【数据安全治理“觉醒年代”,打好“技术+管理+监管”协同之战】数据安全,很多人耳熟能详的一个名词,其字面意思似乎很容易理解,但深究起来,又是一个十分复杂的偏技术化的概念。在数据安全的后面加上“治理”两个字,其内涵更加丰富而深邃。在安华金和创始人兼CEO刘晓韬看来,所谓“治理”,其最直接的含义是指一个动态的、持续演进的过程;而由监管所驱动的数据安全治理的落地,是由监管方、承载方、使用方、技术提供方等协同创新的生态推动着不断向前迈进的。

作为一个新的理念,数据安全治理也许还需要更全面和更深层次的认知和消化的过程,但可以肯定的是,数据安全治理并非纸上谈兵、空中楼阁,而是企业实实在在的需求,是政府和行业持续关注和推动的“大事情”。尤其是在《数据安全法》正式施行之后,建立健全数据安全治理体系,提高数据安全保障能力,便成了大到整个国家、小到每个企业最基础和核心的工作。

数据安全治理源自客户的真实需求

数据安全治理是不是和一些IT理念和技术一样,也是“舶来品”?

2015年,Gartner最早开始对数据安全治理的专业研究。而在国内,与国外的认知和实践几乎是同时起步的。这个吃螃蟹的就是安华金和。刘晓韬回忆说,2016年左右,在与一些高端客户打交道时发现,这些客户并不满足于单一的安全防护产品和措施,思考其实更超前,希望从数据资产和价值的维度出发,在规范、策略等更高的层面,寻求整体性的解决方案。

当时,某海关信息安全部门的负责人关于数据是资产、资本的超前思想,让刘晓韬开始认真反思,数据安全不仅仅是提供相关产品和工具这么简单,而应从管理上入手,与业务场景充分结合,将数据安全与客户的组织架构、管理规范、策略、技术平台等统筹起来,从多个维度做好部署和防控,才能更好地解决客户遇到的安全难题。通过一系列全面而深入的调研,刘晓韬发现,当时国外个别厂商推出了类似个人隐私数据的管理框架等,而Gartner也开始谈论数据安全治理的话题。

刘晓韬清楚地意识到,数据安全治理并不是无源之水、无本之木,而是中国客户客观而真实的需求。只要无限地贴近用户的前端应用需求,通过体系化的思考和研究,就能激发或者说产生一些先进的理念和方法。在数据安全治理方面,我们并不是被动地接受国外输入的理念,而是在理念上不谋而合。

在Gartner提出数据安全治理的概念后,从全球范围来看,数据安全治理的研究和实践一直处于爬坡期。在国内,已经建立了有关数据安全治理的基本理念和框架,但现在的关键仍是如何让行业客户更好地接受数据安全治理,并付诸实践。

时至今日,由安华金和支持和承办的“中国数据安全治理高峰论坛”已经连续成功地举办了四届,由安华金和等多家单位和专家共同撰写的《数据安全治理白皮书》也已经升级到3.0,数据安全治理在业界形成了更加广泛的共识。从国家监管、法律法规、行业参与、用户落地等各个层面,数据安全治理正加速在中国大地上扎根、开花、结果。

尤其是在企业侧,越来越多作为数据资产拥有者的企业,开始更加细致地思索,如何联动业务部门、风控部门以及其他关联方,找准适合的切入点,建立统一的企业数据安全策略,共同推动数据安全治理的落地与发展。对于安华金和来说,最核心和紧迫的任务则是,如何充分发挥自己在专业、技术和服务上的优势,支撑并推动数据安全治理又快又好地落地。

实现数据安全治理的规范化、体系化

近几年,国内的行业用户在数据保护和数据安全治理方面或多或少都有一些成功的实践,只是尚未形成体系化、标准化和规范化。《数据安全法》的颁布和实施,可以看作是数据保护与数据安全治理领域的一道分水岭。从此,数据保护与数据安全治理将有法可依,在确保安全、合规、保护隐私等的基础上,使得数据的共享、利用和服务更加灵活、可靠、高效。

从《民法典》、《数据安全法》到处于草案审议阶段的《个人信息保护法》,我国在监管以及法律法规层面,已经为数据安全治理奠定了一个比较坚实的基础。相对立法较早的国外来说,我国正迎头赶上,营造了一个较好的政策和法规保障的大环境。针对企业数据、个人数据、运营商和工业互联网数据的保护,以及密码管理等,国家相关主管部门都有明确和严格的权责划分,也有专门的法律法规以及监管机制。诸如此类强有力的举措,带动了各行业头部客户在数据安全治理方面积极开展实践,并循序渐进。从安全厂商的角度来看,与数据安全治理相关的技术、产品和服务上的创新也在快马加鞭。

“现在,法律法规以及相关政策层出不穷,行业与企业对数据安全治理的认知和重视程度不断提升,再加上强大的执行力,相信中国在数据安全治理的创新和实践方面会后来居上,赶超国外。这个时间不会太长,指日可待。”刘晓韬如是说。

谈到当前中国数据安全治理的实践和进展,刘晓韬分析说,那些数据重要性高、数字化程度高的企业,通常具有更强和更超前的数据安全意识,所以在数据安全治理实践方面会走在前面,比如金融、运营商,以及政务数据中心等。而更多传统行业用户,以及中小企业,因为认知、技术、自身发展阶段等方面的限制条件,可能只是在局部上实现了某些数据安全治理的功能,但还不成体系,仍需要一个逐步演进和完善的过程。从当前用户的需求来说,他们更迫切需要像安华金和这样在数据安全治理方面专注且专业的综合性安全服务提供商。

不可否认,数据安全是当前的业界热点,以不同的技术实现路径和方法满足客户的个性化需求是大势所趋,这也引得云服务商、存储厂商等其他赛道的竞争者跨越赛道而来。

从商业实现的角度来分析,数据安全治理的门槛看似是降低了,因为用户需求激增,各种各样的解决方案不断涌现;但从数据安全治理的真正落地和实践来看,其实高门槛一直在那里。因为用户对面临的安全威胁,以及数据安全治理的认知更加全面而深刻,同时广泛接触过相关的安全产品供应商,所以在评判和选择数据安全治理解决方案时,心中更有数,这也导致安全产品供应商及其解决方案的进入门槛水涨船高。

在这一背景和趋势下,安华金和反而更加坚定了自己的初心,聚焦数据中心的安全,以数据安全为主航道,在坚持走专业化道路的同时,不断延展自身的服务能力和产品线。刘晓韬举例说:“以前,我们主要是提供标准化的产品。但当看到现在的用户对顾问咨询,以及体系化的安全服务有更强烈的需求时,我们也从单纯提供产品,逐步扩展到提供数据安全运维管控平台,以及统一的运维管理服务等。”

近几年,在聚焦数据库安全、数据治理、云安全等核心业务的基础上,安华金和一直致力于实现产品和服务能力的多元化,但同时也会恪守有所为、有所不为的原则,暂不涉足终端安全、通讯安全等领域,而对于像勒索病毒、远程办公安全等“后疫情时代”出现的新商机,也不盲目跟风,始终在业务数据安全这个主赛道上持续发力。

“我们是一家比较传统的to B科技型公司,并不是资本催熟的企业,虽然也完成了多轮融资,但都遵从公司正常的商业成长逻辑。”刘晓韬表示,“我们是一家有耐心和持久创新的公司,不会轻易打破现有的发展节奏。而且中国当前的市场环境,也允许我们以自主创新和自主研发为根基,稳扎稳打前进。”

据记者了解,国内领先的银行和保险机构、大型能源企业、全球500强企业,以及国内知名的房地产和制造业头部客户,都是安华金和稳定的客户群体。这些客户拥有相同的特征:数据中心规模大,应用环境较复杂,对于数据安全治理有比较迫切的需求。

数据安全治理是一段旅程

我们不能单纯从技术和产品的角度来理解数据安全治理,因为它涉及从决策管理层到业务层、技术层,从规章管理制度到工具支撑、执行,由上而下贯穿企业整个组织架构的一个完整链条。从企业内部,首先要统一认识,制定合理的策略和措施,从安全治理体系、合规、技术能力、解决方案以及服务等多个维度,实现数据安全治理。

当前,数据安全治理的落地,面临一些重要挑战:首先是思想和意识层面,企业应该牢固树立数据安全意识观,充分认识数据对企业业务发展的重要性,这是实现数据价值的基本前提;其次,数据安全治理不是企业安全部门自己的事,而是业务、数据处理和应用、安全等部门,甚至公司决策层一起参与和推动才能达成的目标;最后,安全合规是必须守住的红线,企业必须克服认知、技术能力、专业性、成本控制等方面的不足,依据相关法律法规和行业的规章管理制度,对数据进行采集、存储、使用、分析等,尽量避免安全威胁、数据泄露等风险。刘晓韬特别强调,企业实现合规,要有合理的标准、技术去支撑,比如为了保护个人信息的安全,“删除权”怎样才算是合理、合法,做到怎样的程度才能满足监管方和用户的需求,这些都需要在日后的实践中不断摸索、总结、平衡。

数据安全治理是一段没有终点的旅程。不同行业的客户,因需求不同、起点也不同,通常会经历先购买一些安全设备,与业务进行融合,实现合规,然后再考虑与原有安全策略和措施相结合,最后体系化地思考未来的安全框架、思路,并与管理融会贯通的过程。在这样的一个过程中,随着用户认知的不断提升,数据安全治理也在持续丰富和完善。

在数字时代,从以业务和流程为核心到以数据为驱动,数据和科技从以前的辅助业务的工具,变成了驱动业务发展的核心动力和支撑。谁拥有海量的可供分析的数据,谁能进行安全可靠高效的分析,谁就能掌握数据的主动权,更加充分地挖掘和发挥数据的价值。

在这个演进过程中,数据安全问题如影随行。从最初只是保证数据的安全存储,系统不被攻击,到实现企业由外到内的全面安全可控,再到“零信任+SASE”安全新基石的建立,不仅要保证静态数据的安全,更要保证数据在流动中的安全。这些都需要更多前瞻性的思考、更新的技术,以及更有力的保障和支撑。https://t.cn/A6flX1IS

#IT# #运维# IT外包究竟可以“包”出去哪些服务?
以维度IT管家的服务为例:
· 网络部署:宽带安装、内网优化、无线调试,网络故障排查,寻线测线,
· 电脑桌面服务:包含系统安装、硬件维护、系统升级、硬件排查维修等,
· 其他IT维保:打印机维护、其他办公硬件、门禁故障排查,建立企业IT档案
· 设备采购:低于市场价的商品采购
· 硬件租赁:硬件租赁会员价格(电脑、打印机等)
并且还可以为公司提供企业宽带业务,不受物业宽带接入商限制,免布线,网速最高可达100M,还可以随时迁移,不用为公司搬家,宽带不能搬家而费心。

【最高补助1000万元!沈阳出台支持跨境电商发展新政!】#新闻发布会#
在沈阳,不论是电子商务经营主体培育、平台建设、企业落户、园区建设、物流基础设施建设、服务体系建设、还是人才培训,只要符合条件,都可以拿到补贴!快去看看全文↓↓↓

沈阳市支持跨境电子商务发展的若干政策措施

为深入推进中国(沈阳)跨境电子商务综合试验区建设,支持我市跨境电子商务高质量发展,积极培育跨境电子商务新业态新模式,服务构建新发展格局,结合我市实际,特制定本政策。

一、支持企业开展跨境电商业务
对在我市注册的跨境电商企业,跨境电商年交易额(包括9610、1210、9710、9810模式)达到300万元及以上的予以补助。其中,以9610、1210模式产生的交易额按照1%予以补助,以9710、9810模式产生的交易额按照0.8%予以补助,最高不超过1000万元。

对当年新落户我市且首年度跨境电子商务交易额突破3亿元、1.5亿元、6000万元的企业,分别一次性给予不超过100万元、50万元、20万元的资金奖励。

二、支持企业开展线上经营
对利用第三方电子商务平台或自营平台开展跨境电商经营的企业,年度在线交易额超过120万元的,对其在开展线上经营时发生的费用,按照50%的比例给予补助,年度内单户企业扶持资金不超过100万元。

三、鼓励传统外贸企业转型
对开展跨境电子商务年交易额达到1000万元以上的企业,给予跨境电子商务网络广告费用20%的资金扶持,每家企业资金扶持不超过50万元。

四、支持跨境电商O2O线下体验店建设
企业在沈阳地区建设跨境电商O2O线下体验店,按照装修、展示设施投资额的50%给予扶持。当年新建单店面积达到100平方米、多店累计达到300平方米的,给予最高不超过50万元资金扶持,当年新建单店面积达到500平方米、多店累计达到1000平方米的,给予最高不超过200万元资金扶持,当年新建单店面积达到1000平方米,多店累计面积达到2000平方米的,给予最高不超过500万元的资金扶持。

五、支持跨境电商第三方支付企业和跨境境外结售汇业务机构落户
跨境第三方支付企业和跨境境外结售汇业务机构在沈阳市设立全国性或区域性功能中心并开展跨境电商支付业务,一次性给予运营主体落户开办费用50%的资金扶持,最高不超过100万元。

六、支持沈阳跨境电商综合服务平台建设
支持搭建跨境电商公共服务功能系统及跨境电商海关二级节点。对沈阳跨境电商综合服务平台系统及跨境电商监管部门配套监管系统软硬件设施设备的建设和升级改造,一次性给予项目实际投资额50%的扶持,最高不超过1000万元。

七、支持企业跨境电商交易平台建设
对在我市新投资建设跨境电商交易平台,且当年年度跨境电商交易额达到1000万元以上的企业,给予不超过平台初始投资(软硬件购置费、系统开发费)20%的扶持,每个平台最高不超过200万元;一次性给予不超过平台宣传推广费用10%的扶持,每个平台最高不超过100万元。

八、支持跨境电商产业园区建设
发展跨境电子商务产业园区。对经中国(沈阳)跨境电子商务综合试验区领导小组办公室认定且经营满一年的跨境电子商务产业园区,实际使用面积超过5000平方米且入驻跨境电子商务企业达到10家以上的,给予园区主办方每平方米50元的一次性资金扶持,每个园区资金扶持不超过200万元。

九、支持跨境电商公共海外仓建设及使用
企业投资建设公共海外仓,仓储面积在1000平方米以上,服务沈阳跨境电商企业5家以上,经营满一年,对海外仓建设相关费用给予不超过总投资额30%的资金扶持,单个企业最高不超过300万元;企业整体租赁海外仓,仓储使用面积达到500平方米以上,使用满一年的,按照不超过每年实际租赁费用30%给予资金扶持,单个企业最高不超过100万元;对跨境电商企业租赁公共海外仓、且公共海外仓年使用操作费用、租赁费、境外物流配送费用超过30万的,按30%给予资金扶持,最高不超过50万元。

十、支持跨境电商进出口保税仓建设
在沈阳综合保税区内建设(包含新建、扩建、改造等)保税仓库、查验仓库并投入运营的,对仓储和装卸配套设备设施、海关监管设备设施、相关物流和配套信息系统等相关费用,一次性给予不超过总投资额50%的资金扶持,单个企业最高不超过100万元。

十一、支持跨境电商海关监管场所建设
在我市综合保税区以外建设(包含新建、扩建、改造等)跨境电商监管场所、查验仓库并投入运营的,对分拣设备、海关查验设备、海关监管设备设施、相关物流和配套信息系统等,一次性给予不超过实际发生额50%的资金扶持,最高不超过300万元。

十二、支持跨境电商企业在沈阳清关
对在我市开展跨境电商业务年交易额(包括9610、1210、9710、9810模式)达到1500万元及以上,且年实际发生国际物流费用达200万元以上的跨境电子商务企业,按年实际发生国际物流费用的10%给予资金扶持,每家企业资金扶持不超过100万元。

十三、支持跨境电商第三方服务体系建设
对于对接沈阳跨境电商综合服务平台的跨境电商金融服务、诚信信用评价服务、风险防控服务项目,一次性给予不超过项目实际投资额(软、硬件购置费、系统开发费)50%的资金扶持,单个项目最高不超过300万元。

十四、支持跨境电商人才培训
鼓励高校开展专业教育。对开设跨境电子商务专业(或面向我市跨境电子商务企业的订单班),纳入全国统一招生计划且招生人数在50人以上的在沈本科院校,一次性给予100万元资金扶持;对开设跨境电子商务专业(或面向我市跨境电子商务企业的订单班)且纳入全国统一招生计划且招生人数在50人以上的在沈高职院校,一次性给予60万元资金扶持。

支持社会开展人才培训。对开展跨境电子商务人才培训的社会培训机构,面向个人培训的,每培训班次不低于30天,且每班次不少于50人的,按照每人100元的标准给予资金扶持,最高不超过10万元。面向企业培训的,每培训班次不低于5天,且每班次不少于20人的,按照实际发生的年培训费用给予不超过20%的资金扶持,最高不超过10万元。每个培训机构资金扶持总额不超过20万元。

十五、支持跨境电商企业投保信用保险
在跨境电商交易过程中产生的进出口相关信用保险投保保费,给予不超过保费30%的资金扶持,最高不超过50万元。

十六、支持沈阳跨境电商综合服务平台运营
对沈阳跨境电商综合服务平台运营费用按照运维费用的50%给予扶持,每年不超过100万元,期限不超过三年。

十七、重大项目
对我市跨境电商产业发展贡献突出的项目,按照“一事一议”方式予以支持。

十八、资金来源
同一主体可同时申报多个项目,年度支持资金总额不超过1000万元。

除第六、十、十一、十三、十四、十六项政策所需资金由市本级财政全额资金承担外,其他项政策所需资金由企业注册地所在区、县(市)财政资金承担,市本级财政资金给予50%补助。对已获得中央、省级和市级财政资金支持的项目,不再重复支持。每年具体支持方向和申报方式,由市商务局发布申报指南并负责解释。

以上若干政策措施执行期从2021年1月1日至2023年12月31日。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • ” 这位贝斯手补充道,“但是就算我们真的进入了‘半退休’状态,我们仍然还是可以制作专辑的。” 他继续,“但是我们每一个人仍然,有可能比之前任何时候都还要享受
  • [酷]《无名》这辟谣,对应网上讨论片中@UNIQ-王一博 演绎的#叶秘原型# 是汪锦元,运用一下逻辑思维,不就对上了!观众要懂接头暗语啊[笑而不语][并不简单]
  • 之前看弹幕一直说小叔子最后去俄罗斯照顾她了 以为她瘫痪了 没想到很快就好了[黑线] 还好允浩找到了敏静 让人有一点安慰 罗惠美居然和严承贤在一起了 [哆啦A梦害
  • 諸王之爭,冥河之戰,星宇內陰謀掛勾,孤洲上刀者對決;中原勢起,魔界孤立,客棧內江湖水深,劍樓裡利益交割;月闇之刻,將一一奏響人魔妖三族之戰曲輓歌。諸王之爭,冥河
  • 它们的变化是悄无声息的,你若是不留意便很快就会随着时间的流逝飞驰而过,但当你静下心来,你就会发现原来这世间的每一种美好都是因一点一滴的成长而盛开#每日一善[超话
  • 一枚被天使吻过的脸庞 — 小博 @UNIQ-王一博 #王一博[超话]##王一博##青年演员王一博##正能量艺人王一博##王一博平安喜乐##王一博香奈
  • 我一直以为遇见你后,从前所有一个人挨过的艰难,不过是为了遇见那个对的人,只要两个人真心相爱,就一定可以抵挡万难。因为人生最令人着迷的地方就在于,你永远不知道今天
  • #杨超越锦鲤[超话]# 工作稳定顺利,小红书粉丝暴涨,顺利接到广告,赚到钱,财运滚滚,偏财旺旺,钱从四面八方到我钱包来遇良缘结善缘,找到合适又互相喜欢的爱人1他
  • ” 张雨绮:“其实我到了这年纪,只能说往下找的可能性比较大,往上找的可能性会很小,因为我们这年纪上的根本上都成家了,而后当年某任前男友还能有可能性,当然最终还
  • 在你签合同之前,参考我们的建议来避免令人不快的一些事。也就是说,实际上,任何一个企业家,都是利用自己的本事在赚钱。
  • 我们相遇的第一句话“还记得我是谁吗”或者“哇你终于来了先坐等我一会”又或者“我给你带了小蛋糕”。但是就在前几天,有个朋友来找我,他见我的第一句话“在这里开心吗”
  • 有人说厚道的人傻,其实不然,厚道的人放弃了眼前的蝇头小利,得到的却是别人的尊重和敬仰。我们都喜欢跟厚道的人打交道,无论是朋友爱人,还是街坊邻里,一个厚道的人,自
  • 今天统计的这位歌手厉害了,她是2000年以后出道女歌手演唱会场次纪录保持者,达到惊人的140场,在她18岁那年就完成了红馆5场的惊人纪录,后续的X.X.X巡演在
  • 建大五花肉美食店"肉一馆"已经是很有名的烤肉店了。 所以我也去了 真的很好吃 吓了我一跳 ~ 点了猪颈肉套餐,肉在嘴里融化了 配几杯烧酒真的
  • 到了老校区后真的每天都在想我新校区的朋友们,想大学城和缙云校区的一切,虽然位置很偏,但是有朋友就足够了呀 刚刚xq把我送到地铁站的时候真的好想哭[泪] 假如我还
  • “年少过往,在仲夏夜之梦你抬头看见满天的星光,那时候你便与光撞个满怀了”“年少过往,在仲夏夜之梦你抬头看见满天的星光,那时候你便与光撞个满怀了”如鲸向海,似鸟投
  • 梦醒后看到了这个电视剧,发出了和@莲辻 一样的思考:剧在做梦之前上映,看剧的时间在做梦之后,巧合看剧触发的是我做梦的因,还是我已做梦的果[doge]俺觉得是现实
  • 该怎么去描述我这魔幻的周末呢从济南说走就走 在高铁上晕车 被各种人挤来挤去 还有返程路上的眼泪不过我不怕苦不怕累的 在爸爸妈妈朝我招手的那一刻 在姥姥说有小孩在
  • 几株梅花早中晚的清新絮语,一如古曲《梅花三弄》“以最清之声写最清之物”弄凉风、弄暖阳、弄光影,凌霜音韵回荡不绝『香汗淋漓滴滴坠 见证你我爱情的花蕾肆意绽放 我将
  • 而诸比丘不奉佛教,贪求利养,诈现清白,静处而坐,心意流驰,贪著五欲,为色声香味之所惑乱,无明覆心,爱索缠缚⑥。然而一些信徒不遵守佛陀教诫,只贪求利益和供养,假装