數(shù)字貿(mào)易沒有數(shù)字海關(guān) 經(jīng)營者要自證清白
時間:2022-05-01 02:27:01 | 來源:行業(yè)動態(tài)
時間:2022-05-01 02:27:01 來源:行業(yè)動態(tài)
數(shù)字貿(mào)易沒有數(shù)字海關(guān),經(jīng)營者要自證清白。齊向東表示,數(shù)據(jù)是無形資產(chǎn),在數(shù)字貿(mào)易中,企業(yè)建立從內(nèi)到外能自證清白的安全系統(tǒng)非常必要。他指出,傳統(tǒng)貿(mào)易有海關(guān),而數(shù)字貿(mào)易沒有海關(guān)。企業(yè)經(jīng)營者需靠自覺遵循相關(guān)法律法規(guī),建立自證清白的安全系統(tǒng)。一方面,企業(yè)涉嫌踩紅線,經(jīng)營者要自證清白,否則就要面臨安全審查;另一方面,一旦確認(rèn)違規(guī),在評估后果時,經(jīng)營者要自證未造成嚴(yán)重后果,如果無法證明后果不嚴(yán)重,可能面臨嚴(yán)重處罰。
齊向東表示,對企業(yè)經(jīng)營者而言,企業(yè)要守住數(shù)據(jù)安全的三條紅線:一是守住數(shù)據(jù)采集紅線,在服務(wù)過程中要以最小化原則收集用戶隱私,且今年以來,工信部、國家網(wǎng)信辦等相關(guān)部門已通報、下架大量違規(guī)APP,取消數(shù)千家備案網(wǎng)站平臺;二要守住數(shù)據(jù)存儲的紅線,數(shù)據(jù)運(yùn)營商作為數(shù)據(jù)活動的處理者,必須嚴(yán)格遵守相關(guān)法律,并對所存儲數(shù)據(jù)負(fù)有安全責(zé)任;三,要守住數(shù)據(jù)流動的紅線,不只是供應(yīng)鏈上下游數(shù)據(jù)流動,數(shù)安法對數(shù)據(jù)跨境流動也進(jìn)行了明確規(guī)定。
如何守住數(shù)據(jù)安全紅線?齊向東認(rèn)為,內(nèi)部威脅是當(dāng)前網(wǎng)絡(luò)安全的最大危害,調(diào)查顯示,超85%的網(wǎng)絡(luò)安全威脅來自內(nèi)部,危害遠(yuǎn)超黑客攻擊和病毒造成的損失。供應(yīng)鏈、外包商、員工等都可能成為內(nèi)鬼,竊取機(jī)密信息,造成巨大危害。從無數(shù)真實案例中,他總結(jié)了關(guān)于人的兩大失效定律:一切忽略任性的管理手段都會失效,一切沒有技術(shù)手段保障的管理措施都會失效。
在兩大失效定律指導(dǎo)下,齊向東認(rèn)為要從內(nèi)部消除數(shù)據(jù)安全威脅,就需要建立數(shù)據(jù)安全系統(tǒng),在安全體系設(shè)計中考慮人的因素,及時發(fā)現(xiàn)內(nèi)部人員的異常行為,并及時檢測和阻斷來自內(nèi)部的攻擊。
數(shù)據(jù)安全系統(tǒng)必須是內(nèi)生安全系統(tǒng),齊向東表示,用網(wǎng)絡(luò)安全建設(shè)三部曲:內(nèi)生安全的理念、內(nèi)生安全框架的方法,最后通過經(jīng)營安全做到動態(tài)掌控,以此建立自證清白的內(nèi)生安全系統(tǒng)。
關(guān)鍵詞:數(shù)字,經(jīng)營