【数据安全治理“觉醒年代”,打好“技术+管理+监管”协同之战】数据安全,很多人耳熟能详的一个名词,其字面意思似乎很容易理解,但深究起来,又是一个十分复杂的偏技术化的概念。在数据安全的后面加上“治理”两个字,其内涵更加丰富而深邃。在安华金和创始人兼CEO刘晓韬看来,所谓“治理”,其最直接的含义是指一个动态的、持续演进的过程;而由监管所驱动的数据安全治理的落地,是由监管方、承载方、使用方、技术提供方等协同创新的生态推动着不断向前迈进的。

作为一个新的理念,数据安全治理也许还需要更全面和更深层次的认知和消化的过程,但可以肯定的是,数据安全治理并非纸上谈兵、空中楼阁,而是企业实实在在的需求,是政府和行业持续关注和推动的“大事情”。尤其是在《数据安全法》正式施行之后,建立健全数据安全治理体系,提高数据安全保障能力,便成了大到整个国家、小到每个企业最基础和核心的工作。

数据安全治理源自客户的真实需求

数据安全治理是不是和一些IT理念和技术一样,也是“舶来品”?

2015年,Gartner最早开始对数据安全治理的专业研究。而在国内,与国外的认知和实践几乎是同时起步的。这个吃螃蟹的就是安华金和。刘晓韬回忆说,2016年左右,在与一些高端客户打交道时发现,这些客户并不满足于单一的安全防护产品和措施,思考其实更超前,希望从数据资产和价值的维度出发,在规范、策略等更高的层面,寻求整体性的解决方案。

当时,某海关信息安全部门的负责人关于数据是资产、资本的超前思想,让刘晓韬开始认真反思,数据安全不仅仅是提供相关产品和工具这么简单,而应从管理上入手,与业务场景充分结合,将数据安全与客户的组织架构、管理规范、策略、技术平台等统筹起来,从多个维度做好部署和防控,才能更好地解决客户遇到的安全难题。通过一系列全面而深入的调研,刘晓韬发现,当时国外个别厂商推出了类似个人隐私数据的管理框架等,而Gartner也开始谈论数据安全治理的话题。

刘晓韬清楚地意识到,数据安全治理并不是无源之水、无本之木,而是中国客户客观而真实的需求。只要无限地贴近用户的前端应用需求,通过体系化的思考和研究,就能激发或者说产生一些先进的理念和方法。在数据安全治理方面,我们并不是被动地接受国外输入的理念,而是在理念上不谋而合。

在Gartner提出数据安全治理的概念后,从全球范围来看,数据安全治理的研究和实践一直处于爬坡期。在国内,已经建立了有关数据安全治理的基本理念和框架,但现在的关键仍是如何让行业客户更好地接受数据安全治理,并付诸实践。

时至今日,由安华金和支持和承办的“中国数据安全治理高峰论坛”已经连续成功地举办了四届,由安华金和等多家单位和专家共同撰写的《数据安全治理白皮书》也已经升级到3.0,数据安全治理在业界形成了更加广泛的共识。从国家监管、法律法规、行业参与、用户落地等各个层面,数据安全治理正加速在中国大地上扎根、开花、结果。

尤其是在企业侧,越来越多作为数据资产拥有者的企业,开始更加细致地思索,如何联动业务部门、风控部门以及其他关联方,找准适合的切入点,建立统一的企业数据安全策略,共同推动数据安全治理的落地与发展。对于安华金和来说,最核心和紧迫的任务则是,如何充分发挥自己在专业、技术和服务上的优势,支撑并推动数据安全治理又快又好地落地。

实现数据安全治理的规范化、体系化

近几年,国内的行业用户在数据保护和数据安全治理方面或多或少都有一些成功的实践,只是尚未形成体系化、标准化和规范化。《数据安全法》的颁布和实施,可以看作是数据保护与数据安全治理领域的一道分水岭。从此,数据保护与数据安全治理将有法可依,在确保安全、合规、保护隐私等的基础上,使得数据的共享、利用和服务更加灵活、可靠、高效。

从《民法典》、《数据安全法》到处于草案审议阶段的《个人信息保护法》,我国在监管以及法律法规层面,已经为数据安全治理奠定了一个比较坚实的基础。相对立法较早的国外来说,我国正迎头赶上,营造了一个较好的政策和法规保障的大环境。针对企业数据、个人数据、运营商和工业互联网数据的保护,以及密码管理等,国家相关主管部门都有明确和严格的权责划分,也有专门的法律法规以及监管机制。诸如此类强有力的举措,带动了各行业头部客户在数据安全治理方面积极开展实践,并循序渐进。从安全厂商的角度来看,与数据安全治理相关的技术、产品和服务上的创新也在快马加鞭。

“现在,法律法规以及相关政策层出不穷,行业与企业对数据安全治理的认知和重视程度不断提升,再加上强大的执行力,相信中国在数据安全治理的创新和实践方面会后来居上,赶超国外。这个时间不会太长,指日可待。”刘晓韬如是说。

谈到当前中国数据安全治理的实践和进展,刘晓韬分析说,那些数据重要性高、数字化程度高的企业,通常具有更强和更超前的数据安全意识,所以在数据安全治理实践方面会走在前面,比如金融、运营商,以及政务数据中心等。而更多传统行业用户,以及中小企业,因为认知、技术、自身发展阶段等方面的限制条件,可能只是在局部上实现了某些数据安全治理的功能,但还不成体系,仍需要一个逐步演进和完善的过程。从当前用户的需求来说,他们更迫切需要像安华金和这样在数据安全治理方面专注且专业的综合性安全服务提供商。

不可否认,数据安全是当前的业界热点,以不同的技术实现路径和方法满足客户的个性化需求是大势所趋,这也引得云服务商、存储厂商等其他赛道的竞争者跨越赛道而来。

从商业实现的角度来分析,数据安全治理的门槛看似是降低了,因为用户需求激增,各种各样的解决方案不断涌现;但从数据安全治理的真正落地和实践来看,其实高门槛一直在那里。因为用户对面临的安全威胁,以及数据安全治理的认知更加全面而深刻,同时广泛接触过相关的安全产品供应商,所以在评判和选择数据安全治理解决方案时,心中更有数,这也导致安全产品供应商及其解决方案的进入门槛水涨船高。

在这一背景和趋势下,安华金和反而更加坚定了自己的初心,聚焦数据中心的安全,以数据安全为主航道,在坚持走专业化道路的同时,不断延展自身的服务能力和产品线。刘晓韬举例说:“以前,我们主要是提供标准化的产品。但当看到现在的用户对顾问咨询,以及体系化的安全服务有更强烈的需求时,我们也从单纯提供产品,逐步扩展到提供数据安全运维管控平台,以及统一的运维管理服务等。”

近几年,在聚焦数据库安全、数据治理、云安全等核心业务的基础上,安华金和一直致力于实现产品和服务能力的多元化,但同时也会恪守有所为、有所不为的原则,暂不涉足终端安全、通讯安全等领域,而对于像勒索病毒、远程办公安全等“后疫情时代”出现的新商机,也不盲目跟风,始终在业务数据安全这个主赛道上持续发力。

“我们是一家比较传统的to B科技型公司,并不是资本催熟的企业,虽然也完成了多轮融资,但都遵从公司正常的商业成长逻辑。”刘晓韬表示,“我们是一家有耐心和持久创新的公司,不会轻易打破现有的发展节奏。而且中国当前的市场环境,也允许我们以自主创新和自主研发为根基,稳扎稳打前进。”

据记者了解,国内领先的银行和保险机构、大型能源企业、全球500强企业,以及国内知名的房地产和制造业头部客户,都是安华金和稳定的客户群体。这些客户拥有相同的特征:数据中心规模大,应用环境较复杂,对于数据安全治理有比较迫切的需求。

数据安全治理是一段旅程

我们不能单纯从技术和产品的角度来理解数据安全治理,因为它涉及从决策管理层到业务层、技术层,从规章管理制度到工具支撑、执行,由上而下贯穿企业整个组织架构的一个完整链条。从企业内部,首先要统一认识,制定合理的策略和措施,从安全治理体系、合规、技术能力、解决方案以及服务等多个维度,实现数据安全治理。

当前,数据安全治理的落地,面临一些重要挑战:首先是思想和意识层面,企业应该牢固树立数据安全意识观,充分认识数据对企业业务发展的重要性,这是实现数据价值的基本前提;其次,数据安全治理不是企业安全部门自己的事,而是业务、数据处理和应用、安全等部门,甚至公司决策层一起参与和推动才能达成的目标;最后,安全合规是必须守住的红线,企业必须克服认知、技术能力、专业性、成本控制等方面的不足,依据相关法律法规和行业的规章管理制度,对数据进行采集、存储、使用、分析等,尽量避免安全威胁、数据泄露等风险。刘晓韬特别强调,企业实现合规,要有合理的标准、技术去支撑,比如为了保护个人信息的安全,“删除权”怎样才算是合理、合法,做到怎样的程度才能满足监管方和用户的需求,这些都需要在日后的实践中不断摸索、总结、平衡。

数据安全治理是一段没有终点的旅程。不同行业的客户,因需求不同、起点也不同,通常会经历先购买一些安全设备,与业务进行融合,实现合规,然后再考虑与原有安全策略和措施相结合,最后体系化地思考未来的安全框架、思路,并与管理融会贯通的过程。在这样的一个过程中,随着用户认知的不断提升,数据安全治理也在持续丰富和完善。

在数字时代,从以业务和流程为核心到以数据为驱动,数据和科技从以前的辅助业务的工具,变成了驱动业务发展的核心动力和支撑。谁拥有海量的可供分析的数据,谁能进行安全可靠高效的分析,谁就能掌握数据的主动权,更加充分地挖掘和发挥数据的价值。

在这个演进过程中,数据安全问题如影随行。从最初只是保证数据的安全存储,系统不被攻击,到实现企业由外到内的全面安全可控,再到“零信任+SASE”安全新基石的建立,不仅要保证静态数据的安全,更要保证数据在流动中的安全。这些都需要更多前瞻性的思考、更新的技术,以及更有力的保障和支撑。https://t.cn/A6flX1IS

#基金[超话]#
排雷高手-中欧基金周蔚文

Recognize reality even when you don't like it -- especially when you don't like it.
即使你不喜欢下跌,也要面对下跌,其实你越是不喜欢,越应该积极面对。

何许人也

周蔚文先生,管理学硕士,历任光大证券研究所研究员,富国基金管理有限公司研究员、高级研究员、富国天合稳健优选股票型证券投资基金基金经理。2011年1月加入中欧基金管理有限公司,历任研究部总监;现任投资总监兼事业部一部负责人。2011年5月23日起任中欧新蓝筹灵活配置混合型证券投资基金基金经理,超12年基金管理经验。
目前在管产品:

周蔚文担任基金经理年限长达13年,是目前国内资历最老、投资时间最长、业绩最为出色的几位基金经理之一。根据Wind数据统计,截至2019年底,在全市场1955位现任基金经理中,仅有62位基金经理的管理年限超过10年,其中周蔚文的几何年化平均收益率就排名前3。十三年累计收益率847%,年化回报高达19%;如此长久稳定的回报是诸多后辈望尘莫及的。在中国基金报评选的“中国基金业20年最佳基金经理”20人中,周蔚文榜上有名,当之无愧。

长期跑赢指数:
以周蔚文自2011/5/23开始在中欧接管的第一只基金“中欧新蓝筹”为例,这也是截至目前他管理时间最长的基金。如果我们回看2011/5/23-2020/12/31这段历史表现,大盘(上证指数为例)有明显3段下跌行情,即使经历如此剧烈波动阶段,中欧新蓝筹A在周蔚文管理后的绝大多数年份业绩都是超越同期沪深300指数、同类基金;尤其在大盘表现并不好的时候,新蓝筹的抗跌性更加凸显!

周蔚文倾向于赚更有把握的钱!做投资多年,周蔚文一直很谨慎,秉持搞不懂、坚决不投的原则。他比较擅长做左侧投资,持仓组合中会配置4-5个行业,对高置信度的股票重点配置,注重个股盈利状况。他不愿去赌一个行业,这样能够跑得更长一些。
在管理基金前,周蔚文有7年以上的研究经验,涵盖大消费、大金融、科技、医药、周期等多个方向板块,这也练就了他在科技、医疗、消费、周期四大主线精选细分业龙头,并紧密跟踪市场脉搏,根据板块阶段性变化增减各板块配置。

投资理念
1、周蔚文最突出的一个特点是“自上而下”。
我们之前介绍的基金经理主要以自下而上择股为主,而周蔚文并不这样。他更喜欢自上而下的投资方法。首先,我们要从多个角度来审视宏观经济的运行状况,判断经济的主要增长动力和经济周期所处的阶段,找出受益行业的大方向。之后,在宏观分析的基础上,自上而下精选出4至5个细分行业。主要包括三大类型,由导入期进入成长期的新兴行业,拥有向上新变量的稳定型行业,以及位于底部逆转期的周期性行业。最后,在精选子行业中挑选出能充分享受到行业景气的上市公司。“精选行业能提高标的选择的成功概率,好行业中的好股票获得成功的概率更高。”但即便是经过精心甄别,他还是力争单只个股的投资占比不超过投资组合净值的6%,这样可以较好的分散风险,即使某个行业或个股预测出现偏差,也不会引起投资组合的大幅回撤。

在多年的市场磨砺中,周蔚文形成了以行业景气为主要投资依据,兼顾趋势与价值,注重挖掘上市公司成长带来价值提升的投资风格。“研究的核心,从长期看终究会回归到公司本身的价值。”周蔚文坦言他的投资逻辑其实很简单,就是三步走:第一步,找到未来几年比较向好的行业;第二步,在这个行业中选出竞争力最强的公司;第三步,通过对公司未来两三年利润预测以及长期成长性的估计,估算股票可能的上升空间。“我们研究发现,即便是那些看似平稳的行业,比如医药、消费,有时候行业的波动也比较明显。”

2、周蔚文自认为属于偏左侧成长的投资风格。而他所定义的成长显然有别于市场上普遍追逐概念与主题的简单成长。“一定要落实到上市公司有业绩,有比较合理的估值,未来两三年内能实现真实的利润增长。”

周蔚文同时特别强调“心态”的重要性。攀登投资顶峰的道路,从来就不是一帆风顺的。“蜀道难,难于上青天”,投资之路同样如此,在周蔚文看来,投资成功的最大壁垒在于心态。周蔚文指出,投资最大的敌人是自己,是存在于每个人心中的“贪”和“惧”,这就像绝大多数人在持有一只股票时,都会期待它上涨,想法会比较多;而在卖出股票后,就希望它下跌,甚至找一堆利空来支持自己的想法。如果用这种心态来判断行情,难免有失中肯。他告诉记者,现在他还会时常提醒自己,不要预设立场。

优基综合评价

周蔚文自上而下的投资风格,决定了他的主要超额收益,总结起来,周蔚文身上的特点是:自上而下;行业景气度;左侧布局;基业长青。
文章不易,欢迎转发、点赞、关注、在看。

这里是优基学堂,致力于发掘优质基金,实现卓越的资产配置目标
注:以上所有观点不作为任何投资建议,市场有风险,投资需谨慎#基金[超话]##基金##投资#

朵拉试衣间,全智能IT系统支持,浙江朵宝推出美学沙龙,直播培训,着装顾问训练营等多种多样线上线下课程,加强理论与实践的结合,玩转色彩和搭配,致力于推动时尚产业的向前发展,与行业共同进步,培养更多优秀专业的人才 。朵拉试衣间,en参加此次会议的领导和嘉宾有浙江朵宝董事长王文拓,浙江朵宝CEO沈骏,“中国十大设计师,朵拉试衣间艺术总监祁刚”,朵拉试衣间,fsq##学霸真能教出学霸吗##朵拉试衣间,


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 格拉苏蒂是德系很出名的腕表品牌,参议员系列腕表在复刻市场也是出现了很多厂家的开模,然而GL厂购入正品开模还原力度完美,按照GL厂的官宣而言就有几大优势点,腕表是
  • 夏天来上一碗很合适[赢牛奶]组里的哥哥姐姐问我俩干啥去了大中午的,我们说出门吃东西了,他们很震惊就出门吃个冰啊[笑cry]但是真的很值得!吃了一个后来还想吃,我
  • [星星]本次SAGC山西动漫游戏嘉年华由保利会展@PAGC动漫游戏嘉年华 @萤火虫动漫游戏嘉年华 主办、@DE动漫游戏嘉年华 协办,联合呈现[星星]【山西站·漫
  • .#真会寄##省钱寄快递方法##省钱寄快递##搬家寄大件##什么快递寄大件便宜##周深[超话]#[心]#周深奔跑吧# [心]#风雨同周深情不移# 他说:我可以输
  • 我就说右眼皮跳没有好事先是他妈的一个小学同学过来问我要不要找男朋友 要给我介绍对象 我说你们这些人真是闲出屁了 先管好你自己吧 操心别人的事这位大姐的一番操作让
  • 以大米为灵感之源,通过现代化演绎,重新诠释并塑造其在当代餐饮环境中的独到地位,结合上等时令食材和精心调制的鸡尾酒,构建了一个摩登、时尚的日式餐厅,今天真得有被惊
  • #刘宇宁天行健# | #刘宇宁卓不凡# | #摩登兄弟[超话]# 刘宇宁卓不凡|刘宇宁天行健春天有一种魔力,一种想让人成为更好的自己的魔力加油刘宇宁@摩登兄
  • 4、综上所述,量能没有明显减少,那么下午继续看大盘低开高走,市场缺乏风向标,大家的操作模式接下来也要改变,今天很明显趋势大于情绪,我相信大A在国九条和一把手的共
  • 李开复称历史上做得比较好的公司是微软,它的 Office、Windows、服务器、云、游戏,包括现在的 AI,每个组都是不同的文化,Windows 的人和你聊的
  • 十年后的今天,我终于取得了我的全套人事档案66张,档案里记载着“机关事业单位工作人员黄如燮”这13个黑光闪闪的中国字,就是我一生的工作身份证明,证据确凿,
  • #每日心语# 每日心语:有同情心,才能利人;有体谅心,才能容人;有忍耐心,才能做人;有慈悲心,才能度人;有艰难心,才能助人;有明智心,才能观人;有包容心,才能处
  • 3. 开州区白泉乡平安希望中心小学原校长贺泽术在学校食堂采购工作中以权谋私问题。包括:1.七台河市财政局原党组成员、副局长周长勇违规干预、插手市场经济活动并非法
  • 怎么活得那么拧巴[悲伤]#好好心事# 《我的阿勒泰》里还有一段我很喜欢的是,女儿文秀说:“我虽然笨手笨脚,但我还是个有用的人对不对?一直在想为什么上了大学就会遇
  • 不是每一段励志语录都能成为传奇,也不是每次努力都能获得回收。不是每一段励志语录都能成为传奇,也不是每次努力都能获得回收。
  • #人生励志恍然大悟[超话]#有同情心,才能利人;有体谅心,才能容人;有忍耐心,才能做人;有慈悲心,才能度人;有艰难心,才能助人;有明智心,才能观人;有包容心,才
  • 苏力坦呢,是传统的捍卫者,但是当所有人都渐渐脱离旧秩序,走向新世界时,他也选择了放手,独自固守自己的草原,以天地为家,与牛羊作伴,落寞得让人心疼。当然也有与原著
  • 可一到晚上,它就精神起来,张大了铜铃似的眼睛,再加上它灵敏的听觉,哪只老鼠也别想逃出它的法眼。买了一只超可爱也超喜欢的蓝色的龙猫回到家有蛋糕迎接第一次在飞机上看
  • 满朝文武站在我身后议论是挺惶的,我稳的心神甚至于一片空白,不只是慌的,还是空空如也后的一点愤恨,还炫耀过自己明清后没几个月怎么就在死对妇手里交代了。来顾明朝不要
  • 真的好疼啊呜呜呜,但是这个颜色这个效果我也是万万没想到…我也不知道为啥我要搞一个灰色…她们说挺好看…说洗洗掉色就好看了尊嘟假嘟…反正我买了粉色和灰色的固色洗发水
  • 但并不影响汪磊的事业,她记得汪磊一直都是港城电影圈的常青树,还是高产导演,非常厉害。如今她仍积极活跃在大众面前:做抖音博主吸粉近60万,“为什么能干一行成一行”