數(shù)世觀察:看億賽通的“分·放·管·服”數(shù)據(jù)安全理念

2020-11-03 12:17:33 sunmedia 1518


萬物互聯(lián)的數(shù)據(jù)時(shí)代,作為信息資產(chǎn)的數(shù)據(jù)正在從過去局部,、靜態(tài)的屬性,向全面,、流動的屬性過渡,。傳統(tǒng)的,尤其是單一的數(shù)據(jù)安全保護(hù)工具,已經(jīng)落后于時(shí)代發(fā)展的需求,。如何從整體統(tǒng)一和業(yè)務(wù)流動的視角來保護(hù)數(shù)據(jù),已經(jīng)成為業(yè)界廠商積極探索的共同課題。

作為國內(nèi)首批以文檔加密技術(shù)起家的安全廠商億賽通,近年來開始升級轉(zhuǎn)型,從單一的文檔加密技術(shù)擴(kuò)展到了數(shù)據(jù)庫安全,、數(shù)據(jù)防泄露,、數(shù)據(jù)安全智能管控等產(chǎn)品線,并站在技術(shù)環(huán)境變化和企業(yè)發(fā)展戰(zhàn)略的高度,于近期在業(yè)內(nèi)首提“分?放?管?服”的數(shù)據(jù)安全綜合解決方案的理念。近日,數(shù)世咨詢分析師訪談億賽通總經(jīng)理崔培升,得以近距離了解這家數(shù)據(jù)安全領(lǐng)域深耕多年的網(wǎng)絡(luò)安全廠商,在如何做好數(shù)據(jù)安全防護(hù)工作方面的深度思考,。

億賽通總經(jīng)理崔培升

分:制度/權(quán)責(zé)與資產(chǎn)

數(shù)據(jù)安全的首要基礎(chǔ)工作是對數(shù)據(jù)資產(chǎn)的發(fā)現(xiàn)和梳理,即分類分級,在此基礎(chǔ)之上才能開展有效的數(shù)據(jù)保護(hù),。但如上文所述,當(dāng)下的業(yè)務(wù)環(huán)境下,數(shù)據(jù)還有一個(gè)重要的流動屬性,這個(gè)屬性與業(yè)務(wù)強(qiáng)相關(guān),因此相應(yīng)的制度、合規(guī),以及對人的權(quán)限,、職責(zé),、訪問對象等的劃“分”更是無法忽略的因素。這也是業(yè)界提出數(shù)據(jù)安全“治理”的主要原因之一,。

對政策制度的分層合規(guī),對權(quán)責(zé)訪問對象的分權(quán)分則,對數(shù)據(jù)的分類分級和對資產(chǎn)的分布分析,組成了億賽通的 “分”,。“分”是從整體架構(gòu)的層面來規(guī)劃數(shù)據(jù)安全,是數(shù)據(jù)安全綜合解決方案的基礎(chǔ),沒有準(zhǔn)確合理的“分”就沒有有效安全的數(shù)據(jù)應(yīng)用和管控,。

放,、管:把握平衡

“放”的含義是指數(shù)據(jù)的流動與應(yīng)用,而“管”則是指保障數(shù)據(jù)的安全。高效的數(shù)據(jù)應(yīng)用給機(jī)構(gòu)帶來巨大的業(yè)務(wù)價(jià)值,但如果沒有數(shù)據(jù)安全的保障,機(jī)構(gòu)則時(shí)刻面臨著巨大的運(yùn)營風(fēng)險(xiǎn),兩者之間是一個(gè)需要動態(tài)精準(zhǔn)把握的平衡關(guān)系,。

“放得寬會導(dǎo)致業(yè)務(wù)風(fēng)險(xiǎn)的陡增,管得嚴(yán)則束縛了生產(chǎn)力的手腳,。放管平衡的關(guān)鍵在于對用戶業(yè)務(wù)的深度理解?!薄獌|賽通總經(jīng)理崔培升

【圖1】

如果說“分”是數(shù)據(jù)安全綜合解決方案的基礎(chǔ),“放?管”則是方案的的具體執(zhí)行,通過各種類型的數(shù)據(jù)安全工具來達(dá)到合理管控的目的,。如,文檔安全,文件交換、安全介質(zhì)管理,數(shù)據(jù)庫安全,數(shù)據(jù)加密,、脫敏,數(shù)據(jù)防泄露等,。

服:能力/決策與運(yùn)營

早期的網(wǎng)絡(luò)安全工作注重的是合規(guī),然后關(guān)注點(diǎn)開始轉(zhuǎn)移到安全設(shè)備,現(xiàn)在則到了以安全能力為中心的時(shí)代。能力的實(shí)現(xiàn),不僅需要頂層的規(guī)劃設(shè)計(jì),還需要安全工具的合理運(yùn)用,以及長期可持續(xù)的安全運(yùn)營,而這一切都需要安全服務(wù)的保障,。

安全服務(wù)貫穿了數(shù)據(jù)安全體系前期的咨詢規(guī)劃,、中期的建設(shè)和后期的運(yùn)營,包括相關(guān)的人才培訓(xùn)和培養(yǎng)工作。熟悉網(wǎng)絡(luò)安全工作的業(yè)內(nèi)人士可以看出,這也正是同步規(guī)劃,、同步建設(shè),、同步運(yùn)營,即三同步理念的體現(xiàn)。

“國內(nèi)的網(wǎng)絡(luò)安全供給狀況是,硬件大于軟件大于服務(wù),這是一種價(jià)值倒掛的現(xiàn)象,。但隨著數(shù)字經(jīng)濟(jì)的發(fā)展,安全能力重要性的凸顯,安全服務(wù)一定是未來,。”—數(shù)世咨詢創(chuàng)始人李少鵬

【圖2】

被忽略的交付問題

上文的內(nèi)容敘述了億賽通“分?放?管?服”的數(shù)據(jù)安全理念,而理念的落地則需要具體的執(zhí)行體系。為此,億賽通打造了從咨詢服務(wù),、產(chǎn)品建設(shè),到工程交付和售后服務(wù)的四大體系,。

相比于咨詢、建設(shè)和咨詢,崔培升認(rèn)為,工程交付是目前被業(yè)界普遍忽略的痛點(diǎn)問題,。由于數(shù)據(jù)安全體系的龐雜,終端環(huán)境的千差萬別,以及安全部門和IT部門,、業(yè)務(wù)部門的交叉,往往導(dǎo)致交付難度的大幅度上升,用戶體驗(yàn)也非常差。為此億賽通提出并貫徹實(shí)施了,流程規(guī)范,、資料完備,交付技術(shù)和交付效率,以及服務(wù)態(tài)度和用戶滿意度,六項(xiàng)衡量交付效果的指標(biāo),。通過這六項(xiàng)指標(biāo),服務(wù)了小到幾千點(diǎn)大到十幾萬點(diǎn)的客戶,用良好的交付效果體現(xiàn)了專業(yè)技術(shù)能力,從而獲得了客戶的良好反饋與好評。

數(shù)據(jù)咨詢評:

數(shù)據(jù)安全與傳統(tǒng)的網(wǎng)絡(luò)安全概念相比,最大的區(qū)別是前者更貼近于業(yè)務(wù)應(yīng)用場景,而后者則偏重于對計(jì)算對象或計(jì)算環(huán)境的保護(hù),。由于不同行業(yè)不同業(yè)務(wù)場景的復(fù)雜性,目前全球范圍內(nèi)還沒有一個(gè)可以做到統(tǒng)一數(shù)據(jù)安全解決方案的提供商,。但相信未來,會逐漸出現(xiàn)整合了各種數(shù)據(jù)安全工具、技術(shù)與服務(wù)的數(shù)據(jù)安全綜合提供商,。而規(guī)模較大的,、具備各種資源優(yōu)勢的,并且專注于數(shù)據(jù)安全的廠商無疑是這個(gè)賽道最有希望的競跑者。

中國焦點(diǎn)
免責(zé)聲明:商媒在線所提供的信息及圖片除原創(chuàng)外,,有部分資訊和圖片從網(wǎng)絡(luò)等媒體收集而來,,版權(quán)歸原作者及媒體網(wǎng)站所有,商媒在線力求保存原有的版權(quán)信息并盡可能注明來源,;部分因?yàn)椴僮魃系脑蚩赡芤褜⒃行畔G失,,敬請?jiān)髡哒徑猓绻鷮ι堂皆诰€所載文章及圖片版權(quán)的歸屬存有異議,,請立即通知商媒在線,,商媒在線將立即予以刪除,同時(shí)向您表示歉意,!

最新資訊