互聯(lián)網(wǎng)平臺主體責任指南發(fā)布 三六零推中國首個大數(shù)據(jù)安全能力框架
                  來源:中金在線
                  ?
                  2021-11-10 19:33:59
                
              
                國家市場監(jiān)督管理總局日前公布了《互聯(lián)網(wǎng)平臺落實主體責任指南(征求意見稿)》,從數(shù)據(jù)獲取、數(shù)據(jù)管理、數(shù)據(jù)安全等多個方面對互聯(lián)網(wǎng)平臺經(jīng)營者提出了要求。
三六零(股票代碼:601360.SH,以下簡稱360)專家對此表示,這意味著在數(shù)據(jù)安全方面,互聯(lián)網(wǎng)平臺的責任將大幅度加重,需要增加在合規(guī)方面的投入。但大量中小互聯(lián)網(wǎng)平臺,特別是創(chuàng)業(yè)型互聯(lián)網(wǎng)企業(yè)往往缺乏相應的能力,需要加強與第三方安全機構合作,建立健全相關的數(shù)據(jù)安全保護能力體系。對此,安全行業(yè)將迎來相應的合規(guī)商機,利好數(shù)據(jù)安全市場。
  數(shù)據(jù)資產(chǎn)不清晰平臺企業(yè)數(shù)據(jù)安全事故頻出 
具體來看,互聯(lián)網(wǎng)平臺落實主體責任指南(征求意見稿)》提出,互聯(lián)網(wǎng)平臺經(jīng)營者開展數(shù)據(jù)處理活動應當依照相關規(guī)定,落實數(shù)據(jù)分類分級保護制度相關要求,建立健全全流程數(shù)據(jù)安全管理制度,組織開展數(shù)據(jù)安全教育培訓,采取相應的技術措施和其他必要措施,保障數(shù)據(jù)安全。
根據(jù)國家市場監(jiān)督管理總局日前公布《互聯(lián)網(wǎng)平臺分類分級指南(征求意見稿)》,互聯(lián)網(wǎng)平臺被分為三個級別,即超級平臺、大型平臺和中小平臺。具有一定年活躍用戶、業(yè)務、市值(估值)和限制商戶接觸消費者(用戶)能力的企業(yè),被納入了中小平臺的范疇。
360安全專家對此認為,得益于數(shù)字經(jīng)濟及以人工智能、大數(shù)據(jù)為代表的新一代數(shù)字技術的迅猛發(fā)展,我國互聯(lián)網(wǎng)平臺經(jīng)濟迎來長達數(shù)年高速發(fā)展的“黃金期”。以電商平臺、社交媒體平臺、即時通訊平臺、共享經(jīng)濟平臺為代表的互聯(lián)網(wǎng)平臺的出現(xiàn),更是催生了新的經(jīng)濟形態(tài)。
中國信息通信研究院發(fā)布的《平臺經(jīng)濟與競爭政策觀察(2020)》則顯示,近年來我國中小型數(shù)字平臺不斷涌現(xiàn),2019年市場價值在100億美元以下10億美元以上的平臺數(shù)量比2015年增加了108家,數(shù)量增長了近2倍,市場價值增長了151.9%。同時,中小型平臺也在不斷成長,與2015年相比,到2019年共有18家平臺加入到了100億美元以上的行列,數(shù)量增長了1.5倍,市場價值增長了204.3%。
但近年來,互聯(lián)網(wǎng)平臺用戶個人信息泄露等數(shù)據(jù)安全問題層出不窮,嚴重制約了平臺經(jīng)濟高質(zhì)量發(fā)展進程。據(jù)IBMSecurity的一項全球研究發(fā)現(xiàn),僅在2021年,其受訪企業(yè)每次數(shù)據(jù)泄露事件平均為公司帶來424萬美元的損失,成本上升了10%。其中,大型泄露事件的平均成本為4.01億美元,泄露記錄達到5000萬到6500萬條。數(shù)據(jù)安全正成為數(shù)字經(jīng)濟發(fā)展的重大難題,成為數(shù)字化安全的重中之重。
業(yè)內(nèi)人士對此指出,在數(shù)據(jù)成為新型生產(chǎn)要素的背景下,互聯(lián)網(wǎng)平臺往往匯聚了大量數(shù)據(jù),并在多個部門和多個系統(tǒng)之間流通、分析和共享,導致企業(yè)數(shù)據(jù)資產(chǎn)不清晰,為數(shù)據(jù)安全管控和保護帶來困難。“對于一些中小互聯(lián)網(wǎng)平臺而言,由于缺乏相關的數(shù)據(jù)安全能力,導致很多企業(yè)都不了解自己的數(shù)據(jù),不能夠清楚知道敏感數(shù)據(jù)的具體分布,數(shù)據(jù)安全保護也無從談起?!?br />
  合規(guī)需求刺激數(shù)據(jù)安全市場預計達百億規(guī)模 
該業(yè)內(nèi)人士表示,《互聯(lián)網(wǎng)平臺落實主體責任指南(征求意見稿)》或將進一步激發(fā)中小互聯(lián)網(wǎng)平臺企業(yè)對數(shù)據(jù)安全相關產(chǎn)品的需求,進一步刺激市場活力。“相信在平臺經(jīng)濟的需求剛性、數(shù)據(jù)安全產(chǎn)品推陳出新以及國家重視的多重刺激下,數(shù)據(jù)安全市場長期向好趨勢不會改變。”
360安全專家認為,隨著《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》的相繼出臺,數(shù)據(jù)價值和政企數(shù)據(jù)賦能的作用將進一步放大,從而釋放出更大的市場空間。數(shù)據(jù)在經(jīng)過合規(guī)處理后,能夠給企業(yè)業(yè)務賦能,間接提升企業(yè)的數(shù)據(jù)保護能力,從而帶來更大的收益。
據(jù)《2021-2026年中國數(shù)據(jù)安全行業(yè)發(fā)展前景及投資風險預測分析報告》預測,我國數(shù)據(jù)安全市場規(guī)模預計將在2023年預計達到97.5億,在整體數(shù)據(jù)安全市場占比達到12.1%,核心客戶購買實力雄厚,可貢獻約40億收入。未來政府、金融、醫(yī)療衛(wèi)生以及能源行業(yè)在數(shù)據(jù)安全領域的投入有望進一步打開1至3倍的成長空間,整體數(shù)據(jù)安全領域仍有近1倍的彈性增長潛力空間。
當前,在萬億級規(guī)模的數(shù)據(jù)產(chǎn)業(yè)中,數(shù)據(jù)安全產(chǎn)業(yè)尚處于發(fā)展初期,占據(jù)總產(chǎn)業(yè)規(guī)模的5%~10%。而隨著數(shù)據(jù)安全技術與行業(yè)結合更密切,應用場景更多,這個市場將迎來更大的機遇。
據(jù)悉,作為數(shù)字化安全的領導者,360旗下政企安全集團于11月9日重磅發(fā)布360大數(shù)據(jù)安全能力框架。這是繼9月1日國家實施《數(shù)據(jù)安全法》以來,中國首個創(chuàng)新推出大數(shù)據(jù)安全能力框架,帶來了面向不同場景的整體數(shù)據(jù)安全保護方案。該框架將能夠幫助中小互聯(lián)網(wǎng)平臺構建數(shù)據(jù)安全新能力,推動數(shù)字化高質(zhì)量發(fā)展。
據(jù)360集團董事長助理、360政企安全集團數(shù)據(jù)安全產(chǎn)品部負責人楊志維表示,360大數(shù)據(jù)安全能力框架的核心理念概括起來就是以“數(shù)據(jù)”為中心,“治理、管理、安全”融合推進,實現(xiàn)數(shù)據(jù)全過程安全管控。意思是要匯聚全網(wǎng)全維安全大數(shù)據(jù),建立全局視角,達到攻防兼?zhèn)?、?nèi)外兼修的效果。
  500)this.width=500" align="center" hspace=10 vspace=10 alt="互聯(lián)網(wǎng)平臺主體責任指南發(fā)布三六零推中國首個大數(shù)據(jù)安全能力框架">
 
基于以上的指導思想和技術標準,360大數(shù)據(jù)安全能力框架是一個覆蓋監(jiān)管側、企業(yè)側和城市側的整體框架,實現(xiàn)監(jiān)管單位常態(tài)化監(jiān)管、企業(yè)防護能力提升、城市數(shù)據(jù)安全管控相統(tǒng)一。
360相關負責人表示,360大數(shù)據(jù)安全能力框架的發(fā)布,為數(shù)字化時代不同場景的數(shù)據(jù)安全治理帶來了全新思路,也為數(shù)據(jù)安全生態(tài)帶來新的機遇。未來360將與安全生態(tài)伙伴一道共同努力,應對數(shù)字化轉型帶來的機遇和挑戰(zhàn),為建設網(wǎng)絡強國和數(shù)字中國不斷貢獻力量。
                      三六零(股票代碼:601360.SH,以下簡稱360)專家對此表示,這意味著在數(shù)據(jù)安全方面,互聯(lián)網(wǎng)平臺的責任將大幅度加重,需要增加在合規(guī)方面的投入。但大量中小互聯(lián)網(wǎng)平臺,特別是創(chuàng)業(yè)型互聯(lián)網(wǎng)企業(yè)往往缺乏相應的能力,需要加強與第三方安全機構合作,建立健全相關的數(shù)據(jù)安全保護能力體系。對此,安全行業(yè)將迎來相應的合規(guī)商機,利好數(shù)據(jù)安全市場。
具體來看,互聯(lián)網(wǎng)平臺落實主體責任指南(征求意見稿)》提出,互聯(lián)網(wǎng)平臺經(jīng)營者開展數(shù)據(jù)處理活動應當依照相關規(guī)定,落實數(shù)據(jù)分類分級保護制度相關要求,建立健全全流程數(shù)據(jù)安全管理制度,組織開展數(shù)據(jù)安全教育培訓,采取相應的技術措施和其他必要措施,保障數(shù)據(jù)安全。
根據(jù)國家市場監(jiān)督管理總局日前公布《互聯(lián)網(wǎng)平臺分類分級指南(征求意見稿)》,互聯(lián)網(wǎng)平臺被分為三個級別,即超級平臺、大型平臺和中小平臺。具有一定年活躍用戶、業(yè)務、市值(估值)和限制商戶接觸消費者(用戶)能力的企業(yè),被納入了中小平臺的范疇。
360安全專家對此認為,得益于數(shù)字經(jīng)濟及以人工智能、大數(shù)據(jù)為代表的新一代數(shù)字技術的迅猛發(fā)展,我國互聯(lián)網(wǎng)平臺經(jīng)濟迎來長達數(shù)年高速發(fā)展的“黃金期”。以電商平臺、社交媒體平臺、即時通訊平臺、共享經(jīng)濟平臺為代表的互聯(lián)網(wǎng)平臺的出現(xiàn),更是催生了新的經(jīng)濟形態(tài)。
中國信息通信研究院發(fā)布的《平臺經(jīng)濟與競爭政策觀察(2020)》則顯示,近年來我國中小型數(shù)字平臺不斷涌現(xiàn),2019年市場價值在100億美元以下10億美元以上的平臺數(shù)量比2015年增加了108家,數(shù)量增長了近2倍,市場價值增長了151.9%。同時,中小型平臺也在不斷成長,與2015年相比,到2019年共有18家平臺加入到了100億美元以上的行列,數(shù)量增長了1.5倍,市場價值增長了204.3%。
但近年來,互聯(lián)網(wǎng)平臺用戶個人信息泄露等數(shù)據(jù)安全問題層出不窮,嚴重制約了平臺經(jīng)濟高質(zhì)量發(fā)展進程。據(jù)IBMSecurity的一項全球研究發(fā)現(xiàn),僅在2021年,其受訪企業(yè)每次數(shù)據(jù)泄露事件平均為公司帶來424萬美元的損失,成本上升了10%。其中,大型泄露事件的平均成本為4.01億美元,泄露記錄達到5000萬到6500萬條。數(shù)據(jù)安全正成為數(shù)字經(jīng)濟發(fā)展的重大難題,成為數(shù)字化安全的重中之重。
業(yè)內(nèi)人士對此指出,在數(shù)據(jù)成為新型生產(chǎn)要素的背景下,互聯(lián)網(wǎng)平臺往往匯聚了大量數(shù)據(jù),并在多個部門和多個系統(tǒng)之間流通、分析和共享,導致企業(yè)數(shù)據(jù)資產(chǎn)不清晰,為數(shù)據(jù)安全管控和保護帶來困難。“對于一些中小互聯(lián)網(wǎng)平臺而言,由于缺乏相關的數(shù)據(jù)安全能力,導致很多企業(yè)都不了解自己的數(shù)據(jù),不能夠清楚知道敏感數(shù)據(jù)的具體分布,數(shù)據(jù)安全保護也無從談起?!?br />
該業(yè)內(nèi)人士表示,《互聯(lián)網(wǎng)平臺落實主體責任指南(征求意見稿)》或將進一步激發(fā)中小互聯(lián)網(wǎng)平臺企業(yè)對數(shù)據(jù)安全相關產(chǎn)品的需求,進一步刺激市場活力。“相信在平臺經(jīng)濟的需求剛性、數(shù)據(jù)安全產(chǎn)品推陳出新以及國家重視的多重刺激下,數(shù)據(jù)安全市場長期向好趨勢不會改變。”
360安全專家認為,隨著《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》的相繼出臺,數(shù)據(jù)價值和政企數(shù)據(jù)賦能的作用將進一步放大,從而釋放出更大的市場空間。數(shù)據(jù)在經(jīng)過合規(guī)處理后,能夠給企業(yè)業(yè)務賦能,間接提升企業(yè)的數(shù)據(jù)保護能力,從而帶來更大的收益。
據(jù)《2021-2026年中國數(shù)據(jù)安全行業(yè)發(fā)展前景及投資風險預測分析報告》預測,我國數(shù)據(jù)安全市場規(guī)模預計將在2023年預計達到97.5億,在整體數(shù)據(jù)安全市場占比達到12.1%,核心客戶購買實力雄厚,可貢獻約40億收入。未來政府、金融、醫(yī)療衛(wèi)生以及能源行業(yè)在數(shù)據(jù)安全領域的投入有望進一步打開1至3倍的成長空間,整體數(shù)據(jù)安全領域仍有近1倍的彈性增長潛力空間。
當前,在萬億級規(guī)模的數(shù)據(jù)產(chǎn)業(yè)中,數(shù)據(jù)安全產(chǎn)業(yè)尚處于發(fā)展初期,占據(jù)總產(chǎn)業(yè)規(guī)模的5%~10%。而隨著數(shù)據(jù)安全技術與行業(yè)結合更密切,應用場景更多,這個市場將迎來更大的機遇。
據(jù)悉,作為數(shù)字化安全的領導者,360旗下政企安全集團于11月9日重磅發(fā)布360大數(shù)據(jù)安全能力框架。這是繼9月1日國家實施《數(shù)據(jù)安全法》以來,中國首個創(chuàng)新推出大數(shù)據(jù)安全能力框架,帶來了面向不同場景的整體數(shù)據(jù)安全保護方案。該框架將能夠幫助中小互聯(lián)網(wǎng)平臺構建數(shù)據(jù)安全新能力,推動數(shù)字化高質(zhì)量發(fā)展。
據(jù)360集團董事長助理、360政企安全集團數(shù)據(jù)安全產(chǎn)品部負責人楊志維表示,360大數(shù)據(jù)安全能力框架的核心理念概括起來就是以“數(shù)據(jù)”為中心,“治理、管理、安全”融合推進,實現(xiàn)數(shù)據(jù)全過程安全管控。意思是要匯聚全網(wǎng)全維安全大數(shù)據(jù),建立全局視角,達到攻防兼?zhèn)?、?nèi)外兼修的效果。
基于以上的指導思想和技術標準,360大數(shù)據(jù)安全能力框架是一個覆蓋監(jiān)管側、企業(yè)側和城市側的整體框架,實現(xiàn)監(jiān)管單位常態(tài)化監(jiān)管、企業(yè)防護能力提升、城市數(shù)據(jù)安全管控相統(tǒng)一。
360相關負責人表示,360大數(shù)據(jù)安全能力框架的發(fā)布,為數(shù)字化時代不同場景的數(shù)據(jù)安全治理帶來了全新思路,也為數(shù)據(jù)安全生態(tài)帶來新的機遇。未來360將與安全生態(tài)伙伴一道共同努力,應對數(shù)字化轉型帶來的機遇和挑戰(zhàn),為建設網(wǎng)絡強國和數(shù)字中國不斷貢獻力量。