首页 > 企业资讯 >新闻内容

亿赛通|专访李贺:数据安全再论道

2021年01月08日 17:21

随着大数据、人工智能、工业互联网等为代表的新一代信息技术不断发展与深度应用,数据作为新的生产要素正在成为驱动经济发展的新引擎。在企业纷纷加快数字化转型的当下,利用数据驱动决策,实现增长已成为共识。

在数据驱动的过程中,数据安全问题也日益凸显,包括数据泄露等在内的各种数据安全问题,不仅让企业蒙受巨大损失,也给社会和个人带来了危害。那么,企业在数据应用过程中,该如何保护数据安全?一种合理有效的数据安全建设体系该如何架构?对此,杂志社对亿赛通副总经理李贺进行了专访,以下是具体采访内容,以飨读者。


北京亿赛通科技发展有限责任公司副总经理李贺

记者:结合国内目前的业务和市场环境,您认为中国企业在数据安全保护方面面临哪些问题?

李贺:目前中国企业对数据安全的理解和要求越来越高,但还缺乏一个好的指导标准,或者说用一种索引方式引导企业开展数据安全工作。因为每个企业面临的数据安全问题都不太一样,不仅仅是数据备份或防泄密,还包括数据价值上的评估和保护、数据安全治理等问题。目前国家和行业内都陆续开始发布相应的数据安全法律法规,但对企业来说,还存在着指导性原则和可落地性兼容问题,以及未来的持续性改进等客观现状,当然数据安全工作本身也是一个持续性工作。

目前大部分企业在落地过程中,还是处在摸索阶段,因为数据安全的运营需要各个领域人员都要主动或被动的参与其中,这无形中增加了企业做数据安全的难度,比如数据安全要防护到何种程度和范围?如何平衡安全等级和数据流转效率?不同价值数据如何定义安全保护等级和技术手段?未来业务模式变更如何保证数据安全动态调整?如何可持续化安全运营和服务业务等等,解决这些问题需要的一个多维度思考、多业务交叉的综合项目团队。

就国内企业在数据保护方面的主要挑战而言,数据泄露问题还是重点,主要来源于内部和外部两方面。内部更多的是来源于员工的意识和认知,现在很多员工基于诱惑也好,或者自身认识的局限性也罢,导致主动泄密的情况发生,这对企业而言极具杀伤力,尤其对科技型、高知识产权型企业。以芯片行业为例,今年突然多了8万家新企业,公司数量上的增加和技术研发投入真的成正比吗?有没有员工带着上家企业的研发成果跳槽到下家企业的现象呢?这非常值得商榷。

外部来讲,虽然监管力度在不断加强,但是企业的核心数据,特别是个人信息数据,被黑客或组织窃取的威胁风险依然存在,从媒体的有关报道中就可见一斑。且黑产数据交易的现象也屡见不鲜,这都充分说明企业数据面临的外部威胁形势仍然十分严峻。

记者:在您看来,一个科学合理的数据安全建设体系应该是怎样的?在这方面,亿赛通是如何深耕布局的?

李贺:我个人认为一个好的体系不能单独脱离制度去讲技术,也不能脱离技术去讲制度,而是要把制度和技术进行有机平衡和高效融合。数据安全建设体系也同样遵循这点。然而平衡点和融合点的值并不是绝对的,和企业文化、员工意识、历史事件、领导意识都有关系。所以,数据安全建设体系要更加重视科学化、合理化、人性化,继而找到最佳的平衡点和融合点。亿赛通一直以来始终秉承开放合作的理念,积极推动安全产业的创新与发展。2020年,亿赛通在业内首提“分•放•管•服”的数据安全核心建设理念。数据安全的首要基础工作是对数据资产的发现和梳理,即分类分级。“分”是从整体架构的层面来规划数据安全,是数据安全综合解决方案的基础,没有准确合理的“分”就没有有效安全的数据应用和管控。如果说“分”是数据安全综合解决方案的基础,“放•管”则是方案的的具体执行,通过各种类型的数据安全工具来达到合理管控的目的。“放”是指数据的流动与应用,而“管”则是指保障数据的安全。两者之间是一个需要动态精准把握的平衡关系。安全服务贯穿了数据安全体系前期的咨询规划、中期的建设和后期的运营,包括相关的人才培训和培养工作。熟悉网络安全工作的业内人士可以看出,这也正是同步规划、同步建设、同步运营,即三同步理念的体现。

记者:有人说,远程服务和安全即服务正在成为网络安全服务市场新的发展趋势,您对这句话有何看法,贵公司在安全服务方面又是如何规划的?

李贺:在数据安全角度,我赞同这种说法。但传统咨询式的安全服务已不能满足客户需求,现在的服务已经转化为一种能力赋能,把企业的技术、产品、方案、服务等都融合其中。一方面把固有攻击模型的防护能力附加给客户,另一方面对新兴的响应能力也作为重要服务打包给客户。因为安全是个动词,是随着攻击手段和模型的变化而变化,而不是一成不变。

当然企业也需要培养自身的安全专家,但是方向更倾向于业务安全专家,安全能力侧由外部厂商通过服务提供,通过企业内部业务安全专家和安全厂商能力专家的合作转化,更准确、更明确的解决客户数据安全问题,满足客户需求,同时促进安全厂商在原有技术架构上的深耕,更重要的是它找到了一个更好的让客户满意的点。我认为这就是一个好的模式,也可以说是一种趋势。

亿赛通非常重视在服务上的建设,服务在亿赛通数据安全核心理念“分•放•管•服”中占有非常重要的位置,不仅仅提供传统的数据安全体系建设服务、数据安全制度咨询服务、数据安全培训服务、数据安全运营服务,还针对性的提供数据安全漏洞扫描服务、数据安全治理服务、数据轨迹追踪溯源服务、数据安全防护能力接口等特色服务,这些服务都是亿赛通服务客户、客户满意的基石。

记者:作为一家长期专注于数据安全的企业,亿赛通在技术创新、产品研发等方面取得了哪些进展?

李贺:在产品上,公司目前基于“云、网、端”发布了一系列数据安全产品,在结构化数据、非结构化数据防护上都有相应的产品和解决方案。

在创新上,近几年业界提出“以人为核心”的安全管理理念,这个理念也非常适用于数据安全泄露防护领域,通过大数据、机器学习、用户画像等技术应用,亿赛通在内部数据安全领域中,发布了以“人、数据、轨迹”为焦点的UEBA产品,让企业数据安全管理者既能预先感知内部数据使用者画像变化,发现潜在风险;也可以通过轨迹溯源追踪数据泄密风险人员,并协助企业溯源取证。

目前公司也积极在区块链、大数据安全技术研发和产品方案布局,预计很快就可以发布相关的产品。

记者:工程交付是目前被业界普遍忽略的痛点问题,亿赛通在这方面是如何布局的?

李贺:工程交付是目前被业界普遍忽略的痛点问题。由于数据安全体系的庞杂,终端环境千差万别,安全、IT及业务部门的交叉,往往导致交付难度大幅度上升,用户体验感较差。

为此亿赛通提出并实施了流程规范、资料完备,交付技术、交付效率、服务态度和用户满意度等六项交付效果指标。通过这六项指标,服务了小到几千点大到十几万点的客户,良好的交付效果及专业技术能力,获得了客户的高度反馈与好评。目前,公司已在金融、能源、政府、通讯、医疗、地产等行业积累了大量成功案例,并在各类项目实践过程中结合各行业的客户实际需要和应用场景,有效地提升其安全管理工作的效率和质量。


记者:请您谈一谈对目前数据安全行业的看法。

李贺:当前我国互联网发展迅速,给人民的生活带来了巨大的便利,同样对个人信息数据的拥有者、使用者也提出了较高的关键数据资源保护能力要求。一方面,已经可以看到的,国家和行业监管在加快立法和标准的制定,各个安全厂商也积极努力的为企业提供优秀的产品和解决方案;另一方面,国民网络安全意识、数据安全意识也需要提升。这里仅通过贵司平台,希望网络安全科普可以更多、更大范围的开展,从小教育和宣讲网络安全方面的知识,利用典型案例警醒师生要科学规范使用网络,让网络更好地为生活服务。甚至小学课堂教育中,将网络素养、网络安全教育与学科教学结合起来,组织学生学习网络安全保障能力、个人及重要数据保护、电信诈骗、网络暴力、网络法律维权等内容进行学习教育。其实,亿赛通好多工作人员工作之余,在子女所属的学校里,给学生分享网络安全和数据安全的知识,也希望其他的网络安全从业者也都将这些公益活动做起来,尽可能身体力行推动网络安全科普。

总的来说,数字经济时代,数据已成为与劳动、资本、土地、知识、技术、管理等并列的生产要素,我国应当立足基本国情,借鉴全球数据治理经验,构建适应我国数字经济发展需要,保障我国数据资源利益的中国特色数据安全保护体系。



相关推荐

只有吸引客户,留存客户,能创造价值的平台才是真正的好平台!

如今,许多刚进入互联网产业的企业在开发APP时面临两个选择,原生APP的开发和模板开发。原生开发是基于市场调研以及用户分析的前提,根据开发需求进行专属设计、程序、体验的开发研究,所以APP的开发周期长,开发成本高。许多企业退而选择模板开发,也就是套用固定模板。虽然节省了程序代码的编写工作,但模板开发也存在很大的弊端。1、无法传导大量数据没有进行原生开发的APP和网站限制于模板,后台不能进行数据的大量导入,也无法提取任何的数据,对于一些需要传导数据的客户,完全无法使用。2、知识产权无法保障如果不进行原生开发,企业开发APP和网站投入的心血就无法进行软著申请,产品得不到法律保护。而且套用模板在使用过程中有可能涉及侵权,引起不必要的法律纠纷,让企业蒙受损失。3、功能单一,无法优化升级没有原生开发的网站和app,开发功能单一,且后期不能进行优化升级。随着企业不断的发展进步,网站和app势必要进行实时更新。使用模板就不能进行内容更迭,只能重新开发,这对于企业来说使用麻烦且浪费资金。且无法及时针对用户反馈做出调整,用户体验极差,企业辛苦开发的网站和app有可能流失用户,这更是不可估量的损失。在此情况下,越来越多的公司综合考虑之下选择了原生开发。原生开发的优势明显,不仅可以规避以上缺陷,在开发质量有保障的同时,覆盖用户更广,用户体验更佳。1、功能强大,兼容性好原生开发的应用程序访问和兼容的能力比较好,可以支持在线或者离线消息推送或是进行本地资源访问,也可以更好地调用移动电话终端的硬件设备,调动语音和摄像头等功能,以及更好地用于传输gps和蓝牙。2、用户操作流畅,使用体验佳原生APP是针对不同的平台为用户提供优秀的用户体验和优质的用户界面、帮用户节约宽带成本、在无网络的情况下也能访问本地资源,使用部分的功能。用户操作起来更流畅,体验效果更佳。3、界面更美观,吸粉效果明显原生开发应用程序包比较大,涵盖了更多不同的开发元素,涵盖了这个控件元素或其他数据内容,逻辑框架也非常清晰,因此拥有更多的设计元素来提升其美观度,对用户形成更强烈的吸引力,使用户对小程序应用更加喜爱。拥有诸多优势的原生开发APP应用,自然也就更加容易获得广大用户的青睐,从而促成企业更容易达成面向用户的预期目标。原生开发的发展目前在移动市场上已经非常成熟,我们周围大多数的常用app都是原生开发出来的,这种原生开发的发展已基本成为市场的常态。但是许多企业在选择了原生开发的模式以后不知如何开发和推进,也不知道选择哪一家合作公司更靠谱。优联互通公司就具备最稳定的开发模式:01网站开发根据企业发展战略和进度需要,网站架构设计和视觉呈现具有前瞻远见性和功能高扩展性,提供网站UI设计,程序开发、SEO优化、数据埋点统计和运营技巧分享。02小程序开发提供微信小程序、支付宝小程序、百度小程序、头条小程序等小程序应用矩阵开发,也提供小程序认证、申请发布、配套数据统计开发和用户增长运营等一条龙服务。03APP应用开发当用户增长到百万级别时,企业就需要建立属于自己的私域流量和应用矩阵,APP可以开发很多企业定制化的功能,这些功能是WEB和小程序很难实现的,万物互联科技为客户提供安卓客户端和IOS客户端开发和应用市场发布等一站式服务。公司拥有最前沿先进的高端核心计算机技术优势,也拥有一支朝气蓬勃、踏实诚恳、技术实力过硬的技术研发和互联网运营团队。其队伍骨干有多年的大型软件开发和互联网运营背景拥有最前沿先进的高端核心计算机技术优势。能够在瞬息万变的互联网中,更新迭代最新IT信息。更为重要的是,优联互通让客户通过原生开发的各种功能,进行全面的信息展示,创造有效的营销渠道,促进客户自身企业的发展进步的同时,确保客户的软件和网站可以进行软著申请,产品得到合法保护,更规避了套用模板有可能造成的法律纠纷。为您的原生开发保驾护航。

2020年07月29日 10:37

租客网:房产中介如何提升客源量?

租客网:房产中介如何提升客源量?很多房产中介都会有面临找不到客源,这个令人烦恼的问题,有了足够的房客源,房配客,客配房,就可以比较顺利的达成交易,所以对于中介来说,想要门庭若市,成交率不断,提升客源量肯定是重中之重,那到底该如何寻找更多的客源呢?租客网给你提几条建议,助你快速提升客源量!租客网建议1:上门客户上门客户是开发客户最直接的途径,这类客户目的明确,针对性比较强,比较容易跟进,所以客户在登记信息的时候,一定要留下客户的联系方式,如手机号,微信,qq号等。一般来说,客户都会在多家门店登记信息,所以要尽快联系客户看房,做好服务工作防止客户与其他门店合作。租客网建议2:网络拓客随着互联网的快速发展,网络发布房源已经成为拓展客户的主流途径,通过网络将房源信息推送到潜在客户面前,获得更多的客户来电,对于经纪人而言也是节省了大量的时间。比如可以借助租客这类拥有众多用户的第三方平台,发布或寻找房源。或是加各种社区群,推送房源。租客网建议3:社区驻守针对重点小区进行驻守,驻守时要注意跟保安和物业搞好关系,再者就是小区里的住户,经常跟大爷大妈聊聊天,增进感情。哪户准备卖房子了,哪户要出租房子了,大叔大妈们都很清楚,有需要的时候他们会给予你一定的帮助。租客网建议4:广告贴纸传统的获客方式还是不能丢的,巧妙运用也能有很大作用,自己设计一个宣传方案,写上房源优势和自己的联系方式,内容布局尽量简单明了,打印出来,在人流量比较大的小区、大型超市、公交车站贴广告。租客网建议5:派发名片或派单经纪人应该随时携带自己的名片,遇到客户不忘递过一张名片,不要怕名片被扔,因为你递出的名片大部分都是被扔的命运,但是你可以多递几次,次数多了,客户即使记不住你的名片也会记住你这个人,有需要的时候自然会想到你。最后租客网提醒正在奋斗的您一句,不管哪种途径获得客户,最重要是要长久的坚持下去,不能因为初期看不到效果就放弃,如果您不愿意选择这些繁琐的步骤,您可以选择加入租客网,这个简单便捷的方法,租客网房源多,客流量大,一定能祝您开拓更多的客户!

2020年04月02日 13:37

关于租房的贴心建议

租房市场中,中介良莠不齐;发布虚假房源,看房收取看房费;房东违约涨价,入住之后设备维修沟通难……这一系列的问题困扰着每个租客。因为对于在异地没有住房的人来说,租房就是他们城市立足的第一步。租房这件事,说简单简单,说难也难。对于长期租房的人来说,可能已经驾轻就熟。不过对于租房经验不足的人来说,希望这些内容可以帮到大家。租房流程1、房源选择——>实地看房——>交付定金(签订租赁合同)——>物业验收——>交付房租押金,正式租房。房源篇2、对于学生来说,校园广告墙上贴着密密麻麻的租房信息。基本上无需费用,但是交易安全无保障。3、学长、学姐以及熟人介绍房源(也包括同事以及工作朋友圈)。房源信息可靠安全,不过容易欠下人情。4、大型分类信息网站中会有租房版块,其中挑选个人房源,直接可以联系房东看房,优点可以省去中介费,缺点在于目前不少中介房源也混于其中。5、品牌中介专业可靠,就是要支付中介费,如果决定要找中介租房,那么可以先从租房网站上了解房源,为之后看房做足功课。租房区域选择建议6、轨交租房——临近上班地点或轨道交通沿线的房屋成为了求租者的首选,若在CBD地区寸土寸金,房租不菲。利用地铁以及交通优势,所能辐射到的小区,都可以考虑,租金方面也能便宜不少7、园区租房——在园区工作的打工者面对租房时,往往就要考虑到交通成本和路途时间。一般会优先考虑在园区周边租房。即使加班到很晚,也可以第一时间回家,避免长途奔波带来的疲劳感,影响到第二天的工作状态。8、远郊租房——忙于找房的求租者,不要把租房的区域局限在商圈周边,应适当的放宽找房的范围。虽然在租房区域的选择上,也需要考虑到上班交通的成本。但其实每日来回的车费还是要远低于CBD区域与远郊租房的租金差额,不少远郊区域正成为新兴租房的热点区域。租房窍门9、可考虑毛坯房或者简配房——对于刚跨入社会的毕业生来说,工作刚刚起步,租金交通是其最先考虑的。精装全配价格不菲,毛坯简配DIY,所谓追求品质,租的房子也要扮靓,租金方面也比较能让人接受。10、租房的多种形式——单独整租和独立单间。单独整租舒适度好,但是开销较大;通常租金不超过月收入的1/3。如果有资金压力的话,可以选择单间,一般选择2-3人为宜;有的房东也会招收租客,租金上较为实惠,需要与房东多多了解,多多磨合。11、合租是个缓解租金压力的有效方式——毕业生或者职场新人由于刚出社会,建议可以先合租以解决当前的居住问题,等积累了一定的财力后再做其他打算。合租能够分担租金压力,女生更应该找熟人。12、选择长租,可以适当的议价。比如合同签一年甚至两年,通常会在月租金上有优惠。13、每年过完年、毕业季、求职季,开学季,都是传统意义上的租房旺季,先下手为强,避开租房旺季,能够节省不少租金。租好房,有安心的家。毕竟,房子是租的,但生活不是!

2020年04月15日 13:33