化解數(shù)字風(fēng)險(xiǎn) 構(gòu)建數(shù)字安全審計(jì)體系——“數(shù)字風(fēng)險(xiǎn)峰會(huì)”成功舉辦

?智能總結(jié)隨著?數(shù)字化浪潮的推進(jìn),數(shù)字化風(fēng)險(xiǎn)成為企業(yè)“十大風(fēng)險(xiǎn)”之一,企業(yè)數(shù)字風(fēng)險(xiǎn)管理也成為數(shù)字經(jīng)濟(jì)時(shí)代企業(yè)提升核心競(jìng)爭(zhēng)力的重要內(nèi)容,應(yīng)當(dāng)引起企業(yè)管理層的高度重視。
【MBA中國(guó)網(wǎng)訊】
10月25日,由中國(guó)內(nèi)部審計(jì)協(xié)會(huì)、北京國(guó)家會(huì)計(jì)學(xué)院、國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì)、北京谷安天下科技有限公司聯(lián)合舉辦的“數(shù)字風(fēng)險(xiǎn)峰會(huì)”在北京成功舉行。
多名信息化建設(shè)、企業(yè)風(fēng)險(xiǎn)管理、內(nèi)部審計(jì)等領(lǐng)域的國(guó)際專家、國(guó)內(nèi)學(xué)者及企業(yè)數(shù)字化轉(zhuǎn)型的先行者濟(jì)濟(jì)一堂,與參會(huì)者一起探討企業(yè)數(shù)字化轉(zhuǎn)型趨勢(shì),探索有中國(guó)特色的數(shù)字風(fēng)險(xiǎn)管理之路。北京國(guó)家會(huì)計(jì)學(xué)院院長(zhǎng)秦榮生教授在峰會(huì)上,以《數(shù)字化與數(shù)字安全審計(jì)》為主題,為峰會(huì)作精彩演講。
厘清“數(shù)字化”概念
近10年來(lái),整個(gè)人類社會(huì)越來(lái)越依賴于信息化、數(shù)字化,人類所有的數(shù)據(jù)都儲(chǔ)存在數(shù)據(jù)中心,數(shù)據(jù)中心都通過(guò)本地電網(wǎng)供電,通過(guò)覆蓋全球的互聯(lián)網(wǎng)連接在一起。秦榮生院長(zhǎng)指出,在數(shù)字化時(shí)代,各個(gè)行業(yè)、單位都面臨數(shù)字安全問(wèn)題,只有積極面對(duì),主動(dòng)應(yīng)對(duì)數(shù)字化風(fēng)險(xiǎn),才能更好地迎接新時(shí)代、新科技、新要求的挑戰(zhàn)。
對(duì)于何為數(shù)字化,秦院長(zhǎng)認(rèn)為,數(shù)字化是一種趨勢(shì),是運(yùn)用數(shù)字技術(shù)將我們生活中的信息轉(zhuǎn)化為數(shù)字、數(shù)據(jù)的過(guò)程,是IT向DT的轉(zhuǎn)化過(guò)程。他特別提出了數(shù)字化組織的重要內(nèi)涵,指出組織的數(shù)字化涉及組織經(jīng)營(yíng)管理理念的變革、組織文化的轉(zhuǎn)變、組織框架的調(diào)整,需要廣大企業(yè)員工建立起數(shù)字化思維方式。他還總結(jié)了數(shù)字化時(shí)代的三大特征,即數(shù)據(jù)成為驅(qū)動(dòng)經(jīng)濟(jì)增長(zhǎng)的核心生產(chǎn)要素;數(shù)字基礎(chǔ)設(shè)施成為新的基礎(chǔ)設(shè)施;數(shù)字素養(yǎng)成為對(duì)勞動(dòng)者和消費(fèi)者的新要求。就目前而言,中國(guó)行業(yè)、企業(yè)數(shù)字化還不能夠與歐美企業(yè)同步,企業(yè)數(shù)字化轉(zhuǎn)型應(yīng)成為中國(guó)企業(yè)的必然選擇,從而才能有效推動(dòng)傳統(tǒng)產(chǎn)業(yè)、企業(yè)轉(zhuǎn)型升級(jí),促進(jìn)整個(gè)社會(huì)轉(zhuǎn)型發(fā)展。
研判“數(shù)字化風(fēng)險(xiǎn)”現(xiàn)狀
2018年1月,印度10億公民身份數(shù)據(jù)庫(kù)Aadhaar被曝遭網(wǎng)絡(luò)攻擊,該數(shù)據(jù)庫(kù)除了名字、電話號(hào)碼、郵箱地址等之外還有指紋、虹膜等極度敏感的數(shù)據(jù);2018年3月,F(xiàn)acebook由于管理用戶資料存在重大漏洞,導(dǎo)致5000萬(wàn)用戶數(shù)據(jù)泄露;2018年7月,新加坡遭遇最大規(guī)模網(wǎng)絡(luò)攻擊,某保健集團(tuán)健康數(shù)據(jù)遭竊取,導(dǎo)致新加坡1/4人口數(shù)據(jù)外泄,包括新加坡總理個(gè)人健康數(shù)據(jù);近年來(lái),我國(guó)也遭受包括勒索病毒、挖礦病毒以及APT攻擊在內(nèi)的安全問(wèn)題,影響了大量企事業(yè)單位、醫(yī)院網(wǎng)站數(shù)據(jù)外泄。以大量數(shù)字和實(shí)例為基礎(chǔ),秦榮生院長(zhǎng)直觀向大家展示了數(shù)字化風(fēng)險(xiǎn)現(xiàn)狀。
在問(wèn)題爆發(fā)從個(gè)人走向組織,安全邊界愈發(fā)模糊的現(xiàn)實(shí)背景下,數(shù)字安全的重要性越來(lái)越凸顯。秦院長(zhǎng)表示,數(shù)字安全一方面是數(shù)字本身的安全,主要是指采用現(xiàn)代密碼算法對(duì)數(shù)字進(jìn)行主動(dòng)保護(hù),如數(shù)字保密、數(shù)字完整性、雙向強(qiáng)身份認(rèn)證等;另一方面是數(shù)字防護(hù)安全,主要是采用現(xiàn)代信息存儲(chǔ)手段對(duì)數(shù)字進(jìn)行主動(dòng)防護(hù),如通過(guò)磁盤陣列、數(shù)據(jù)備份、異地容災(zāi)等手段保證數(shù)字的安全。此外,秦院長(zhǎng)還特別指出,傳統(tǒng)組織進(jìn)行數(shù)字化轉(zhuǎn)型,需要注意每一個(gè)環(huán)節(jié)的安全隱患。安全也不再是單組織、某個(gè)領(lǐng)域的事情,需要關(guān)注全領(lǐng)域數(shù)字安全。
構(gòu)建“數(shù)字安全”審計(jì)體系
針對(duì)如何構(gòu)建數(shù)字安全的審計(jì)體系,秦院長(zhǎng)提出,由于數(shù)字安全將不僅涉及國(guó)家安危,更涉及到組織和個(gè)人的經(jīng)濟(jì)利益。因此,必須迅速建立起政府、社會(huì)、組織三位一體的數(shù)字安全審計(jì)體系。政府審計(jì)機(jī)關(guān)依據(jù)國(guó)家相關(guān)法律法規(guī),應(yīng)對(duì)國(guó)家主干網(wǎng)絡(luò)、關(guān)系國(guó)計(jì)民生的網(wǎng)絡(luò),財(cái)政、金融、社會(huì)保障、地方政府、國(guó)有企業(yè)的數(shù)字安全實(shí)施審計(jì);注冊(cè)會(huì)計(jì)師審計(jì)應(yīng)對(duì)委托單位的數(shù)字安全提供審計(jì)服務(wù),會(huì)計(jì)師事務(wù)所應(yīng)對(duì)委托企業(yè)和個(gè)人依賴的數(shù)字化系統(tǒng)的安全性作出鑒證;各類組織應(yīng)正視數(shù)字化系統(tǒng)可能帶來(lái)的潛在風(fēng)險(xiǎn),需要通過(guò)內(nèi)部審計(jì)機(jī)構(gòu)對(duì)安全性定期進(jìn)行審計(jì)和評(píng)價(jià);而內(nèi)部審計(jì)機(jī)構(gòu)對(duì)組織所依賴的數(shù)字系統(tǒng)進(jìn)行審計(jì),幫助組織對(duì)數(shù)字系統(tǒng)的安全性、可靠性作出正確判斷。
針對(duì)各種數(shù)字安全審計(jì)對(duì)象不同,具有多樣性的特點(diǎn),秦院長(zhǎng)指出,在數(shù)字化社會(huì)階段,審計(jì)人員應(yīng)該把對(duì)信息的審計(jì)轉(zhuǎn)化為對(duì)信息安全進(jìn)行審計(jì),把事后審計(jì)轉(zhuǎn)變?yōu)閷?shí)時(shí)聯(lián)網(wǎng)審計(jì),把抽樣審計(jì)轉(zhuǎn)變?yōu)榇髷?shù)據(jù)全面審計(jì),突破慣性思維,推動(dòng)數(shù)字經(jīng)濟(jì)時(shí)代的審計(jì)創(chuàng)新發(fā)展,也只有從根本上轉(zhuǎn)變安全觀念,提升安全認(rèn)知維度,才能真正地以安全為驅(qū)動(dòng)力,構(gòu)建真正意義上的數(shù)字安全新生態(tài)。
(本文轉(zhuǎn)載自北京國(guó)家會(huì)計(jì)學(xué)院 ,如有侵權(quán)請(qǐng)電話聯(lián)系13810995524)
* 文章為作者獨(dú)立觀點(diǎn),不代表MBAChina立場(chǎng)。采編部郵箱:news@mbachina.com,歡迎交流與合作。
備考交流
- 【MBAChina 官方社群矩陣】
- 涵蓋 199管理類聯(lián)考備考 · 復(fù)試調(diào)劑 · 博士申請(qǐng) · 中外合辦學(xué) 四大板塊。
- ??2027 MBA/MPA/MEM/MPAcc /EMBA聯(lián)考備考群
- ??2026 管理類聯(lián)考復(fù)試調(diào)劑群
- ??博士項(xiàng)目交流群
- ??中外合作辦學(xué)項(xiàng)目群
- ?? 添加微信:MBAChina001
- 備注【報(bào)考項(xiàng)目】,邀請(qǐng)您加入專屬交流群

掃碼關(guān)注我們
- 獲取報(bào)考資訊
- 了解院?;顒?dòng)
- 學(xué)習(xí)備考干貨
- 研究上岸攻略
最新動(dòng)態(tài)
活動(dòng)日歷
- 01月
- 02月
- 03月
- 04月
- 05月
- 06月
- 07月
- 08月
- 09月
- 10月
- 11月
- 12月
- 06/01 6月1日直播預(yù)告:香港理工大學(xué)SPEED學(xué)院_全新碩士課程專場(chǎng)!26fall入學(xué)!
- 06/03 6月3日活動(dòng)報(bào)名 | 北大光華-凱洛格國(guó)際EMBA項(xiàng)目Coffee Chat@上海
- 06/03 【活動(dòng)報(bào)名】中國(guó)科學(xué)技術(shù)大學(xué)科技商學(xué)院專題講座重磅開(kāi)啟!
- 06/04 6月4日 席位鎖定中 | 香港中文大學(xué)(深圳)MBM2027級(jí)招生說(shuō)明會(huì)
- 06/06 長(zhǎng)春理工大學(xué)2027級(jí)工商管理碩士(MBA)考生見(jiàn)面會(huì)
- 06/06 重磅!上財(cái)?shù)嗡呓?027級(jí)全日制金融碩士“新興金融探索日”活動(dòng)通知
- 06/06 深圳場(chǎng) | 清華-康奈爾雙學(xué)位金融MBA公開(kāi)課暨2027級(jí)招生說(shuō)明會(huì)報(bào)名中!
- 06/06 上海 | 紫荊課堂暨2027級(jí)清華MBA招生咨詢會(huì)報(bào)名開(kāi)啟!
- 06/06 浪潮已至|南科大科創(chuàng)MBA 2027級(jí)招生啟動(dòng)大會(huì)來(lái)了
- 06/06 活動(dòng)報(bào)名 | “迅策科技”校友企業(yè)參訪暨清華五道口金融EMBA深圳招生說(shuō)明會(huì)
熱門資訊
MBA院校號(hào)
掃碼關(guān)注 MBAChina
掃碼關(guān)注
EMBA







