好房网

网站首页 楼盘 > 商业新闻 > 正文

商业地产的新基础网络安全和数据保护

2021-10-20 17:03:45 商业新闻 来源:
导读 在全球房地产行业这个世界上规模最大、历史最悠久的资产类别中,投资决策一直并将永远由掌握信息的人推动。如今,投资者和服务提供商可以并

在全球房地产行业这个世界上规模最大、历史最悠久的资产类别中,投资决策一直并将永远由掌握信息的人推动。如今,投资者和服务提供商可以并且需要有效地利用不断增加的数据量,在复杂且竞争激烈的市场中创造和获取价值。

安全访问这些信息——尤其是关键的专有数据——是快速、精确地大规模运营的关键途径。但随着数据资产使用的增加和扩大,也有相应的数据负债。这是房地产业务数字化后的新资产负债表。

公司正在通过预算、新流程、控制和监督授权的数据安全方面的专门领导来应对。网络安全和数据保护已迅速成为商业地产行业构建和保护企业价值的基础。需要明确的是,现在期望机构投资者和受托人能够熟练地管理信息安全风险。风险很高,需要新的和不断发展的技能,现在每个董事会都充分关注这些技能。

从具有恶意利益的全球有组织集团到忙碌或心烦意乱的同事在不知情的情况下疏忽和错误,需要防范的风险范围很广,而相关系统和用例却是流动的。以下包含五个核心要素的框架对于对贵公司部署的平台和工具进行周到的覆盖至关重要:

1. 可见性和受控访问: 您的内部流程应允许用户轻松访问和管理数据并共享有效管理数据的策略,同时通过内容、安全性、策略和配置的完全可见性和集中管理来最大程度地降低数据丢失的风险. 您的帐户应通过单点登录进行身份验证。此外,客户管理员应该能够强制其用户帐户使用强密码,并对帐户进行精细的访问控制,并能够随时撤销访问权限。应阻止所有搜索引擎和网络爬虫获取客户数据。

2. 全面的活动跟踪和审计日志: 您的系统应该能够记录和维护在详细和结构化的活动日志中执行的每项操作,同时存档完整的历史记录,以便您完全了解他们的活动以实现完全透明。

3. 安全的数据和数字内容服务:您系统上的所有内容都应以强加密方式提供和访问。数据应在传输过程中使用传输层安全性 (TLS) 1.3 通过 HTTPS 传输,并使用 AES-256 加密静态存储。所有系统都应具有多区域冗余,并处于持续监控和威胁检测之下。

4. 第三方验证和合规性:您应该要求并确保您使用的系统通过年度审核获得并保持严格的第三方认证,包括: SSAE 16 下的 SOC 2 2 类认证、Cyber​​GRX Tier 1 评估协议以及渗透和漏洞测试。

5. 可用性和弹性:您的系统应该为世界上最大和最复杂的投资管理公司大规模提供安全、弹性和高度可用的服务。您的系统还应利用具有可靠电源和备份系统的多个数据中心,以提供冗余和可靠的可用性以及稳健的灾难恢复和业务连续性计划,这些计划可根据您的要求进行审查并每年进行测试。

访问和处理越来越多的数据对于在商业房地产业务中创造新的机会和效率至关重要。在现代,数据保护与物理安全一样重要,在评估和使用 proptech 系统时需要对它们进行适当的尽职调查。合作伙伴、投资者和客户将转向数据和系统最值得信赖的公司。大力投资网络安全不仅可以保护您的数据,还可以让您的合作伙伴和客户相信他们的数据是安全的。

有句老话说,如果你在树林里遇到一只熊,你只需要比你身边的人快。今天,数字熊会实时克隆自己,而您旁边的公司正在为数据安全进行奥运训练。不要失去一步,被活生生地吃掉。


版权说明: 本文由用户上传,如有侵权请联系删除!


标签: