您所在企业的所属行业
互联网/信息技术
金融/保险
制造业
零售/批发
医疗健康
教育培训
房地产/建筑
能源/化工
交通运输
其他
您所在企业的员工规模
50人及以下
51-200人
201-500人
501-1000人
1000人以上
您的任职时长为
1年及以下
2-3年
4-6年
7-10年
10年以上
您给贵企业当前的数据安全防护水平打几分?(0-10分,0分极差,10分极好)
您是否清楚了解所在企业的数据资产分布与分类分级情况
非常清楚
大致清楚
仅了解部分核心数据
完全不了解
您认为企业发生数据安全事件的可能性有多大
几乎不可能
可能性较低
存在一定可能
可能性较高
很有可能
您所在企业已建立的数据安全防护机制包括哪些
数据加密存储与传输机制
用户数据访问权限管控
定期数据安全漏洞扫描
数据安全事件应急响应预案
员工数据安全培训制度
第三方合作方数据安全审核
暂未建立任何相关机制
其他
贵企业是否设置了专门的 data security(数据安全)管理岗位或部门
已设置独立的数据安全管理部门
设置了专职数据安全岗位
由IT/法务等部门兼任相关职责
未设置任何相关岗位/部门
您认为当前企业的数据安全投入规模是否满足防护需求
投入远超出需求
投入基本满足需求
投入刚好满足需求
投入略有不足
投入严重不足
近三年您所在企业是否发生过数据泄露、数据丢失等数据安全事件
发生过3次及以上
发生过1-2次
从未发生过
不清楚是否发生过
您是否了解《网络安全法》《数据安全法》《个人信息保护法》等相关法律法规对企业数据安全的要求
非常了解,熟悉各项合规要求
大致了解核心要求
仅听说过相关法规,不清楚具体要求
完全不了解
您认为合规要求对企业数据安全建设的推动作用大吗
推动作用非常大
推动作用比较大
有一定推动作用
推动作用很小
几乎没有推动作用
您认为企业当前面临的最主要数据安全风险来自哪些方面
内部员工违规操作/误操作
外部黑客网络攻击
第三方合作机构数据泄露
数据存储基础设施故障
管理层重视不足,制度不完善
员工数据安全意识薄弱
合规能力不足,不符合监管要求
其他
您所在企业是否定期开展覆盖管理层的 data security(数据安全)培训
每季度至少开展一次
每年开展1-2次
仅在新法规出台后开展
从未开展过
您认为提升企业高层数据安全认知对降低企业数据安全风险的重要性如何
非常重要,是数据安全建设的核心前提
比较重要,有较大影响
一般,影响有限
不重要,主要由技术团队负责
完全不重要
您获取数据安全相关资讯与知识的主要渠道是哪些
行业峰会/论坛交流
专业咨询机构报告
监管部门发布的通报/指南
行业媒体/专业公众号
内部技术团队汇报
同行企业交流分享
几乎不主动获取相关信息
其他
您是否愿意推动企业增加数据安全相关的资金与人力投入
非常愿意,已在规划相关投入
愿意,会考虑在明年预算中增加
暂时不确定,需要评估风险与收益
不太愿意,当前投入已经足够
不愿意,数据安全投入产出比太低
您认为企业数据安全防护最核心的目标是
满足监管合规要求
保护企业核心商业数据
保护用户/客户个人信息
避免企业品牌声誉受损
避免产生经济赔偿损失
其他
您对生成式AI等新技术带来的数据安全风险是否关注
非常关注,已经在评估相关风险
比较关注,了解大致风险
略有耳闻,不太清楚具体影响
完全不关注
您认为目前企业在数据安全认知建设方面最大的障碍是什么