网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
行业资讯
敏捷分享丨应对科创板上市审核,拟上市企业数据安全合规建设启示录
发布时间:2022-04-21    作者:admin

伴随着《网络安全法》、《数据安全法》、《个人信息保护法》的陆续施行,数字经济时代下的企业面临越来越严格且严密的数据合规监管。在科创板上市审核中,企业数据合规问题多次受到审核问询。问题覆盖了从数据收集、存储、使用、共享、出境到数据安全等多个维度。


数据安全贯彻数据全生命周期,其包含设备安全、制度安全、人员安全、环境安全、管理安全等多个维度。在实践中体现为对关键系统的控制情况、岗位职责设计及分离情况、数据真实性保证,以及与数据供应商等第三方的协议责任分配等具体措施。因此在科创板上市中,发审委对数据安全主要关注的三类问题分别是:


发行人内部控制制度及其执行情况 

涉及数据供应商时,其内部控制制度如何,是否落地执行

发生网络安全事件时,发行人如何承担责任


根据发改委关切的数据安全建设问题,拟上市企业应配备专业的终端防护产品,采取必要的内控措施,健全网络安全和数据安全内控管理制度,落实各项安全保护技术措施,严格按照国家相关法律法规做好网络安全和数据安全工作。   


敏捷科技针对拟上市企业面对的这些困境,通过自主研发的数据安全卫士系统DGS,集成了数据加密、权限管控、溯源审计、数据防泄漏等功能,构建实时防护与全域管理于一体的终端数据安全平台,为企业的内部办公、协同办公、跨境流动等业务场景下数据流动实现全生命周期的安全护航。


同时,结合敏捷的商业秘密保护咨询服务,为企业厘清核心数据、建立合规的数据分类分级体系、搭建合理的人员权限管理制度、完善数据安全风险漏洞。


数据安全合规建设

01

数据收集


 网络隔离:一体化数据处理平台、采集软件、工具等,嵌入数据安全管理防火墙,实现除特定项目需要以外的大部分终端采集数据直接上传至公司服务器,减少数据周转途径;区分生产环境、办公环境、测试环境、核心数据环境等网络环境,实现网络环境的隔离;数据标注工作直接在自有平台上加工处理;向客户提供加工后的业务数据,不提供个人身份信息。


 数据脱敏:对收集的身份证号、联系方式、人脸图像等敏感信息等进行去标识化脱敏处理,脱敏后的数据难以逆推出原始数据,并将去标识化后的数据与业务数据分开存储。


02

数据存储


 数据加密:内部数据传递过程中,对包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹等敏感信息,按照数据分类分级体系规范使用多种加密的手段和措施,包括:使用授权密钥对图像、视频等数据进行加密、使用https等加密通信协议、硬盘文档加密等。


 容灾备份:为避免网络病毒、人为删除、黑客入侵等导致数据丢失,建立备份措施。企业保存信息的主要设备,应对个人信息数据提供备份和恢复功能,确保数据备份的频率和时间间隔,并使用不少于以下一种的备份手段:具有本地数据备份功能;将备份介质进行场外存放;具有异地数据备份功能。


03

数据使用


✔ 权限管控:根据员工的工作职责需要,配置必要、最小的系统访问权限,并定期对人员的访问权限进行审核;对数据信息的重要操作设置内部审批流程,如批量修改、拷贝、下载等;对安全管理人员、数据操作人员的角色进行分离设置;访问权限的变更需视情况进行分级申请、审批;员工离职前进行信息安全核查;设置文档级加密工具,可针对具体文档实现用户级的读取、修改、分发、复制等权限定制。


✔ 追溯审计:通过自动添加水印的方式,将待标注数据进行标记,确保数据可追溯。设置专用的日志统计软件,用于统计日志、监测数据下载流量、进行网络数据监控与分析、异常流量报警等;部署审计机制,对操作行为进行审计。


04

数据跨境


 落地加密:在员工跨国出差需使用内部文件数据时,企业内部可将此次外出工作需要的电子文档存放于安全管控平台,让员工在个人云盘中上传电子文件资料并进行查看编辑。电子文件从管控平台下载到本地客户端上时,实施落地自动加密,并设置阅后即焚,保障数据的落地安全。


 授权使用:跨境的办公移动设备上不携带涉密文件,相关人员进行原有文件的销毁处理。需携带出境的移动办公设备需得到相关人员的审批获得对应的账号密码,方可使用平台客户端模块。通过应用系统安全认证技术控制,只有安装了客户端的计算机才能访问安全管控平台,确保境外境内数据文件安全交互。


敏捷科技的数据安全产品已广泛应用于制造、能源、设计、轨交、政府、军工、金融、教育、地产等诸多领域,成功护航千万终端,累计客户过万。目前,已累计为近600家上市公司提供了合法合规的数据安全产品和咨询服务。未来,在数据安全法等法律法规的严格监管下,敏捷将立足于企业需求,发挥自身技术产品与项目经验优势,助力更多企业的数字化转型与长远发展。


推荐阅读:

拟上市企业数据安全建设指南



电话:18120179909