【原创】如何防范物流数据风险

2023-02-03 11:31

  近几年全球就发生了超过五千次的数据泄露事件,近八十亿条数据被暴露,数据泄露量同比增长超过百分之三十。在物流服务的过程中,从数据采集到传输、再到处理使用,全生命周期都有数据安全风险的问题。物流之中,快递最为活跃,其服务存在的6大数据安全风险,分别是数据收集风险、智能终端风险、快递运单风险、数据使用风险、数据提供与公开风险、数据出境风险。近年来,快递行业频繁遭受外部攻击,数据泄漏事件屡屡发生,从个人角度,客户数据神圣不容侵犯;从企业角度,数据属于核心资产的一部分。如何保护企业客户的数据,是每个物流平台管理者都应当重视的课题。大数据时代的物流数据可以直接或间接地反映我国各区域人口分布、商业分布、人口流动、货物流动、企业经营等情况,存在产生数据安全风险的隐患,物流重要数据被窃取、泄露、毁损的风险在加大,日渐成为数字风险治理中最重要、最复杂、最具挑战性的工作。数字安全,成为物流业不堪承受的风险隐患。大型物流企业数字化过程中,有比较普遍的安全痛点和安全风险,物流业务的流程复杂,对接和关联的上下游众多,除了有集中在云端的互联网系统还有分布在全国各地的物联网和终端设备,这使其存在隐患重重的用户隐私与国家信息安全问题。数据从采集、存储、处理、应用、流动和销毁等全生命周期都存在安全问题,看似不起眼的物流大数据,关系到国家与亿万人民的生命财产安全,个人信息安全和网络安全,甚至是国家安全。作为数字经济发展的“生命线”,数字安全已渗透到国民经济的全领域、各层级,为产业数字化发展提供了坚实的基础。长期以来,我国物流业的发展都以提效率和降低成本为重,在数字安全建设上缺乏系统考量,滞后于效率提升和成本降低。现阶段面临较为严峻的数据安全问题,有些物流企业数据的传输和使用处于“失序”状态。物流数据安全的敏感性没有被深刻认知,数据安全的理念应从国家与个人角度同时深入植根。我国对数据领域的监管正在从“数据管理”转向“数据治理”,如何为千亿用户数据安全保驾护航成为物流企业的重要责任,解决可能造成的个人信息过度采集、泄露及滥用等问题,是快递物流行业亟待解决的痛点,也是消费者和监管部门的关切所在。

微信图片_20230124211952.jpg

  物流已经是老百姓生活的一部分,需要我们在数字安全建设中尽可能地降低或避免因为安全问题带来的系统稳定性风险,然而这一任务很艰巨。在复杂的信息化需求和安全需求下,如何建立一整套能够统筹兼顾尽可能多业务板块、有效处置所有潜在安全风险的防御设施成为必要。三、数字化安全防范从大的说,数据关乎国家主权、数据关乎国家政治、数据关乎全球博弈,从小的说,数据关乎商业秘密,个人隐私。物流数据安全防范,或者称物流网络信息安全建设,就是要解决物流企业数字安全痛点,消除物流企业数字安全风险。

微信图片_20230124211935.png

  数据安全与个人信息安全引起了越来越多人的重视,物流数据规模之庞大和数据内容之敏感,使得其数据安全合规需求更为迫切。数据安全的落地建设成为了快递物流行业重点关注的问题,《数据安全法》出台,意味着数据安全监管的时代拉开帷幕;顺丰牵头编制的国标《信息安全技术 、快递物流服务数据安全要求》的发布与实施,明确了开展数据处理活动的安全要求,规范快递物流服务提供者的数据处理活动。《数据安全法》提出了核心数据和重要数据的分层概念,物流企业可以以数据分类分级保护为抓手,以此来扛起数据合规管理的重任。《数字安全法》的出台被赋予保障国家数据安全的重大使命,数据安全监管成为新常态。物流头部企业积累了大量的,来自于真实业务场景,且得到实战验证的安全建设经验和能力,顺丰是综合物流领域安全技术引领者,其编制的安全要求兼顾安全与用户体验,实现安全与效率的平衡,其在安全体系建设中的经验值得物流企业去学习。顺丰的数字安全经验值得借鉴,主要有三点,一是对安全风险分析判断的准确,物流业务非常复杂,要求安全处置风险要准确,不能误伤;二是快速,速度是安全攻防对抗的核心能力,在威胁没有产生影响的时候提前处置,三是智能协同实现情报互通和共享,才能在安全防御中应对各种潜在的风险场景。如何保证数据安全,重要的是要在企业数字化流程本身去想办法,用数字化工具和安全工具去消除漏洞。物流企业的数字安全建设需要脚踏实地,更需要与时俱进。物流服务数据分类、分级,加强与上下游的联系以及相关产业之间的融合,都是数字安全建设中必须考虑的问题。

微信图片_20230124211451.png

10秒快速发布需求

让物流专家来找您