如今,數據已成為企業經營的重要組成部分,由于數據泄露、被非法使用等事件頻發,企業更應重視數據安全。自2021年《數據安全法》施行以來,全國各地已有多起因企業未履行數據安全保護義務而被處罰的案例:
01 7月23日,漣水縣公安局民警依法對位于漣水縣老鳳祥黃金珠寶店進行檢查,發現該單位電腦中存有顧客姓名、手機號碼等敏感數據文檔未設置密碼,未指定數據安全管理制度,未采取必要措施保障數據安全。 02 8月16日,江蘇淮安民警依法對一家足浴會所進行檢查,發現該場所的電腦存儲有顧客姓名、手機號碼、身份證號碼等敏感數據且未設置密碼,未制定數據安全管理制度,未采取必要措施保障數據安全。 實際上,這類經營數據的違規操作是絕大多數中小微企業、個體工商戶在使用相關數據時所存在的通病。當前,無論從單位內部數據安全管理,還是外部合規需要,數據安全都成為人們關注的焦點,尤其是國家五法一典,對數據安全、個人信息的保護、使用都提出了明確的要求。 對企業經營者來說,對數據的保護,不僅是對用戶負責,也是商業持續發展的基礎和前提。那么在日常的經營場景下,企業如何做到合法合規、安全高效地保護內部數據呢? 敏捷科技通過對連鎖企業數據保護痛點的總結,結合《數據安全法》和《個人信息保護法》等法律法規的要求,基于終端加密平臺DGS形成了數據安全全生命周期解決方案,保障企業經營數據可以在存儲、使用、交互等關鍵環節始終處于加密狀態,杜絕內部敏感數據外泄。 >> 客戶信息脫敏存儲:對顧客姓名、手機號碼、身份證號碼等敏感數據采用脫敏手段,例如數據在系統中以“王xx,158712xxxxx”的形式存儲,可以有效防止敏感數據在不可靠的環境下直接曝光,增強了客戶個人信息的隱蔽性,符合數據安全法規的相關要求。 >> 強化電腦終端水印應用:可以通過在門店的電腦終端上加上數字水印,內容可以包括“員工姓名、ID、時間、門店信息”等,一來可以對員工截圖、拍照等數據竊取行為造成心理震懾,二來可以通過外泄圖片的水印內容準確定位泄密源頭,為企業及時阻斷數據擴散和后續維權等行為提供依據。 >> 規范內部人員數據處理:在運維人員或者分店員工定期處理門店客戶信息時,通過加密軟件與內部系統的集成,使得相關人員從內部系統下載數據時電子文檔自動加密,并在后續操作中始終保持加密狀態。這樣可以防止有內部系統訪問權限的人員進行違規操作,也保障企業經營數據不被人為外泄。 敏捷科技的數據防泄漏方案已在漱玉平民大藥房、養天和大藥房等多家連鎖企業的數據安全防護中得到印證,敏捷產品及方案也將繼續為連鎖企業的數據安全合規建設和公民個人信息安全保駕護航!