Top
首页 > 正文

Veritas顾海巍:数据将成未来企业重要资产

有效的合规管理是保证企业长远发展的内力,也是企业规避风险的基础,而数字化合规则相当于企业内部的“新基建”,是每个企业都必须重视的体系。Veritas建议,企业不妨以此为契机,重新审视自身的数据管理策略,在未来重点提升“数据洞察力”。
发布时间:2021-08-09 16:38        来源:赛迪网        作者:徐培炎

【赛迪网讯】随着大数据、人工智能、物联网的快速发展,近几年数据的安全尤为被业界关注,尤其是大数据、AI等技术的蓬勃发展,推动了企业的数字化进程。根据Veritas观察,所有企业在数字化转型中都无法 回避“4C”难题, 即合规(Compliance)、网络威胁(Cyberthreats)、云(Cloud)、成本(Cost)。这些都是企业在数据治理中需要重点解决的问题。

Veritas顾海巍:数据将成未来企业重要资产

日前,Veritas公司大中华区技术销售与服务(TSS)总监顾海巍,接受赛迪网采访时深度解读了“4C”难题,他介绍:

· Compliance(合规):近年来, 国内外全面加强了对网络安全和数据隐私的监管,给企业带来了更高的合规挑战。

· Cyberthreats(网络威胁):全球所有的网络安全事件当中,勒索软件占比已超过51%,而且预计将继续迅猛增长;在中国,近一半(49%)的企业遭受过勒索软件的攻击。据IBM 2020年发布的报告,2020年第一季度,勒索软件攻击在所有行业增长了25%,并且已经形成比较完整的黑色产业链。

· Cloud(云):数字化转型过程中,许多企业采取多云部署。由于多云环境的复杂性,来自外部攻击的风险正在增加。Veritas《2020年勒索软件恢复力报告》显示,在中国,约66%的受访企业采用超过5种云服务;41%的受访者认为,由于多云环境的复杂性,来自外部攻击的风险正在增加; 与此同时,69%的受访中国企业认为其数据管理跟不上数字化转型进度。复杂的IT环境成了网络威胁滋生的土壤。

· 以上三点共同推进了第四个“C”,即Costs(成本):企业必须以有限的预算去管理无限增长的数据。让成本变得可控,而不是失控。

《数据安全法》对企业提出更高合规要求

众所周知,规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益的《中华人民共和国数据安全法》,将于2021年9月1日正式实施。在今年7月国务院新闻办公室举行的发布会上,工信部信息通信管理局局长赵志国表示,工信部将加快制定工业和信息化领域数据安全管理政策,更好地承接《数据安全法》在行业的实施落地。

对此,顾海巍认为,《数据安全法》重点强调了对个人和组织数据权益的保护,这意味着对参与数据处理的企业提出了更高的合规要求。

同时,在工信部将加快制定工业和信息化领域数据安全管理政策的背景下,越来越多的中国企业搭乘“工业互联网“”的东风,其供应链、生产制造、销售服务等全价值链都在被大数据、人工智能等数字技术加速重构,往全球化、跨区域的方向发展。对他们来说,为了确保数据合规并有效地响应法律查询,迅速实现对数据的掌控力和洞察力变得至关重要。

有效的合规管理是保证企业长远发展的内力,也是企业规避风险的基础,而数字化合规则相当于企业内部的“新基建”,是每个企业都必须重视的体系。Veritas建议,企业不妨以此为契机,重新审视自身的数据管理策略,在未来重点提升“数据洞察力”。

所谓数据洞察,就好比企业数据治理中的第一道穴位,只有找准了这第一道,接下来的数据保护才会有的放矢,事半功倍。如今很多企业都清楚数据保护的重要性,却忽视了数据洞察其实是数据保护的绝对优先的先导工作。首先,企业要盘点清楚有多少数据是合规的、有价值的,而且这是贯穿整个数据服务生命周期,包括服务前、服务中和服务后的工作,否则,我们谈论的数据保护和高可用性将失去意义。

由此,企业需要建立一个“端到端”的解决方案:从数据捕获,到数据归档,再到数据监督,建立起一站式的数据洞察服务,比如帮助企业发现暗数据、识别风险并对信息进行分类,并通过自动化工作流程帮助企业调整策略,使其可以根据事实追踪数据,最终快速响应法务和监管的请求。

想要做到这一切就必须用平台的视角审视企业的整体数据,这也是Veritas一直倡导的理念。在Veritas, 我们着眼于技术的整体能力,从平台的视角对企业的整体数据,包括备份数据、云端数据和边缘数据做洞察分析。

Veritas的“一二三四”

对于企业面临的问题,Veritas的解决方案可以概括为“一二三四”:

· 一个平台:Veritas将通过打造统一的多云数据服务平台(EDSP),帮助客户管理所有的横跨边缘到核心以及到云上的数据,在此平台上能够满足超过800种数据源、100多种操作系统、1400多种存储设备及60多类云平台的接入,能够满足不同的工作负载;;

· 二个方向:Veritas提供“数据保险箱”和“数据一账通”,能够真正打通线上线下,通过一账通的方式,对所有数据进行洞察和管理;;

· 三个能力:Veritas 在多云数据服务平台(EDSP)上提出了“API框架”,倡导用平台的视角审视企业的整体数据。A是Availability(数据可用性),P是Protection(保护),I是Insight(洞察);

· 四个价值:Veritas帮助客户实现业务不停,数据不丢,应用上云,管理合规。

顾海巍强调,在产品层面,Veritas最近更新的业界最具扩展性的统一数据保护平台 NetBackup 9,是我们的旗舰产品,它帮助客户实现跨边缘、核心和云进行部署,同时进一步简化运营,全面保护任何云、数据源、工作负载和部署模式;Veritas还加强了NetBackup针对容器化环境和云环境的勒索软件防御,并结合Amazon S3的不可变存储增强了云端防勒索免疫,同时集成了文件使用行为异常检测功能。同时,Veritas推出全新 NetBackup Flex 5350一体机,在提供了防勒索免疫的同时,产品性能达到了竞品的两倍,NetBackup Appliance全系列产品也都具备了防勒索加固功能。

Veritas顾海巍:数据将成未来企业重要资产

在合规方面,Veritas也有一系列产品,帮助企业解决数字化合规问题。顾海巍举例,在数据捕获和归档方面,Veritas Merge1 是业界领先的企业通信捕获解决方案,可直接从来源捕获现代化员工通过聊天、文件共享、社交媒体、移动讯息/短信、协作工具和语音渠道收发的通信信息。Veritas通过对Globanet的收购,增强了Veritas数据归档和电子搜索的功能,为客户提供可视性指南,以操作80多个新的全球数据源,其中就包括了微信、钉钉等本地通讯软件,以及Microsoft Team、Slack、Zoom、Symphony、Bloomberg等;

除此之外,Veritas Enterprise Vault通过结合云存储、高级搜索、改进数据分类等功能,赋能企业有效地存储、管理和发现所有通信内容和文档,从而用最简单的方式确保企业更易合规。Veritas Enterprise Vault灵活的部署选项可以满足任何需求,无论是直接归档至云、本地存储,还是完全托管的SaaS解决方案,它都可以轻松胜任,确保可捕获企业的全部数字通信内容。Veritas Enterprise Vault已赢得众多客户认可,并荣获“2021年 Gartner Peer Insights 企业信息归档客户选择奖”;

而针对数据发现和审查,Veritas eDiscovery Platform 可以通过快速高效地查找、分类、分析和审查信息,帮助客户快速轻松响应法务、监管和发现请求。顾海巍透露,Veritas为客户提供一套覆盖整个电子发现生命周期的解决方案,从诉讼保留和收集到分析、审查和提举,无所不包。同时借助工作流程自动化,减少人工干预和人为错误。

Veritas在数据保护市场上处于领先地位、获得87%的《财富》全球500强企业的信任。中国市场也有很多客户,包括芯片制造、生物制药、新能源汽车、金融行业等,这些客户对于数字化有着很大的需求,数据量增长非常快,因而跟Veritas有着非常紧密的合作。例如:中国光大银行为了应对快速增长的业务量,需要尽力保证 160 台关键服务器的运行不中断、简化群集管理并精简数据保护流程。在此背景下光大银行选择了 Veritas NetBackup,跨三个数据中心实行群集管理和数据保护的自动化和规范化,实现了四年内未发生任何意外停机事件,而之前的环境却曾多次发生此类事件,不但实现恢复时间目标 (RTO) 的速度提高了 7 倍,而且备份速度提高 2 - 4 倍,并免去了每年数百小时的计划停机。

数据管理措施跟不上IT系统

Veritas调查显示,中国有69%的受访者表示其企业数据管理措施并未能跟上IT系统日渐复杂化的步伐。

顾海巍认为,如今行业用户比较关注的问题有三点:

第一,应用的可持续性,因为现在很多用户在考虑上云,用户非常担心在多云环境里切换,该如何保证应用的可持续性;

第二,数据安全性,数字化转型后,所有信息都数字化了,那么数据的安全性就非常重要。如果数据用好了,可以创造更多的价值,但是如果数据丢失了,后果将难以想象,所以用户对安全性看的非常重。用户关注的是在上云后,或者多云中间,企业数据怎样才能安全存放;

第三,如何在多云环境中管理好企业的所有数据,实现降本增效,这需要一个有效的跨环境数据保护平台

上云和数字化转型是目前企业面临的重要挑战,专注于数据管理30多年的Veritas,也与时俱进,根据行业痛点和客户需求,为企业提供数据保护和管理的解决方案。针对数据安全的一大热门威胁“勒索病毒”,提供的思路并不是从“堵”的角度去防勒索,更多是通过 “疏”,也就是在事前做好完备的分析。顾海巍表示:“通过Veritas多云数据服务平台对用户行为进行分析,并通过对后台存储数据读写的改变,将风险扼杀于摇篮中;面对攻击,能以最快的速度恢复数据和应用,保证业务正常运转。我们的目的不是防守,而是确保客户有足够强大的备份容灾、数据保护的能力, 不管数据是存放在本地,还是云上,都能真正做到用起来可用,存起来放心。”

数据将成未来企业重要资产

数字经济时代下,数据可以说是企业的命门,也将成为未来企业的重要资产。尤其是在后疫情时代和数字化转型下,企业除了防范勒索攻击,更得考虑如何整合云上和云下的数据,如何发掘并利用好有价值的数据,如何确保使用过程中满足公司合规基线,如何分析及预测数据的增长或减少趋势,做到降本增效等等。

顾海巍建议,企业从平台视角去制定完备的数据保护方案和管理策略。而针对目前越来越多企业遇到的数字化合规风险,可以通过以下措施,实现数据管理实践与信息共享的发展同步:

· 对满足业务需求的即时通讯软件和商业协作工具进行标准化——这将限制杂乱无序的扩展;

· 制定信息共享政策——这将有助于控制敏感信息的共享;

· 针对部署好的工具和规定,为所有员工提供培训——这将有助于减少违反规定的现象发生;

· 使用eDiscovery和SaaS数据备份解决方案,将来自即时通讯软件和商业协作工具中的数据整合到企业的数据管理策略当中——这将使企业能够充分利用软件和工具,而不会将业务置于风险之中。

“Veritas正在做的,就是推进平台解决方案。”顾海巍强调,在这个平台解决方案上,不仅有数据保护式平台、业务连续式平台,数据洞察也是一个平台。从平台视角上去做,为客户提供全方位的数据管理,而非只是单独的某一个功能模块,这是Veritas最大的不同之处。

Veritas为客户打造的是统一的数据保护平台(多云数据服务平台,简称EDSP),帮助客户实现跨边缘、核心和云进行部署,全面保护任何云、数据源、工作负载和部署模式。只要市场任何新的环境、新的平台出现,Veritas就把这些东西都兼容起来,最终致力于给客户提供一个无缝的数据体验。

在未来,Veritas要引导的不仅仅是产品上的东西,作为这方面的领导厂商,需要领导整个市场不是单纯地去做数据的堆砌,更多的时候要引入一个科学化的数据管理的概念(数据生命周期管理)。

未来数据安全趋势

关于未来数据安全的趋势,顾海巍预见:

· 云成为主要平台,数据成为最重要的资产

· 勒索攻击成为网络攻击的一种新常态,并且将呈现出多种形式,造成的经济损失会越来越大

· 随着互联网行业整治力度的加大,监管机构将会对企业数据安全防护提出更高的合规要求

· 随着新技术推动数字化进程的加速,更多企业将会上“云”,数据安全变得前所未有的重要,但也会让网络安全问题更突出

(文/徐培炎)

每日必读

专题访谈

合作站点