剛剛過去的2020年,堪稱“數(shù)據(jù)之年”。
國務院首次將“數(shù)據(jù)”作為新型生產(chǎn)要素,與土地、資本、勞動力、技術(shù)等傳統(tǒng)要素一起,被納入到市場化配置的生產(chǎn)要素之中。國資委在《關(guān)于加快推進國有企業(yè)數(shù)字化轉(zhuǎn)型工作的通知》中提出,要加速傳統(tǒng)企業(yè)全方位、全角度、全鏈條的數(shù)字化轉(zhuǎn)型。
數(shù)字中國建設藍圖之下,日益增多的使用者帶來的海量數(shù)據(jù),在各行各業(yè)創(chuàng)造著巨額的商業(yè)價值和應用價值。與此同時,在全球范圍內(nèi),數(shù)據(jù)泄露等風險也在逐步凸顯,讓數(shù)據(jù)使用更安全是企業(yè)數(shù)字化轉(zhuǎn)型必須要攻堅的命題。
未來的十年,是數(shù)據(jù)安全的黃金十年
作為此次采訪的主角,孫惟皓為何決定離開上市公司綠盟,而選擇加入安華金和這個數(shù)據(jù)安全行業(yè)的領(lǐng)跑企業(yè),我們就以這個問題作為整場談話的開端,聽聽這個網(wǎng)絡安全行業(yè)老將的數(shù)據(jù)安全“新聲”。
安華金和高級副總裁 孫惟皓
談到這里,孫惟皓告訴安全419,這是一個基于對個人發(fā)展以及行業(yè)前景等多方面綜合考量后做出的決定。“如果說過去十年是網(wǎng)絡安全產(chǎn)業(yè)高速發(fā)展的黃金十年,未來的十年,可能就是數(shù)據(jù)安全騰飛的黃金十年。”隨后,這句話在整個訪談過程中,他也多次提及,而如果結(jié)合當前數(shù)據(jù)安全領(lǐng)域的發(fā)展狀況及前景,也許這個決定看起來就并不那么令人意外了。
國家把數(shù)字化轉(zhuǎn)型作為改造提升傳統(tǒng)動能、培育發(fā)展新動能的重要手段,信息資源在向生產(chǎn)要素的形態(tài)演進,數(shù)據(jù)已和其他要素一起融入經(jīng)濟價值創(chuàng)造的過程,對生產(chǎn)力發(fā)展及企業(yè)創(chuàng)新產(chǎn)生著廣泛的影響。
安全作為支撐數(shù)據(jù)價值創(chuàng)造的保障與基礎(chǔ),正面臨著日益復雜的風險和挑戰(zhàn),同時也接受著愈發(fā)嚴苛的監(jiān)督與管理。過去這一年,發(fā)生在全球各地的數(shù)據(jù)泄露事件依然令人心有余悸,與此同時,數(shù)據(jù)安全法、個人信息保護法兩部重磅法律草案相繼出臺,并將作為2021年全國人大的審議重點。
正是在機遇與挑戰(zhàn)并存的當下,孫惟皓選擇加入安華金和,以高級副總裁的身份負責公司的營銷體系管理工作。在外人眼中,數(shù)據(jù)安全或許是網(wǎng)絡安全的一個重要新興領(lǐng)域;但對他而言,安華金和已是這個領(lǐng)域掌握豐富經(jīng)驗與發(fā)展優(yōu)勢的老兵了。
“安華金和是一家典型的技術(shù)型公司,核心技術(shù)團隊由國內(nèi)最早一批做國產(chǎn)數(shù)據(jù)庫內(nèi)核技術(shù)的研發(fā)人員組成。十多年來,他們一直堅守在數(shù)據(jù)安全這條賽道上,長久以來所積累并呈現(xiàn)出的產(chǎn)品寬度與成熟度,讓我對安華金和的技術(shù)能力以及這家公司對數(shù)據(jù)安全的理解水平,都懷抱很大的信心。”孫惟皓說道。
做安全,永遠以技術(shù)攻堅為先
孫惟皓向安全419介紹,安華金和是中國“數(shù)據(jù)安全治理”概念及體系框架的提出者和踐行者,能夠為客戶提供包括敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)分級分類、數(shù)據(jù)流動過程管控及審計監(jiān)控等在內(nèi)的數(shù)據(jù)安全治理整體解決方案,產(chǎn)品和服務覆蓋數(shù)據(jù)使用的全生命周期。
同時,安華金和在云數(shù)據(jù)安全方面也更早“起跑”,與阿里云、華為云等主要云平臺廠商建立了深度戰(zhàn)略合作。
在孫惟皓看來,安全是一個依靠技術(shù)積累與實戰(zhàn)經(jīng)驗去不斷“升級打怪”的行業(yè)。截至目前,安華金和已累計服務客戶近萬家,在政府、金融、能源、教育、醫(yī)療、航空、科技等各個行業(yè)方向打造了頭部客戶案例。而取得這些成就的基礎(chǔ),很大程度上依托于其技術(shù)實力的沉淀讓產(chǎn)品、服務更“能打”。
十年前,安華金和成立了數(shù)據(jù)庫安全實驗室DBSec Labs,這是一支針對數(shù)據(jù)庫安全漏洞、數(shù)據(jù)庫攻擊技術(shù)模擬和數(shù)據(jù)庫安全防護技術(shù)進行專業(yè)研究的隊伍?!癉BSec Labs是國內(nèi)最早一批成立的,數(shù)據(jù)庫漏洞挖掘數(shù)量最多,CNVD、CNNVD數(shù)據(jù)庫漏洞收錄數(shù)量最多的數(shù)據(jù)庫安全實驗室,曾一度填補了中國在數(shù)據(jù)庫漏洞安全研究方面的空白?!睂O惟皓如是說。
目前,我國企業(yè)還在廣泛使用Oracle、SQL Server和DB2等國外數(shù)據(jù)庫產(chǎn)品,而伴隨安全產(chǎn)品自主化替代進程這一基本國策的持續(xù)深化,DBSec Labs針對國外數(shù)據(jù)庫產(chǎn)品漏洞、后門等進行專業(yè)研究的意義重大,攸關(guān)國家安全。
與此同時,DBSec Labs很早便已投入力量對廣泛使用的MySQL、Postgre等開源數(shù)據(jù)庫、武漢達夢、人大金倉、神舟通用、南大通用等國產(chǎn)主流數(shù)據(jù)庫產(chǎn)品進行安全漏洞研究。
據(jù)了解,DBSec Labs還將相關(guān)研究成果不斷融入安華金和現(xiàn)有產(chǎn)品之中,持續(xù)升級、完善相關(guān)產(chǎn)品,并助力提升公司對客戶的交付能力等等。
未來數(shù)據(jù)安全,是要真正解決用戶痛點
研發(fā)成果與產(chǎn)品建設也帶來資方的青睞。2021剛開年,安華金和就對外宣布完成約2億人民幣D輪融資。相關(guān)投資方表示,數(shù)據(jù)安全“是一條前景無限的賽道”,同時看好安華金和在該賽道的長年深耕成果與未來發(fā)展?jié)摿Α?/p>
據(jù)官方融資通告顯示,“公司已經(jīng)完成了全國性營銷體系的布局。依托強大的技術(shù)研發(fā)實力、完善且領(lǐng)先的數(shù)據(jù)安全產(chǎn)品及服務、深厚的各行業(yè)標桿案例實踐積累,公司后續(xù)將在各區(qū)域市場實現(xiàn)規(guī)?;瘮U張,促進業(yè)績持續(xù)穩(wěn)定快速增長,持續(xù)保持在數(shù)據(jù)安全領(lǐng)域的領(lǐng)先地位?!?/p>
孫惟皓作為公司營銷體系的負責人,跟安全419談及了融資后在其負責板塊的部分思考與規(guī)劃:
首先,聚焦價值用戶,加強行業(yè)性解決方案的牽引。
安華金和經(jīng)過長期的沉淀,已經(jīng)打磨出豐富且完善的數(shù)據(jù)安全產(chǎn)品線。隨著深入接觸到不同的行業(yè)客戶,孫惟皓指出,一是不同的行業(yè)對于數(shù)據(jù)安全的需求不盡相同,比如政府的數(shù)據(jù)中心對于內(nèi)部數(shù)據(jù)訪問及使用需要精細化的管控手段,而金融行業(yè)則有來自監(jiān)管層的強合規(guī)需求,以及在特定場景下通過數(shù)據(jù)庫運維產(chǎn)品監(jiān)控高風險訪問操作,并通過全面審計進行溯源定責等需求;二是環(huán)境的變化也促使客戶對于安全的需求和理解正在慢慢發(fā)生轉(zhuǎn)變。
不同于過去僅對單一合規(guī)產(chǎn)品的部署,隨著國家相關(guān)法律法規(guī)的陸續(xù)頒布施行,以及數(shù)據(jù)泄露所造成的損失和負面影響日益加重等,都在令人們對數(shù)據(jù)安全的重視程度,以及對相關(guān)產(chǎn)品、服務的需求不斷提升。
在此背景下,安華金和并非只為簡單的售賣出產(chǎn)品,而是要根據(jù)每個行業(yè)的特定需求,結(jié)合客戶的實際應用場景和原有系統(tǒng)情況等設計出具有針對性的解決方案,從而體系化、持續(xù)性地解決客戶面臨的安全問題。
2020年底,安華金和推出“數(shù)據(jù)安全運營管控平臺”,就是面向各行業(yè)客戶提供的“一站式”數(shù)據(jù)安全解決方案。
孫惟皓表示:“這款新品是經(jīng)過長期實踐、優(yōu)化后才正式推出的,我們并不是要做多個產(chǎn)品的簡單疊加,再為其配上所謂的‘可視化’功能,而是一個真正能夠為客戶在日常工作中,提供實用、高效、便捷、穩(wěn)定的數(shù)據(jù)安全運營管控功能的平臺類產(chǎn)品?!?/p>
據(jù)了解,該平臺是在“數(shù)據(jù)安全治理”理念指導下的建設成果,以數(shù)據(jù)資產(chǎn)為核心視角開展數(shù)據(jù)安全管理,打破單品堆砌+獨立功能點拼湊的固有思維,以數(shù)據(jù)使用場景驅(qū)動數(shù)據(jù)安全能力建設,并從資產(chǎn)、合規(guī)、事件、風險四大視角施展運營手段,實現(xiàn)統(tǒng)一部署、統(tǒng)一監(jiān)控、統(tǒng)一管理、統(tǒng)一運營的數(shù)據(jù)安全日常化、可持續(xù)的運營管控。
其次,建設健全技術(shù)支撐體系,為全國業(yè)務高效賦能。
安華金和目前在全國范圍內(nèi)的分支機構(gòu)數(shù)量已達到20+,簽約的渠道合作伙伴在100家左右,業(yè)務的“面”已經(jīng)鋪開,在全國范圍已建立起對應的銷售、業(yè)務和技術(shù)支撐體系。
孫惟皓表示,未來會進一步加強技術(shù)支撐體系的建設,讓安華金和的技術(shù)優(yōu)勢能有效地轉(zhuǎn)化為對全國業(yè)務的支撐。因為數(shù)據(jù)安全的管理、運營與執(zhí)行是一系列龐雜的工作過程,僅有產(chǎn)品是遠遠不夠的,還需要注入專業(yè)、高效、全面的服務,才能讓客戶不止于“可用”,更要讓客戶感到“好用”,并“持續(xù)地用起來”。
公司業(yè)務團隊的精力將逐步向各個區(qū)域的頭部客戶做傾斜,一方面是前文提到的聚焦價值用戶,另一方面是將更多的市場交給渠道合作伙伴們?nèi)プ?,安華金和將在后方做好對他們的服務。不僅是基于銷售層面的支持,還將通過技術(shù)支撐體系幫助渠道合作伙伴解決好其客戶在產(chǎn)品使用中遇到的各種難題。
最終,是要把安全工作落地難的問題處理好,讓最終端的客戶能持續(xù)地用好安華金和的產(chǎn)品,從而不斷豐富和提升數(shù)據(jù)安全建設的完整性與成熟度。
再者,用更開放的渠道合作,促進數(shù)據(jù)安全生態(tài)的建設。
數(shù)據(jù)安全的建設并非只爭朝夕,也并非一家企業(yè)能夠完全覆蓋。孫惟皓介紹,安華金和在各個行業(yè)已經(jīng)擁有頭部的標桿用戶,比如省市級政務云的數(shù)據(jù)安全治理,國有銀行的數(shù)據(jù)庫安全審計,芯片等制造業(yè)客戶的數(shù)據(jù)安全防護等等,安華金和希望并愿意把這些有效的行業(yè)經(jīng)驗復制下去,帶動更多的合作伙伴一起建設健全整體的數(shù)據(jù)安全生態(tài)環(huán)境。
同樣的,渠道合作伙伴也不僅是簡單承接并售賣我們的數(shù)據(jù)安全產(chǎn)品,而是搭載安華金和的技術(shù)支撐體系,在盡量高的程度上支撐產(chǎn)品的交付與運維,以保證安華金和輸出給客戶的都是最專業(yè)、有效的服務。
“數(shù)據(jù)安全距離用戶更近,往往直接與客戶的應用緊密結(jié)合,我們非常在意最終提供給客戶的產(chǎn)品和服務是什么樣子的,因此我們對合作伙伴的要求會很高。同時,希望安華金和的技術(shù)優(yōu)勢能夠為合作伙伴賦能,并在今年能實現(xiàn)渠道合作伙伴數(shù)量的翻倍”,孫惟皓表示。
寫在最后
數(shù)據(jù)安全市場啟蒙早期是在2010年左右,以數(shù)據(jù)庫管理系統(tǒng)DBMS為安全目標,正是安華金和剛成立的時候;發(fā)展到2015年,數(shù)據(jù)安全已從DBMS演變?yōu)椤耙詳?shù)據(jù)為中心”的安全,即圍繞數(shù)據(jù)所應用的場景,保證業(yè)務系統(tǒng)的正常使用。
今天,數(shù)據(jù)安全正在步入系統(tǒng)化的數(shù)據(jù)安全治理時代,數(shù)據(jù)的定位已上升至核心資產(chǎn)與生產(chǎn)資料的層面,數(shù)據(jù)安全建設也不再是單一的產(chǎn)品或技術(shù)范疇,而是組織構(gòu)建、制度規(guī)范、功能設計、技術(shù)應用等多方面的有效整合,以呈現(xiàn)整體的安全。
據(jù)相關(guān)數(shù)據(jù)預測,數(shù)據(jù)安全將在2025年左右進入成熟期,而伴隨整體安全市場的快速放量,數(shù)據(jù)安全市場將朝向百億級乃至更大規(guī)模持續(xù)發(fā)展,未來可期。
文章來源:安全419