数安行王文宇:数字化转型下 如何看待业务与安全的关系?
图/数安行CEO王文宇
当人工智能、大数据等新技术一路蓬勃发展,“数字”正渗透到我们工作、生活的方方面面。数字经济、数据保护等成为今年各方关注的重要话题,数字化转型成为企业未来几年的重要战略。
数字经济究竟会对我们的生活和企业的发展带来怎样的改变?近日,安全419走进一家致力于「助力数字化转型」的新兴数据安全公司——北京数安行科技有限公司,看看他们在这股奔涌的浪潮中,有些什么思考和作为。
数字化转型大幕开启
业务与安全成为共同创造价值的共生体
数安行CEO王文宇是一个在数据安全领域从业将近20年的老兵,他表示,选择创业的初衷,是基于目前经济社会从信息化步入数字化的大背景下,让数据可以安全地创造价值。
过去十多年,是企业与政府走向信息化的过程,人依然是管理中做分析和决策的核心关键。如今社会从信息化迈向数字化,从数据成为生产要素的那一刻起,整个运营方式和商业模式都在悄然发生变化。数据更充分地聚集又流动,被广泛高效地利用,以使得未来的决策更加智能化,企业的创新发展和政府的管理都将高度依赖数据运营的全过程。
数据运营过程不可避免地聚积着巨大的数据安全风险,既有自主知识产权、商业机密等企业经营上的担心,也有个人隐私信息、政务数据等涉及社会民生和法律监管上的风险。“因此,我们就聚焦于数据运营安全,解决数据运营过程中的数据安全问题。”
面对这个有些陌生的新词汇,王文宇向我们解释,数据运营安全(DataSecOps)是一种全新的防护思维,其核心是在数据运营中内嵌数据安全属性,在不影响数据业务流程正常运行的情况下更有效保护组织内的敏感数据资产,对其扩散及滥用风险进行快速响应。
难道现有的安全框架和技术能力不足以应对这些风险吗?在他看来,长期以来,数据是一个偏静态的存储状态,因此安全产品都具有明显的边界感,其防护逻辑是,守住进出口就是安全的,盯住特权用户“谁可以访问谁不能访问”就是安全的。
这种策略在当时确实是有效的,但是随着数字时代到来,数据急剧增长,海量数据的收集、存储、分析、挖掘成为业务的支撑,人员、系统、接口都参与到数据运营的过程中,风险早在内部就开始聚积,混乱的存储、大面积的暴露、内部无序的流转、运营角色的滥用……然而,数据只有在充分流动的情况下才能发挥价值,非黑即白的防护手段既不能有效解决数据安全的风险,还会影响数据价值的发挥。
数据运营安全就是在这样的时代背景下诞生的一套理念,匹配数字化转型过程中,面对“数据广泛流动和使用”作为主要特征而产生的新的业务流程、新的组织架构、新的商业模式,专注于数据运营的全流程来保护数据的安全。
而且更重要的是,由于数据运营是跟企业业务紧密结合在一起的,企业的效率提升、运筹决断都跟数据运营息息相关,数据运营是每个企业的生命线,数据运营的过程就是创造价值的过程。这过程中的安全性,比如安全风险的态势感知能力,其实就是价值发现与护航的能力,对于甲方用户来说,能带动其决策的主动性,也是价值创造的过程,因此安全不再是一个附属于业务的保障品,安全成为了业务的一部分,这也就是数据运营安全理念所要达成的目标——让用户的数据安全地创造价值。
新兴企业的成长
既要把握时代的机遇 更要解决客户的问题
数安行成立于2020年8月,还不到一年,数据安全领域拥有无限的时代机遇,也伴随着棘手的风险挑战。在王文宇眼中,他的团队具备自身独特的优势。
首先是产品理念的创新和对业务的深度理解。他讲到,就是因为思路新颖,所以没有历史包袱,好比站在巨人的肩膀上来做事,“我们是立足于2030年的视角回头看数字化转型过程中,大家可能关切的问题是什么?如何有效应对敏感数据在流动使用过程中产生的各种新的风险,就是数字化转型能否成功的重要因素之一。”
数据安全跟传统的网络安全不太一样,网络安全是在业务环境的外围提供一层保障性质的服务,但数据安全跟业务经营是强相关的,数据承载的就是业务本身。因此他们对数字化转型进行了长期持续的钻研,完全认知、理解这过程中会出现的问题,站在业务发展与价值创造的角度来设计产品,这将更具有竞争力和生命力。
此外,是团队的经验优势与技术壁垒。王文宇表示,要做好数据安全的产品是非常难的,既要懂操作系统与网络安全方面的知识,又要掌握数据库内核、人工智能、新的数据业务等领域的技能。
公司的核心研发技术团队,都是在数据安全领域耕耘了十年以上的复合型人才。基于数据运营安全理念落地实践的产品中内置了大量的人工智能模型,以实现敏感数据的风险识别与自适应防护,这些模型是该团队基于过去十多年的技术积累和对于当下安全现状的前瞻性思考而产出的,团队对于数据安全与数字化转型业务的关联理解得更深更透彻,建模的选择与考量也更加精准有效。
据了解,数安行目前已经服务了多家高端制造、金融、运营商的客户,都是数字化转型中走在最前面的一批行业。在谈及未来的市场布局与突破方向时,王文宇表示,随着产品的落地与成熟度的提高,未来将形成更完善的产品线,伴随更多的行业步入数字化转型的进程,去为更多的客户提供价值。
同时,物联网、工业互联网等领域在数字化转型中迎来大力发展,数据安全作为一个横向跨域的领域,也将成为公司的重点探索方向。比如跟山东大学威海无线传感研究中心建立联合实验室,将开展物联网数据安全技术研究与产业布局,在未来随着这些新型基础设施基础架构和业务的成熟,团队将更有能力去助力数字经济的发展与腾飞。
写在最后
2020年,新冠肺炎疫情的爆发导致部分传统企业被按下“暂停键”,数字经济则启动了“加速键”,也正是在那时,王文宇选择了创业。数字化成为不可阻挡的趋势,数据安全风险也将达到前所未有的新高度,除了企业有原生动力去保护的经营类数据,个人隐私信息也即将立法成为必须要守护的对象。一体双翼的防护保障,是这个时代的企业必须要面对和解决的问题。
当业务价值与安全价值重叠,数安行在其中扮演的角色,是一个先驱的探索者,用更前瞻的视角和更领先的理念,帮助企业成功完成数字化转型。生产模式的改变将全方位地重新构建产业价值链和创新链,打通产业链上下游企业数据通道,让云与端融合成为一体,通过智慧化经营,实现降本增效和价值增值,而安全是其中的基础框架和能力。
这种探索与实践,不仅是一家企业作为商业组织实现其经济价值的路径,更具有深远的社会价值,因为数字化转型是释放社会经济潜力的关键,是一场国际间同步开启的赛跑,亦是我国在全球范围内实现超越的绝佳机会。我们也拭目以待,数安行将在这股浪潮中,如何助力企业提升数字化战斗力,让数据安全地创造价值。
#我们同样欢迎热爱文字且热衷于推动网络安全产业发展的您为我们提供优质内容,期待您的参与!投稿邮箱:tg@anquan419.com