关于网络安全:企业全球合规建设已迫在眉睫

38次阅读

共计 1982 个字符,预计需要花费 5 分钟才能阅读完成。

企业的合规建设在全球化的背景下有了新的解读。如果当初你仍然认为产品满足了某些根本的合规要求即可畅通无阻的话,那很遗憾,你注定难以取得成功——合规不再是“锦上之花”,而未然成为产品和服务胜利的先决条件,形成企业的外围竞争力。

法律的合乎性通常是合规要解决的首要问题,这意味着一旦合规性没有被满足,企业岂但面临业务、名誉损失的危险,也有可能背负重大的法律结果。监管要求、业务需要和安全事件成为企业合规的几大驱动力,企业合规建设已火烧眉毛。

在寰球企业违规受罚案例中,合规处罚的严格性可见一斑。以 GDPR 为例,实施两年的工夫内,寰球企业 GDPR 违规处罚超过 200 次,总处罚金额高达 4.68 亿欧元(约合 37.15 亿人民币),其中不乏世界知名企业,如万豪国内团体、英国航空等,别离因为用户数据泄露,被罚款 1.1 亿和 2 亿欧元。除此之外,违规处罚还包含了强制关停、相干责任人监禁等伎俩——这对企业而言无疑是“雪上加霜”,除了业务和名誉的损失,还要课以昂扬的罚金,甚至是牢狱之灾。

随着经济全球化的倒退,合规也大步向国际化迈进,这也意味着在合规全球化的浪潮中简直没有企业能够独善其身。不同国家、地区的合规要求差别是非常微小的,企业国内合规的适应力和容纳度决定了企业的生命力。

在外向型经济政策的驱动下,从 2012 年以来,中国互联网企业出海数量继续高速增长。面对更广大的市场空间,既存在机会,也存在着挑战。咱们天然乐意拥抱机会,然而也要懂得趋利避害,有数企业的惨痛教训告诫咱们,合规的国际化势在必行,也志在必得。

科技突飞猛进,倒逼合规与时俱进。十年前,你并不理解大数据、物联网、区块链,其合规天然也就无从提起,但时至今日,信息安全在寰球具备了前所未有的关注度,无奈保障新科技的合规性即意味着将丢失大部分的利用价值。合规的目标在于限度不良后果的产生,这也要求合规的着眼点始终在今天,具备肯定的前瞻性,与之对应的是,企业的合规建设也应该常态化和久远化。

全球化合规,业务扩大的前提条件

6 月 9 日,新加坡银行业协会更新了外包服务审计报告(Outsourced Service Provider Audit Report,简称 OSPAR)列表。其中,腾讯云新加坡数据中心站点和多项服务以“0 察看项”的优异成绩正式通过 OSPAR,预示着腾讯云具备了在新加坡乃至东南亚地区提供金融畛域服务的资质。

此外,2020 年 2 月,腾讯云新加坡数据中心站点和多项服务通过了国内权威认证机构 DNV GL 的全面评估审核,正式取得了新加坡多层云平安(以下简称“MTCS”)第三等级即最高等级认证。2020 年 1 月 15 日,腾讯云正式通过韩国政府机构 - 互联网振兴院(简称“KISA”)的严格审核,顺利取得韩国信息安全爱护管理体系(简称“KISMS”)认证,成为继亚马逊、微软之后的寰球第三家、中国首家通过 KISMS 认证的云服务商。

自 2016 年至今,腾讯云已先后通过可信云数据安全认证、云产品信息安全认证(SaaS 加强级)、CSA STAR(金牌)以及 ISO/IEC 27001:2013、ISO/IEC 27017:2015、ISO/IEC 27018:2014 等寰球信息安全畛域权威规范认证,成为国内率先通过 ISO20000-1:2018、ISO/IEC 27701:2019 等体系规范认证的云平台,高分通过了等保 2.0 等国内重要平安合规资质的审核,并取得了欧盟 CISPE 数据保护行为准则认证。

云合规,企业出海的新抉择

对于繁多企业的出海企业而言,随着业务范围、品种、规模的一直倒退,构建残缺的合规体系愈发艰难,不仅消耗人力物力,同时存在适用性弱、扩展性差和落地艰难等问题,成果往往差强人意。云的利用为企业出海合规带来新的思路。“合规即服务”意味着云平台能够提供合规资源,将企业合规关注点从全面合规缩减到操作、执行等几个环节,通过合规资源的复用和合规教训的分享,实现更加全面、便捷、高效的合规。云合规,曾经成为了企业出海合规建设的一条“捷径”。

基于腾讯本身产品、以及背地腾讯云业务在海内合规上的丰盛教训,腾讯云为云端企业提供了以“合规体系 + 合规产品”为根底的云端合规解决方案,旨在为云端企业提供“腾讯级”的合规服务。腾讯云建设了以云平安管理体系、集体信息管理体系、IT 服务管理体系、业务连续性管理体系和品质管理体系等五大支柱体系为外围的平安合规中台架构,为云产品合规研发提供了对立、规范的合规属性,通过资源和教训的复用,联合云服务个性,实现低成本、高牢靠、定制化、可扩大,以及“一次购买,全面合规”的云端合规解决方案,使企业能够更加专一地聚焦于业务倒退。

通过多年的深耕细作,腾讯云曾经成为寰球合规资质最为齐全的云服务供应商之一。依靠于腾讯云性能弱小、平安、稳固的云产品,以及近乎全业务场景的全栈解决方案,能为那些瞄准海内,疾速倒退的企业提供弱小的助力。

正文完
 0