企业出海远征加油站 数据安全风险如何规避

企业站_数字化转型 冯伟 2020-03-13 21:39

  随着人口红利的消失,国内很多行业已经告别价格战,在产品、运营、服务等层面拥有了更成熟的经验。而面对眼前的一片红海,走出去已成为越来越多企业的一致选择。

  2010年开始,中国企业的“出海潮”经历了互联网服务、跨境电商、游戏、手机等领域的轮番带动,目前,以高科技制造业、短视频等为首的波浪潮已逐渐成势。面对不同的国家、不同的市场、不同的营商环境、不同的法律政策环境,每一个环节都是新机遇,同时也是新挑战。选择一家具备这些经验的云服务提供商则显然就会让出海企业不必再为IT系统的运营及合规问题“交学费”。立即获得出海秘籍

企业出海的暗礁——IT安全与合规

  简称GDPR的欧盟《通用数据保护法案》在2018年正式生效伊始,就展开了对谷歌、Facebook等科技巨头的庞大诉讼。GDPR是有史以来对用户个人数据和隐私保护最为完备,对大企业的监管和处罚措施也最为严厉的制度。虽然在正式生效前提供了2年缓冲期,但没有做好准备,仓促应对的公司不在少数。

  这些公司在全球各地的用户,根据各自使用产品的不同习惯,需要面对幸福或者苦恼的“两重天”。曾经注册过的互联网服务纷纷发来确认邮件,重新说明根据欧盟最新要求,他们收集了哪些你的信息。还有一些则是需要你确认同意,才能继续提供服务。如果你一直没有动作,他们在给你发送最后一封邮件后,将会停止服务,删除你的账户。这个过程中用户甚至可以完全不参与。

  在停止或者暂停服务的一系列公司中,既有谷歌这样的国际巨头,也有不在少数的中国企业,比如小米生态链企业YeeLight智能灯泡产品,因为无法赶在GDPR生效之前满足合规要求,而不得不暂停服务。如果这些做出动作的公司执行全球化策略,那么关闭服务就不只是在欧洲进行,将会传导到全球所有用户。

  所以服务出海企业的公有云服务商必须在具备提供“中国标准”的同时,同时适应其它业务落地国家、地区的法律法规,并且提供成熟的解决方案。实现对多个国家之间数据的统一管理并作出业务、管理决策。这将大幅降低碰撞法律暗礁的风险和成本。

  海外的数据安全形势同样需要出海企业当作生命线来守护,这不仅包括企业自身的数据,还包括使用产品及服务的全球用户的数据。

  现在越来越多的攻击者正试图绕过传统安全解决方案,攻击者正变得善于规避安全解决方案,攻击质量提升,而在指挥和控制方面变得更加隐秘,通用类的安全监测很难察觉。同时,应用层、协议级的攻击正在成为主要威胁,攻击者可以发起多维的向量攻击。由于高知名度和价值度的原因,黑客对电商、短视频和游戏行业兴趣很大。这些也是中国出海企业数量较多的领域。

微软智能云三驾马车合力解决安全与合规性问题

    在中国三云齐聚的微软可以很好的解决这些问题,囊括了Azure、Office 365、Dynamics 365的微软三大平台,以矩阵推进的方式服务全球的企业级市场,并且拥有全球超过70%以上的“财富500强”企业通过与微软合作大幅提升了企业自身的办公效率和管理能力。

 

立即获得出海秘籍

  在安全合规性方面,微软智能云获得了超过70项与安全、合规、隐私相关的法律认证和要求,由世纪互联运营的Microsoft Azure和Office 365通过了中国的“可信云”认证和等级保护三级测评,并于2017年8月取得了“互联网资源协作服务(IRCS)”经营许可证。让用户在使用整个云服务的过程当中对于应用、数据、服务等所有内容都能够做到“心中有数、安全放心”。

  放眼全球范围,微软云都是目前发展速度最快、覆盖范围最广的公有云服务,在包括中国在内的全球52个区域提供超过200项公有云服务,有90%的世界“财富500强”企业采用微软云。

  以中国出海游戏厂商为例,在微软云的护航下,游族网络和智明星通来自海外市场的收入占比都已经超过50%,发展迅速。

小结

  不论是因为业务发展主动出海,还是希望另辟蹊径出海搏一搏,选择靠谱的云服务商都是必须之选。微软除了产品、技术与服务外,多年深耕国际市场,对各国市场、文化、国情、法规都有透彻的理解。有足够的能力驾驭各种变化带来的变量,让所服务的客户始终在安全与合规的前提下专心拓展业务,把注意力可以完全集中在核心工作上。

打开太平洋知科技,阅读体验更佳
制作海报 分享到微信 分享到微博

网友评论

写评论

相关推荐