[No.X058-2]
數(shù)據(jù)安全已經(jīng)成為近兩年來網(wǎng)絡安全的熱點,隨著網(wǎng)絡的普及和數(shù)字化進程的推進,包括文檔加密、數(shù)據(jù)庫安全、數(shù)據(jù)防泄露、內(nèi)部威脅等數(shù)據(jù)安全廠商在市場上非�;钴S。近期,安全牛采訪了一家以數(shù)據(jù)安全治理為重心,并深具行業(yè)經(jīng)驗積累的數(shù)據(jù)安全公司——世平信息。
吳志剛,杭州世平信息科技有限公司總裁。信息安全行業(yè)十五年市場營銷與運營管理經(jīng)驗,全面負責世平信息總體發(fā)展戰(zhàn)略,領導創(chuàng)新與變革,圍繞公司戰(zhàn)略制定年度經(jīng)營目標并實施經(jīng)營計劃,指導各部門協(xié)同運作。
一、核心技術
安全牛:公司創(chuàng)辦的初衷是什么?
吳志剛:我們進入信息安全行業(yè)已有十五年,隨著用戶業(yè)務增多、技術演變、應用模式變化,基于海量數(shù)據(jù)的安全防護需求也日益增多,而傳統(tǒng)的信息安全偏重于網(wǎng)絡邊界和應用環(huán)境,現(xiàn)如今網(wǎng)絡邊界邊界越來越模糊,應用環(huán)境越來越復雜,企業(yè)的核心數(shù)據(jù)分布于各類IT系統(tǒng)及環(huán)境、辦公及業(yè)務終端,給數(shù)據(jù)安全保護工作帶來極大挑戰(zhàn)。世平信息早在2010年成立之初,定位在數(shù)據(jù)安全治理領域,致力于提升用戶的云下、云端數(shù)據(jù)資產(chǎn)風險管控與數(shù)據(jù)價值安全利用能力。
安全牛:你們的優(yōu)勢體現(xiàn)在什么地方?
吳志剛:首先,說幾個技術關鍵詞吧:數(shù)據(jù)抽取、數(shù)據(jù)識別、NLP(自然語言處理)、數(shù)據(jù)標記、機器學習、知識圖譜,世平信息基于這些核心技術研發(fā)出數(shù)據(jù)庫保密檢查工具(DBS)、關鍵信息基礎設施風險平復平臺(RVA)、敏感信息風險監(jiān)控(SRD)等安全檢測類產(chǎn)品和數(shù)據(jù)泄露防護系統(tǒng)(DLP)、數(shù)據(jù)脫敏系統(tǒng)(SDM)等安全防護類產(chǎn)品等,應用于客戶特定的數(shù)據(jù)安全檢測與保護場景。
另外,基于我們對網(wǎng)信、網(wǎng)安、保密、公安、司法、等監(jiān)管單位要求及業(yè)務的理解,歷時多年,積累了大量行業(yè)實踐經(jīng)驗和業(yè)務數(shù)據(jù)、風險識別模型知識庫。知道行業(yè)客戶數(shù)據(jù)資產(chǎn)的保護對象有哪些、在哪里、怎么保護。也熟知監(jiān)管單位的合規(guī)要求,關心什么,什么是敏感信息,什么又是重要信息。
安全牛:行業(yè)經(jīng)驗很容易理解,在技術方面有哪些積累呢?
吳志剛:世平信息董事長王世晞,曾任國防科大副教授,多年來一直從事NLP和密碼算法相關的學術研究工作。公司研發(fā)團隊以國防科大、哈佛、浙大博碩士為主力,并聯(lián)合北大、清華、中科大、西安交大、西安電子科大等一流院校、研究機構專家協(xié)作,作為我們的人才專家?guī)臁S辛诉@些技術資源積累,結合行業(yè)客戶資源,多年不斷地打磨和驗證,形成世平的核心技術。
尤其在基于內(nèi)容的結構化和非結構化的文本識別和處理能力,包括數(shù)據(jù)抽取、識別、標記,以及剛才說的NLP、機器學習、知識圖譜等技術在以上所提及的行業(yè)內(nèi)具備領先優(yōu)勢。
二、數(shù)據(jù)價值安全利用
安全牛:也就是說核心技術加上行業(yè)積累,兩者結合起來你們最有優(yōu)勢。
吳志剛:以機器學習和內(nèi)容識別為例,產(chǎn)品和技術得到越來越多行業(yè)具體場景下的應用、實踐、驗證,結果就會越來越精準,效率持續(xù)提高,行業(yè)場景適應性越來越強。
另外,隨著產(chǎn)品在行業(yè)的不斷應用,基于世平的核心技術,不斷延伸出新的數(shù)據(jù)業(yè)務應用場景,開發(fā)出新的行業(yè)化產(chǎn)品。典型的如對行業(yè)業(yè)務價值數(shù)據(jù)分析與挖掘,擺脫普通信息的羈絆,聚焦重要信息,一方面利用有限安全資源重點加以保護,另一方面,對重要信息進行價值分析,為客戶業(yè)務提供智能化輔助決策。
安全牛:談到數(shù)據(jù)的價值,最近發(fā)現(xiàn)的一種現(xiàn)象,一些安全廠商,不管是數(shù)據(jù)安全,還是業(yè)務安全、電子取證、移動安全等廠商,都不同程度地開始有了“數(shù)據(jù)分析”的方向。但安全廠商,在商業(yè)數(shù)據(jù)分析方面具有哪些優(yōu)勢呢?
吳志剛:大部分安全廠商的最終目標是要保護數(shù)據(jù),通常從數(shù)據(jù)安全的角度進入到數(shù)據(jù)業(yè)務里。由于全國各地、各部門紛紛建設起大數(shù)據(jù)平臺,使得許多安全公司逐漸開展數(shù)據(jù)分析方面相關業(yè)務。
然而目前大多數(shù)安全廠商并未將數(shù)據(jù)分析作為主營業(yè)務。當然也有例外,現(xiàn)實中就有這樣的特例,某家安全領域上市公司,具備鮮明行業(yè)特性,并在某行業(yè)有著非常深厚的積累,憑借自身獨特的核心安全技術,成功切入行業(yè)用戶業(yè)務中,并成功延展到大數(shù)據(jù)業(yè)務。所以說,技術優(yōu)勢加行業(yè)積累才是真正的優(yōu)勢。
相比業(yè)務軟件廠商,安全軟件廠商對用戶業(yè)務的深入了解仍有差距,但我們的核心技術不變,基于各自的核心技術,針對不同的應用場景,形成了不同的解決方案。安全廠商并不是真正要跨界,替代做業(yè)務分析的廠商,至少目前階段,還看不到這種趨勢。
安全牛:無論是數(shù)據(jù)安全還是數(shù)據(jù)挖掘的各種應用場景,其實都反映出近年來數(shù)據(jù)市場的高速增長態(tài)勢。并且業(yè)內(nèi)現(xiàn)在普遍看好數(shù)據(jù)安全市場發(fā)展,然而目前總覺得有些“雷聲大,雨點小”,看不到大的爆發(fā),吳總是如何看待這種情況的呢?
吳志剛:固然數(shù)據(jù)安全需求市場空間非常大,但由于法規(guī)滯后、管理落后、意識落后、技術落后四大因素導致發(fā)展過程不均衡。目前還有許多用戶基礎網(wǎng)絡安全建設(例如等保)還未完全完成,這時談數(shù)據(jù)安全和數(shù)據(jù)治理是超出現(xiàn)實狀況的。數(shù)據(jù)安全目前僅在特定的行業(yè)需求較大,大部分行業(yè)并未真正顯現(xiàn)出來,因此談數(shù)據(jù)安全爆發(fā)還有點為時過早。
安全牛:但如果只扎根于特定的幾個行業(yè),市場天花板會不會太低?
吳志剛:不會。前面我談到了由于四大因素造成市場還在冷啟動,當四大因素逐步改善及市場消費意識的增強那將是一個巨大的市場。。
三、數(shù)據(jù)安全新興技術市場將快速增長
安全牛:數(shù)據(jù)安全有很多概念,如磁盤系統(tǒng)加密、文檔安全、數(shù)據(jù)庫安全、數(shù)據(jù)防泄露、大數(shù)據(jù)保護等,世平信息作為一家數(shù)據(jù)安全治理廠商,如何看待這些不同的分類?
吳志剛:以上的分類是根據(jù)不同的保護對象,我覺得還可以從發(fā)展歷程上來分類。既傳統(tǒng)、當今流行和新興新技術。加密存儲、數(shù)據(jù)備份等屬于傳統(tǒng)方法;數(shù)據(jù)庫審計、數(shù)據(jù)庫加密、漏掃等偏重于網(wǎng)絡安全層面,屬于當前較為流行的;而基于內(nèi)容的數(shù)據(jù)防護,如DLP、脫敏等技術,則屬于新興數(shù)據(jù)安全技術。
基于內(nèi)容的數(shù)據(jù)安全技術之所以興起,源于兩個非常重要的原因。一是數(shù)據(jù)在集約化,二是數(shù)據(jù)流通化。數(shù)據(jù)集中化很容易理解,無論政府還是聚合海量數(shù)據(jù)的各個重要行業(yè),都在建立大數(shù)據(jù)中心。數(shù)據(jù)流通意味著數(shù)據(jù)從過去純粹的被保護資產(chǎn),轉變成能夠產(chǎn)生核心價值的。數(shù)據(jù)要共享、要流轉的情況下意味著,只有基于內(nèi)容的安全技術,才能有效實現(xiàn)對數(shù)據(jù)的分級分類保護。
譬如某市級政府,通過大數(shù)據(jù)中心先匯聚海量數(shù)據(jù),再共享給各個部門。在該共享過程中,數(shù)據(jù)需要流轉,而流轉自然帶來新的風險,必須對風險進行管理,而管理則要根據(jù)對各部門業(yè)務的精通。于是就回到了剛才我強調(diào)過的內(nèi)容,除技術過硬以外,更重要的是要立足于行業(yè)積累。
另外,我們還可以從市場需求上來看。據(jù)預計,今年國內(nèi)數(shù)據(jù)安全市場大約為30多億元左右的規(guī)模。傳統(tǒng)數(shù)據(jù)安全技術約占70%以上,未來仍將繼續(xù)增長,但增速會放緩;新興技術則正好相反,規(guī)模雖小但增速卻很快。總結一下,我認為傳統(tǒng)、流行和新興三種數(shù)據(jù)安全技術,未來幾年都將持續(xù)增長,只是增速不同。
安全牛:如果用一句話來概況世平信息的定位是什么?未來幾年的愿景或目標又是怎樣?
吳志剛:智能化數(shù)據(jù)治理與數(shù)據(jù)安全防護,提升用戶數(shù)據(jù)資產(chǎn)風險管控與數(shù)據(jù)價值安全利用能力是世平信息的定位。依托世平信息核心技術,在特定行業(yè)的經(jīng)驗積累和沉淀,擴大技術保障能力,取得更為廣泛的其他行業(yè)突破是我們的技術目標。希望未來幾年保持較快的品牌與營銷收入雙增長是我們的市場目標。方向正確、把握機會,憑借核心技術支撐、行業(yè)積累和緊密良好的生態(tài)合作,相信公司在未來一定會走的更長遠。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...