信息技术在保险行业

信息技术在保险行业,第1张

当大数据、云计算、人工智能、区块链等技术越来越多的对人类的生活和工作方式产生影响,“保险科技”成了2017年保险行业发展面临的重要议题之一。
8月31日,由北京保险研究院主办,北京保研公益基金会、东方国信创业投资管理有限公司承办的《风险变异—保险生态科技重构逻辑》大会在吉林珲春召开,新技术的应用对行业发展的影响以及对监管的挑战再度被关注。
于行业:科技变革正改变保险生态
在中保信信息技术部总经理朱培标看来,作为数据密集型产业,数据是保险业的立足之本,发展之基,保险业务场景的复杂性和大数据的综合性,决定了保险业更需要站在科技的风口,主动去拥抱大数据、云计算、人工智能、区块链等新技术。而科技本身也正在推动风险的变异,科技正在引领着人们的行为方式、经济方式和商业模式发生巨变,这都必然促生新的风险场景,导致可管理的风险远远超过了传统保险的覆盖范围。与此同时,也带来了风险管理工具的创新。
朱培标表示,事实上,互联网以及虚拟世界的新秩序,已经催生了一批批创新的保险产品和服务,无人飞机、GIS、车联网、物联网等都在悄然改变行业的风险管理模式。基于大数据、区块链和人工智能的更多风险管理工具,也在不断涌现。
“我们可以清晰地感受到,新科技带来风险特征的变革正在改变保险生态,保险业是一个长链条的产业,有极为丰富的复杂业务场景,与众多关系国计民生的产业有着直接的关联与融合。与此同时,也带来了风险管理工具的创新。基于大数据、区块链和人工智能的更多风险管理工具的不断涌现,使得科技在推动保险行业产业升级和融合起到了重要的催化剂作用,而产业的升级融合必然会带来保险的标的逐渐在发生风险特征的变异。”
中央财经大学保险学院院长李晓林认为,这一轮的新技术,主要是以信息科技为中心的引领的一些新工具,它对风险的改变跟以往不同。基因工程的深入研究,或许会导致人寿保险和健康保险一场翻天覆地的变革。人工智能的广泛应用,有可能会导致越来越多的人为 *** 作失误带来的风险会逐渐弱化,而极端的风险在放大。也正因为如此,保险业未来可能不再是保险产品的单纯的供给方,而是场景化风险管理和服务的集成商,这都给新科技的应用敞开了巨大的空间。也只有新科技才能将众多的元素联合在一起,降低行业的运营成本,提升风险管理的效率,承载保险生态的健康运行。
2016年获批成立的华贵人寿拟任总经理薛向刚也谈到了科技发展对行业的影响。在他看来,中小保险公司跟大公司不太一样,在市场竞争当中必须做出自己的特色来。以科技作为引领,是中小保险公司今后做差异化竞争,和大公司进行竞争的其中一个非常重要的方面。中小保险公司要在竞争中生存下去,就要出奇,而科技就是突破口。例如,互联网化、移动化的科技结合,使得产品有碎片化和碎片化需求;互联网化以后的特点是生活场景的东西可以随时随地方便的进行购买,这样的话我们可以做一些贴近生活场景的产品。
于监管:渗透风险需要科技协助
在朱焙标看来,科技在推动保险生态变革,监管也不例外,无论可管风险的扩大,标的风险特征的变异,风险管理工具的创新等等,还是新科技应用本身的安全,保险生态变革始终不能够脱离金融服务的初衷,不能够挑战金融安全的底线,必须在监管的框架之下。“变化万千的保险生态运行在监管部门的可控规则内,没有新科技的协助,是不可能做到的。必须要应用大数据、人工智能等新的监管科技,来参透风险,努力做到风险可发现、可预警、可处置。”
区块链的应用也被认为将为监管带来新的可能性。“区块链的应用,使运营去中心化,去中介化,在技术上成为可能。作为保险公司来说,我觉得很有危机感。我们现在在牌照这块还是受保护的,外部没有牌照的是没有办法进来的,但是随着去中介化和去中心化,这块越来越模糊,到底什么是保险的监管边界,什么是牌照应该有的,什么是没有牌照也可以做的,这块越来越模糊”薛向刚表示。

扩展阅读:保险怎么买,哪个好,手把手教你避开保险的这些"坑"

简单来说,就是各种事物通过网络数据信号联系起来,就是物物相连的互联网。

把任何物品与互联网相连接,进行信息交换和通信,以实现对物品的智能化识别、定位、跟踪、监控和

管理的一种网络。

例如:

1大数据:加强食品与消费者之间的联系。

食品安全风险管理领域,从生产到流通,涉及到食品链的各个环节拥有着庞大的数据资源。

运用电脑编程(有对数据进行运算处理的程序),有效、适时应用大数据,让我们从这些数据中分析出很多有价值的信息,从而正确应对食品安全问题。

不论是农产品或是加工食品,为了提升品牌竞争力都寻求构建自身的食品安全追溯平台。而在食品安全追溯过程中会产生大量的数据,这些数据成为企业的隐形资产,其核心价值会在合理应用后才会有所体现。

2运用程序软件和各种识别,探测技术对物理信息(yhk等)进行识别处理,和信息交互(动车票的购买)。

物联网技术在道路交通方面的应用比较成熟。

随着社会车辆越来越普及,交通拥堵甚至瘫痪已成为城市的一大问题。对道路交通状况实时监控并将信息及时传递给驾驶人,让驾驶人及时作出出行调整,有效缓解了交通压力;高速路口设置道路自动收费系统(简称ETC),免去进出口取卡、还卡的时间,提升车辆的通行效率;公交车上安装定位系统,能及时了解公交车行驶路线及到站时间,乘客可以根据搭乘路线确定出行,免去不必要的时间浪费。 社会车辆增多,除了会带来交通压力外,停车难也日益成为一个突出问题,不少城市推出了智慧路边停车管理系统,该系统基于云计算平台,结合物联网技术与移动支付技术,共享车位资源,提高车位利用率和用户的方便程度。

部分内容来自:百度百科

维克号

由YIP Events主办,上海人工智能技术协会、集成电路知识产权联盟、德中人工智能协会及中日人工智能协会支持的中国人工智能知识产权峰2020以“知识产权赋能AI产业创新” 为主题于12月10-11日在上海宏安瑞士酒店召开。吸引了270余位人工智能IP人参加,为海内外人工智能知识产权机构及从业人员提供了高价值的信息交流平台。


峰会由半天的会前研讨会与两天的专题分享组成。会议主要围绕现有制度体系下如何最大化保护人工智能知识产权,企业商业秘密、著作权、数据保护与合规、专利的保护策略与挑战、人工智能产业标准化与专利池建设、出口管制政策与应对、开源软件、专利运营成果转化等前沿问题,同时就人工智能对知识产权制度带来的冲击、人工智能产业各参与主体的法律诉求、全球主要国家及地区人工智能领域知识产权政策的发展进行深入讨论。

12月11日上午11时许大会进行了当天的第二个小组讨论,本次讨论由由 万慧达知识产权合伙人李江先生担任主持人,由美的集团IoT事业部的知识产权负责人樊思远先生、小米公司人工智能知识产权专家刘超先生、紫藤知识产权运营有限公司的张娜总监和商汤 科技 知识产权高级经理刘婵女士 为与谈人,本次讨论围绕 “智能终端企业海外专利布局及知识产权风险管理策略” 话题展开。

“知产前沿”新媒体将此次小组讨论的要点整理成文以飨读者,供参考学习。



李江先生率先就该主题提出了自己的理解。未来万物皆终端。企业的传统业务随着产品迭代更替,逐渐智能化、物联网化。在这一过程中,企业必然面临终端海外布局和知识产权风险管理策略问题,这本质上是攻与防的配合。


一、AI时代的企业转型——美的经验

樊思远先生为大家分享的是家喻户晓的美的公司如何在AI席卷的时代成功转型。

(一)全新挑战

美的集团的IoT(Internet of Things)事业部的前身是成立于2013年的美的智慧家居研究院,作用定位为智能家居的共性研究,对美的的智能转型来说至关重要。

曾经的美的是传统的制造类企业,专利风险对策较为简单。企业内部风险防控重点在于自主研发的价值高、难以被取代的核心技术,包括专利风险调查、专利规避以及与其他公司的专利交叉授权,或是布局自己的专利武器库与其他竞争对手实现军事竞争格局。而非关键性技术会从供应商采购,以协议的方式约定供应商为企业提供知识产权担保,供应商再由上游供应商提供技术担保,以分担风险。总体而言,

智能化的发展使得大数据、无线连接技术等跨界技术不断引入到家居领域,形成新型的智能家居行业。在通信领域涉及到许多标准必要专利;蜂窝网络技术或是WIFI技术的专利权人转向对终端直接授权专利,风险转嫁到了终端设备厂商,而无线通信模组、无线通信芯片等制造商逐渐免除了被收取专利费的风险。供应商逐渐不再为企业提供担保,全新的 游戏 规则向传统制造业的规则发起了挑战。

(二)冲突应对的思考路径

要化解智能行业规则和传统制造业规则的冲突,需要在更加细化的问题中理清思路:

第一,专利付费的“黑匣子”。

标准必要专利推动行业发展、为知识付费已成为共识。然而,专利是由各研发厂商自行申报的,我们无从得知其专利的底层技术如何、标准必要专利是否客观存在,以及专利权利是否完整、无瑕疵。这种不确定性引发了家居企业为专利付费的担忧,家居企业明显缺乏技术专业的谈判筹码。

第二,专利付费的成本与效益。

家电智能化在家电溢价中究竟发挥了多少效用?根据目前的观察,无线通信和AI等技术能够为智能化家电产品带来约5%以内的溢价。从成本角度,为专利支付合理对价才为企业所接受。在蜂窝网络技术确定的模式中,对价是根据厂商提供的出厂价格确定费率或统一的费率进行定价,归根结底是以产品的整体售价推算。若企业为多项技术支付专利费,支付成本很可能超过产品本身售价、明显超过了智慧家居的溢价率。另外,企业为专利付费的结果究竟是增加自身的竞争优势,还是削减自身的成本优势?

基于专利付费成本、溢价与用户需求关系的错综复杂,上述计费模式如何套用、调整才能实现效率最大化是重要的议题。

从行业发展的现实角度出发,智慧家居新兴产业还是需要以家居制造业掌握主要话语权,而不应当受通信行业的规则主导。

李先生对传统家电企业面临的挑战进行了补充。他认为,传统家电企业迎来AI时代,最核心的是定价问题和沟通问题。定价问题,更多涉及的是经济学和科学技术;沟通问题,需要的是时间。


二、企业知识产权风险管控——小米经验

刘超先生目前主要从事IP in house的工作,从企业的知识产权工作者角度分享我们如何做好风险管控。

(一)小米模式概述

(二)风险最小化

虽然生态链产品模式有IP风险,但是在进行专利投资时,可以先行分析各个投资对象的专利,便能够在领域内优中选优。在每个项目中企业的IP风险防控都需要抓早、抓全,专利工程师必须在立项阶段就通过专利分析,把涉及到专利技术的项目内容检索出来,得出IP上的建议并传达至产品团队或公司管理层。存在风险时,企业需要整合出风险评估报告以形成竞争对手和投资专利的数据画像,并事先规划风险应对的手段。

风险评估过程中,不可单纯分析专利,还需要根据竞争企业的商业方式分析他们的诉讼进攻模式和容忍度,估算诉讼发起的可能性,了解其发起的是单纯专利诉讼诉讼或是结合其他知识产权的复合型诉讼。规避企业诉讼模式也是减少风险的方法之一。

(三)专利对企业赋能的影响

规避IP风险的最好方式就是在技术上占据领域内的绝对优势。例如,AI与5G都是技术趋势,小米正在做关于5G技术融合到AI的产品上的发展趋向报告,在最前沿的领域中提前进行专利布局。

专利赋能企业必须注重专利研发的专业性。几年前,小米进行了一项制造电饭煲的“新国货”计划。起初,小米以日本电饭煲特有的发热技术为始发点进行了专利检索,将该技术领域内最资深的、手握发明专利数量最多的日本电饭煲发明者请来,将电饭煲技术与小米自己的IoT技术相融合,最终产出了带有小米IoT技术的智能电饭煲。传统家电必然会进入技术先进化、智能化,我们需要注重传统技术与自己的技术融合,处于行业先占地位,方可规避风险。

(四)风险评估制度

企业规模大,知识产权工作人员的工作量随之增加,所以企业内部需要建立和完善风险评估制度,甚至是让每个产品都经过信息化评估,避免风险因素的遗漏。产品都是不断迭代的,所以多产品的风险评估也需要不断更新升级。可以将先前分析产品或者领域的结构保存下来,基于原始结构进行再分析,提高工作效率。


三、海外知产风险防控

刘婵女士聚焦于海外知识产权风险防控,分享自己的经验与看法。

(二)竞争对手监控

企业大部分的知识产权风险来自于竞争对手。通过对企业所处的技术领域的海内外主要竞争对手进行定向专利监控和风险防范,不仅能够直接降低企业知识产权风险,同时能够间接获取到竞争对手在海外的产品特点、专利布局情况等。这为企业海外的市场竞争提供非常有效的支持。

(三)企业知产人才队伍培养

海外知识产权风险防范的实施,归根结底有赖于企业内外部专业人员的执行。针对性的培养计划,对建立一支有经验、有效率海外知识产权风险防范人才队伍有着不可取代的意义。此外,还需要构建外部专业服务体系,特别是知识产权专业的代理机构、律师事务所,对企业风险防范项目的实施起到专业支持。


四、终端企业知产风险管理与海外专利布局——紫藤经验

我们需要思考,适用什么样的科学方法论,才能使得日常的专利布局、风险排查、诉讼应对工作显得更加顺畅合理?

(一)风险识别

第二步, 如果企业在海外市场占有一定的份额,如何应对产品流通至海外时收到的律师警告函?如果积极应对,是否会招致更多警告?

(二)风险分类与应对

(三)外部辅助

初创型企业或微小型企业,人员较少、资源有限,但需求量、工作量不小,那么企业就必须考虑如何通过专业机构为企业进行海外布局,利用外部资源将有限的资源投到刀刃上。而大型企业,内部分工布局体系较健全,在企业创新产品上市前专业的第三方机构即介入产品规划和专利布局方向,这是深度合作。紫藤的愿景正是成为全球创新企业的IP服务商。


五、企业并购中的知产战略

刘经理基于小米生态链投资策略分享了企业并购中的知识产权战略经验。小米的生态链投资并购过程中提倡各企业的独立性,在扩充生态链规模的同时要保持企业的自由发展。如果生态链公司有自己独立的知识产权部,有自己强大的知识产权储备和管理功能,可以自己主持事务;规模小的企业在知产管理稍有欠缺,小米可以给予其一定指导和培训。

小米于2017年与诺基亚达成交叉许可,购买了其一部分专利。出于对知识产权的尊重和企业正常商业运营的考虑,要在专利付费过程中平衡的企业成本与企业的商业运作,合理的专利费能够推进企业国际化进程。也许我们还可以赋予专利许可更加丰富的内涵,由单向的许可转向互利共赢,充实合作双方的 科技 实力。

关于美的收购库卡,樊经理解释道,双方的收购协议规定要保证库卡的知识产权独立性,所以未做知识产权的整合。


六、国际诉讼初探

海外诉讼成本主要以律师费用和案件和解成本组成。以美国案件为例,据统计,从应诉到开庭之前和解,仅律师费即可达到约150万美元,和解费用需要另外计算,这导致了企业在海外布局面临的诉讼风险巨大。现在,为了帮助企业应对高风险的国际诉讼,出现了海外诉讼风险保险,适合于小型企业作风险应对参考。

紫藤运营公司有一个部门是许可诉讼争议部门,每年约管理50多起诉讼案件,帮助面临诉讼的中国企业实现与美国律师的对接,或者通过内部律师和美国律师外部合作的模式。这种内外联动模式可以分担企业的四方面担忧:一是检索,美国律师按小时计算无效检索和分析的费用;二是证据收集,国内企业的证据收集都是在国内进行,如果美国律师到国内取证,所有的差旅费需要企业承担;三是企业内部人员培训,到discover阶段培训企业内部人员做充足的准备;四是许可谈判支持,以专业机构的实际经验带领企业规避谈判风险。


随着2015年即将接近尾声,我们可以预期,在2016年相关网络罪犯活动的规模、严重程度、危害性、复杂性都将继续增加,一家负责评估安全和风险管理问题的非营利性协会:信息安全论坛(ISF)的总经理史蒂夫·德宾代表其成员表示说。“在我看来,2016年可能将会是网络安全风险最为严峻的一年。”德宾说。“我这样说的原因是因为人们已经越来越多的意识到这样一个事实:即在网络运营正带来了其自己的特殊性。”德宾说,根据ISF的调研分析,他们认为在即将到来的2016年,五大安全趋势将占据主导。
当我们进入2016年,网络攻击将进一步变得更加具有创新性、且更为复杂,德宾说:“不幸的是,虽然现如今的企业正开发出新的安全管理机制,但网络犯罪分子们也正在开发出新的技术来躲避这些安全管理机制。在推动企业网络更具d性的过程中,企业需要将他们的风险管理的重点从纯粹的信息保密性、确保数据信息的完整性和可用性转移到包括风险规模,如企业声誉和客户渠道保护等方面,并充分认识到网络空间活动可能导致的意想不到的后果。通过为未知的各种突发状况做好万全的准备,企业才能过具有足够的灵活性,以抵御各种意外的、高冲击性的安全事件。”德宾说,ISF所发现的这些网络安全威胁趋势并不相互排斥。他们甚至可以结合起来,创造更具破坏性的网络安全威胁配置文件。他补充说,我们预计明年将为出现新的网络安全威胁。
1、国家干预网络活动所导致的意外后果
德宾说,在2016年,有官方背景参与的网络空间相关活动或将对网络安全造成附带的损害,甚至造成不可预见的影响和后果。而这些影响和后果的危害程度将取决于这些网络活动背后所依赖的官方组织。并指出,改变监管和立法将有助于限制这些活动,无论其是否是以攻击企业为目标。但他警告说,即使是那些并不受牵连的企业也可能会遭受到损害。
德宾说:“我们已经看到,欧洲法院宣布欧美数据《安全港协议》无效。同时,我们正看到越来越多的来自政府机构关于重视数据隐私的呼吁,尽管某些技术供应商会表示说,’我们已经彻底执行了端到端的加密。’但在一个连恐怖主义都变得日趋规范的世界里,当看到一个网络物理链接时,我们要如何面对这一问题”展望未来,企业必须了解政府部分的相关监管要求,并积极与合作伙伴合作,德宾说。
德宾说:“立法者必须将始终对此高度重视,并及时跟上最新网络攻击技术的步伐,我甚至认为立法者本身也需要参与到预防网络安全威胁的过程中来。他们所探讨的一直是如何应对昨天已经发生的网络安全事件,但事实上,网络安全更多的是关于明天的。”
2、大数据将引发大问题
现如今的企业在他们的运营和决策过程中,正越来越多的运用到大数据分析了。但这些企业同时也必须认识到:数据分析其实是有人为因素的。对于那些不尊重人的因素的企业而言,或将存在高估了大数据输出价值的风险,德宾说。并指出,信息数据集完整性较差,很可能会影响分析结果,并导致糟糕的业务决策,甚至错失市场机会,造成企业品牌形象受损和利润损失。
德宾说:“当然,大数据分析是一个巨大的诱惑,而当您访问这些数据信息时,必须确保这些数据信息是准确的。”这个问题关乎到数据的完整性,对我来说,这是一个大问题。当然,数据是当今企业的生命线,但是我们真的对其有充分的认识吗”“现如今,企业已经收集了大量的信息。而最让我所担忧的问题并不是犯罪份子窃取这些信息,而是企业实际上是在以其从来不会去看的方式来 *** 纵这些数据。”他补充道。例如,他指出,相当多的企业已经将代码编写工作进行外包多年了。他说:“我们并不知道在那些代码中有没有可能会让您企业泄露数据信息的后门。”事实上,这是有可能的。而您更需要怀疑的是:不断提出假设的问题,并确保从数据信息中获得的洞察分析正是其实际上所反映的。”当然,您所需要担心的并不只是代码的完整性。您更需要了解所有数据的出处。“如果企业收集并存储了相关数据信息,务必要明白了解其出处。”他说。一旦您开始分享这些数据,您就是把自己也打开了。您需要知道这些信息是如何被使用的,与谁进行了分享,谁在不断增加,以及这些数据是如何被 *** 纵的。”
3、移动应用和物联网
德宾说,智能手机和其他移动设备迅速普及正在使得物联网(IoT)日渐成为网络犯罪份子进行恶意行为的首要目标。随着携带自己的设备办公(BYOD)、以及工作场所可穿戴技术的不断推出,在未来的一年里,人们对工作和家庭移动应用程序的要求会不断增加。而为了满足这一需求的增加,开发商们在面临强大的工作压力和微薄的利润空间的情况下,很可能会牺牲应用程序的安全性,并尽快在未经彻底测试的情况下,以低成本交付产品,导致质量差的产品更容易被不法分子或黑客所攻击。“不要把这和手机简单的相混淆了。”德宾说。移动性远不只有这么一点,智能手机只是移动性的一个组成部分。他注意到,越来越多的企业员工也和他一样,需要不断地出差到各地办公。“我们没有固定的办公室。”他说。上次我登陆网络是在一家旅馆。而今天则是在别人的办公环境。我如何确保真的是我史蒂夫本人登录的某个特别的系统呢我可能只知道这是一款来自史蒂夫的设备登录的,或者我相信是史蒂夫的设备登录的,但我怎么能够知道这是否是用史蒂夫的另一款设备的呢
企业应做好准备迎接日益复杂的物联网,并明白物联网的到来对于他们的意义何在,德宾说。企业的首席信息安全官们(CISO)应积极主动,确保企业内部开发的各款应用程序均遵循了公认的系统开发生命周期方法,相关的测试准备步骤是不可避免的。他们还应该按照企业现有的资产管理策略和流程管理员工用户的设备,将用户设备对于企业网络的访问纳入企业现有管理的标准,以创新的方式推动和培养员工们的BYOD风险意识。
4、网络犯罪造成的安全威胁风暴
德宾说,网络犯罪高居2015年安全威胁名单榜首,而这一趋势在2016年并不会减弱。网络犯罪以及黑客活动的增加,迫使企业必须遵从不断提升的监管要求,不懈追求技术进步,这使得企业在安全部门的投资激增,而这些因素结合起来,可能形成安全威胁风暴。那些采用了风险管理办法的企业需要确定那些企业的业务部门所最为依赖的技术,并对其进行量化,投资于d性。
网络空间对于网络犯罪分子和恐怖分子而言,是一个越来越有吸引力的攻击动机、和赚钱来源,他们会制造破坏,甚至对企业和政府机构实施网络攻击。故而企业必须为那些不可预测的网络事件做好准备,以便使他们有能力能够承受住不可预见的,高冲击性的网络事件。“我看到越来越多日益成熟的网络犯罪团伙。”德宾说。他们的组织非常复杂和成熟,并具有良好的协调。我们已经看到网络犯罪作为一种服务的增加。这种日益增加的复杂性将给企业带来真正的挑战。我们真的进入了一个新的时代,您根本无法预测一个网络犯罪是否会找您。从企业的角度来看,您要如何防御呢
问题的部分原因在于,许多企业仍然还处在专注于保卫企业外部边界的时代,但现如今的主要威胁则是由于企业内部的人士,无论其是出于恶意目的或只是无知采取了不当的安全实践方案,这使得网络威胁日渐已经开始向外围渗透了“不管是对是错,我们一直是将网络犯罪视为是从外部攻击的角度来看,所以我们试图采用防火墙来简单应对。”德宾说。 “但企业还存在来自内部的威胁。这让我们从企业的角度来看,是一个非常不舒服的地方。”事实的真相是,企业根本无法对付网络犯罪,除非他们采取更具前瞻性的方法。“几个星期前,我在与一名大公司的拥有九年工作经验的首席信息安全官交谈时,他告诉我说,借助大数据分析,他现在已经在整个企业几乎完全实现了可视化。在从业了九年后,他发现网络罪犯的这种能力也在不断积累。而我们的做法只是不断地被动反应,而不是主动的防御。”“网络犯罪分子的工作方式却不是这样的。”他补充说。“他们总是试图想出一个新的方法。我认为我们还不擅长打防守。我们需要真正将其提高到同一水平。我们永远不会想出新的方法。而在我们企业内部甚至还存在这样的想法:即然我们还没有被攻破,为什么我们要花所有这些钱呢”
5、技能差距将成为信息安全的一个无底深渊
随着网络攻击犯罪份子的能力日益提高,信息安全专家们正变得越来越成熟,企业对于信息安全专家的需求越来越多。而网络犯罪分子和黑客也在进一步深化他们的技能,他们都在努力跟上时代的步伐,德宾说。企业的首席信息安全官们需要在企业内部建立可持续的招募计划,培养和留住现有人才,提高企业网络的适应能力。德宾说,在2016年,随着超连通性的增加,这个问题将变得更糟。首席信息安全官在帮助企业及时获得新的技能方面将需要更积极。“在2016年,我认为我们将变得更加清楚,也许企业在其安全部门并没有合适的人才。”他说。我们知道,企业有一些很好的技术人员可以安装和修复防火墙等。但真正好的人才则是可以在确保企业网络安全的情况下,满足业务的挑战和业务发展。这将是一个明显的弱点。企业的董事会也开始意识到,企业网络是他们做生意的重要方式。我们还没有在业务和网络安全实践之间建立起联系。”
在某些情况下,企业根本没有合适的首席信息安全官会变得相当明显。而其他企业也必须问自己,安全本身是否被放在了恰当的位置。
德宾说:“您企业无法避免每一次严重的事件,虽然许多企业在事件管理方面做得很好,但很少有企业建立了一套有组织的方法来评估哪些是错误的。”因此,这会产生不必要的成本,并让企业承担不适当的风险。各种规模的企业均需要对此给予高度重视,以确保他们对于未来的这些新兴的安全挑战做好了充分的准备,并能够很好的应对。通过采用一个切实的,具有广泛基础的,协作的方式,提高网络安全和应变能力,政府部门、监管机构、企业的高级业务经理和信息安全专业人士都将能够更好地了解网络威胁的真实本质,以及如何快速作出适当的反应。”


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/dianzi/13491189.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-17
下一篇 2023-08-17

发表评论

登录后才能评论

评论列表(0条)

保存