1242 lines
81 KiB
JSON
1242 lines
81 KiB
JSON
{
|
||
"query": "企业在数据安全技术体系建设方面,目前主要以什么理念为主?",
|
||
"answer": "【检索结果汇总】\n\n查询问题:企业在数据安全技术体系建设方面,目前主要以什么理念为主?\n\n检索到 70 个相关段落:\n\n【事件信息】\n\n事件1:会议讨论了数据安全技术体系建设\n\n事件2:56.0%的受访企业计划在未来一年内引入新兴技术促进数据安全流通\n\n事件3:52.0%的受访企业将数据流通共享的新兴技术纳入数据安全技术体系\n\n事件4:部署数据安全防护类产品的受访企业占比达到96.0%\n\n事件5:部署数据安全防护类产品的受访企业占比96.0%\n\n事件6:目前需求侧以‘防’为主的数据安全防护理念\n\n事件7:52.0%的受访企业已将促进数据流通共享的新兴技术纳入了企业的数据安全技术体系\n\n事件8:新兴技术发展应用的‘助推器’\n\n事件9:56.0%的受访企业将‘引入新兴技术,促进数据的安全流通’列为未来一年的重点任务\n\n事件10:未来一年的重点任务\n\n事件11:定期组织会议交流最新政策、共享数据资源,沟通合作进展和协调解决合作中遇到的问题\n\n事件12:专家参与\n\n事件13:新兴技术的监管措施与规范的不完善可能导致数据安全风险\n\n事件14:企业面对数据安全建设的痛难点包括不清楚如何进行数据安全技术产品或服务的选型、老旧系统改造难、缺少资金支持、缺少数据安全建设方法论、缺少专业的数据安全人才等\n\n事件15:新兴技术的融合应用带来更加便捷、高效、安全的支付服务。\n\n事件16:数据安全行业发展面临多个挑战,包括市场规模不足、市场竞争压力过大、监管要求不明确、技术开发困难、缺少资金支持、人才缺失和方法论缺失\n\n事件17:厂商分类\n\n事件18:新兴技术将更广泛地应用于支付领域,提升用户体验。\n\n事件19:单位编制\n\n事件20:数据分类分级产品占比73.0%\n\n事件21:数据资产识别产品占比62.2%\n\n事件22:超过70%的受访企业在数据安全相关制度体系和技术体系建设方面开展相关数据安全工作\n\n事件23:企业通过部署相关数据安全技术产品、编制数据安全相关制度文件、设置数据安全管理责任部门与责任人等方式开展数据安全工作\n\n事件24:数据安全相关领域统计展示\n\n事件25:参与调研的厂商产品品类超过三十种\n\n事件26:其他数据安全产品占比超过50%\n\n事件27:数据全生命周期安全涉及数据采集、传输、存储、使用、共享和销毁\n\n事件28:数据安全行业面临人才短缺和监管要求与体系建设的间隔盲区问题\n\n事件29:数据安全产品总数\n\n事件30:数据产品垂直细化趋势明显\n\n事件31:监测\n\n事件32:平安银行建立了以数据类别为基础的数据认责原则,明确了不同角色在数据生命周期各环节的责任,建立数据认责矩阵,并将数据认责机制与考评激励措施相结合。\n\n事件33:关注用户信息保护合规\n\n事件34:提供明确的分析方法\n\n事件35:完善数据安全风险治理体系\n\n事件36:风险处置\n\n事件37:兼顾业务数据安全风险\n\n事件38:行业趋势分析\n\n事件39:紧跟立法要求 风险态势\n\n事件40:数据安全产品呈现百舸争流、百花齐放的现状\n\n事件41:专家吕英胜、杨泽华、车春雷、王志强、冯霏、刘洋、王刚、王浦、常卓君、杨子政、王粲、吴超、张晓刚等对本白皮书编写工作的支持。\n\n事件42:数据安全产品和服务分为三类:仅提供数据安全产品、仅提供数据安全服务和提供‘产品+服务’的一体化解决方案\n\n事件43:企业不清楚如何进行数据安全技术产品或服务的选型\n\n事件44:数据安全建设面临的痛难点\n\n事件45:需求侧受政策要求与数据价值驱动\n\n事件46:逐步开展以数据为中心的安全体系建设\n\n事件47:企业关注提升数据要素流通的安全保障能力\n\n事件48:数据安全进入高质量发展阶段\n\n事件49:数据应用场景构建是指在明确应用过程中的数据安全、数据质量及隐私保护要求的基础上,构建应用场景地图\n\n事件50:数据战略包含数据治理、数据架构、数据标准、数据质量、数据安全、数据应用、数据生命周期\n\n事件51:超过70%的受访企业已开展相关数据安全工作\n\n事件52:数据安全相关制度体系和技术体系建设方面\n\n事件53:企业通过完善业务场景数据安全建设方案\n\n事件54:数据安全管理与技术的协同能力\n\n事件55:企业面临数据安全建设的痛难点\n\n事件56:不清楚如何进行数据安全技术产品或服务的选型,老旧系统改造难,数据安全策略无法落地,缺少资金支持,技术工具缺失,数据与业务紧耦合,组织内部全流程协作拉通困难大,缺少数据安全建设方法论,无从下手,缺少专业的数据安全人才,不清楚如何落地监管要求,不清楚当前面临哪些数据安全的问题和风险,内外部环境动态变化,安全状态持续保障难,数据安全防护观念停留在传统安全层面,数据安全体系建设不完善,管理和技术措施易脱节\n\n事件57:中国·北京在12.20-12.21举办回归数据本质应用驱动治理的2023数据资产管理大会\n\n事件58:需求侧企业共识以风险评估推进数据安全体系建设\n\n事件59:隐私保护\n\n事件60:企业重视建立数据分类分级常态化运营机制与数据合作方管理机制\n\n事件61:企业注重吸纳数据安全人才并搭建复合化人才梯队\n\n事件62:法律层面涉及数据安全、个人信息、隐私保护、网络安全\n\n事件63:安全厂商在数据安全领域激烈竞争\n\n事件64:进行数据治理/质量审计\n\n事件65:服务能力提升成为厂商的竞争优势\n\n事件66:理清数据分布、提升数据质量、确保数据安全、数据共享交换、数据分析挖掘\n\n\n\n【段落信息】\n\n段落1:# 数据安全技术体系建设:仍以“防”为主,数据流通促进新兴技术应用\\n\\n中国·北京 12.20-12.21\\n\\n回归数据本质 应用驱动治理\\n\\n## 2023数据资产管理大会\\n\\n### 数据安全需求侧数据安全工具部署类型\\n\\n| 类别 | 部署比例 |\\n\\n| :------------------ | :------- |\\n\\n| 数据资产识别类产品 | 82.7% |\\n\\n| 数据风险检测类产品 | 41.3% |\\n\\n| 数据安全防护类产品 | 96.0% |\\n\\n| 数据安全监测类产品 | 72.0% |\\n\\n| 数据流通共享类产品 | 52.0% |\\n\\n| 数据安全综合类产品 | 61.3% |\\n\\n分类来源:《数据安全产品与服务图谱(2.0)》\\n\\n### 01 数据安全技术体系建设仍以“防”为主\\n\\n> 部署数据安全防护类产品的受访企业占比 96.0%。这体现了目前需求侧以“防”为主的数据安全防护理念。\\n\\n\\n\\n### 02 共享流通需求是新兴技术发展应用的“助推器”\\n\\n> 52.0%的受访企业已将促进数据流通共享的新兴技术纳入了企业的数据安全技术体系。\\n\\n\\n\\n> 56.0%的受访企业将“引入新兴技术,促进数据的安全流通”列为未来一年的重点任务。\\n\\n\n\n段落2:# 数据安全治理体系建设:呈“上下贯通、技管结合”的发展趋势\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n2023数据资产管理大会\\n\\n## 自上而下:在数据安全相关制度体系和技术体系建设方面,均有超过70%的受访企业已开展相关数据安全工作。\\n\\n\\n\\n### 数据安全需求侧数据安全工作开展情况\\n\\n| 项目 | 比例 |\\n\\n| :---------------------------------- | :--- |\\n\\n| 数据安全现状摸排 | 76.0% |\\n\\n| 数据分类分级 | 78.7% |\\n\\n| 定期数据安全评估 | 74.7% |\\n\\n| 开展数据安全人员能力培训 | 46.7% |\\n\\n| 数据出境安全管理 | 14.7% |\\n\\n| 企业合作第三方数据安全管理 | 33.3% |\\n\\n| 部署相关数据安全技术产品 | 77.3% |\\n\\n| 数据安全相关制度文件编制 | 73.3% |\\n\\n| 数据安全事件应急 | 65.3% |\\n\\n| 数据安全运营 | 70.7% |\\n\\n| 设置数据安全管理责任部门与责任人 | 49.3% |\\n\\n| 其他 | 1.3% |\\n\\n## 自下而上:企业有待通过完善业务场景数据安全建设方案以提升数据安全管理与技术的协同能力。\\n\\n\\n\\n### 数据安全需求侧数据安全建设面临的痛难点\\n\\n| 项目 | 比例 |\\n\\n| :---------------------------------- | :--- |\\n\\n| 不清楚如何进行数据安全技术产品或服务的选型 | 8.0% |\\n\\n| 老旧系统改造难,数据安全策略无法落地 | 40.0% |\\n\\n| 缺少资金支持 | 13.3% |\\n\\n| 技术工具缺失 | 13.3% |\\n\\n| 数据与业务紧耦合,组织内部全流程协作拉通困难大 | 45.3% |\\n\\n| 缺少数据安全建设方法论,无从下手 | 13.3% |\\n\\n| 缺少专业的数据安全人才 | 44.0% |\\n\\n| 不清楚如何落地监管要求 | 18.7% |\\n\\n| 不清楚当前面临哪些数据安全的问题和风险 | 18.7% |\\n\\n| 内外部环境动态变化,安全状态持续保障难 | 42.7% |\\n\\n| 数据安全防护观念停留在传统安全层面 | 36.0% |\\n\\n| 数据安全体系建设不完善,管理和技术措施易脱节 | 46.7% |\n\n段落3:# 背景:如何有效防范数据安全风险与事件,是全球数字经济发展面临的重要问题\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n2023数据资产管理大会\\n\\n## 数据安全风险形势日益严峻\\n\\n* 全球数据泄露事件持续高发\\n\\n仅 2023 年第 1 季度发生千余起数据泄露事件,涉及上千家组织、近四十个行业 [1]\\n\\n* 数据泄露事件带来的损失逐年走高\\n\\n数据泄露事件平均成本达到 445 万美元,较 2022 年的 435 万美元增长 2.3%,而较 2020 年的 386 万美元则增长了 15.3%,现已创下历史新高 [2]\\n\\n* 有针对性的数据勒索与破坏事件愈演愈烈\\n\\n关键数据是组织业务运行命脉,一旦遭到破坏,组织将面临重大经济、声誉损失\\n\\n针对政府机构、知名组织的数据勒索、破坏事件持续增加,严重威胁国家、社会公众的安全\\n\\n## 组织风险防范面临监管考验\\n\\n* 各国倡导国际、国内开展网络数据安全风险防范合作,加强风险协作与应对\\n\\n* 中国:《数据安全法》《个人信息保护法》等\\n\\n* 重要数据处理者定期开展风险评估,按照规定进行报送\\n\\n* 处理敏感个人信息等情形下,个人信息处理者事前开展个人信息保护影响评估\\n\\n* 欧盟:《通用数据保护条例》(GDPR) 等\\n\\n数据处理主体应事先进行影响评估,加强对个人敏感信息的保护,限制对个人信息的非授权使用\\n\\n* 美国:《加州隐私权法案》《弗吉尼亚州消费者保护法》《科罗拉多州隐私法》等\\n\\n* 开展数据处理活动风险评估,定期向当地隐私局提交评估报告\\n\\n* 针对可能对消费者带来重大风险的行为,开展数据保护影响评估,评估期间对信息进行去标识处置\\n\\n## 新技术应用暗藏新型风险\\n\\n* 新技术应用衍生新型安全风险\\n\\n5G、人工智能、云计算等新兴技术应用推动了各行业领域的组织发展与创新,同时也带来了大量的安全漏洞、风险\\n\\n* 新兴技术的监管措施与规范的不完善也可能导致数据安全风险\\n\\n部分处于萌芽期的新兴技术,其配套的监管措施与技术规范尚未完善,风险一旦发生,责任主体判定难、治理成本高\\n\\n[1] 威胁猎人《2023 年 Q1 数据资产泄露分析报告》(2023)\\n\\n[2] IBM 《2023 年数据泄露成本报告》(2023)\n\n段落4:# 行业调研情况总结\\n\\n## 2023数据资产管理大会\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n### 数据安全需求侧\\n\\n以风险评估为抓手推进数据安全体系建设是当前需求侧企业开展数据安全工作的共识方式。长期来看,从建立数据分类分级常态化运营机制与数据合作方管理机制入手,提升数据要素流通的安全保障能力,吸纳具备复核知识体系的数据安全人才,搭建复合化数据安全人才梯队是企业未来数据安全工作的重点。\\n\\n数据安全作为数字经济之“盾”,已迈入高质量发展的关键时期。\\n\\n数据安全领域作为众多安全厂商竞相布局、角逐的重点领域,产品服务百花齐放。服务能力提升将成为厂商破局争先的“杀手锏”。另外,人才短缺和监管要求与体系建设的间隔盲区是当前数据安全行业长期发展有待解决的困境。\\n\\n### 数据安全供应侧\n\n\n相关子查询:\n企业在数据安全技术体系建设方面,主要采用哪种理念?、当前主流的数据安全技术体系建设理念有哪些特点?\n\n检索统计:\n- 查询复杂度:{'is_complex': True, 'complexity_level': 'complex', 'confidence': 0.95, 'reason': '这是一个复杂查询,需要生成多方面的个子查询来回答关于企业在数据安全技术体系建设方面的主导理念。这可能包括对不同行业最佳实践的探索、对新兴安全技术趋势的分析以及对相关法规和政策的理解,因此需要从多个角度和来源获取信息并进行综合分析。'}\n- 是否复杂查询:True\n- 迭代次数:0\n- 信息充分性:True\n",
|
||
"query_complexity": {
|
||
"is_complex": true,
|
||
"complexity_level": "complex",
|
||
"confidence": 0.95,
|
||
"reason": "这是一个复杂查询,需要生成多方面的个子查询来回答关于企业在数据安全技术体系建设方面的主导理念。这可能包括对不同行业最佳实践的探索、对新兴安全技术趋势的分析以及对相关法规和政策的理解,因此需要从多个角度和来源获取信息并进行综合分析。"
|
||
},
|
||
"is_complex_query": true,
|
||
"retrieval_path": "complex_hipporag",
|
||
"iterations": 0,
|
||
"total_passages": 70,
|
||
"sub_queries": [
|
||
"企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"当前主流的数据安全技术体系建设理念有哪些特点?"
|
||
],
|
||
"decomposed_sub_queries": [
|
||
"企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"当前主流的数据安全技术体系建设理念有哪些特点?"
|
||
],
|
||
"initial_retrieval_details": {},
|
||
"sufficiency_check": {
|
||
"is_sufficient": true,
|
||
"confidence": 0.9,
|
||
"reason": "事件信息和段落信息包含了回答查询所需的关键内容,特别是关于企业在数据安全技术体系建设方面主要采用的'防'为主的数据安全防护理念,以及新兴技术在数据流通共享方面的应用。",
|
||
"iteration": 0
|
||
},
|
||
"current_sub_queries": [],
|
||
"is_sufficient": true,
|
||
"all_documents": [
|
||
{
|
||
"page_content": "会议讨论了数据安全技术体系建设",
|
||
"metadata": {
|
||
"node_id": "743dea2ba399a8878d225879ffcf6e5a7119670cc5755f1019aad953a207949e",
|
||
"node_type": "event",
|
||
"ppr_score": 0.024589853816818802,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 1,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "56.0%的受访企业计划在未来一年内引入新兴技术促进数据安全流通",
|
||
"metadata": {
|
||
"node_id": "246456c447aced71c2e45e54833b0ee4dab94b449d11963b5a4396652c718d33",
|
||
"node_type": "event",
|
||
"ppr_score": 0.011298364391833042,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 2,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "52.0%的受访企业将数据流通共享的新兴技术纳入数据安全技术体系",
|
||
"metadata": {
|
||
"node_id": "4785688303faae399af98021ea978b97c41fd6d9cd58cca60d4b7fdf2f9b232b",
|
||
"node_type": "event",
|
||
"ppr_score": 0.010850025916893545,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 3,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "部署数据安全防护类产品的受访企业占比达到96.0%",
|
||
"metadata": {
|
||
"node_id": "eaba7758b75ebc1afdd56267964ad71d7e2a483642cffcd249f442791ed214d4",
|
||
"node_type": "event",
|
||
"ppr_score": 0.008356433977090707,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 4,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "部署数据安全防护类产品的受访企业占比96.0%",
|
||
"metadata": {
|
||
"node_id": "b6ed399ddee51e7ddb0c54e51c07785d816a8ea800fdd6e8abe8948eca9e6c12",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0057496110167867265,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 5,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "目前需求侧以‘防’为主的数据安全防护理念",
|
||
"metadata": {
|
||
"node_id": "401a4f11823f2419974db7d63f24e150ade362efeafb1bff418e975288807cdd",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0057496110167867265,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 6,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "52.0%的受访企业已将促进数据流通共享的新兴技术纳入了企业的数据安全技术体系",
|
||
"metadata": {
|
||
"node_id": "4e0eb2ed6b31718c28305b91316af8d7c3dc86c0ecdbbc49b95f831ba015ad4e",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0057496110167867265,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 7,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "新兴技术发展应用的‘助推器’",
|
||
"metadata": {
|
||
"node_id": "43983cc46d29e4c19d7f84708c1bcbccea16c31061f62df37dfe6afb40f2f1a4",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0057496110167867265,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 8,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "56.0%的受访企业将‘引入新兴技术,促进数据的安全流通’列为未来一年的重点任务",
|
||
"metadata": {
|
||
"node_id": "2eb8b9c1d9b97ac7d5773bfab4fa1c267debd1bbe35c4b9cd1176fa933034573",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0057496110167867265,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 9,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "未来一年的重点任务",
|
||
"metadata": {
|
||
"node_id": "5e188d5241a493a8643971058be0e7a9ca49d1c54e243aaed42e50d59cc4474c",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0057496110167867265,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 10,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "定期组织会议交流最新政策、共享数据资源,沟通合作进展和协调解决合作中遇到的问题",
|
||
"metadata": {
|
||
"node_id": "98814bc859d7ee3e24e493479cb7d5ee2e75e659202de9d8947618213dde072f",
|
||
"node_type": "event",
|
||
"ppr_score": 0.003919429942418384,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 11,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "专家参与",
|
||
"metadata": {
|
||
"node_id": "75a38146eb3dbc6b5a396632b68a7055d72d8afec50a410e0405b35c2ead35f8",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0022066174954652987,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 12,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "新兴技术的监管措施与规范的不完善可能导致数据安全风险",
|
||
"metadata": {
|
||
"node_id": "2186afc24f6927465c649c70558f7b115dda0771fd6a525652c367bef66d105b",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0009444166820784174,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 13,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "企业面对数据安全建设的痛难点包括不清楚如何进行数据安全技术产品或服务的选型、老旧系统改造难、缺少资金支持、缺少数据安全建设方法论、缺少专业的数据安全人才等",
|
||
"metadata": {
|
||
"node_id": "1b08af9f9ff5a99c6d75dc84cd40132c1322743d78188b5cef0e23af460649a5",
|
||
"node_type": "event",
|
||
"ppr_score": 0.000873106236815523,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 14,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "新兴技术的融合应用带来更加便捷、高效、安全的支付服务。",
|
||
"metadata": {
|
||
"node_id": "5b13aff7c72d2acb559b679cb7dfaf52081fd0779fa161fad123c5cdff7eda40",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0008312504643336961,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 15,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全行业发展面临多个挑战,包括市场规模不足、市场竞争压力过大、监管要求不明确、技术开发困难、缺少资金支持、人才缺失和方法论缺失",
|
||
"metadata": {
|
||
"node_id": "94c43e8427e235422e4321de3ee0535f0bc9ca0b2baed4f250241496b818136e",
|
||
"node_type": "event",
|
||
"ppr_score": 0.00081332037243247,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 16,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "厂商分类",
|
||
"metadata": {
|
||
"node_id": "cc03f26f62077909b70c96e69ddfec9f75aed2e3445447ff80d01a71d9980cd0",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0007888940277517599,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 17,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "新兴技术将更广泛地应用于支付领域,提升用户体验。",
|
||
"metadata": {
|
||
"node_id": "010a392ff9d1520e13e09af3e3c464fb17310e8029ae8906e7a7a0588ee64d17",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0007277737365544154,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 18,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "单位编制",
|
||
"metadata": {
|
||
"node_id": "98f2b02bf1c22643a9133e95ad1336e94bb3c39491314d2825ab00736e004db6",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0007185315442008344,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 19,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据分类分级产品占比73.0%",
|
||
"metadata": {
|
||
"node_id": "5f1e6c49eb1479dd9c897836c73b97ef3bae2788210d0fff6d7b030d3c28170c",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0007137695581570808,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 20,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据资产识别产品占比62.2%",
|
||
"metadata": {
|
||
"node_id": "5485f331437fb200ffd0ddc3f187faf63655371b0604c3c7fb69244c147face2",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0007137695581570808,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 21,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "超过70%的受访企业在数据安全相关制度体系和技术体系建设方面开展相关数据安全工作",
|
||
"metadata": {
|
||
"node_id": "2be76e39f396a043a122c754e7d23592636b7843b77a3d0886b1b65920be47b0",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0006685189976067727,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 22,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "企业通过部署相关数据安全技术产品、编制数据安全相关制度文件、设置数据安全管理责任部门与责任人等方式开展数据安全工作",
|
||
"metadata": {
|
||
"node_id": "b7143dedbcd3c33cd18affa501e0b52e8667a86df8432470611de5cdc586cc0d",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0006334205903755133,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 23,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全相关领域统计展示",
|
||
"metadata": {
|
||
"node_id": "004d5cf487682c166d30ac7db6f2f0a5810fe2007a72b81afe17b3dd60945dc6",
|
||
"node_type": "event",
|
||
"ppr_score": 0.00059923475120925,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 24,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "参与调研的厂商产品品类超过三十种",
|
||
"metadata": {
|
||
"node_id": "ce253b981b815ec3746f8a7282a47ab936a4bac848118136cdf8561ddc2ac1c3",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0005721484435772518,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 25,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "其他数据安全产品占比超过50%",
|
||
"metadata": {
|
||
"node_id": "b005adc29ee8789d6251e3ffbb943df41c057bfc5c8a0521d31328f902714fc2",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0005721484435772518,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 26,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据全生命周期安全涉及数据采集、传输、存储、使用、共享和销毁",
|
||
"metadata": {
|
||
"node_id": "0f2b577cecb0bfcba4c8c1e68a7756f2635d4c8cf9a61b9159f6ad2928942b4e",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0005617545867923206,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 27,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全行业面临人才短缺和监管要求与体系建设的间隔盲区问题",
|
||
"metadata": {
|
||
"node_id": "64720db225422ab4598f8f5c81c4db876d413ec40c76a11116b135bcdea3ddf7",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0005570471543152918,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 28,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全产品总数",
|
||
"metadata": {
|
||
"node_id": "45ffd133687e102355b3c932c00dbf1d266f47a968c56b3aedc7eed5e90da5aa",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0005467222493753246,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 29,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据产品垂直细化趋势明显",
|
||
"metadata": {
|
||
"node_id": "81d4783accf13581550a1c8cf720c4148ace690b985f0999081632acd24dcf4b",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0005439953026796919,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 30,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "监测",
|
||
"metadata": {
|
||
"node_id": "6cd7a57b246a00a4a78055b92feab5850ba67b4a5f3c1477c6f4665b4cf25593",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0005403155919686586,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 31,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "平安银行建立了以数据类别为基础的数据认责原则,明确了不同角色在数据生命周期各环节的责任,建立数据认责矩阵,并将数据认责机制与考评激励措施相结合。",
|
||
"metadata": {
|
||
"node_id": "0561c7dee9b40313aee3561252b230bb87f1dad68aa29b301de6c4e8d4c92ca1",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0005025676715543709,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 32,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "关注用户信息保护合规",
|
||
"metadata": {
|
||
"node_id": "6e0ac73a89cd9e24966625b209e8c12e084e4e65fb338c69522cff35a9349bef",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0004920698998655413,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 33,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "提供明确的分析方法",
|
||
"metadata": {
|
||
"node_id": "6f600df2915a128ac6ece4af525b62892cf27da3ea97cbcc115f62e5098320ec",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0004899929631324033,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 34,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "完善数据安全风险治理体系",
|
||
"metadata": {
|
||
"node_id": "d6ff097bea978fad8483f938a3cb531a21dc77003fa3b99d8c928b2683024372",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0004818882177298815,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 35,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "风险处置",
|
||
"metadata": {
|
||
"node_id": "a5c4bbcdc72a6de1612252b3cb16763484459cfb076924a6399de290502752ff",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0004818882177298815,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 36,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "兼顾业务数据安全风险",
|
||
"metadata": {
|
||
"node_id": "27c269b6942485a6cf005134588ee69b328a3d8abca141d6217ca0bb1aedbf6c",
|
||
"node_type": "event",
|
||
"ppr_score": 0.00047559476312573684,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 37,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "行业趋势分析",
|
||
"metadata": {
|
||
"node_id": "85e5a7d9d226bbab19fbec1a320fecb112559c7b3f9ecc62f973c5802866e694",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0004711566648705163,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 38,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "紧跟立法要求 风险态势",
|
||
"metadata": {
|
||
"node_id": "470d872398378e5b7a89468f30f61a41e106544bb65fa4a6f813589c3f9279f9",
|
||
"node_type": "event",
|
||
"ppr_score": 0.000470547758727854,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 39,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全产品呈现百舸争流、百花齐放的现状",
|
||
"metadata": {
|
||
"node_id": "790c3e54911eefd4de900915ec13feb29069629d0b8cfa04fd2ade3be8bcd3b5",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0004683054354595808,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 40,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "# 数据安全技术体系建设:仍以“防”为主,数据流通促进新兴技术应用\\n\\n中国·北京 12.20-12.21\\n\\n回归数据本质 应用驱动治理\\n\\n## 2023数据资产管理大会\\n\\n### 数据安全需求侧数据安全工具部署类型\\n\\n| 类别 | 部署比例 |\\n\\n| :------------------ | :------- |\\n\\n| 数据资产识别类产品 | 82.7% |\\n\\n| 数据风险检测类产品 | 41.3% |\\n\\n| 数据安全防护类产品 | 96.0% |\\n\\n| 数据安全监测类产品 | 72.0% |\\n\\n| 数据流通共享类产品 | 52.0% |\\n\\n| 数据安全综合类产品 | 61.3% |\\n\\n分类来源:《数据安全产品与服务图谱(2.0)》\\n\\n### 01 数据安全技术体系建设仍以“防”为主\\n\\n> 部署数据安全防护类产品的受访企业占比 96.0%。这体现了目前需求侧以“防”为主的数据安全防护理念。\\n\\n\\n\\n### 02 共享流通需求是新兴技术发展应用的“助推器”\\n\\n> 52.0%的受访企业已将促进数据流通共享的新兴技术纳入了企业的数据安全技术体系。\\n\\n\\n\\n> 56.0%的受访企业将“引入新兴技术,促进数据的安全流通”列为未来一年的重点任务。\\n\\n",
|
||
"metadata": {
|
||
"node_id": "5e8d5dda1773e2ddfaf6ea2acd264dd0bb48f2027dbb6cf6de96087b8b4231cf",
|
||
"node_type": "text",
|
||
"ppr_score": 0.09983296128779919,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.1806067601768909,
|
||
"rank": 41,
|
||
"source": "hipporag2_langchain_text",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "# 数据安全治理体系建设:呈“上下贯通、技管结合”的发展趋势\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n2023数据资产管理大会\\n\\n## 自上而下:在数据安全相关制度体系和技术体系建设方面,均有超过70%的受访企业已开展相关数据安全工作。\\n\\n\\n\\n### 数据安全需求侧数据安全工作开展情况\\n\\n| 项目 | 比例 |\\n\\n| :---------------------------------- | :--- |\\n\\n| 数据安全现状摸排 | 76.0% |\\n\\n| 数据分类分级 | 78.7% |\\n\\n| 定期数据安全评估 | 74.7% |\\n\\n| 开展数据安全人员能力培训 | 46.7% |\\n\\n| 数据出境安全管理 | 14.7% |\\n\\n| 企业合作第三方数据安全管理 | 33.3% |\\n\\n| 部署相关数据安全技术产品 | 77.3% |\\n\\n| 数据安全相关制度文件编制 | 73.3% |\\n\\n| 数据安全事件应急 | 65.3% |\\n\\n| 数据安全运营 | 70.7% |\\n\\n| 设置数据安全管理责任部门与责任人 | 49.3% |\\n\\n| 其他 | 1.3% |\\n\\n## 自下而上:企业有待通过完善业务场景数据安全建设方案以提升数据安全管理与技术的协同能力。\\n\\n\\n\\n### 数据安全需求侧数据安全建设面临的痛难点\\n\\n| 项目 | 比例 |\\n\\n| :---------------------------------- | :--- |\\n\\n| 不清楚如何进行数据安全技术产品或服务的选型 | 8.0% |\\n\\n| 老旧系统改造难,数据安全策略无法落地 | 40.0% |\\n\\n| 缺少资金支持 | 13.3% |\\n\\n| 技术工具缺失 | 13.3% |\\n\\n| 数据与业务紧耦合,组织内部全流程协作拉通困难大 | 45.3% |\\n\\n| 缺少数据安全建设方法论,无从下手 | 13.3% |\\n\\n| 缺少专业的数据安全人才 | 44.0% |\\n\\n| 不清楚如何落地监管要求 | 18.7% |\\n\\n| 不清楚当前面临哪些数据安全的问题和风险 | 18.7% |\\n\\n| 内外部环境动态变化,安全状态持续保障难 | 42.7% |\\n\\n| 数据安全防护观念停留在传统安全层面 | 36.0% |\\n\\n| 数据安全体系建设不完善,管理和技术措施易脱节 | 46.7% |",
|
||
"metadata": {
|
||
"node_id": "df08f77179b04b679ca52d385b5b88451084c645178acf4cde7dc08bc2d14350",
|
||
"node_type": "text",
|
||
"ppr_score": 0.0087295209657777,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.18008155315563046,
|
||
"rank": 42,
|
||
"source": "hipporag2_langchain_text",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "# 背景:如何有效防范数据安全风险与事件,是全球数字经济发展面临的重要问题\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n2023数据资产管理大会\\n\\n## 数据安全风险形势日益严峻\\n\\n* 全球数据泄露事件持续高发\\n\\n仅 2023 年第 1 季度发生千余起数据泄露事件,涉及上千家组织、近四十个行业 [1]\\n\\n* 数据泄露事件带来的损失逐年走高\\n\\n数据泄露事件平均成本达到 445 万美元,较 2022 年的 435 万美元增长 2.3%,而较 2020 年的 386 万美元则增长了 15.3%,现已创下历史新高 [2]\\n\\n* 有针对性的数据勒索与破坏事件愈演愈烈\\n\\n关键数据是组织业务运行命脉,一旦遭到破坏,组织将面临重大经济、声誉损失\\n\\n针对政府机构、知名组织的数据勒索、破坏事件持续增加,严重威胁国家、社会公众的安全\\n\\n## 组织风险防范面临监管考验\\n\\n* 各国倡导国际、国内开展网络数据安全风险防范合作,加强风险协作与应对\\n\\n* 中国:《数据安全法》《个人信息保护法》等\\n\\n* 重要数据处理者定期开展风险评估,按照规定进行报送\\n\\n* 处理敏感个人信息等情形下,个人信息处理者事前开展个人信息保护影响评估\\n\\n* 欧盟:《通用数据保护条例》(GDPR) 等\\n\\n数据处理主体应事先进行影响评估,加强对个人敏感信息的保护,限制对个人信息的非授权使用\\n\\n* 美国:《加州隐私权法案》《弗吉尼亚州消费者保护法》《科罗拉多州隐私法》等\\n\\n* 开展数据处理活动风险评估,定期向当地隐私局提交评估报告\\n\\n* 针对可能对消费者带来重大风险的行为,开展数据保护影响评估,评估期间对信息进行去标识处置\\n\\n## 新技术应用暗藏新型风险\\n\\n* 新技术应用衍生新型安全风险\\n\\n5G、人工智能、云计算等新兴技术应用推动了各行业领域的组织发展与创新,同时也带来了大量的安全漏洞、风险\\n\\n* 新兴技术的监管措施与规范的不完善也可能导致数据安全风险\\n\\n部分处于萌芽期的新兴技术,其配套的监管措施与技术规范尚未完善,风险一旦发生,责任主体判定难、治理成本高\\n\\n[1] 威胁猎人《2023 年 Q1 数据资产泄露分析报告》(2023)\\n\\n[2] IBM 《2023 年数据泄露成本报告》(2023)",
|
||
"metadata": {
|
||
"node_id": "c4e839a633bba055aea3b1ffd0976ae2990f5ed7d4613a34611cf57891ccbf67",
|
||
"node_type": "text",
|
||
"ppr_score": 0.007219782688793743,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.17134691091878912,
|
||
"rank": 43,
|
||
"source": "hipporag2_langchain_text",
|
||
"query": "企业在数据安全技术体系建设方面,主要采用哪种理念?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "专家吕英胜、杨泽华、车春雷、王志强、冯霏、刘洋、王刚、王浦、常卓君、杨子政、王粲、吴超、张晓刚等对本白皮书编写工作的支持。",
|
||
"metadata": {
|
||
"node_id": "4a2bcba115de4caba54917610e38e8987ff52510033f8f85f3e986ea2bc718f8",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0007731051767073881,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 18,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,目前主要以什么理念为主?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全产品和服务分为三类:仅提供数据安全产品、仅提供数据安全服务和提供‘产品+服务’的一体化解决方案",
|
||
"metadata": {
|
||
"node_id": "6cc4234f3d14af6f9424332cd4ac8660e5ecc3ae3e80f1eaca567424acb0cb65",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0004701649376603227,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 40,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "企业在数据安全技术体系建设方面,目前主要以什么理念为主?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "企业不清楚如何进行数据安全技术产品或服务的选型",
|
||
"metadata": {
|
||
"node_id": "53865716de623635a9bb43089c704afbf6bcfba3a7602dcfe0ca6b5d71eeee95",
|
||
"node_type": "event",
|
||
"ppr_score": 0.011449063338702471,
|
||
"edge_score": 1.6855626,
|
||
"passage_score": 0.0,
|
||
"rank": 3,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全建设面临的痛难点",
|
||
"metadata": {
|
||
"node_id": "f61a5992e2909ca1085d6740b97498c99fb6da6a974f8e920fb9bc05dccb9882",
|
||
"node_type": "event",
|
||
"ppr_score": 0.011449063338702471,
|
||
"edge_score": 1.6855626,
|
||
"passage_score": 0.0,
|
||
"rank": 4,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "需求侧受政策要求与数据价值驱动",
|
||
"metadata": {
|
||
"node_id": "a0f3109ab7181067bd010ca585c7840a6b9757f2ed8a19fdc55fb8e333c68326",
|
||
"node_type": "event",
|
||
"ppr_score": 0.009088459835418478,
|
||
"edge_score": 1.7238156,
|
||
"passage_score": 0.0,
|
||
"rank": 6,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "逐步开展以数据为中心的安全体系建设",
|
||
"metadata": {
|
||
"node_id": "fbe9cf25704af39ba7d982129812763a8e7f74413261395750c669435319d5aa",
|
||
"node_type": "event",
|
||
"ppr_score": 0.009088459835418478,
|
||
"edge_score": 1.7238156,
|
||
"passage_score": 0.0,
|
||
"rank": 7,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "企业关注提升数据要素流通的安全保障能力",
|
||
"metadata": {
|
||
"node_id": "b4135192f92aaf55e0dec6a171fb00d781b7d64b146681bf950508d7a67891b3",
|
||
"node_type": "event",
|
||
"ppr_score": 0.008781094013910879,
|
||
"edge_score": 1.6858228,
|
||
"passage_score": 0.0,
|
||
"rank": 8,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全进入高质量发展阶段",
|
||
"metadata": {
|
||
"node_id": "64e797a1c820ac41b3d36f6f46e32afbfeaab16a37903a97eef5a220a700895b",
|
||
"node_type": "event",
|
||
"ppr_score": 0.006979172588287864,
|
||
"edge_score": 1.674804,
|
||
"passage_score": 0.0,
|
||
"rank": 9,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据应用场景构建是指在明确应用过程中的数据安全、数据质量及隐私保护要求的基础上,构建应用场景地图",
|
||
"metadata": {
|
||
"node_id": "bd80746046d920e6b266e10bb0ddc63e67bc3744ac62b727071d307450768591",
|
||
"node_type": "event",
|
||
"ppr_score": 0.006315566420386148,
|
||
"edge_score": 1.645135,
|
||
"passage_score": 0.0,
|
||
"rank": 10,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据战略包含数据治理、数据架构、数据标准、数据质量、数据安全、数据应用、数据生命周期",
|
||
"metadata": {
|
||
"node_id": "2b651c5061e8182dd182be6ab0a587000381dab85631cdea82540d357af6d9a6",
|
||
"node_type": "event",
|
||
"ppr_score": 0.005939380909846554,
|
||
"edge_score": 1.6530484,
|
||
"passage_score": 0.0,
|
||
"rank": 11,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "超过70%的受访企业已开展相关数据安全工作",
|
||
"metadata": {
|
||
"node_id": "9d25ac22ddbe80a8f29499568eab163cdc4f74ede50017c649b4d7bbbb5d9524",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0032045825564978817,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 15,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全相关制度体系和技术体系建设方面",
|
||
"metadata": {
|
||
"node_id": "2059ce5999ceca1744b791e64baddfa2d1937b2dbfdb822dd48767377c0d4577",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0032045825564978817,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 16,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "企业通过完善业务场景数据安全建设方案",
|
||
"metadata": {
|
||
"node_id": "1d0fe43623faea104320ae0df5cd869be60a53f341be9de26eba085c28d91ea2",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0032045825564978817,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 17,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "数据安全管理与技术的协同能力",
|
||
"metadata": {
|
||
"node_id": "a1f9dc59b134ad20c480583134e11d0f24537dd223c624dd0bd42f8f0d1ea642",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0032045825564978817,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 18,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "企业面临数据安全建设的痛难点",
|
||
"metadata": {
|
||
"node_id": "32f163b1de3a2699d094f65498d0ea900776b8cc7141c15bc76cc84e9e5fc9b2",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0032045825564978817,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 19,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "不清楚如何进行数据安全技术产品或服务的选型,老旧系统改造难,数据安全策略无法落地,缺少资金支持,技术工具缺失,数据与业务紧耦合,组织内部全流程协作拉通困难大,缺少数据安全建设方法论,无从下手,缺少专业的数据安全人才,不清楚如何落地监管要求,不清楚当前面临哪些数据安全的问题和风险,内外部环境动态变化,安全状态持续保障难,数据安全防护观念停留在传统安全层面,数据安全体系建设不完善,管理和技术措施易脱节",
|
||
"metadata": {
|
||
"node_id": "cba3691d6c4d54bac3e6a198c60bace10c32a3c258e5899819bb856fc644fbda",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0032045825564978817,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 20,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "中国·北京在12.20-12.21举办回归数据本质应用驱动治理的2023数据资产管理大会",
|
||
"metadata": {
|
||
"node_id": "17d23d29cebf76e8c7a9852e1fda7d2689c4942aa24fad725939d6453fad7a92",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0029713275308593623,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 21,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "需求侧企业共识以风险评估推进数据安全体系建设",
|
||
"metadata": {
|
||
"node_id": "14477ff4f401ea8debd78c82a992bbb93db535c80489c98505435e16abdaaf68",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0014532349682159114,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 25,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "隐私保护",
|
||
"metadata": {
|
||
"node_id": "367267d22cc3ea80fe48508f2ed0b76b2f7f18447915134353a109b55c86af29",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0014124013248256017,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 27,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "企业重视建立数据分类分级常态化运营机制与数据合作方管理机制",
|
||
"metadata": {
|
||
"node_id": "07cf8b771ad257ad4cb1806291d0782aecdf26eadc513cddd2bb3f85821ecfd2",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0013953585095126289,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 34,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "企业注重吸纳数据安全人才并搭建复合化人才梯队",
|
||
"metadata": {
|
||
"node_id": "b564633d3f42a4a4a7edb8e68549dc8ed661d4e5a6245bd05155872079292fee",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0013953585095126289,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 35,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "法律层面涉及数据安全、个人信息、隐私保护、网络安全",
|
||
"metadata": {
|
||
"node_id": "191425cf07b8000057e2847083a5255bb51abc1f6aa63354628a72827d431208",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0013260983452887498,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 36,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "安全厂商在数据安全领域激烈竞争",
|
||
"metadata": {
|
||
"node_id": "6c5fd6ad11d08b733f4137b26f4e51edccabb54d7a55fdbf16d3ed4cddcd5adf",
|
||
"node_type": "event",
|
||
"ppr_score": 0.0011298371249526243,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 37,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "进行数据治理/质量审计",
|
||
"metadata": {
|
||
"node_id": "8c0bd6190bdc0e7e435ba52fd6efe5dedae6befe7447aebf9522fe88fce275f6",
|
||
"node_type": "event",
|
||
"ppr_score": 0.001117252119234872,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 38,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "服务能力提升成为厂商的竞争优势",
|
||
"metadata": {
|
||
"node_id": "f36e1050b0d1c448d1ee67796350b680fa47400069f419fc0be4331fe29c6a9c",
|
||
"node_type": "event",
|
||
"ppr_score": 0.001081083330769684,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 39,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "理清数据分布、提升数据质量、确保数据安全、数据共享交换、数据分析挖掘",
|
||
"metadata": {
|
||
"node_id": "95fef18f8978d96d2f7358fc0fbf0553666d74b9ad9416a025f6fe1e7637df06",
|
||
"node_type": "event",
|
||
"ppr_score": 0.001072953537594525,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.0,
|
||
"rank": 40,
|
||
"source": "hipporag2_langchain_event",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
},
|
||
{
|
||
"page_content": "# 行业调研情况总结\\n\\n## 2023数据资产管理大会\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n### 数据安全需求侧\\n\\n以风险评估为抓手推进数据安全体系建设是当前需求侧企业开展数据安全工作的共识方式。长期来看,从建立数据分类分级常态化运营机制与数据合作方管理机制入手,提升数据要素流通的安全保障能力,吸纳具备复核知识体系的数据安全人才,搭建复合化数据安全人才梯队是企业未来数据安全工作的重点。\\n\\n数据安全作为数字经济之“盾”,已迈入高质量发展的关键时期。\\n\\n数据安全领域作为众多安全厂商竞相布局、角逐的重点领域,产品服务百花齐放。服务能力提升将成为厂商破局争先的“杀手锏”。另外,人才短缺和监管要求与体系建设的间隔盲区是当前数据安全行业长期发展有待解决的困境。\\n\\n### 数据安全供应侧",
|
||
"metadata": {
|
||
"node_id": "60c792d17256768940c0b197aa0d6e2cac5538db8faa31204bdd154a8afa2529",
|
||
"node_type": "text",
|
||
"ppr_score": 0.020546561170672786,
|
||
"edge_score": 0.0,
|
||
"passage_score": 0.17507462550281808,
|
||
"rank": 43,
|
||
"source": "hipporag2_langchain_text",
|
||
"query": "当前主流的数据安全技术体系建设理念有哪些特点?",
|
||
"pagerank_available": true
|
||
}
|
||
}
|
||
],
|
||
"all_passages": [
|
||
"会议讨论了数据安全技术体系建设",
|
||
"56.0%的受访企业计划在未来一年内引入新兴技术促进数据安全流通",
|
||
"52.0%的受访企业将数据流通共享的新兴技术纳入数据安全技术体系",
|
||
"部署数据安全防护类产品的受访企业占比达到96.0%",
|
||
"部署数据安全防护类产品的受访企业占比96.0%",
|
||
"目前需求侧以‘防’为主的数据安全防护理念",
|
||
"52.0%的受访企业已将促进数据流通共享的新兴技术纳入了企业的数据安全技术体系",
|
||
"新兴技术发展应用的‘助推器’",
|
||
"56.0%的受访企业将‘引入新兴技术,促进数据的安全流通’列为未来一年的重点任务",
|
||
"未来一年的重点任务",
|
||
"定期组织会议交流最新政策、共享数据资源,沟通合作进展和协调解决合作中遇到的问题",
|
||
"专家参与",
|
||
"新兴技术的监管措施与规范的不完善可能导致数据安全风险",
|
||
"企业面对数据安全建设的痛难点包括不清楚如何进行数据安全技术产品或服务的选型、老旧系统改造难、缺少资金支持、缺少数据安全建设方法论、缺少专业的数据安全人才等",
|
||
"新兴技术的融合应用带来更加便捷、高效、安全的支付服务。",
|
||
"数据安全行业发展面临多个挑战,包括市场规模不足、市场竞争压力过大、监管要求不明确、技术开发困难、缺少资金支持、人才缺失和方法论缺失",
|
||
"厂商分类",
|
||
"新兴技术将更广泛地应用于支付领域,提升用户体验。",
|
||
"单位编制",
|
||
"数据分类分级产品占比73.0%",
|
||
"数据资产识别产品占比62.2%",
|
||
"超过70%的受访企业在数据安全相关制度体系和技术体系建设方面开展相关数据安全工作",
|
||
"企业通过部署相关数据安全技术产品、编制数据安全相关制度文件、设置数据安全管理责任部门与责任人等方式开展数据安全工作",
|
||
"数据安全相关领域统计展示",
|
||
"参与调研的厂商产品品类超过三十种",
|
||
"其他数据安全产品占比超过50%",
|
||
"数据全生命周期安全涉及数据采集、传输、存储、使用、共享和销毁",
|
||
"数据安全行业面临人才短缺和监管要求与体系建设的间隔盲区问题",
|
||
"数据安全产品总数",
|
||
"数据产品垂直细化趋势明显",
|
||
"监测",
|
||
"平安银行建立了以数据类别为基础的数据认责原则,明确了不同角色在数据生命周期各环节的责任,建立数据认责矩阵,并将数据认责机制与考评激励措施相结合。",
|
||
"关注用户信息保护合规",
|
||
"提供明确的分析方法",
|
||
"完善数据安全风险治理体系",
|
||
"风险处置",
|
||
"兼顾业务数据安全风险",
|
||
"行业趋势分析",
|
||
"紧跟立法要求 风险态势",
|
||
"数据安全产品呈现百舸争流、百花齐放的现状",
|
||
"# 数据安全技术体系建设:仍以“防”为主,数据流通促进新兴技术应用\\n\\n中国·北京 12.20-12.21\\n\\n回归数据本质 应用驱动治理\\n\\n## 2023数据资产管理大会\\n\\n### 数据安全需求侧数据安全工具部署类型\\n\\n| 类别 | 部署比例 |\\n\\n| :------------------ | :------- |\\n\\n| 数据资产识别类产品 | 82.7% |\\n\\n| 数据风险检测类产品 | 41.3% |\\n\\n| 数据安全防护类产品 | 96.0% |\\n\\n| 数据安全监测类产品 | 72.0% |\\n\\n| 数据流通共享类产品 | 52.0% |\\n\\n| 数据安全综合类产品 | 61.3% |\\n\\n分类来源:《数据安全产品与服务图谱(2.0)》\\n\\n### 01 数据安全技术体系建设仍以“防”为主\\n\\n> 部署数据安全防护类产品的受访企业占比 96.0%。这体现了目前需求侧以“防”为主的数据安全防护理念。\\n\\n\\n\\n### 02 共享流通需求是新兴技术发展应用的“助推器”\\n\\n> 52.0%的受访企业已将促进数据流通共享的新兴技术纳入了企业的数据安全技术体系。\\n\\n\\n\\n> 56.0%的受访企业将“引入新兴技术,促进数据的安全流通”列为未来一年的重点任务。\\n\\n",
|
||
"# 数据安全治理体系建设:呈“上下贯通、技管结合”的发展趋势\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n2023数据资产管理大会\\n\\n## 自上而下:在数据安全相关制度体系和技术体系建设方面,均有超过70%的受访企业已开展相关数据安全工作。\\n\\n\\n\\n### 数据安全需求侧数据安全工作开展情况\\n\\n| 项目 | 比例 |\\n\\n| :---------------------------------- | :--- |\\n\\n| 数据安全现状摸排 | 76.0% |\\n\\n| 数据分类分级 | 78.7% |\\n\\n| 定期数据安全评估 | 74.7% |\\n\\n| 开展数据安全人员能力培训 | 46.7% |\\n\\n| 数据出境安全管理 | 14.7% |\\n\\n| 企业合作第三方数据安全管理 | 33.3% |\\n\\n| 部署相关数据安全技术产品 | 77.3% |\\n\\n| 数据安全相关制度文件编制 | 73.3% |\\n\\n| 数据安全事件应急 | 65.3% |\\n\\n| 数据安全运营 | 70.7% |\\n\\n| 设置数据安全管理责任部门与责任人 | 49.3% |\\n\\n| 其他 | 1.3% |\\n\\n## 自下而上:企业有待通过完善业务场景数据安全建设方案以提升数据安全管理与技术的协同能力。\\n\\n\\n\\n### 数据安全需求侧数据安全建设面临的痛难点\\n\\n| 项目 | 比例 |\\n\\n| :---------------------------------- | :--- |\\n\\n| 不清楚如何进行数据安全技术产品或服务的选型 | 8.0% |\\n\\n| 老旧系统改造难,数据安全策略无法落地 | 40.0% |\\n\\n| 缺少资金支持 | 13.3% |\\n\\n| 技术工具缺失 | 13.3% |\\n\\n| 数据与业务紧耦合,组织内部全流程协作拉通困难大 | 45.3% |\\n\\n| 缺少数据安全建设方法论,无从下手 | 13.3% |\\n\\n| 缺少专业的数据安全人才 | 44.0% |\\n\\n| 不清楚如何落地监管要求 | 18.7% |\\n\\n| 不清楚当前面临哪些数据安全的问题和风险 | 18.7% |\\n\\n| 内外部环境动态变化,安全状态持续保障难 | 42.7% |\\n\\n| 数据安全防护观念停留在传统安全层面 | 36.0% |\\n\\n| 数据安全体系建设不完善,管理和技术措施易脱节 | 46.7% |",
|
||
"# 背景:如何有效防范数据安全风险与事件,是全球数字经济发展面临的重要问题\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n2023数据资产管理大会\\n\\n## 数据安全风险形势日益严峻\\n\\n* 全球数据泄露事件持续高发\\n\\n仅 2023 年第 1 季度发生千余起数据泄露事件,涉及上千家组织、近四十个行业 [1]\\n\\n* 数据泄露事件带来的损失逐年走高\\n\\n数据泄露事件平均成本达到 445 万美元,较 2022 年的 435 万美元增长 2.3%,而较 2020 年的 386 万美元则增长了 15.3%,现已创下历史新高 [2]\\n\\n* 有针对性的数据勒索与破坏事件愈演愈烈\\n\\n关键数据是组织业务运行命脉,一旦遭到破坏,组织将面临重大经济、声誉损失\\n\\n针对政府机构、知名组织的数据勒索、破坏事件持续增加,严重威胁国家、社会公众的安全\\n\\n## 组织风险防范面临监管考验\\n\\n* 各国倡导国际、国内开展网络数据安全风险防范合作,加强风险协作与应对\\n\\n* 中国:《数据安全法》《个人信息保护法》等\\n\\n* 重要数据处理者定期开展风险评估,按照规定进行报送\\n\\n* 处理敏感个人信息等情形下,个人信息处理者事前开展个人信息保护影响评估\\n\\n* 欧盟:《通用数据保护条例》(GDPR) 等\\n\\n数据处理主体应事先进行影响评估,加强对个人敏感信息的保护,限制对个人信息的非授权使用\\n\\n* 美国:《加州隐私权法案》《弗吉尼亚州消费者保护法》《科罗拉多州隐私法》等\\n\\n* 开展数据处理活动风险评估,定期向当地隐私局提交评估报告\\n\\n* 针对可能对消费者带来重大风险的行为,开展数据保护影响评估,评估期间对信息进行去标识处置\\n\\n## 新技术应用暗藏新型风险\\n\\n* 新技术应用衍生新型安全风险\\n\\n5G、人工智能、云计算等新兴技术应用推动了各行业领域的组织发展与创新,同时也带来了大量的安全漏洞、风险\\n\\n* 新兴技术的监管措施与规范的不完善也可能导致数据安全风险\\n\\n部分处于萌芽期的新兴技术,其配套的监管措施与技术规范尚未完善,风险一旦发生,责任主体判定难、治理成本高\\n\\n[1] 威胁猎人《2023 年 Q1 数据资产泄露分析报告》(2023)\\n\\n[2] IBM 《2023 年数据泄露成本报告》(2023)",
|
||
"专家吕英胜、杨泽华、车春雷、王志强、冯霏、刘洋、王刚、王浦、常卓君、杨子政、王粲、吴超、张晓刚等对本白皮书编写工作的支持。",
|
||
"数据安全产品和服务分为三类:仅提供数据安全产品、仅提供数据安全服务和提供‘产品+服务’的一体化解决方案",
|
||
"企业不清楚如何进行数据安全技术产品或服务的选型",
|
||
"数据安全建设面临的痛难点",
|
||
"需求侧受政策要求与数据价值驱动",
|
||
"逐步开展以数据为中心的安全体系建设",
|
||
"企业关注提升数据要素流通的安全保障能力",
|
||
"数据安全进入高质量发展阶段",
|
||
"数据应用场景构建是指在明确应用过程中的数据安全、数据质量及隐私保护要求的基础上,构建应用场景地图",
|
||
"数据战略包含数据治理、数据架构、数据标准、数据质量、数据安全、数据应用、数据生命周期",
|
||
"超过70%的受访企业已开展相关数据安全工作",
|
||
"数据安全相关制度体系和技术体系建设方面",
|
||
"企业通过完善业务场景数据安全建设方案",
|
||
"数据安全管理与技术的协同能力",
|
||
"企业面临数据安全建设的痛难点",
|
||
"不清楚如何进行数据安全技术产品或服务的选型,老旧系统改造难,数据安全策略无法落地,缺少资金支持,技术工具缺失,数据与业务紧耦合,组织内部全流程协作拉通困难大,缺少数据安全建设方法论,无从下手,缺少专业的数据安全人才,不清楚如何落地监管要求,不清楚当前面临哪些数据安全的问题和风险,内外部环境动态变化,安全状态持续保障难,数据安全防护观念停留在传统安全层面,数据安全体系建设不完善,管理和技术措施易脱节",
|
||
"中国·北京在12.20-12.21举办回归数据本质应用驱动治理的2023数据资产管理大会",
|
||
"需求侧企业共识以风险评估推进数据安全体系建设",
|
||
"隐私保护",
|
||
"企业重视建立数据分类分级常态化运营机制与数据合作方管理机制",
|
||
"企业注重吸纳数据安全人才并搭建复合化人才梯队",
|
||
"法律层面涉及数据安全、个人信息、隐私保护、网络安全",
|
||
"安全厂商在数据安全领域激烈竞争",
|
||
"进行数据治理/质量审计",
|
||
"服务能力提升成为厂商的竞争优势",
|
||
"理清数据分布、提升数据质量、确保数据安全、数据共享交换、数据分析挖掘",
|
||
"# 行业调研情况总结\\n\\n## 2023数据资产管理大会\\n\\n中国·北京 12.20-12.21 回归数据本质 应用驱动治理\\n\\n### 数据安全需求侧\\n\\n以风险评估为抓手推进数据安全体系建设是当前需求侧企业开展数据安全工作的共识方式。长期来看,从建立数据分类分级常态化运营机制与数据合作方管理机制入手,提升数据要素流通的安全保障能力,吸纳具备复核知识体系的数据安全人才,搭建复合化数据安全人才梯队是企业未来数据安全工作的重点。\\n\\n数据安全作为数字经济之“盾”,已迈入高质量发展的关键时期。\\n\\n数据安全领域作为众多安全厂商竞相布局、角逐的重点领域,产品服务百花齐放。服务能力提升将成为厂商破局争先的“杀手锏”。另外,人才短缺和监管要求与体系建设的间隔盲区是当前数据安全行业长期发展有待解决的困境。\\n\\n### 数据安全供应侧"
|
||
],
|
||
"passage_sources": [
|
||
"子查询1-event-743dea2ba399a8878d225879ffcf6e5a7119670cc5755f1019aad953a207949e",
|
||
"子查询1-event-246456c447aced71c2e45e54833b0ee4dab94b449d11963b5a4396652c718d33",
|
||
"子查询1-event-4785688303faae399af98021ea978b97c41fd6d9cd58cca60d4b7fdf2f9b232b",
|
||
"子查询1-event-eaba7758b75ebc1afdd56267964ad71d7e2a483642cffcd249f442791ed214d4",
|
||
"子查询1-event-b6ed399ddee51e7ddb0c54e51c07785d816a8ea800fdd6e8abe8948eca9e6c12",
|
||
"子查询1-event-401a4f11823f2419974db7d63f24e150ade362efeafb1bff418e975288807cdd",
|
||
"子查询1-event-4e0eb2ed6b31718c28305b91316af8d7c3dc86c0ecdbbc49b95f831ba015ad4e",
|
||
"子查询1-event-43983cc46d29e4c19d7f84708c1bcbccea16c31061f62df37dfe6afb40f2f1a4",
|
||
"子查询1-event-2eb8b9c1d9b97ac7d5773bfab4fa1c267debd1bbe35c4b9cd1176fa933034573",
|
||
"子查询1-event-5e188d5241a493a8643971058be0e7a9ca49d1c54e243aaed42e50d59cc4474c",
|
||
"子查询1-event-98814bc859d7ee3e24e493479cb7d5ee2e75e659202de9d8947618213dde072f",
|
||
"子查询1-event-75a38146eb3dbc6b5a396632b68a7055d72d8afec50a410e0405b35c2ead35f8",
|
||
"子查询1-event-2186afc24f6927465c649c70558f7b115dda0771fd6a525652c367bef66d105b",
|
||
"子查询1-event-1b08af9f9ff5a99c6d75dc84cd40132c1322743d78188b5cef0e23af460649a5",
|
||
"子查询1-event-5b13aff7c72d2acb559b679cb7dfaf52081fd0779fa161fad123c5cdff7eda40",
|
||
"子查询1-event-94c43e8427e235422e4321de3ee0535f0bc9ca0b2baed4f250241496b818136e",
|
||
"子查询1-event-cc03f26f62077909b70c96e69ddfec9f75aed2e3445447ff80d01a71d9980cd0",
|
||
"子查询1-event-010a392ff9d1520e13e09af3e3c464fb17310e8029ae8906e7a7a0588ee64d17",
|
||
"子查询1-event-98f2b02bf1c22643a9133e95ad1336e94bb3c39491314d2825ab00736e004db6",
|
||
"子查询1-event-5f1e6c49eb1479dd9c897836c73b97ef3bae2788210d0fff6d7b030d3c28170c",
|
||
"子查询1-event-5485f331437fb200ffd0ddc3f187faf63655371b0604c3c7fb69244c147face2",
|
||
"子查询1-event-2be76e39f396a043a122c754e7d23592636b7843b77a3d0886b1b65920be47b0",
|
||
"子查询1-event-b7143dedbcd3c33cd18affa501e0b52e8667a86df8432470611de5cdc586cc0d",
|
||
"子查询1-event-004d5cf487682c166d30ac7db6f2f0a5810fe2007a72b81afe17b3dd60945dc6",
|
||
"子查询1-event-ce253b981b815ec3746f8a7282a47ab936a4bac848118136cdf8561ddc2ac1c3",
|
||
"子查询1-event-b005adc29ee8789d6251e3ffbb943df41c057bfc5c8a0521d31328f902714fc2",
|
||
"子查询1-event-0f2b577cecb0bfcba4c8c1e68a7756f2635d4c8cf9a61b9159f6ad2928942b4e",
|
||
"子查询1-event-64720db225422ab4598f8f5c81c4db876d413ec40c76a11116b135bcdea3ddf7",
|
||
"子查询1-event-45ffd133687e102355b3c932c00dbf1d266f47a968c56b3aedc7eed5e90da5aa",
|
||
"子查询1-event-81d4783accf13581550a1c8cf720c4148ace690b985f0999081632acd24dcf4b",
|
||
"子查询1-event-6cd7a57b246a00a4a78055b92feab5850ba67b4a5f3c1477c6f4665b4cf25593",
|
||
"子查询1-event-0561c7dee9b40313aee3561252b230bb87f1dad68aa29b301de6c4e8d4c92ca1",
|
||
"子查询1-event-6e0ac73a89cd9e24966625b209e8c12e084e4e65fb338c69522cff35a9349bef",
|
||
"子查询1-event-6f600df2915a128ac6ece4af525b62892cf27da3ea97cbcc115f62e5098320ec",
|
||
"子查询1-event-d6ff097bea978fad8483f938a3cb531a21dc77003fa3b99d8c928b2683024372",
|
||
"子查询1-event-a5c4bbcdc72a6de1612252b3cb16763484459cfb076924a6399de290502752ff",
|
||
"子查询1-event-27c269b6942485a6cf005134588ee69b328a3d8abca141d6217ca0bb1aedbf6c",
|
||
"子查询1-event-85e5a7d9d226bbab19fbec1a320fecb112559c7b3f9ecc62f973c5802866e694",
|
||
"子查询1-event-470d872398378e5b7a89468f30f61a41e106544bb65fa4a6f813589c3f9279f9",
|
||
"子查询1-event-790c3e54911eefd4de900915ec13feb29069629d0b8cfa04fd2ade3be8bcd3b5",
|
||
"子查询1-text-5e8d5dda1773e2ddfaf6ea2acd264dd0bb48f2027dbb6cf6de96087b8b4231cf",
|
||
"子查询1-text-df08f77179b04b679ca52d385b5b88451084c645178acf4cde7dc08bc2d14350",
|
||
"子查询1-text-c4e839a633bba055aea3b1ffd0976ae2990f5ed7d4613a34611cf57891ccbf67",
|
||
"原始查询-event-4a2bcba115de4caba54917610e38e8987ff52510033f8f85f3e986ea2bc718f8",
|
||
"原始查询-event-6cc4234f3d14af6f9424332cd4ac8660e5ecc3ae3e80f1eaca567424acb0cb65",
|
||
"子查询2-event-53865716de623635a9bb43089c704afbf6bcfba3a7602dcfe0ca6b5d71eeee95",
|
||
"子查询2-event-f61a5992e2909ca1085d6740b97498c99fb6da6a974f8e920fb9bc05dccb9882",
|
||
"子查询2-event-a0f3109ab7181067bd010ca585c7840a6b9757f2ed8a19fdc55fb8e333c68326",
|
||
"子查询2-event-fbe9cf25704af39ba7d982129812763a8e7f74413261395750c669435319d5aa",
|
||
"子查询2-event-b4135192f92aaf55e0dec6a171fb00d781b7d64b146681bf950508d7a67891b3",
|
||
"子查询2-event-64e797a1c820ac41b3d36f6f46e32afbfeaab16a37903a97eef5a220a700895b",
|
||
"子查询2-event-bd80746046d920e6b266e10bb0ddc63e67bc3744ac62b727071d307450768591",
|
||
"子查询2-event-2b651c5061e8182dd182be6ab0a587000381dab85631cdea82540d357af6d9a6",
|
||
"子查询2-event-9d25ac22ddbe80a8f29499568eab163cdc4f74ede50017c649b4d7bbbb5d9524",
|
||
"子查询2-event-2059ce5999ceca1744b791e64baddfa2d1937b2dbfdb822dd48767377c0d4577",
|
||
"子查询2-event-1d0fe43623faea104320ae0df5cd869be60a53f341be9de26eba085c28d91ea2",
|
||
"子查询2-event-a1f9dc59b134ad20c480583134e11d0f24537dd223c624dd0bd42f8f0d1ea642",
|
||
"子查询2-event-32f163b1de3a2699d094f65498d0ea900776b8cc7141c15bc76cc84e9e5fc9b2",
|
||
"子查询2-event-cba3691d6c4d54bac3e6a198c60bace10c32a3c258e5899819bb856fc644fbda",
|
||
"子查询2-event-17d23d29cebf76e8c7a9852e1fda7d2689c4942aa24fad725939d6453fad7a92",
|
||
"子查询2-event-14477ff4f401ea8debd78c82a992bbb93db535c80489c98505435e16abdaaf68",
|
||
"子查询2-event-367267d22cc3ea80fe48508f2ed0b76b2f7f18447915134353a109b55c86af29",
|
||
"子查询2-event-07cf8b771ad257ad4cb1806291d0782aecdf26eadc513cddd2bb3f85821ecfd2",
|
||
"子查询2-event-b564633d3f42a4a4a7edb8e68549dc8ed661d4e5a6245bd05155872079292fee",
|
||
"子查询2-event-191425cf07b8000057e2847083a5255bb51abc1f6aa63354628a72827d431208",
|
||
"子查询2-event-6c5fd6ad11d08b733f4137b26f4e51edccabb54d7a55fdbf16d3ed4cddcd5adf",
|
||
"子查询2-event-8c0bd6190bdc0e7e435ba52fd6efe5dedae6befe7447aebf9522fe88fce275f6",
|
||
"子查询2-event-f36e1050b0d1c448d1ee67796350b680fa47400069f419fc0be4331fe29c6a9c",
|
||
"子查询2-event-95fef18f8978d96d2f7358fc0fbf0553666d74b9ad9416a025f6fe1e7637df06",
|
||
"子查询2-text-60c792d17256768940c0b197aa0d6e2cac5538db8faa31204bdd154a8afa2529"
|
||
],
|
||
"pagerank_data_available": true,
|
||
"pagerank_summary": {},
|
||
"concept_exploration_results": {},
|
||
"exploration_round": 0,
|
||
"debug_info": {
|
||
"total_time": 106.16238307952881,
|
||
"retrieval_calls": 1,
|
||
"llm_calls": 4,
|
||
"langsmith_project": "rag-api-service",
|
||
"token_usage_summary": {
|
||
"has_llm": true,
|
||
"has_generator": true,
|
||
"last_call": {
|
||
"prompt_tokens": 3481,
|
||
"completion_tokens": 68,
|
||
"total_tokens": 3549
|
||
},
|
||
"total_usage": {
|
||
"prompt_tokens": 4486,
|
||
"completion_tokens": 324,
|
||
"total_tokens": 4810,
|
||
"call_count": 3
|
||
},
|
||
"model_name": "qwen2-7b-instruct",
|
||
"has_last_usage": true,
|
||
"has_total_usage": true
|
||
},
|
||
"complexity_analysis": {
|
||
"is_complex": true,
|
||
"complexity_level": "complex",
|
||
"confidence": 0.95,
|
||
"reason": "这是一个复杂查询,需要生成多方面的个子查询来回答关于企业在数据安全技术体系建设方面的主导理念。这可能包括对不同行业最佳实践的探索、对新兴安全技术趋势的分析以及对相关法规和政策的理解,因此需要从多个角度和来源获取信息并进行综合分析。"
|
||
},
|
||
"debug_mode_analysis": {
|
||
"debug_mode": "0",
|
||
"debug_override": {},
|
||
"path_override_applied": false
|
||
},
|
||
"sufficiency_analysis": {
|
||
"final_sufficiency": true,
|
||
"sufficiency_check_details": {
|
||
"is_sufficient": true,
|
||
"confidence": 0.9,
|
||
"reason": "事件信息和段落信息包含了回答查询所需的关键内容,特别是关于企业在数据安全技术体系建设方面主要采用的'防'为主的数据安全防护理念,以及新兴技术在数据流通共享方面的应用。",
|
||
"iteration": 0
|
||
},
|
||
"iteration_sufficiency_history": [],
|
||
"sufficiency_progression": {
|
||
"status": "no_sufficiency_checks"
|
||
}
|
||
},
|
||
"routing_analysis": {
|
||
"total_routing_decisions": 1,
|
||
"sub_query_generation_count": 0,
|
||
"parallel_retrieval_count": 0,
|
||
"pagerank_collection_count": 0
|
||
},
|
||
"concept_exploration_analysis": {
|
||
"exploration_enabled": false,
|
||
"exploration_rounds": 0,
|
||
"pagerank_nodes_analyzed": 0,
|
||
"successful_branches_total": 0,
|
||
"total_branches_attempted": 0
|
||
}
|
||
},
|
||
"iteration_history": [
|
||
{
|
||
"iteration": 0,
|
||
"query": "并行检索: 原始查询 + 2 个子查询",
|
||
"passages_count": 70,
|
||
"action": "retrieval"
|
||
},
|
||
{
|
||
"iteration": 0,
|
||
"action": "sufficiency_check",
|
||
"is_sufficient": true,
|
||
"confidence": 0.9,
|
||
"sub_queries_count": 0
|
||
},
|
||
{
|
||
"iteration": 0,
|
||
"action": "final_answer_generation",
|
||
"answer_length": 5728
|
||
}
|
||
]
|
||
} |