您所在企业的行业类型是
信息技术/互联网
金融/保险/投资
制造业
医疗健康
零售/批发
教育科研
物流运输
房地产/建筑
能源化工
其他
您所在企业的规模(员工总数)是
50人及以下
51-200人
201-500人
501-1000人
1000人以上
您在企业中的职位是
董事长/CEO
副总经理/副总裁
CTO/技术总监
CIO/信息总监
CFO/财务总监
COO/运营总监
业务部门负责人
其他高层管理岗位
您如何评价自身对数据安全相关法律法规的了解程度
非常不了解
不太了解
一般了解
比较了解
非常了解
您认为数据安全对企业核心业务发展的重要性程度是
完全不重要
不太重要
一般重要
比较重要
非常重要
您所在企业是否已经建立了完善的数据安全管理制度
完全没有建立
仅建立了部分基础制度
正在搭建完善体系
已经建立了完善制度
不清楚
您所在企业当前已部署了哪些数据安全防护产品/技术
防火墙/入侵检测系统
数据加密技术
数据备份与恢复系统
身份访问控制管理
数据脱敏系统
终端安全防护
数据安全审计系统
零信任架构
未部署任何专门防护产品
其他
您所在企业近三年是否发生过数据安全泄露事件
从未发生过
发生过1次轻度事件
发生过2-3次轻度事件
发生过1次中度及以上影响事件
发生过多次中度及以上影响事件
不清楚是否发生过
数据安全事件给企业带来过哪些层面的影响
未产生任何实质性影响
仅产生技术层面小范围影响
产生了经济损失
影响了企业品牌声誉
导致用户信任度下降
触发了监管处罚
其他
您是否能准确识别企业核心数据资产的范围
完全不能识别
只能识别少部分
能识别大部分核心数据
能完整准确识别
不确定
您所在企业是否定期开展针对管理层的数据安全培训
从未开展过
每年开展少于1次
每年开展1-2次
每年开展3-5次
每年开展5次以上
您对第三方合作机构的数据安全能力是否有常态化审核机制
完全没有
仅在合作前审核一次
有年度审核机制
有季度动态审核机制
不清楚
您认为企业当前数据安全面临的最主要威胁来自哪里
外部黑客攻击/勒索
内部员工无意泄露
内部人员故意窃取
第三方合作方泄露
移动办公场景漏洞
物联网设备接入风险
新技术应用(如AI/大模型)带来的风险
其他
您所在企业每年投入的数据安全预算占整体IT预算的比例约为
低于5%
5%-10%
11%-20%
21%-30%
超过30%
暂无专门的预算
您认为当前企业的数据安全投入是否能够满足实际防护需求
投入严重不足,完全无法满足
投入不足,只能满足基础需求
投入基本匹配,可以满足需求
投入充足,能够覆盖所有风险
投入过多,存在浪费
您是否清晰了解《数据安全法》《个人信息保护法》对企业合规的要求
完全不了解
仅听过法规名称,不了解内容
了解核心要求
非常熟悉全部要求
只了解其中一部法规要求
您认为企业数据安全管理最核心的目标是什么
满足监管合规要求
保护企业核心商业数据不泄露
保护用户个人信息安全
保障业务连续稳定运行
避免经济损失和品牌风险
您认为当前企业数据安全管理最需要提升的方面是哪些
管理层数据安全认知
完善制度流程建设
加大技术产品投入
专业团队能力建设
员工常态化安全培训
合规审计与风险监测
第三方供应链安全管理
应急响应处置能力
其他
在企业数字化转型过程中,您对新增业务场景数据安全风险的重视程度是
完全不重视
不太重视
一般重视
比较重视
非常重视
您所在企业是否建立了数据安全事件应急响应预案
完全没有
仅制定了初步预案,未演练
制定了预案,每年演练不少于1次
制定了完善预案,定期演练优化
不清楚
您是否会将数据安全指标纳入企业相关部门的绩效考核
完全不会
偶尔会纳入部分指标
会将核心指标纳入考核
已经建立了完整的考核体系
还在规划中
您认为大模型等人工智能技术的应用给企业数据安全带来的风险程度是
几乎没有风险
风险较低
风险中等
风险较高
风险极高
不清楚
请简要描述您当前在企业数据安全管理中遇到的最大困惑