【数据安全治理“觉醒年代”,打好“技术+管理+监管”协同之战】数据安全,很多人耳熟能详的一个名词,其字面意思似乎很容易理解,但深究起来,又是一个十分复杂的偏技术化的概念。在数据安全的后面加上“治理”两个字,其内涵更加丰富而深邃。在安华金和创始人兼CEO刘晓韬看来,所谓“治理”,其最直接的含义是指一个动态的、持续演进的过程;而由监管所驱动的数据安全治理的落地,是由监管方、承载方、使用方、技术提供方等协同创新的生态推动着不断向前迈进的。

作为一个新的理念,数据安全治理也许还需要更全面和更深层次的认知和消化的过程,但可以肯定的是,数据安全治理并非纸上谈兵、空中楼阁,而是企业实实在在的需求,是政府和行业持续关注和推动的“大事情”。尤其是在《数据安全法》正式施行之后,建立健全数据安全治理体系,提高数据安全保障能力,便成了大到整个国家、小到每个企业最基础和核心的工作。

数据安全治理源自客户的真实需求

数据安全治理是不是和一些IT理念和技术一样,也是“舶来品”?

2015年,Gartner最早开始对数据安全治理的专业研究。而在国内,与国外的认知和实践几乎是同时起步的。这个吃螃蟹的就是安华金和。刘晓韬回忆说,2016年左右,在与一些高端客户打交道时发现,这些客户并不满足于单一的安全防护产品和措施,思考其实更超前,希望从数据资产和价值的维度出发,在规范、策略等更高的层面,寻求整体性的解决方案。

当时,某海关信息安全部门的负责人关于数据是资产、资本的超前思想,让刘晓韬开始认真反思,数据安全不仅仅是提供相关产品和工具这么简单,而应从管理上入手,与业务场景充分结合,将数据安全与客户的组织架构、管理规范、策略、技术平台等统筹起来,从多个维度做好部署和防控,才能更好地解决客户遇到的安全难题。通过一系列全面而深入的调研,刘晓韬发现,当时国外个别厂商推出了类似个人隐私数据的管理框架等,而Gartner也开始谈论数据安全治理的话题。

刘晓韬清楚地意识到,数据安全治理并不是无源之水、无本之木,而是中国客户客观而真实的需求。只要无限地贴近用户的前端应用需求,通过体系化的思考和研究,就能激发或者说产生一些先进的理念和方法。在数据安全治理方面,我们并不是被动地接受国外输入的理念,而是在理念上不谋而合。

在Gartner提出数据安全治理的概念后,从全球范围来看,数据安全治理的研究和实践一直处于爬坡期。在国内,已经建立了有关数据安全治理的基本理念和框架,但现在的关键仍是如何让行业客户更好地接受数据安全治理,并付诸实践。

时至今日,由安华金和支持和承办的“中国数据安全治理高峰论坛”已经连续成功地举办了四届,由安华金和等多家单位和专家共同撰写的《数据安全治理白皮书》也已经升级到3.0,数据安全治理在业界形成了更加广泛的共识。从国家监管、法律法规、行业参与、用户落地等各个层面,数据安全治理正加速在中国大地上扎根、开花、结果。

尤其是在企业侧,越来越多作为数据资产拥有者的企业,开始更加细致地思索,如何联动业务部门、风控部门以及其他关联方,找准适合的切入点,建立统一的企业数据安全策略,共同推动数据安全治理的落地与发展。对于安华金和来说,最核心和紧迫的任务则是,如何充分发挥自己在专业、技术和服务上的优势,支撑并推动数据安全治理又快又好地落地。

实现数据安全治理的规范化、体系化

近几年,国内的行业用户在数据保护和数据安全治理方面或多或少都有一些成功的实践,只是尚未形成体系化、标准化和规范化。《数据安全法》的颁布和实施,可以看作是数据保护与数据安全治理领域的一道分水岭。从此,数据保护与数据安全治理将有法可依,在确保安全、合规、保护隐私等的基础上,使得数据的共享、利用和服务更加灵活、可靠、高效。

从《民法典》、《数据安全法》到处于草案审议阶段的《个人信息保护法》,我国在监管以及法律法规层面,已经为数据安全治理奠定了一个比较坚实的基础。相对立法较早的国外来说,我国正迎头赶上,营造了一个较好的政策和法规保障的大环境。针对企业数据、个人数据、运营商和工业互联网数据的保护,以及密码管理等,国家相关主管部门都有明确和严格的权责划分,也有专门的法律法规以及监管机制。诸如此类强有力的举措,带动了各行业头部客户在数据安全治理方面积极开展实践,并循序渐进。从安全厂商的角度来看,与数据安全治理相关的技术、产品和服务上的创新也在快马加鞭。

“现在,法律法规以及相关政策层出不穷,行业与企业对数据安全治理的认知和重视程度不断提升,再加上强大的执行力,相信中国在数据安全治理的创新和实践方面会后来居上,赶超国外。这个时间不会太长,指日可待。”刘晓韬如是说。

谈到当前中国数据安全治理的实践和进展,刘晓韬分析说,那些数据重要性高、数字化程度高的企业,通常具有更强和更超前的数据安全意识,所以在数据安全治理实践方面会走在前面,比如金融、运营商,以及政务数据中心等。而更多传统行业用户,以及中小企业,因为认知、技术、自身发展阶段等方面的限制条件,可能只是在局部上实现了某些数据安全治理的功能,但还不成体系,仍需要一个逐步演进和完善的过程。从当前用户的需求来说,他们更迫切需要像安华金和这样在数据安全治理方面专注且专业的综合性安全服务提供商。

不可否认,数据安全是当前的业界热点,以不同的技术实现路径和方法满足客户的个性化需求是大势所趋,这也引得云服务商、存储厂商等其他赛道的竞争者跨越赛道而来。

从商业实现的角度来分析,数据安全治理的门槛看似是降低了,因为用户需求激增,各种各样的解决方案不断涌现;但从数据安全治理的真正落地和实践来看,其实高门槛一直在那里。因为用户对面临的安全威胁,以及数据安全治理的认知更加全面而深刻,同时广泛接触过相关的安全产品供应商,所以在评判和选择数据安全治理解决方案时,心中更有数,这也导致安全产品供应商及其解决方案的进入门槛水涨船高。

在这一背景和趋势下,安华金和反而更加坚定了自己的初心,聚焦数据中心的安全,以数据安全为主航道,在坚持走专业化道路的同时,不断延展自身的服务能力和产品线。刘晓韬举例说:“以前,我们主要是提供标准化的产品。但当看到现在的用户对顾问咨询,以及体系化的安全服务有更强烈的需求时,我们也从单纯提供产品,逐步扩展到提供数据安全运维管控平台,以及统一的运维管理服务等。”

近几年,在聚焦数据库安全、数据治理、云安全等核心业务的基础上,安华金和一直致力于实现产品和服务能力的多元化,但同时也会恪守有所为、有所不为的原则,暂不涉足终端安全、通讯安全等领域,而对于像勒索病毒、远程办公安全等“后疫情时代”出现的新商机,也不盲目跟风,始终在业务数据安全这个主赛道上持续发力。

“我们是一家比较传统的to B科技型公司,并不是资本催熟的企业,虽然也完成了多轮融资,但都遵从公司正常的商业成长逻辑。”刘晓韬表示,“我们是一家有耐心和持久创新的公司,不会轻易打破现有的发展节奏。而且中国当前的市场环境,也允许我们以自主创新和自主研发为根基,稳扎稳打前进。”

据记者了解,国内领先的银行和保险机构、大型能源企业、全球500强企业,以及国内知名的房地产和制造业头部客户,都是安华金和稳定的客户群体。这些客户拥有相同的特征:数据中心规模大,应用环境较复杂,对于数据安全治理有比较迫切的需求。

数据安全治理是一段旅程

我们不能单纯从技术和产品的角度来理解数据安全治理,因为它涉及从决策管理层到业务层、技术层,从规章管理制度到工具支撑、执行,由上而下贯穿企业整个组织架构的一个完整链条。从企业内部,首先要统一认识,制定合理的策略和措施,从安全治理体系、合规、技术能力、解决方案以及服务等多个维度,实现数据安全治理。

当前,数据安全治理的落地,面临一些重要挑战:首先是思想和意识层面,企业应该牢固树立数据安全意识观,充分认识数据对企业业务发展的重要性,这是实现数据价值的基本前提;其次,数据安全治理不是企业安全部门自己的事,而是业务、数据处理和应用、安全等部门,甚至公司决策层一起参与和推动才能达成的目标;最后,安全合规是必须守住的红线,企业必须克服认知、技术能力、专业性、成本控制等方面的不足,依据相关法律法规和行业的规章管理制度,对数据进行采集、存储、使用、分析等,尽量避免安全威胁、数据泄露等风险。刘晓韬特别强调,企业实现合规,要有合理的标准、技术去支撑,比如为了保护个人信息的安全,“删除权”怎样才算是合理、合法,做到怎样的程度才能满足监管方和用户的需求,这些都需要在日后的实践中不断摸索、总结、平衡。

数据安全治理是一段没有终点的旅程。不同行业的客户,因需求不同、起点也不同,通常会经历先购买一些安全设备,与业务进行融合,实现合规,然后再考虑与原有安全策略和措施相结合,最后体系化地思考未来的安全框架、思路,并与管理融会贯通的过程。在这样的一个过程中,随着用户认知的不断提升,数据安全治理也在持续丰富和完善。

在数字时代,从以业务和流程为核心到以数据为驱动,数据和科技从以前的辅助业务的工具,变成了驱动业务发展的核心动力和支撑。谁拥有海量的可供分析的数据,谁能进行安全可靠高效的分析,谁就能掌握数据的主动权,更加充分地挖掘和发挥数据的价值。

在这个演进过程中,数据安全问题如影随行。从最初只是保证数据的安全存储,系统不被攻击,到实现企业由外到内的全面安全可控,再到“零信任+SASE”安全新基石的建立,不仅要保证静态数据的安全,更要保证数据在流动中的安全。这些都需要更多前瞻性的思考、更新的技术,以及更有力的保障和支撑。https://t.cn/A6flX1IS

菲5月热钱凈流入4.17亿美元

菲律宾中央银行(BSP)周五说,五月份本国录得外资有价证券投资(FPIs),或「热钱」凈流入四亿一千七百万美元。

  

央行说,该月向央行登记的热钱流入毛额为十四亿六千万美元,而外流毛额为十亿四千万美元。

  

央行说,「这相比二零二一年四月录得的三亿七千四百万美元的凈外流发生了扭转。」

FPIs指的是热钱,因为它们可以轻松进出一个经济体。

  

央行说,五月录得十五亿美元的投资体现了比今年四月录得的六亿五千一百万美元增加百分之一百二十四。

  

登记的投资的百分之六十七点九左右是在股交所上市的证券上,而余下的百分之三十二点一投资在比索政府证券上。

获央行保持利率不变等提振

菲股和比索以上涨收官本周

在央行保持关键政策利率在空前之低的二厘和更多的二零一九新冠肺炎(COVID-19)疫苗有望抵达本国后,本地股市和货币本周收官均走挺。

  

在周五,菲律宾股票交易所指数(PSEi)上涨六十四点五一点,报六千九百五十点五一点,所有板块均上涨。

  

全股指上升二十九点六九点,报四千二百二十九点五八点。

  

矿业与石油类股彻底扭转了周四交易的下滑,当天领涨,涨幅九十五点四四点,报九千三百二十二点三九点。

  

随其后的是控股公司,涨六十五点八六点至六千九百三十一点二九点;工业,涨三十七点三四点至九千五百四十二点三七点;地产,涨二十一点九八点,报三千四百一十五点六一点;服务,涨二十一点八九点,报一千五百八十三点五五点;以及金融,涨九点零二点,报一千五百点三七点。

  

中华银行(RCBC)首席经济学家礼卡弗特在一封电邮中说,周五PSEi的收盘价是今年二月十八日以来最高的之一。

  

与此同时,比索对美元汇率本周收官报四十八点四八,比前一天的四十八点七四升值二十六仙。

  

当天比索开市也较高,报四十八点六五,比较周四的四十八点七六。

  

比索在四十八点四五至四十八点六六之间交易,加权平均在四十八点六二。

  

周五的成交额从周四的十亿美元减少到九亿八千五百二十万美元。

CREATE法实施细则

财政部与贸工部提前签署

财政部周五说,本国的财政和贸工部长们已经签署了公司服务与企业税收激励(CREATE)法的实施细则(IRR),较七月十日的最后期限提前。

  

杜特地总统于三月将致力于降低公司入息税的CREATE法案签署成法。

  

财政部在一份声明中说,财政部长道明艺斯和贸工部长罗帛示于本月二十一日签署了IRR。

  

财政部说,微、小和中型企业,或MSMEs是CREATE法的「最大受益人」。该法将应纳税所得在五百万比索及以下的国内公司的公司入息税从百分之三十下调到百分之二十。

  

该机构说,资产超过一亿比索的大公司的公司入息税从百分之三十下调到百分之二十五。

  

财政部说,IRR也澄清了某些条文,如下调的范围。

  

道明艺斯说,「IRR中的这些条文全都旨在确保该法律得到适当的实施,依照基于商业企业对经济的显著贡献来给予激励的核心原则。」

  

他补充说,「我们应当停止在税收体制中从事角逐到底,那只会损害国家为公众提供服务的能力。」

  

罗帛示说,该法律将有助于鼓励更多的外资投资,并从而创造「优质就业」和改善国人的生活。

  

财政部说,CREATE法是本国史上对企业的「最大财政激励计划」,将在未来十年内减免税收逾一万亿比索。

  

由于COVID-19大流行的负面冲击,本国大多企业已经采取了削减成本的措施、裁员,而且一些永久地关闭了。

  

该机构说,本IRR在普遍发行的报纸上刊登后即刻生效。

BOP行业潜力巨大

明年或营收290亿美元

一名业界领袖周五说,本国的信息技术-商业流程外包(IT-BPO)部门有潜力于二零二二年时提高营业收入至二百九十亿美元,并增加大约十六万个工作岗位。

  

菲律宾IT与BPO协会主席赫南得示在菲律宾管理协会组办的一场视频简会上说,该部门继续成为经济中快速增长的美元出口贡献者,甚至是在二零二零年,当多数公司因大流行而蒙受亏损时。

  

他说,「在全球已经看到的其它危机之际,我们已经不断地看到不同水平的增长,但是二零二零年的增长大出我们的意料,因为经济的其它部门不得不面对大量的萎缩」

  

他补充说,「如果我们做好了,我们可以贡献。。。。。。我们在二零二一年和二零二二年有机会创造就业,并将美元出口带入经济。」

  

他说,它去年的营业收入在二百六十七亿美元。他接着说它目前的直接就业人数是一百三十二万。

  

他说,虽然去年其它公司实施了削减成本的措施,但该行业设法新增聘二万三千人。它也迅速实施一项在家工作的安排,以确保服务的持续。

  

他说,IT和BPO就业可以被「迅速包容」,因为采用了混合工作模式。

  

他说,在业界的总雇员中,百分之二十七,或三十五万左右是在外省城市。他说,这是多数公司将努力前进的动力。

  

他说,在大流行期间,诸公司大量投资于在家工作格局,如购买袖珍WiFis、光纤入户连接和笔记本计算机等。

  

他说,混合办公室与居家工作布局已经一年了,该部门现在有数据证明远程工作不会减少生产力,甚至安全性。

  

他说,采用新工作模式的能力、成功的疫苗接种方案和对目前障碍更「永久的解答」将让本国保持在BPO领域的竞争力。

菲央行:

更多外资银行将投资数字银行

菲律宾中央银行(BSP)正看到越来越多来自外资银行的投资流入本国的数字银行。

  

央行行长陆诺周五在一场新闻发布会上说,由于本国于去年十二月开始数字银行框架,央行预期外资投资数字银行将增长。

  

陆诺说,「是市场,许多新的和现有的外资银行已经表示有意建立新的数字银行,或将他们现有的执照转换成数字银行执照。」

  

央行政策与专门监督次部门常务理事哈维尔说,央行已经收到欧洲和亚洲地区的外资银行的查询和兴趣。

  

他说,至少三家银行已经完成数字银行执照办理的第一期。他还说央行将继续评估其它申请,一旦他们提交了完整的文件。

  

陆诺说,除了在本国的数字银行的机会外,外资银行在与私营界合作促进基础设施和持续性金融投资上前景巨大。

  

该央行行长说,「外资银行有能力集结资金来融资关键部门的基础设施项目,如再生能源、低碳交通、持续性水务管理和持续性废料管理。」

  

他补充说,外资银行拥有融资大建特建方案下的大型和长期项目标机会。

  

陆诺说,对本国绿色和可持续金融的接受度也也来越高。

  

他说,「拥有全球市场专长,外资银行可以促进绿色、社会或持续性债券的承销或开发创新的可持续金融票据。鉴于他们的环球市场专长,外资银行可以为绿色、社会或持续性债券的承销提供便利,或融资关键部门,如再生能源和低碳交通的基础设施项目。」

  

随着自由化外资银行的进入,现在在本国经营的外资银行有二十九家,其中十二家包括在二零二零年全球系统重要银行名单内。

  

陆诺说,截止今年四月底,这些外资银行的综合资产总计一点四万亿比索,或银行系统资产总额的百分之七。

  

陆诺还说,自二零一四年自由化银行业后,在外资银行的存款增长百分之四十三点四,「表明外资银行的信任与信心,即使在大流行之际。」

  

他说这些银行的投资活动截止四月底也达到三千七百七十五亿比索。

【IDC:2020 年第三方云管理服务市场规模 6.8 亿美元】2020 年,受新冠疫情影响,企业客户整体 IT 服务以及云相关服务市场预算缩减及项目延缓导致整体第三方云管理服务市场(指由独立第三方服务商提供的云环境下的咨询、开发、迁移与运维服务)受到较大冲击。

IDC 报告指出,2020 年第三方云管理服务市场规模为 6.8 亿美元,增速降至 21.4%,对比 2019 年增速下降了 61.2%。

此外,IDC 预测中国第三方云管理服务在 2020 年到 2025 年间将保持 40.6% 的复合增长率,2025 年市场规模预计达到 37.4 亿美元。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 元龙3开播时间表有误,宋嫣失忆与男主又爱又恨,导演换了更糟对于很多国漫迷来说,最高兴的事应该就是又有新的国漫作品可看了,如果质量上乘剧情在线的话那就更好了。元龙
  • #极禹[超话]#☁️#极禹 临界暧昧# #极禹 你是心中唯一# “ , ”我会永远向着你因为你是太阳我是向日葵”让我们恭喜朵拉女士喜提人
  • 上车后不久,女生在化妆没带口红,问我们有没有带,我拿了唇膏和999给她,她还告诉我涂在手上没有直接上嘴[笑cry][笑cry]暑游第六站 珠海、澳门海岸看了七十
  • #努力成为更好的自己#打开孩子世界的100个问题#我的私人书单#好书分享 #星座那些事儿# 潜意识里逃避长大的星座有哪些#哪一个瞬间你最不想长大#   白羊座:
  • 我不但告诉他没有了,还很有逻辑的说出了理由。"也就短短的这个对话,L非常惊喜,他很认真的说,这个是我入公司以来,和我对话中,听到过的最满意的答案。
  • 至于那些质疑,就像人生中必须经历的摔打一样,是成长的必经之路,归根结底,这也是大学生择业、就业的一种形式,不是吗?有一段时间特别期待三十岁,幻想三十岁的自己会是
  • 周末晒娃·遛娃文案:1.☻· ♡◡̈°“生活普普通通,日子乐在其中”2.· ᵕ̈ ᵕ̈ ₂₀₂₃.₀₇.₁₅“希望你每一天 都很快乐”☀3.²⁰²³/₇.₁₅
  • p3:不是我说陶白白你真的很懂…p4:每天都很累所以入睡很快 昨晚久违地失眠了 两点半醒了在床上翻来覆去了一个小时[睡]p5:清晨里 面包脑袋相见恨晚了p6:忘
  • 在网上上看到了这个视频 我不觉得我在消耗我的二十岁 我很喜欢我的工作虽然有时候会有些疲惫但是我是在进步在前进的《心灵奇旅》中的台词:“未必有所成才算活着,只喜欢
  • #茶颜悦色[超话]# 上新|这茶怎么“酒里酒气”的?闲来无事,三两好友煮一壶茶兴致来了,三杯两盏淡酒也行「淡酒风味/醉翁茶记篇」刚好2⃣️者兼备~这是茶颜第一款
  • #朱正廷要海外开演唱会被粉丝吐槽#真诚的小朱会给看演唱会的粉丝送花 口红 洗手液 会特意买版权给粉丝唱《她来听我的演唱会》会在签售会认真听每个粉丝的话 答应所有
  • 每期都流一百斤汗,但是我瓶颈了几年的腰围又减了5cm,对我来说已经非常不易了,同期“余地”较多的姐妹有减十几厘米的,汗水永远不会白流,你想要什么你就要加油努力,
  • 不过,铁生先生是在冬天走的,我想他也没在夏天失恋过,他这么讲,是想到夏天过后,便是秋,不让伤感碰上悲秋,更不碰上肃冬吧,好好拾掇心情,待来年春天,以温暖再拥抱世
  • ”林显给他盛汤,递过去,腆着脸笑道,“简易哥,你这么喜欢我,为什么不追我?”“我看到贴吧里发的了,谁干的?
  • 你只需要每天留出一两小时完全不被打扰的、绝对自由、固定的安静时间,抵制一切诱惑,拒绝一切社交,专注地去做同一件你真正热爱的事情、真正想做的事情,并坚持两三年,你
  • p5空间很大,一家人出行舒服,可以把辅驾位放倒,成为一个睡眠空间,女主累了就一路睡到目的地,我是用Ngp开到汕尾金厢银滩的,所以也不累,只是监控着小p开车就好,
  • #朱正廷要海外开演唱会被粉丝吐槽#真诚的小朱会给看演唱会的粉丝送花 口红 洗手液 会特意买版权给粉丝唱《她来听我的演唱会》会在签售会认真听每个粉丝的话 答应所有
  • 打到奥丁了 差不多算是通关了 评价一下战斗系统:设计很棒,难度低可以打的炫还特别有打击感,但是可携带技能太少了以及所有技能都是变着花样打伤害,吉田你最擅长的bu
  • #每日一善[超话]##每日一善# [爱你]#阳光信用# 文化兴则国运兴,文化强则民族强山积而高,泽积而长诗以言志,文以载道时代催生思想,思想引领时代肩负光荣使命
  •   而今天,他却突然想起林知恩曾说自己做的早餐好吃,本想着等林知恩起来给她做一顿早餐,可谁知道这小孩一觉睡到大中午也没有声音。这钱就开始紧吧的[污] 只要地球不