近日,工信部等15部門聯(lián)合發(fā)布《關于促進中小企業(yè)提升合規(guī)意識加強合規(guī)管理的指導意見》(以下簡稱《指導意見》),明確提出將合規(guī)管理納入專精特新中小企業(yè)評價指標體系,并重點強調知識產權合規(guī)和網絡與數(shù)據安全合規(guī)。旨在引導中小企業(yè)建立健全合規(guī)管理體系,提升合規(guī)管理水平,增強風險防范能力,實現(xiàn)可持續(xù)發(fā)展。
《指導意見》特別強調知識產權合規(guī)和網絡與數(shù)據安全合規(guī),這充分體現(xiàn)了國家對知識產權保護和數(shù)據安全的高度重視。對于專精特新中小企業(yè)而言,知識產權是企業(yè)核心競爭力的重要組成部分,而數(shù)據安全則是企業(yè)生存發(fā)展的生命線。加強這兩方面的合規(guī)管理,對于企業(yè)規(guī)避風險、提升競爭力、實現(xiàn)長遠發(fā)展具有重要意義。 專精特新企業(yè)大多數(shù)是創(chuàng)新型、科技型的中小企業(yè),所以在企業(yè)數(shù)字化轉型的不同階段,專精特新企業(yè)也面臨不同的數(shù)據安全防護痛點,例如: 人員流動隱患:人才優(yōu)勢是專精特新企業(yè)發(fā)展的重要核心競爭力,專精特新企業(yè)擁有知識面廣、技術能力強的專業(yè)人才隊伍。但同時人員流動、同行業(yè)跳槽等人事變動也會給企業(yè)造成很大的數(shù)據泄露風險隱患。 數(shù)據價值風險:專精特新企業(yè)基本是知識和技術密集型的科技企業(yè),重要數(shù)據前期投入大、研發(fā)周期長,同時企業(yè)擁有多項研發(fā)專利、產品配方、制作工藝等知識產權,數(shù)據價值極高,需要建立多層級的保護體系。 安全體系薄弱:多數(shù)專精特新企業(yè)的數(shù)據安全建設大多處于起步階段,在數(shù)據安全體系搭建上,如訪問控制、網絡隔離、應用保護、入侵檢測、病毒防御、數(shù)據防泄漏等等,缺少層層安全策略,層層的操作規(guī)則。同時企業(yè)的業(yè)務架構簡潔,網絡復雜性低。導致在面對惡意攻擊時,核心數(shù)據容易很快暴露。 人才制度缺位:大多數(shù)專精特新企業(yè)在數(shù)據安全建設中缺少專業(yè)數(shù)據安全人才,很多時候是IT人員兼顧安全管理工作,但他們身兼多職,且普遍缺乏專業(yè)的安全知識,常常會出現(xiàn)安全誤區(qū);另一方面,雖然有明確的制度要求,但企業(yè)內部仍然缺失管理抓手和支撐力量,而且責任不清, 對內部的管控不足是普遍現(xiàn)象。 管理+技術,構筑安全合規(guī)防護體系 因為專精特新企業(yè)通常在研發(fā)方面投入的精力更多,那么在數(shù)據安全方面投入資源有限的情況下,比起自己盲目搭建一個事無巨細的數(shù)據安全保護框架,不如針對實際需求,精準發(fā)力。 管理制度建設 專精特新企業(yè)應結合法律法規(guī)、部門規(guī)章、行業(yè)標準,如《指導意見》等規(guī)定要求,制定數(shù)據分類分級標準,梳理出內部系統(tǒng)重要的數(shù)據目錄,明確敏感數(shù)據保護范圍。 專精特新企業(yè)需明確數(shù)據收集、存儲、處理、共享等關鍵環(huán)節(jié)的操作規(guī)范、管理部門職責分工、應急管理與安全檢查機制,充分發(fā)揮各部門和各類人員在數(shù)據安全保障工作中的作用,共同遵守和執(zhí)行安全規(guī)章制度,保障數(shù)據安全策略的貫徹落實。 制定并且定期開展如數(shù)據(業(yè)務數(shù)據、配置數(shù)據、審計數(shù)據等)備份和數(shù)據備份文件恢復性測試等活動,加強企業(yè)對數(shù)據安全事件的應對能力。 技術防護落地 >> 數(shù)據存儲:對知識產權或研發(fā)數(shù)據進行加密存儲,防止外部竊取、設備損壞、內部人員外發(fā)等原因造成數(shù)據泄漏;對電腦終端、應用服務器、文件服務器等重要系統(tǒng)部署勒索軟件防范勒索攻擊。 >> 數(shù)據訪問:通過對核心數(shù)據定密,結合對內部人員的權限進行細粒度的操作權限控制,防止“高密低流”。通過與業(yè)務系統(tǒng)集成,實現(xiàn)上傳解密和下載加密,使得重要數(shù)據始終處于加密管控狀態(tài)。 >> 數(shù)據交互:采用DLP數(shù)據防泄漏系統(tǒng)對重要文件的處理、傳輸進行管控;配合多層級的外發(fā)審核和水印溯源技術,加強數(shù)據流動場景下的安全保障和風險監(jiān)測,實現(xiàn)數(shù)據可控流動。 >> 數(shù)據備份:采用主動備份系統(tǒng)可以解決由于設備損壞、設備外帶造成的文件丟失等問題,避免系統(tǒng)出現(xiàn)故障,出現(xiàn)需要恢復數(shù)據存在無數(shù)據可恢復的情況。 截至目前,敏捷科技已為埃斯頓自動化、蘇州嘉諾、建龍微納、國電環(huán)保、迪威爾、康友醫(yī)療、偉思醫(yī)療、賽賦醫(yī)療、多倫科技、科潤工業(yè)、集萃藥康、越博動力、開天股份、世華科技、頂裕節(jié)能、協(xié)昌環(huán)保等專精特新及專精特新小巨人企業(yè)提供數(shù)據安全及數(shù)據管理的一體化解決方案。 未來,敏捷科技也將積極響應國家號召,充分發(fā)揮自身技術優(yōu)勢,為廣大中小企業(yè)提供更加專業(yè)、高效的數(shù)據安全解決方案和商業(yè)秘密保護體系建設服務,助力企業(yè)提升合規(guī)管理水平,實現(xiàn)高質量發(fā)展!