隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等頒布,國家對(duì)網(wǎng)絡(luò)安全、數(shù)據(jù)安全也越來越重視,為保護(hù)國家關(guān)鍵數(shù)據(jù)資源安全和企業(yè)信息數(shù)據(jù)安全提供了法律依據(jù)。
制造業(yè)作為我國工業(yè)的主體,是我國國民經(jīng)濟(jì)的重要支柱產(chǎn)業(yè),近年來也是泄密事件發(fā)生的重災(zāi)區(qū)。制造業(yè)的日常運(yùn)營中涉及到大量的數(shù)據(jù)操作,如生產(chǎn)、研發(fā)、銷售等,這些數(shù)據(jù)涉及到企業(yè)的商業(yè)機(jī)密和客戶隱私,一旦泄露,不僅會(huì)對(duì)企業(yè)造成經(jīng)濟(jì)損失,還可能對(duì)企業(yè)的聲譽(yù)和形象造成不可挽回的損害。
員工因業(yè)務(wù)需要,通過從業(yè)務(wù)系統(tǒng)下載數(shù)據(jù)、終端本地生成數(shù)據(jù)等,導(dǎo)致終端保存了大量不同類別敏感級(jí)別的數(shù)據(jù),數(shù)據(jù)外發(fā)途徑多而且復(fù)雜,面臨很大的泄密風(fēng)險(xiǎn),主要包括以下風(fēng)險(xiǎn):
1.生產(chǎn)、運(yùn)營、技術(shù)方面的安全風(fēng)險(xiǎn)。制造業(yè)的日常運(yùn)營中涉及到大量的數(shù)據(jù)操作,如輸入、編輯、更新和刪除等,這些過程容易出錯(cuò)。同時(shí),制造業(yè)使用的軟件和系統(tǒng)也比較復(fù)雜,容易導(dǎo)致數(shù)據(jù)泄露。
2.供應(yīng)鏈和合作伙伴的安全風(fēng)險(xiǎn)。制造業(yè)的供應(yīng)鏈中涉及大量的供應(yīng)商、分包商等第三方合作伙伴,這些合作伙伴有可能泄露敏感數(shù)據(jù)。
3.設(shè)備、設(shè)施的安全風(fēng)險(xiǎn)。制造業(yè)的設(shè)備、設(shè)施等資產(chǎn)可能被未經(jīng)授權(quán)的人員獲取或訪問,從而導(dǎo)致數(shù)據(jù)泄露。
4.人員管理的安全風(fēng)險(xiǎn)。制造業(yè)的員工的日常工作需要接觸到大量敏感數(shù)據(jù),如果員工管理不善,有可能導(dǎo)致數(shù)據(jù)泄露。
5.意外泄露和內(nèi)部威脅。制造業(yè)的員工可能會(huì)意外泄露敏感數(shù)據(jù),或者一些內(nèi)部人員可能會(huì)故意泄露數(shù)據(jù)。
因此,制造業(yè)應(yīng)該從技術(shù)、管理、人員等多個(gè)方面加強(qiáng)數(shù)據(jù)保護(hù),建立完善的數(shù)據(jù)防泄密體系。同時(shí),制造業(yè)也應(yīng)該加強(qiáng)與第三方合作伙伴的合作,共同保障數(shù)據(jù)安全。