近日,浙江云计算数据中心项目在杭钢集团半山基地开工。由每日互动、杭钢集团和安恒信息联合发起设立的浙江省数据安全服务有限公司(简称:数安公司)亮相开工仪式。 图:浙江云计算数据中心项目开工仪式 浙江云计算数据中心项目是“数字浙江”建设的重要工程和新基建标志性项目,也是助力浙江省国家数字经济示范省建设、推动浙江云计算和大数据产业发展的基础保证,这是着眼未来构筑发展新优势的里程碑工程,标志着浙江省数字新基建重大标志性项目建设已驶入“快车道”。 云计算和大数据产业发展的基础建设之一是数据安全。数安公司以“中立国”为概念,推出其核心产品大数据联合计算平台,打造了可审计、可回溯的第三方安全计算平台,可以承载民生数据和经济数据的计算融合及智慧应用,同时数安公司具备专业的安全服务技术能力,可以为数据提供全方位的安全保障,助推数据充分释放生产要素的价值。 针对数据直传、直接交互等过程中的痛点,“中立国”安全计算平台用技术手段保证原始数据只进不出,结果数据审核后输出,满足了多方数据合作过程中的安全性要求,集合安全技术与审计规则,保护各方自身数据资产,发挥数据使用价值,实现“数据可用不可拥”的安全理念。基于“中立国”安全计算平台的多方数据融合计算能力,数安公司可广泛服务于品牌营销、金融风控、人口与空间规划、公共服务等领域。 图:“中立国”安全计算平台 据悉,数安公司是由浙江省政府领导批示成立的,凝聚了每日互动、杭钢集团、安恒公司这三家业内领先公司的合力。数安公司的发展将为数据智慧化融合应用提供全方位安全保障,也将助力浙江云计算数据中心项目的顺利开展,为浙江省打造新基建产业链生态保驾护航。
盖世汽车讯 据外媒报道,现代汽车公司(Hyundai Motor)推出了一项新型安全气囊技术,能够保护无人驾驶汽车内乘客的全身。为了确保乘客不会飞出座位,该款安全气囊用紧固件牢牢地抓住乘客。 传统汽车都配备一排排超前或者朝后的座椅,与之相比,没有驾驶员座位的未来汽车可能会具备完全不同的座椅部件,安全气囊会被放置在正确的位置,以保护面向不同角度的乘客。 当地时间7月12日,现代汽车在YouTube上发布了一段视频,展示了该款“拥抱式安全气囊”(Hug Airbag)。一旦发生事故,该款气囊会从座椅中弹出,紧紧地抱住乘客,保护乘客的头部、上半身和骨盆等身体部位不受碰撞冲击。 现代汽车在一份声明中表示,将通过一系列视频展示未来汽车技术。该公司的一名高管表示:“随着未来汽车行业的技术变得越来越多样化,我们正在将梦想中的技术变成现实。” 现代汽车还表示,其已经在韩国等主要国家申请了7项专利。新款安全气囊将适用于L4和L5自动驾驶车辆。L4自动驾驶汽车能够自动导航至目的地,但在紧急情况下仍需要人工干预;L5自动驾驶汽车则完全无需驾驶员。
无论周鸿祎现在作何感想,他都不得不正视这样一件事情:自3721时代开始,曾与他共同进退超过16年,一起扛过无数次枪打过无数次仗的二号位老搭档齐向东,正在迎来一个万众瞩目的高光时刻,而这一刻,已与他以及他的360无关。不仅无关,它甚至意味着巨大威胁的迫近。依据2020年7月10日已提交至上海证券交易所的公告,2020年7月13日下午14:00-17:00,主打政企安全业务的网络安全公司奇安信集团,将就首次公开发行股票并在科创板上市举行网上路演。不出意外,挂牌敲钟已指日可待。这是2019年4月13日360与奇安信签署协议,将其所持有的奇安信剩余全部股权悉数转让宁波梅山保税港区明洛投资管理合伙企业(下称“明洛投资”),同时收回360品牌等所有授权,二者彼此独立分道扬镳之后,历经2020年5月9日完成上市辅导,5月11日科创板上市申请获上交所受理,6月23日科创板首发过会,7月6日证监会宣布同意科创板IPO注册以来,奇安信迈向更广阔资本市场的又一关键动作。显然,作为奇安信创始人、董事长、实际控制人,前360联合创始人兼总裁,前360企业安全集团董事长,此前极为低调的周鸿祎的大绿叶,几乎从未接受过任何市场化媒体采访的齐向东,已经做好了在56岁这一年走到台前应对一切的准备。这一切当中便包括了来自早前大BOSS周鸿祎及其主导的360的明争暗斗。在一年前360与奇安信“分家”协议签署次日下午召开的媒体见面会上,周鸿祎主要表达了这样三个意思:第一,转让奇安信股权是为了给“战友”齐向东圆梦,如果360不退股,哪怕留一股,都有同业竞争嫌疑,而独立问题不解决,齐向东这市就上不了;第二,奇安信通过不断增资已由360控股子公司变成了360参股子公司,360最后持有的这22.5856%股权,可回笼资金37.31亿元,是笔成功的投资;第三,拿到回报、收回品牌之后,360政企安全业务将不再束手束脚,接下去可以按照周鸿祎的想法放手去做了。这个见面会众所周知完全是360公关团队邀约的周鸿祎个人专场,照理说本应同时出现的齐向东,自始至终并未露面,而且此后迄今他对周鸿祎此番高调宣讲的内容,从未有过任何公开回应,而这正是整个事件最耐人寻味之处。有知情人向海克财经透露,周鸿祎早前不仅并非如他所言那般高风亮节地对齐向东“扶上马再送一程”,而且事实上他是不愿意退股的,甚至希望能够从齐向东手中拿回奇安信。在齐向东拒绝后,据称周鸿祎对齐向东可能接洽接盘的资本方施加了影响,他认定凭齐向东能力是找不到这么大一笔钱的,奇安信独立计划必将落空。但明洛投资最终出现。现在大家已经看得非常清楚,明洛投资的背后,是《财富》世界500强之一的大型央企中国电子信息产业集团有限公司(CEC),这是个根正苗红的国家队。更需看到的是,这边刚刚落定转让协议,10%、20%、70%三笔款项中的第一笔还没打出,周鸿祎便第一时间抛出了他所谓全力拓展政企安全市场的庞大规划,称将主要通过投资的方式,在未来3-5年培育出50-100家安全公司,其中争取再培育10家上市公司。与此同时,周鸿祎说,360这是从更高维度的“大安全”生态的视角出发去做政企安全,不是要跟奇安信或者类似奇安信的任何一家网络安全公司竞争。先且不说周鸿祎的这个规划能否成行,单就竞争而言,360与奇安信接下去是否存在竞争,这不是个技术问题,而是个逻辑问题。对于周鸿祎的这套说辞,想必齐向东看得比谁都要清楚。而对周鸿祎的胸怀气度及做人处事风格大概比任何局外人都要更为了解的齐向东,一直闭口不谈周鸿祎及360,这绝不代表着默默赞同或不予警惕。周鸿祎曾在一年前的媒体群访中提到,动不动谈“兄弟”,太过江湖义气,说到底“兄弟论”是个落后的观念,亲兄弟也得明算账,要在商言商。在商言商的周鸿祎,已将政企安全列入360业务发展的重点,奇安信上市在即,在未来的遭遇战中,不难判断,周鸿祎对外界认为的他的兄弟齐向东大概率是不会留出任何情面的。尽管如此,在这一方向上,目前看,获胜的未必就是360,但360的闯入,会令局面难于预测。周鸿祎重注入场近年无数人捕捉到了周鸿祎刻意为之的改变。周鸿祎的混不吝及有仇必报,早已是声动互联网江湖的一枚显著标签,但周鸿祎的混不吝绝不是简单粗暴不动脑子的250,这收放自如之间,处处都是精深的学问,这可从周鸿祎多年好战而2015年360酝酿纽交所私有化退市前后骤然哑火成为小白兔,以及此前此后多次表露爱党爱国拳拳赤诚可见一斑。曾有评价颇为刻骨地说,周鸿祎就差直接喊出一句“只要国家有需要,我这360公司随时可以献给国家”了。都能看懂的逻辑未必就不管用,这个世界往往就是这样,就看你敢不敢试试。周鸿祎的形象更迭和战术演进应该说多少还是有效的。这个有效并不是说2017年11月360得以借壳江南嘉捷在A股上市,又于2018年2月完成重组更名,而是说通过一系列事件,周鸿祎和360收获了一些来自政府层面的好感,国家安全和国家利益俨然作为一面猎猎作响的大旗被周鸿祎握在了手上。这面大旗在如今的华夏大地有多好使这里略过不提。被认为推动了腾讯内部重大战略变革的3Q大战,已成为遥远的过去,周鸿祎经此一役被陡然放大至全民皆知的斗士形象,以及由他亲力亲为堪称一手打造的360生猛泼辣的公关团队方法论,事实上是柄双刃剑——它对于360回归A股,尤其是回归A股后筹谋深入开掘政企安全业务来说,是个比较尴尬的减分项——To G、To B业务稳重靠谱是第一位的,收获党政军企信任进而赢得口碑则是更高的一级,一言不合就爆炸那是万万不行的。周鸿祎已努力表现出了隐忍克制的一面,他不但不再主动挑起事端,鲜少再高调参与哪怕是毫无风险的热点事件,而且早年各种口水仗也成为了他不愿多谈的话题,甚至似乎变得谦虚而柔软了起来,比如频频向腾讯示好。虽然韬光养晦含蓄内敛和周鸿祎一贯的行为做派是格格不入的,或者说这完全不是真实的周鸿祎,但显而易见,周鸿祎愿意为了一块更厚的商业利益做出一点牺牲,让渡一部分自我。你可以说这是一种变色龙式的狡猾,也可以说这是一种难度系数颇高的大智慧,但更高端一点的说法或许还是前文所述的“在商言商”。2013年6月,柳传志在联想内部一个小范围的投资会议上也曾谈及“在商言商”,并建议将其作为此后聚会准则。简单说就是,坐下来之后,不谈什么,只谈什么。此说被传出后引起了较大波澜。柳传志虽然很快对此做了解释,但说服力仍显不够。彼时大量批评指向的是柳传志的这一观点没能体现出匹配得上他“商业教父”身份的社会责任担当。反观周鸿祎,就大为不同了。周鸿祎远远没有柳传志这么大的偶像包袱,也谈不上道德洁癖,他甚至多次直言自己并不高尚,而这样一来,等于封了所有准备骂他的人的嘴。契约之下,商业利益最大化对于周鸿祎而言再正常不过。这是360重注加码政企安全业务的一个基本面。360官方宣传资料显示,360政企安全业务是建立在网络安全大数据和网络安全大脑这两个重要工具基础之上的,而网络安全大脑是个核心利器,它能够基于网络安全大数据进行人工智能分析,从中发现安全风险,为客户提供服务。周鸿祎在2019年4月15日发出的一封全员内部信中说,该谦虚的谦虚,不该谦虚的就不应该谦虚,全球只有两家公司能做安全大脑,一家是Google,一家就是360,因为360在这个行业摸爬滚打多年,已拥有世界级漏洞挖掘和攻防对抗能力。有两个时间节点需要在这里重点提及。2019年8月19日,由360在北京怀柔雁栖湖畔主办的“ISC 2019”即第七届互联网安全大会上,周鸿祎在发表演讲谈到政企安全业务时,多次用到了“重返”这个词。半个月后的2019年9月3日,周鸿祎在北京朝阳区酒仙桥路6号院360公司总部召集一众媒体记者宣布360政企安全战略进入3.0时代;他同时表示他在“ISA 2019”演讲中用到的“重返”一词表达有误,360不是重返政企安全市场,而是一直就没有离开过。周鸿祎称,3.0时代的360政企安全,将按照“共建、分享、赋能、投资”的原则构建大安全生态,360的目标是要成为一家为党政军企提供高端安全服务的公司,而不是一家以产品销售为导向的卖货公司。依据2020年4月23日三六零(即360)发布的2019年年度报告中的说法,360自2019年启动政企安全战略后,相关业务取得突破性进展,报告中已单列“安全及其他”这一项,它主要包括政企安全、技术服务、托管服务、云/云盘服务等,报告期内该项收入为4.73亿元,同比增长75.15%,其中增量主要来自政企安全业务。作为一家“羊毛出在猪身上”的典型互联网企业,360营收的绝对大头目前仍是互联网广告及服务。2019年,360总营收128.41亿元,互联网广告及服务营收97.24亿元,占比高达76%。一眼望去,这更像是一家广告公司,而不是一家网络安全公司。财报显示,在360主要营收项目中,在互联网广告及服务项目底下,依次是互联网增值服务、游戏、智能硬件等,“安全及其他”从4.73亿元这个数字看,好像是个聊胜于无的存在,但它已被360寄予了未来商业模式转型试水的厚望,大力推进势所必然,而这必将会与奇安信发生碰撞。齐向东胜算几何?尽管周鸿祎称,政企安全业务,360一直在场,从未有过放弃,但事实上,以To C业务起家的360,真正在To G和To B方向上发力是在它完成了与奇安信的彻底切割之后,特别是在它的所谓政企安全3.0战略正式亮相之后。360已经成立15年,早年凭借免费杀毒这个颠覆式玩法,曾在C端市场摧枯拉朽,冲击了传统竞品,打响了品牌,并以此为入口,逐步衍生出了360安全浏览器、360搜索、360手机卫士、360清理大师、360导航等多款产品,收获了可观的流量,之后将流量用广告、游戏、智能硬件等方式变了现,并以之反哺网络安全的研发投入,渐渐形成了正向循环。用周鸿祎的话说,360挣的虽然是很庸俗的钱,但干的却是很高大上的事。脱胎于360企业安全集团的奇安信,成立于2014年6月,客观而言,无论是品牌的大众知名度,还是创始人的社会影响力,目前奇安信都远远不及360。但这是否可推导得出二者分家之后,特别是360也紧锣密鼓布局政企安全业务之后,奇安信就得凉凉了呢?这得从To C与To G、To B业务在受众、模式上的不同说起。To G的道理不便赘述,说说To B。熟悉To B业务的人都知道,这个方向的平台,在声量上是普遍弱于To C平台的,原因则在于,To B业务侧重的不是大众影响力,而是实打实解决B端客户现实问题的能力,它要能为客户创造价值。说得再花里胡哨,再有C端存在感,关键时刻掉链子,履约能力不出色,撑不起性价比,客户就会用脚投票,再高的大众知名度也没用。换句话说,并非所有大众都是To B业务的潜在客户,这个比例很低很低,因此它只需要围绕目标客户群体做投入,能够精准服务好这一群体就够了。360知名度虽高,但它是To C的,党政军企买不买账,看的不是这一点,免费套路在政企安全领域也不再有魔力,因为这些机构基本不差钱,它们需要的是可信赖可托付,而这当中涉及的因素,绝不仅仅是技术。看起来低调沉稳的齐向东,出身新华社,这是个隶属于国务院的正部级事业单位。齐向东在新华社系统工作了17年,离开时的职位是新华社通信技术局副局长。相较假装洗心革面焕然一新的周鸿祎,齐向东的出身可能更容易让他和他的企业获得体制内力量先入为主的首肯和接纳,这还不必说奇安信在政企安全领域已深耕6年多,综合实力已位列行业前排。一个是从2014年甫一创立便直击政企安全业务的奇安信,一个是从2019年开始试图把业务领地从To C拓展至To G 和To B的360,本是同根生的两班人马,日渐显现出彼此防范剑拔弩张的敌对态势。但对于二者当中的任何一方来说,敌人远远不只这一个。放眼当前中国政企安全市场,在奇安信与360之外,还有深信服、绿盟科技、启明星辰、亚信安全、McAfee等数家头部企业在积极跑马圈地,而且总体看,这个市场还是个比较分散的状态,入局者众多,但迄今尚无一家能够拿下市场的半数。据调研机构IDC于2020年5月15日发布的《2019年下半年中国IT安全软件市场跟踪报告》,2019年中国IT安全软件市场厂商整体收入为11.7亿美元(约合81.2亿人民币),较2018年增长24.66%;IDC预测,到2024年,这一数字或可达30.2亿美元(约合212.6亿人民币),未来5年整体市场年复合增长率(CAGR)或为20.86%。另据该报告,在2019年终端安全软件市场,奇安信、亚信安全、McAfee、NortonLifeLock、深信服分别以23.5%、11.5%、5.9%、5.6%、4.3%的市场份额位列前五名,剩余49.2%的市场份额为其他众多网络安全公司分得。奇安信招股书显示,2017年度、2018年度、2019年度,奇安信营收分别为8.21亿元、18.17亿元、31.54亿元。如果一定要将其与360对比,那么以360首次在财报中单列“安全及其他”项的2019年来说,即便将360该项下4.73亿元,全部视为政企安全收入,那么奇安信31.54亿元,仍较之几乎领先了一个数量级。与中国电子信息产业集团有限公司(CEC)结盟,资金、资源之外,有了品牌的背书,这是奇安信目前掌握的一枚重要筹码;从市场侧看,奇安信在政企安全领域,已暂时拿下相对领先位置。这是奇安信可见的两个突出优势。但它所面对的挑战还非常多,最为现实又最为棘手的一个问题是,它将以什么方式、到什么时候才能告别持续亏损,实现公司整体盈利。据奇安信招股书,2017-2019这三年,奇安信扣非归母净利润分别为-6.40亿元、-9.61亿元、-6.88亿元,3年亏损合计超过了22亿元。招股书“风险因素”一章中提到,未来几年,奇安信将持续大规模做研发投入,上市后未盈利状态可能持续存在且累计未弥补亏损可能继续扩大,而根据《上海证券交易所科创板股票上市规则》,这甚至可能导致公司触发退市条件。在中国网络安全市场,360是个举足轻重的角色,奇安信无论上市与否,对于360的大举杀入都需格外小心。回归A股后的360,市值虽已从最高点的4400多亿元,滑落到了现在的不足1400亿元,但瘦死的骆驼比马大,而且它的盈利状况上佳,2019年净利润59.80亿元,这是奇安信短期难以超越的。更何况,无人知道周鸿祎真正在想什么、下一步要做什么。回看过往轨迹可知,周鸿祎似乎的确没有“兄弟”,傅盛不是兄弟,刘韧更不是,目前看,已离他而去的齐向东,很可能也不是。
这一期,是一位数据公司高管的故事。近年来,他所亲历的数据安全行业To B格局剧变,到底“变”在哪里? 从去年到现在,大数据行业经历了翻天覆地的变化。身为行业的其中一员,我感触颇深。去年底,始于同盾等公司被查的大数据风波,也是行业“剧变”的开始。 去年10月12日,北京银保监局发布了《关于规范银行与金融科技公司合作类业务及互联网保险业务的通知》,对辖区内的银行与科技公司机构合作业务进行了详细的规范,明确“不得将贷款‘三查’、风险控制等核心业务环节外包给合作机构;不得仅根据合作机构提供的数据或信用评分直接作出授信决策;不得因引入保证保险、回购承诺等风险缓释措施而放松风险管控”。 这一波针对大数据的监管风波之后,无论是机构需求,还是数据公司本身的业务重心,都出现了很大的变化,“数据荒”出现了。 什么是“数据荒”?数据就在那里,却很难用起来。很多数据公司开始担忧以前“卖数据”存在的合规风险,与此同时,我们也清晰地感受到,所有的银行机构开始忌讳数据出库的建模方式。尤其是随着5G的普及,国内的互联网数据应该会以指数级的增速增长,数据的客观存在与数据孤岛效应成为一个矛盾。与此同时,很多金融机构的贷款业务都有KPI,不可能不放贷,也不可能不用数据,但数据使用的安全边界却依然不明晰,不知道如何使用数据才是符合要求的:既要用,又担心。 所以,这既是“数据荒”,也是“数据慌”。 基于此,在数据安全领域,银行等金融机构的合作意愿相比以往表现得强烈,需求也更加明确。过去,银行似乎在数据的采购与业务建模上“以结果为导向”,关注的是哪家数据能解决风控中的实际问题。比如银行和金融科技公司的联合放贷,银行侧更多地是关心数据风控的效果。 但今年以来,由于国家对数据安全的法律法规更加明确,一大部分数据公司被监管整改,数据市场过去比较暴力的输出方式逐渐被淘汰。银行侧由于内部数据监管更加严格,不存在任何样本出库的可能性。这种变化倒逼数据市场催热了联邦学习、边缘计算等安全计算技术,越来越多巨头在安全计算领域的投入也在加大。 银行对数据安全的要求非常明确,银行的用户数据不能出门,银行去查询第三方数据的时候最好拒绝用户ID被缓存,银行对合作数据源要求一手合规。从银行机构内部来看,数据安全类的合作也正经历着“风格切换”:城商行表现“激进”,国有银行正在“下沉”。换句话说,城商行股份制银行则能更快地接受安全计算技术并付之于实际业务,国有银行目前普遍处于立项科研阶段。 具体到业务类型来看,银行等金融机构对数据安全需求最多的是风控和营销。 营销,用户运营是对银行储蓄卡、信用卡、理财、贷款等业务场景的用户进行量化分析,并作出运营决策,围绕着以ABTEST为核心的运营思路,不断优化运营方案,最终达到降本提效。银行依赖于外部的数据进行用户兴趣偏好的刻画,比如支付维度数据、SDK行为数据、电商数据等。 风控,风控评分是对银行信用卡、贷款等业务场景进行大数据智能风控,通过与多方数据进行联合建模,建立用户信用评分卡与质量评估模型,提升信贷客群的信用评估能力,最终降低信贷业务的坏账率。比如小微企业贷,就涉及到外部的税务发票、水电费数据等。 传统的方式是API将需要的数据从数据源那边调用到银行端,问题是去查询存在被恶意缓存用户ID的隐患,另一个问题是采购标签如果是脱敏的太多,意味着价值越低(数据源也开始忌讳直接输出原始标签)。目前,联邦学习等隐私计算解决方案之所以流行,就是可以保证双方数据不泄露,最大化地联合多方数据源进行模型训练,保证了双方数据的安全性。 实际上,要彻底解决行业的数据安全问题,需要双管齐下。首先,要有完善的法律法规,然后,剩下的问题都可以交给科技。 近日,《数据安全法(草案)》已经比较明确规定了数据合规使用的边界,我相信未来关于数据安全的法律环境会更完善。而从科技公司未来的发展来看,我建议可以更多地考虑从技术上去解决使用数据过程中同时能保护数据安全的问题,比如目前比较被公认的隐私计算技术,市场上已有这些技术在信贷业务的落地应用。 我们,相当于是数据孤岛之间的桥梁“建筑师”。 未来,我认为在数据安全领域,To B科技服务也会经历“萌芽、迅速繁殖、泡沫、淘汰、慢牛”的生命周期。而目前的安全计算,还在萌芽过度到迅速繁殖的阶段,我们可以看到越来越多的科技公司参与到这条赛道,应用的领域也比较集中,主要在风控和营销等。 在这个阶段,更艰巨的突破是技术和产品打磨上。改变以往比较暴力的数据行业模式,我觉得未来整个数据行业的价值会从“拷贝贬值”变成“越用越值钱”。相应的,这个行业能存活下来的企业,未来寡头效应也会更明显,估值也会很高。
数据安全将有法可依了。 近日,第十三届全国人大常委会第二十次会议对《中华人民共和国数据安全法(草案)》(以下简称“草案”)进行了审议,并向社会公众征求意见。该草案共七章五十一条,包括法律适用范围;支持、促进数据安全与发展的措施;数据安全制度;数据安全保护义务;政务数据安全与开放,以及数据安全工作职责六方面内容。 众所周知,信息技术与人们生产生活密切交融,各类数据迅猛增长、海量聚集,对国家治理、经济发展、社会管理、人民生活都产生了重大而深远的影响。数据安全已成为影响国家安全与经济社会发展的重大战略问题。 这意味着,国家从法律层面对数据安全管理和开发利用进行规定和约束,不仅是落实“以法治国”的具体行动,也必将促进和护航数字经济更好更快发展。 顶层设计发展数字经济 随着互联网、云计算、大数据、5G技术等的快速发展,新媒体、物联网、电子支付、电子政务、远程教育、远程医疗、网络消费、金融科技等已成为我国蓬勃发展的新业态。 发展“数字经济”已成为国家战略组成部分,而数据是促进数字经济发展的关键要素。草案中明确指出国家坚持维护数据安全和促进数据开发利用并重,以数据开发利用和产业发展促进数据安全,以数据安全保障数据开发利用和产业发展。 为更好保护数据、更快推进数字经济发展,近年来国家发布了一系列相关意见、纲要和规划等。2015年发布《国务院关于积极推进“互联网+”行动的指导意见》和《促进大数据发展行动纲要》;2016发布的《“十三五”国家战略性新兴产业发展规划》中新增数字创意产业;2017年开始实施《中华人民共和国网络安全法》,2017年数字经济首次写入全国两会政府工作报告,明确提出“促进数字经济加快成长”;2019年,全国两会政府工作报告再次着墨数字经济,称将“壮大数字经济”;2019年12月,中央经济工作会议首次提出“要大力发展数字经济”;2020年全国两会政府工作报告提出要“打造数字经济新优势”。党的十九大报告也总结了十八大以来中国经济建设取得的重大成就,肯定了数字经济等新兴产业蓬勃发展对经济结构优化的深远影响。 数据安全法的制定与上述纲要、规划、法律等一脉相承,进一步夯实了国家顶层设计。数据安全法要保护公民、组织的合法权益,维护国家主权、安全和发展利益。同时在法律保障下促进数据共享、流通、交易与应用,推动实施国家大数据战略,加快完善数字基础设施。推进数据资源整合和开放共享,保障数据安全,加快建设数字中国,更好服务我国经济社会发展和人民生活改善。 数字经济提升社会治理水平 习近平总书记在2017年中共中央政治局第二次集体学习时,强调实施国家大数据战略加快建设数字中国,指出要运用大数据提升国家治理现代化水平。要建立健全大数据辅助科学决策和社会治理的机制,推进政府管理和社会治理模式创新,实现政府决策科学化、社会治理精准化、公共服务高效化。草案第十三条对此战略进行了描述,即国家实施大数据战略,推进数据基础设施建设,鼓励和支持数据在各行业、各领域的创新应用,促进数字经济发展。同时要求省级以上人民政府制定数字经济发展规划,并纳入本级国民经济和社会发展规划。 政府是海量数据拥有者,草案专门用了一章对政务数据安全与开放进行描述,表明政府从自身做起,推动数据开放,实现数字化社会治理,大力推进数字经济发展的坚强决心。例如第三十四条描述国家大力推进电子政务建设,提高政务数据的科学性、准确性、时效性,提升运用数据服务经济社会发展的能力。第三十八条要求国家机关应当遵循公正、公平、便民的原则按照规定及时、准确地公开政务数据。对于如何实现上述目标在草案中也有相应条款描述,例如第十九条要求对数据实行分级分类保护,各地区、各部门应当按照国家规定,确定本地区、本部门、本行业重要数据保护目录,对列入目录的数据进行重点保护。第三十九条指出国家要制定政务数据开放目录,构建统一规范、互联互通、安全可控的政务数据开放平台,推动政务数据开放利用。 这些具体条款和措施都表明国家正加速建立以数据为新的生产要素的安全协同治理体系。推动有关部门、行业组织、企业、个人共同参与数据安全保护工作,形成全社会共同维护数据安全和促进经济社会发展的良好环境。为数字经济发展打好基础、做好服务,进一步壮大数字经济,打造国家数字经济发展的新优势。 催生数字经济的新模式和新业态 随着科技快速发展,我们已进入“大众数据“时代,即数据已成为我们每个人、每个组织每天利用的生产要素之一,每个人、每个组织是数据应用者,也扮演着数据生产者、交换者、加工者等多种角色。草案对数据开发利用基础模式进行了描述,定义国家法律层面保护的数据是指任何以电子或者非电子形式的信息记录。 数据开发利用活动包括数据收集、存储、加工、使用、提供、交流、公开等。这将意味着在法律保障范围内,未来将出现以数据生产、数据集成、数据加工、数据交易、数据应用、数据管理为基础模式的数字经济生态链。在新的生态链下也将产生新的产业分工和职业体系。例如将需要更多的信息源管理工程师,数据挖掘工程师,数据计算、建模工程师,数据审计师,及数据运维工程师等。 在数字经济生态链中,每一个组织和个人都是数据生产者,也同时是数据应用者。数据集成者将收集各种多源异构数据,建设数据分级分类目录和海量数据存储体系,解决数据归属、确权等基础问题。建设企业、行业、区域或国家数据中心,对数据进行集中管理,进而实现数据开放和交换共享。数据加工者将充分利用数据计算、人工智能、区块链等技术,结合应用需求对数据进行深度分析、挖掘、计算、仿真和预测,输出基础技术平台、接口、组件和工具。数据交易者通过公益开放、商业购买、数据交换等方式,更大范围挖掘和兑现数据价值,满足不同经济形态、业务场景应用需求,帮助数据生产者、集成者、加工者等获得自身在数据流通中生产的价值。有了前述数据生态节点保障,数据应用才能与更多业务场景相结合。各应用方才可能获取想要的数据资源,进而设计研发更丰富的产品,推动商业创新、企业转型、产业升级。催生数字经济产生新模式、新业态,推进数字经济进入新阶段,产生新优势。 发展数字经济更好惠及民生 当前数字经济发展已经并正在快速改变着我们的生产生活,数字经济成为驱动我国经济增长的关键力量。例如通过电子支付改变了我们使用现金的习惯;网络购物让我们节省更多时间享受生活;远程教育让偏远地区的孩子能够与城里孩子一样享受高质量的教育;政府数据共享和各种政务电子化服务让老百姓办事更方便,初步实现了百姓少跑腿;在数据共享场景下的网络医疗让患者不用到医院排长队也能得到有效治疗;通过公开公示各种行政监管、司法处置类数据,让失信者处处受限,让违法者付出更大代价。企业利用更丰富的数据对自身信誉进行及时修复与管理,利用数字化实现产业转型升级,推进精准营销。专业评级机构利用丰富的数据对企业等的信用进行分析和评价,揭示信用风险,为投资者服务,帮助企业更好融资发展,为国家供给侧结构性改革、防范系统性金融风险,维护国家金融市场稳定和经济安全做出更大贡献。 根据中国信息通信产业研究院2019年4月发布的《中国数字经济发展与就业白皮书(2019年)》显示,2018年我国数字经济规模达31.3万亿元,占GDP比重34.8%。《中国数字经济发展白皮书(2020年)》显示,2019年我国数字经济增加值达35.8万亿元,占GDP比重36.2%。数字经济增速持续保持高位,数字产业化稳步发展,数字化治理能力提升,数据价值化加速推进,数字经济发展已惠及民生的各个方面。 特别是2020年,突如其来的新冠疫情对全球经济发展造成严重影响,世界各国为防控疫情付出了巨大代价。我国在疫情防控和复工复产方面表现优秀的重要因素之一,是国家在疫情防控战役中充分利用了大数据等信息技术。各级政府、国有企业、社会组织、公民个人充分运用数字化、智能化技术,发现密切接触人员、进行疫情数据填报共享、疫情防控监测预警、远程医疗、动态物资生产调度,开展“云办公”、“远程交流”、“无接触生产和运输”、“电子化监管”、“云端贸易”。企业通过“线上经营”最大化减少疫情造成的损失,利用数字化、互联网服务转换企业经营模式,探索新的发展契机。数字化拉近了城市与乡村间的距离、缩小了城乡差距,实现精准扶贫、加快美丽乡村建设。如网友所说,很难想象在数字经济快速发展、疫情防控成为新常态的情况下,如果没有了“健康宝”我们的生活将会是什么样子。这说明人们已开始习惯数字化生活的每一天,更多人已切身感受到数字经济发展给生产生活带来的便捷、安全和实惠,数字经济正以更快的速度改变着我们的生活,让我们的生活更加安全、幸福和美好。 诚然,一部法律无法规定和保障所有,发展数字经济仍然有不少困难需要在前进中解决。例如目前大数据、人工智能、区块链等的技术人才仍然紧缺;国家对新技术人才的培养体系还有待发展;数据收集、存储、加工、挖掘、应用等的技术还有待突破;数据共享范围和体系还比较有限;数据交易模式还有待探索检验;企业转型还需要经历思维到行动、到成果验证的过程;全民数据安全保护意识还需要加强引导和教育等。 法律展现国家意志,有了法律保障,国家会加速推进,更多的社会力量也将在法律范围内找到发展机会、培育发展模式。我们相信数据安全法的发布必将促进上述问题更好更快解决,必将加快建设数字中国。快速发展的数字经济也必将更好服务于我国经济社会发展和人民生活改善。
原标题:欧孚科技通过ISO27001及ISO9001双重认证,信息安全和质量管理获国际权威认可 2020年7月1日,苏州欧孚网络科技股份有限公司(简称:欧孚科技)正式通过ISO/IEC 27001:2013信息安全管理体系认证,加上之前获得的ISO9001质量管理体系认证,这意味着欧孚科技的信息安全管理体系和质量管理体系都达到了国际标准,获得国际认可,欧孚科技的信息安全服务能力和质量管理迈上了新台阶,彰显了欧孚科技团队在运营、管理、服务等环节高质量的服务水准。 欧孚科技作为一家专业从事人力资源技术服务的高新科技公司,以人力资源全流程技术服务为核心,运用领先的大数据、人工智能、支付科技、神经网络及产融结合工具,秉承降低行业成本、提高行业效率,独立研发了一个连接海量用户、众多B端企业以及人力资源产业集群的“数字化人力资源云平台”。 (ISO/IEC 27001:2013信息安全管理体系证书) ISO27001:2013的信息安全管理体系标准,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全标准。该标准从组织管理、项目实施、设备安全与保障、质量管理、规范性保证、风险控制及可持续发展等方面进行多维评估,要求企业必须构筑高规格的信息安全体系,在实操过程中确保用户信息安全及运营系统的高稳定性,是世界上应用最广泛与典型的信息安全管理标准。 (ISO9001质量信息管理体系认证) 而ISO9001 是全球成熟、权威的质量管理体系认证,被誉为“走向国际市场的通行证”。欧孚科技能通过评审成功“领证”,标志着企业质量管理体系和服务规范性、准确性均已达到国际先进水平,能够持续稳定的为用户提供高质量服务。 随着全球信息化水平的不断发展,信息安全逐渐成为人们关注的焦点,世界范围内的各个机构、组织、个人都在积极探寻如何保障信息安全问题,监管部门也在不断出台政策加以规范。众所周知,人力资源的核心还是人,而欧孚科技的“数字化人力资源云平台”,提供的是一站式人力资源服务,从线下到线上,从人员的入职到离职,从招聘人员、人事管理、考勤管理、薪资核算发放、个税申报缴纳、商保社保核算缴纳等。这里每一个环节都涉及到信息安全和质量保证,所以这就要求欧孚科技拥有一整套系统的、科学有效的信息安全体系,有能力保障平台和客户、用户的信息安全,确保数据的安全性、完整性、真实性,为合作伙伴的发展保驾护航,所以此次通过ISO27001信息安全管理体系认证,对欧孚科技而言有里程碑式的意义,说明欧孚科技有能力确保用户信息安全、数据安全、运营系统高稳定性,能够为合伙伙伴和用户提供可靠的人力资源技术服务。 未来,欧孚科技会严格执行信息安全管理体系要求,进一步强化安全管理体制,为合作伙伴提供安全稳定的平台,更好地满足客户和用户的需求,为合作伙伴带来优质的服务体验。
近日,沈阳东软系统集成工程有限公司旗下东软NetEye入侵检测系统、东软NetEye数据库审计系统 NDBA7000、东软NetEye防火墙系统、东软NetEye安全运维平台系统 SOC6000等四款设备在下一代互联网国家工程中心-全球IPv6测试中心正式通过IPv6 Ready核心协议Phase-2测试,并荣获由国际组织IPv6 Forum颁发的IPv6 Ready Logo Phase-2认证证书(Logo ID:02-C-002105、02-C-002106、02-C-002107、02-C-002108)。这标志着上述产品的IPv6核心协议实现已全面符合IETF RFC相关标准,其一致性和互通性得到了权威验证。 东软NetEye入侵检测系统是东软针对网络蠕虫病毒泛滥、内部人员对网络的违规使用、网络的长期健康运行无法有效保障等情况所自主研发的网络入侵检测系统。利用独创的数据包截取技术对网络进行不间断的监控,扩大网络防御的纵深,采用先进的基于网络数据流实时智能分析技术判断来自网络内部和外部的入侵企图,并进行报警,响应和防范,是防火墙之后的第二道安全闸门。 东软NetEye数据库审计系统 NDBA7000主要用来为企业数据库系统SQL访问提供审计记录、检测防御、扫描评估、状态监控等服务,通过镜像等机制对链路上SQL数据流进行采集识别、分析记录和归档存储,构建可信赖的第三方审计机制并提供全面的合规性报告。除此之外,NDBA系统还可检测发现异常访问并进行报警,甚至在合理的策略配置和模块支持下,东软NDBA系统有能力对严重违规SQL 流量进行拦截阻断,防止其损害数据库。 东软NetEye 防火墙系列产品以先进架构为基础,通过模块化设计,集防火墙、DoS/DDoS攻击防御、VPN、应用识别和控制、IPS、防病毒、反垃圾邮件、URL过滤等多项安全技术于一身的下一代防火墙产品。 东软NetEye安全运维平台系统 SOC6000通过集中采集各类系统中的安全事件(如网络攻击、防病毒等)、用户访问记录、系统运行日志、系统运行状态、网络存取日志等各类信息,经过数据识别、数据处理和数据分析等处理后,以统一格式的展示并进行集中存储和管理。仅通过简洁的监控界面,用户即可实时动态了解当前整个系统的安全态势,获知异常安全事件和审计违规情况,系统也提供了强大的安全异常问题分析追溯功能。 IPv6 Ready Logo测试认证是由IPv6 Forum(全球IPv6论坛)发起的用于衡量产品是否符合IPv6协议规范的重要标准,也是国际通用的权威IPv6支持证明。认证产品需要100%通过IPv6一致性和互通性的全部测试用例,并由IPv6 Ready Logo委员会对测试结果进行严格评审,才能最终获得IPv6 Ready Logo。该Logo全球通用,提供设备支持IPv6的依据,推动全球IPv6商业规模化部署。