2023年数据安全行业调研报告.docx
《2023年数据安全行业调研报告.docx》由会员分享,可在线阅读,更多相关《2023年数据安全行业调研报告.docx(17页珍藏版)》请在第壹文秘上搜索。
1、数据安呈推进计划DATASECURITYINITIATIVE对于需求侧企业来说,如何应对数据价值激增所带来的数据安全风险以及监管合规需求,是企业当前数据安全治理过程中的重要课题。基于对75家数据安全需求侧企业的调研分析发现:一、数据安全体系建设呈现上下贯通、技管结合的双向耦合趋势需求侧企业在开展数据安全建设工作过程中存在各种各样的痛点与挑战。据调研,在数据安全相关制度体系和技术体系建设方面,均有超过70%的受访企业已开展相关数据安全工作(见图1),这说明大部分企业已开展自上而下的数据安全管理体系建设工作。但由于企业存在数据安全管理部门与数据属主部门、数据使用部门的协同治理权责不清、数据安全防护
2、体系和网络安全防护体系融合有缝隙等问题,数据安全管理要求无法通过已部署的技术工具有效落实。46.7%(见图2)的受访企业认为数据安全体系建设不完善,管理和技术措施易脱节”是当前数据安全建设过程中的关键难题。企业有待通过完善自下而上”的业务场景数据安全建设方案以提升数据安全管理与技术的协同能力。黝被金财懒F (腌8吩析、球分类分级(如资源盘点、 形成分目录等)定期数据安全评 (如数据安全合规评估、 就据安全风险评I古)数据安全运营(如数儆全风险管理、雌审计)数据安全事件应急(如开展应急演练、 制定应急预案等)小安全相关制度文件编制(如编制数据全生命周期安全管理规范等)部署相关数据安全技术产品(如
3、部署分类分级、脱敏工具等)企业合作第三方数据安全管理数据出境安全管理76.0% 78.7%74.7%70.7%73.3%773% 33 3%1 14.7% 46.7%0.0% 10.0% 20.0% 30.0% 40.0% S0.0% 60.0% 70.0% 80.0% 90.0%开展数据安全人员能力培训设置数据安全管理责任部门,任命第一责任人其他图1数据安全需求侧辘安全工作开展情况数据安呈推进计划DATASECURITYINITIATIVE同时如图2所示,数据与业务紧耦合,组织内部流程协作拉通困难大(45.3%)、缺少专业的数据安全人才(44.0%)也是企业当前面临的数据安全建设痛难点问题。
4、图2数据安全需求侧数据安全建设面临的痛难点二、重要数据识别、数据安全风险评估等政策导向工作备受关注通过调研需求侧企业在落实数据安全监管要求方面的焦点问题(见图3),可以发现重要数据、核心数据等的识别与保护(60.0%)、数据安全风险评估实践操作(50.7%)、第三方合作企业的数据安全防护(50.7%)备受关注。其中,与去年相同,企业在重要数据识别、数据安全风险评估方面仍有待行业主管部门出台明确指引。另外,随着数据交互场景日趋复杂,产品与服务供应链引发的数据泄露风险持续涌现,数据合作方安全管理和监督难度大幅上升,这导致今年企业在合作方管理方面亟待监管提供明确指引,为企业进行合作方安全管理提供抓手
5、。除此之外,图3中个人信息主体权益(如删除权、可携权)的保护如何响应(45.3%)、数据分类分级的落地指引(44.0%)、数据出境合规的实践操作(34.7%)也是企业落实数据安全监管要求过程中面临的主要挑战。数据安呈推进计划DATASECURITYINITIATIVE三、以数据安全风险评估为抓手深化数据安全建设一方面,网络数据安全风险评估实施指引等数据安全风险相关政策的发布,为各行业企业开展数据安全评估提供了方法指引;另一方面,部分监管机构对企业报送数据安全风险评估报告提出了明确要求,进一步推动了该项工作的落地实施。通过调研我们发现,74.7%的受访企业(见图1)开展了定期的数据安全评估工作,
6、同比去年的49.5%(数据来源:2022年数据安全行业调研报告)增幅明显。企业通过数据安全风险评估,分析并处置自身面临的安全风险,并针对性地制定可执行的安全目标与安全策略,以实现数据资产的安全流通与数据价值的高效释放。四、数据安全从业门槛越来越高,高素质人才需求旺盛据本次调研,61.3%的受访企业(见图4)将开展数据安全人员能力培训列为未来一年的首要工作,值得关注的是,开展数据安全人员能力培训I已连续三年成为受访企业的重点工作规划。随着我国数字经济的飞速发展,数据安全作为保障数字经济发展的关键能力底座,与之相关的监管要求密集发布,技术实践不断发展演变。在此基础上,由于数据与企业生产活动的高耦合
7、性,随着需求侧企业业务场景的日益复杂化,对数据安全从业人员提出了更高的要求,从业人员及时、深入的了解监管要求、技术发展方向和企业业务目标,以制定符合企业实际情况的安全策略。数据安呈推进计划DATASECURITYINITIATIVE同时,我们在调研中发现,无论数据安全需求侧或是供应侧,都对具备数据安全、数据治理、法律合规等领域综合知识的专业化、高素质、复合型数据安全人才呈现出了旺盛需求。44.0%(见图2)的需求侧受访企业认为缺少专业的数据安全人才是当前开展数据安全体系建设面临的痛难点,59.5%(见图12)的供应侧受访厂商认为人才缺失是当前制约数据安全产业发展的主要挑战。五、数据安全技术体系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 数据 安全 行业 调研 报告