声。“去哪儿”当天发布的暑期报告显示,今年中国暑期旅2025-07-09
- 21世纪经济报道记者骆轶琪 广州报道8月25日,思摩尔国际06969.HK)发布财报显示,2022年上半年报告期内,集团实现营业收入约56.5亿人民币,下同),同比下滑18.7%;经调整净利润约14.2025-07-09
- 【环球时报综合报道】古老的意大利小镇为了给本地注入活力,不惜出资3万欧元吸引外来人口定居。据美国有线电视新闻网CNN)18日报道,近年来,意大利的一些古老小镇陷入人丁凋敝的困境。随着新生儿数量逐年下降2025-07-09
- 炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!来源:中国房地产报 8月25日,雅居乐在公告中透露,已将足够资金存入信贷代理人指定的银行账户,用于偿还7.196亿港元及6000万美元贷款余额。2025-07-09
最新评论