GBA的兴起和发展为数字化提供了强大动力,各地方政府出台或即将出台一系列措施保障数据安全和合规性,为跨境数据流动提供支持。企业可享受政策便利和更多数据资源,但也面临更多数据安全挑战,包括平衡不同地区的数据安全法规和应对网络条件差异带来的安全保护挑战。企业应制定统一合规标准和体系,构建有效的大数据安全合规能力,提升数据安全管理与防御能力,实现长期发展。
GBA的数字化发展紧密关联于以下战略举措:
- 增强和升级信息基础设施:全面规划基于IPv6的新一代信息基础设施,扩大带宽容量,建立互联互通的应用平台。
- 加快先进制造业发展:通过互联网、大数据和人工智能与实体经济深度融合,实现产业链上下游深度合作。
- 培育壮大战略性新兴产业:优先培育新一代信息技术、生物技术、物联网、人工智能等新兴行业。
- 加快发展现代服务业:利用香港、澳门、广州和深圳的经济与金融优势,构建国际金融中心,发展安全金融行业。
GBA内数据治理和安全将成为重要的发展领域,包括:
- 统一数据标准、合规标准和安全标准:分阶段、在不同领域进行数据要素标准化试点项目,建立统一的数据系统和合规标准。
- 统一的公共数据资源系统:提升涵盖人口、法人、空间地理及数字护照的基本数据库,进一步扩展信用、金融、医疗健康、交通等数据库。
GBA内企业面临的机遇包括:
- 可以使用更多数据资源:便捷的数据流通和易于获取的数据资源意味着企业能够充分利用获取大量数据和拥有无数应用的机会。
- 改善数字基础设施:健全的网络和计算基础设施系统是企业的固有优势,大湾区正建设跨境大数据中心,提升网络连接速度与稳定性。
GBA内企业面临的数据安全挑战包括:
- 不同地区法律制度差异:广东、香港和澳门不同的法律制度给企业带来了更高的合规挑战。
- 当前的遵守能力不足:部分领导对合规管理角色认知不足,企业缺乏全面的安全合规培训。
- 健全的组织结构:部分企业难以发展出完整且有效的组织结构,人力资源支持不足。
- 适当的合规性管理框架和执行机制:部分企业难以构建健全的合规管理体系及执行机制。
- 全面的安全合规能力:部分企业难以建立全面的安全合规能力,缺乏所需资质。
- 隐私保护:部分企业对隐私保护认识有限,缺乏系统支持。
- 互联网条件的差异:不同地区的网络条件差异导致更高级别的安全防护难度。
- 技术和安全标准的差异:不同地区的加密计算技术与安全标准存在差异。
- 用户习惯的差异:不同地区的用户在互联网使用上存在差异。
GBA内企业应对挑战的建议包括:
- 解决监管差异:建立符合三方数据安全规定的标准解决方案,关注隐私保护和跨境流动要求。
- 构建安全合规能力:建立或指定数据安全管理部门,明确数据安全合规管理职责,推进数据安全合规管理。
- 提升安全管理能力:制定并实施严格的安全政策和操作程序,定期对员工进行安全培训,投资先进的安全技术。
- 增强安全防护能力:建立良好的网络韧性基础,遵循基于等级的安全保护系统,参考相关的国际标准。
GBA的发展为组织通过数字化手段获取竞争优势带来了机遇,但组织需要解决网络安全、隐私保护和跨境法律与法规之间的差异,全面增强合规能力,建立安全管理能力,强化安全防护能力,实现可持续增长。