萬物互聯(lián)的數(shù)據(jù)時代,作為信息資產(chǎn)的數(shù)據(jù)正在從過去局部、靜態(tài)的屬性,向全面、流動的屬性過渡。傳統(tǒng)的,尤其是單一的數(shù)據(jù)安全保護工具,已經(jīng)落后于時代發(fā)展的需求。如何從整體統(tǒng)一和業(yè)務(wù)流動的視角來保護數(shù)據(jù),已經(jīng)成為業(yè)界廠商積極探索的共同課題。
作為國內(nèi)首批以文檔加密技術(shù)起家的安全廠商億賽通,近年來開始升級轉(zhuǎn)型,從單一的文檔加密技術(shù)擴展到了數(shù)據(jù)庫安全、數(shù)據(jù)防泄露、數(shù)據(jù)安全智能管控等產(chǎn)品線,并站在技術(shù)環(huán)境變化和企業(yè)發(fā)展戰(zhàn)略的高度,于近期在業(yè)內(nèi)首提“分•放•管•服”的數(shù)據(jù)安全綜合解決方案的理念。近日,數(shù)世咨詢分析師訪談億賽通總經(jīng)理崔培升,得以近距離了解這家數(shù)據(jù)安全領(lǐng)域深耕多年的網(wǎng)絡(luò)安全廠商,在如何做好數(shù)據(jù)安全防護工作方面的深度思考。
億賽通總經(jīng)理崔培升
分:制度/權(quán)責(zé)與資產(chǎn)
數(shù)據(jù)安全的首要基礎(chǔ)工作是對數(shù)據(jù)資產(chǎn)的發(fā)現(xiàn)和梳理,即分類分級,在此基礎(chǔ)之上才能開展有效的數(shù)據(jù)保護。但如上文所述,當(dāng)下的業(yè)務(wù)環(huán)境下,數(shù)據(jù)還有一個重要的流動屬性,這個屬性與業(yè)務(wù)強相關(guān),因此相應(yīng)的制度、合規(guī),以及對人的權(quán)限、職責(zé)、訪問對象等的劃“分”更是無法忽略的因素。這也是業(yè)界提出數(shù)據(jù)安全“治理”的主要原因之一。
對政策制度的分層合規(guī),對權(quán)責(zé)訪問對象的分權(quán)分則,對數(shù)據(jù)的分類分級和對資產(chǎn)的分布分析,組成了億賽通的 “分”。“分”是從整體架構(gòu)的層面來規(guī)劃數(shù)據(jù)安全,是數(shù)據(jù)安全綜合解決方案的基礎(chǔ),沒有準(zhǔn)確合理的“分”就沒有有效安全的數(shù)據(jù)應(yīng)用和管控。
放、管:把握平衡
“放”的含義是指數(shù)據(jù)的流動與應(yīng)用,而“管”則是指保障數(shù)據(jù)的安全。高效的數(shù)據(jù)應(yīng)用給機構(gòu)帶來巨大的業(yè)務(wù)價值,但如果沒有數(shù)據(jù)安全的保障,機構(gòu)則時刻面臨著巨大的運營風(fēng)險,兩者之間是一個需要動態(tài)精準(zhǔn)把握的平衡關(guān)系。
“放得寬會導(dǎo)致業(yè)務(wù)風(fēng)險的陡增,管得嚴(yán)則束縛了生產(chǎn)力的手腳。放管平衡的關(guān)鍵在于對用戶業(yè)務(wù)的深度理解。”—億賽通總經(jīng)理崔培升
【圖1】
如果說“分”是數(shù)據(jù)安全綜合解決方案的基礎(chǔ),“放•管”則是方案的的具體執(zhí)行,通過各種類型的數(shù)據(jù)安全工具來達(dá)到合理管控的目的。如,文檔安全,文件交換、安全介質(zhì)管理,數(shù)據(jù)庫安全,數(shù)據(jù)加密、脫敏,數(shù)據(jù)防泄露等。
服:能力/決策與運營
早期的網(wǎng)絡(luò)安全工作注重的是合規(guī),然后關(guān)注點開始轉(zhuǎn)移到安全設(shè)備,現(xiàn)在則到了以安全能力為中心的時代。能力的實現(xiàn),不僅需要頂層的規(guī)劃設(shè)計,還需要安全工具的合理運用,以及長期可持續(xù)的安全運營,而這一切都需要安全服務(wù)的保障。
安全服務(wù)貫穿了數(shù)據(jù)安全體系前期的咨詢規(guī)劃、中期的建設(shè)和后期的運營,包括相關(guān)的人才培訓(xùn)和培養(yǎng)工作。熟悉網(wǎng)絡(luò)安全工作的業(yè)內(nèi)人士可以看出,這也正是同步規(guī)劃、同步建設(shè)、同步運營,即三同步理念的體現(xiàn)。
“國內(nèi)的網(wǎng)絡(luò)安全供給狀況是,硬件大于軟件大于服務(wù),這是一種價值倒掛的現(xiàn)象。但隨著數(shù)字經(jīng)濟的發(fā)展,安全能力重要性的凸顯,安全服務(wù)一定是未來。”—數(shù)世咨詢創(chuàng)始人李少鵬
【圖2】
被忽略的交付問題
上文的內(nèi)容敘述了億賽通“分•放•管•服”的數(shù)據(jù)安全理念,而理念的落地則需要具體的執(zhí)行體系。為此,億賽通打造了從咨詢服務(wù)、產(chǎn)品建設(shè),到工程交付和售后服務(wù)的四大體系。
相比于咨詢、建設(shè)和咨詢,崔培升認(rèn)為,工程交付是目前被業(yè)界普遍忽略的痛點問題。由于數(shù)據(jù)安全體系的龐雜,終端環(huán)境的千差萬別,以及安全部門和IT部門、業(yè)務(wù)部門的交叉,往往導(dǎo)致交付難度的大幅度上升,用戶體驗也非常差。為此億賽通提出并貫徹實施了,流程規(guī)范、資料完備,交付技術(shù)和交付效率,以及服務(wù)態(tài)度和用戶滿意度,六項衡量交付效果的指標(biāo)。通過這六項指標(biāo),服務(wù)了小到幾千點大到十幾萬點的客戶,用良好的交付效果體現(xiàn)了專業(yè)技術(shù)能力,從而獲得了客戶的良好反饋與好評。
數(shù)據(jù)咨詢評:
數(shù)據(jù)安全與傳統(tǒng)的網(wǎng)絡(luò)安全概念相比,最大的區(qū)別是前者更貼近于業(yè)務(wù)應(yīng)用場景,而后者則偏重于對計算對象或計算環(huán)境的保護。由于不同行業(yè)不同業(yè)務(wù)場景的復(fù)雜性,目前全球范圍內(nèi)還沒有一個可以做到統(tǒng)一數(shù)據(jù)安全解決方案的提供商。但相信未來,會逐漸出現(xiàn)整合了各種數(shù)據(jù)安全工具、技術(shù)與服務(wù)的數(shù)據(jù)安全綜合提供商。而規(guī)模較大的、具備各種資源優(yōu)勢的,并且專注于數(shù)據(jù)安全的廠商無疑是這個賽道最有希望的競跑者。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )