请输入关键字
top
专家:不改变用户习惯 保障数据安全仍是“愿景”
2018.05.23

[原载:《中国新闻网》][原文链接]

中新网北京5月23日电  大数据时代,从产品到应用每天源源不断产生大量数据,这些数据能够带来无限机会。数据也因此被称为新时代的“黄金”或“石油”,正成为企业的核心资产、国家的战略资源。

资料图:小学生在“智慧课堂”上数学课。该“智慧课堂”是利用大数据、云计算、物联网和移动互联网等新一代信息技术打造,实现课前、课中、课后全过程教学应用的智能、高效的课堂。图片来源:东方IC 版权作品 请勿转载

基于此,保证数据安全能力已成为全球进入大数据时代的重要竞争力。“数据安全是推动行业与企业创新发展的基础。”北京志翔科技股份有限公司(下称志翔科技)副总裁乔立安在日前举办的“第21届中国北京国际科技产业博览会”上接受中新网记者采访时表示,目前中国国内数据安全层面的政策还处于不断完善的阶段,但企业机构和普通用户对于安全的认识和重视程度不够。2017年,中国安全投入占IT预算1%-3%,而美国、德国、日本等国占到为10%-13%。

从政府机构到商业公司,从公共群体到民众个人,从国外的“斯诺登事件”到国内的“徐玉玉事件”,数据安全问题日益成为全世界的热点安全问题。

乔立安还表示,中国在安全技术方面和国际水平仍存在差距,传统安全产品大多是重视围堵,防控边界,满足合规而非解决实际问题,而发达国家在数据安全方面,注重结果导向,重视分析和监控,观念和技术都更为领先。

志翔科技联合创始人、产品副总裁伍海桑则认为,过去安全产品对国内企业而言往往还是“奢侈品”,随着经济发展,数据安全会逐渐成为必需品。

伍海桑表示,2017年中国已经通过《网络安全法》在内的一系列法规政策,让网络安全逐步有法可依,推动企业和机构有动力进一步重视自身和其平台上用户的网络安全问题。但数据安全与用户隐私的保护,还有待政府、企业在内的产业各方共同协同发力,推动更有力的监管体制、法规政策出台实施,和持续加强网络空间安全的投入。

伍海桑认为,企业IT预算未来10年会被云取代,而企业上云最大的顾虑之一是安全,企业数据安全面临越来越多的内外风险,靠堆砌安全设备无法彻底解决数据安全问题。志翔科技的数据安全理念认为,一切安全行为都围绕数据而非固定的物理边界,形成体系化而不是单点防御。“要以数据为中心,构建企业整体安全体系”,伍海桑说。

保证企业的数据安全,一方面能保护企业和行业的创新过程与创新成果;另一方面,能帮助企业打消顾虑,让新技术能更快的落地,被企业和政府所应用;此外,还能够让企业效率提升,投入更多精力专注于主营业务的创新发展。乔立安表示,很多企业为保证数据安全,采用包括物理隔离在内的保守方式,或者使用繁琐难用的安全手段,导致员工工作体验差、效率低,这样做,要么导致最终安全手段让位于效率而被企业弃用,要么牺牲了一部分体验效率,让用户觉得不便。

乔立安认为,从产业发展的角度,数据分析和数据安全是具备普适性的,而且可以直接产生经济效益。以与民生息息相关的电力行业为例,2012年的数据显示,全球异常用电导致的损失达250亿美元/年。志翔科技通过大数据分析,能够预警和发现电表自动化故障误差,全行业应用后,则可实现每年为企业减少数十亿元的经济损失。目前这一成果已经成功的应用于中国电力行业中。

“在企业数据安全推广过程中,用户习惯是最大的障碍。”乔立安说。目前的很多技术下,要保证数据安全,往往要改变原有习惯,所以数据安全经常成为一个需要各方权衡利弊的问题。对安全厂商和使用者来说,如何让安全产品做到在感觉不到不便的情况下发挥作用,做到像水和空气那样无所不在的程度,需要一个过程。

安全和便利一定是对立的吗?伍海桑认为需要辩证来看。安全会带来习惯的改变,但这种改变会不会引来不便,仁者见仁,智者见智。实现严格的数据安全,而又想要做到不增加监控手段,不改变用户习惯,目前还是一个愿景,“几乎不可能达到那么平滑的过程,道高一尺魔高一丈,双方是交织着往前走的。”对于企业而言,这也是数据资产保护重要性、安全成本投入和习惯转变,几者综合的权衡。

这对于安全行业企业也提出更大的挑战,不断的技术创新,让安全产品变得更好用,且真正解决实际问题,对于中国安全企业而言是一条不断探索的路。但乔立安和伍海桑都认为,网络空间安全的产品与技术进步,涉及到很多基础学科,其发展很难一蹴而就,是一个长期积累的过程。因此加强基础学科的建设和人才培养,对于未来行业发展而言,则是根本之所在。