對(duì)于企業(yè)來(lái)講,利用新技術(shù)一定從觀念上和技術(shù)上同步,才能真正理解技術(shù)的核心價(jià)值,更好的助力企業(yè)業(yè)務(wù)增長(zhǎng)。同樣是數(shù)字化轉(zhuǎn)型對(duì)于企業(yè)的作用,在2012年和今天是完全不同的概念。用五年前的數(shù)字化轉(zhuǎn)型思路來(lái)助力企業(yè)轉(zhuǎn)型已經(jīng)完全不能形成競(jìng)爭(zhēng)力,也許正是基于對(duì)市場(chǎng)的最新認(rèn)識(shí),阿里云在武漢云棲大會(huì)召開(kāi)之際,再次將“數(shù)據(jù)安全”搬到了臺(tái)上,重新定義了這個(gè)時(shí)代的“云安全”。
換個(gè)視角看云安全——CIO說(shuō)
眾所周知,雖然數(shù)字化戰(zhàn)略為企業(yè)轉(zhuǎn)型帶來(lái)了翻天覆地的變化,但什么才是企業(yè)數(shù)字化轉(zhuǎn)型的根本?在筆者看來(lái),數(shù)字化轉(zhuǎn)型確實(shí)是中國(guó)現(xiàn)在企業(yè)需求的根本,但如何轉(zhuǎn)型是需要思考的一個(gè)大問(wèn)題。為求成功轉(zhuǎn)型中國(guó)的企業(yè)都在探索使用可靠的漸進(jìn)式方法。畢竟今天,云、移動(dòng)、安全、人才等是數(shù)字化轉(zhuǎn)型不可或缺的條件。但是如果不能清晰的認(rèn)識(shí),這些概念在這幾年的進(jìn)化,就不能更好的實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型 。而對(duì)于CIO而言,今天,他們隨著企業(yè)業(yè)務(wù)的發(fā)展、新應(yīng)用的升級(jí)等需求對(duì)于數(shù)字化轉(zhuǎn)型有更先進(jìn)的認(rèn)識(shí)。有著全新的思考模式。筆者在采訪了眾多CIO之后,將CIO從2012年到今天的變化總結(jié)了出來(lái),從這些變化,便能夠看到今天阿里云重新定義的“云安全”究竟有什么驚人之處。
首先,云。在2012年,CIO的觀念還是利用云來(lái)控制成本和云的整合,到2020年,80%的企業(yè)將通過(guò)專有云來(lái)提供數(shù)字化服務(wù),而企業(yè)利用云更重要的是實(shí)現(xiàn)業(yè)務(wù)的敏捷性,縮短產(chǎn)品上市的時(shí)間。其次,移動(dòng)化。在2012年,大家都在談BYOD移動(dòng)設(shè)備管理,今天企業(yè)利用移動(dòng)互聯(lián)更加關(guān)注業(yè)務(wù)、產(chǎn)品以及服務(wù)移動(dòng)化。再次,安全性。2012年談到安全性,企業(yè)主要通過(guò)硬件和策略保護(hù)數(shù)據(jù)安全,很多CIO不認(rèn)為安全和IT有關(guān)。但是今天大多數(shù)CIO已經(jīng)將安全性視為自身職能和部門(mén)的核心預(yù)期目標(biāo)。第四,分析。在2012年企業(yè)數(shù)據(jù)倉(cāng)庫(kù)僅處理企業(yè)數(shù)據(jù)的20%,通過(guò)收集靜態(tài)數(shù)據(jù),匯總成重要情報(bào),到了2017年80%的CIO已經(jīng)將大數(shù)據(jù)分析項(xiàng)目劃為工作重點(diǎn),以實(shí)現(xiàn)隨時(shí)隨地訪問(wèn)更多數(shù)據(jù)的目的。同時(shí)通過(guò)自動(dòng)化操作來(lái)利用數(shù)據(jù)情報(bào)信息來(lái)預(yù)測(cè)新的機(jī)會(huì)。第五,技術(shù)型人才越來(lái)越重要。對(duì)于CIO來(lái)講,缺少合格的技術(shù)人才是阻礙CIO實(shí)現(xiàn)目標(biāo)的首要因素,到2024年,美國(guó)計(jì)算機(jī)編程工作的職位缺口達(dá)到100萬(wàn)。
基于新變化看阿里云的創(chuàng)新安全路
那么,阿里云從2012年到今天,又作了什么?
- 2012年,阿里云成為BSI在國(guó)內(nèi)審核通過(guò)ISO27001的第一家云計(jì)算安全服務(wù)提供商;
- 2014年,阿里云發(fā)布了V1.2版《安全白皮書(shū)》,公開(kāi)透明地公布阿里云的安全體系、數(shù)據(jù)安全機(jī)制、。
- 2015年,阿里云就第一個(gè)發(fā)起《數(shù)據(jù)保護(hù)倡議》,將不碰客戶數(shù)據(jù)寫(xiě)入正式文本;
- 同年,通過(guò) “全球最嚴(yán)”的數(shù)據(jù)安全審計(jì),共有內(nèi)部核心控制點(diǎn)217項(xiàng)通過(guò)審計(jì),無(wú)一遺漏;
- 2016年,阿里云電子政務(wù)云平臺(tái)首批通過(guò)中央網(wǎng)信辦云安全審查(增強(qiáng)級(jí));
2017年,阿里云與國(guó)家密碼管理局聯(lián)合為“云上貴州”提供國(guó)家級(jí)加密保護(hù),國(guó)內(nèi)首個(gè)國(guó)家級(jí)的加密保護(hù)。
在筆者看來(lái),兩相結(jié)合,就能明顯的感受出阿里云的安全“創(chuàng)新”不至于產(chǎn)品本身,這樣的創(chuàng)新來(lái)源于其對(duì)用戶的深度理解和對(duì)用戶需求的詳實(shí)把握。正如阿里云總裁胡曉明幾次強(qiáng)調(diào)阿里云秉承“自主創(chuàng)新”的發(fā)展理念,全面踐行新時(shí)代下國(guó)家信息化發(fā)展戰(zhàn)略,積極打造國(guó)際先進(jìn)、安全可控的數(shù)據(jù)核心技術(shù)體系,引領(lǐng)中國(guó)大數(shù)據(jù)產(chǎn)業(yè)的創(chuàng)新發(fā)展,生態(tài)是阿里巴巴血液里流淌的基因,阿里云與合作伙伴共生共存;重申阿里云一直以來(lái)的承諾——堅(jiān)決不碰客戶數(shù)據(jù)。
這里面的“合作伙伴生態(tài)”就體現(xiàn)出阿里云在云安全業(yè)內(nèi)的姿態(tài),阿里云是秉承著為客戶服務(wù),同合作伙伴共同營(yíng)造一個(gè)創(chuàng)造價(jià)值時(shí)代的心態(tài)。也是在這樣的理念中,我們看到,2012年至今,該公司針對(duì)數(shù)據(jù)安全,安全領(lǐng)域所作出的貢獻(xiàn),而針對(duì)各行業(yè)客戶的數(shù)據(jù)應(yīng)用場(chǎng)景,打造出一系列行業(yè)存儲(chǔ)解決方案,包括媒體、視頻監(jiān)控行業(yè)、政府、醫(yī)療、教育等行業(yè)。通過(guò)應(yīng)用解決方案和行業(yè)解決方案的不斷創(chuàng)新,助力企業(yè)業(yè)務(wù)創(chuàng)新發(fā)展。包括海關(guān)、國(guó)稅、政務(wù)云(國(guó)內(nèi)前三強(qiáng)的浙江政務(wù)云、云上貴州、江蘇政務(wù)網(wǎng))、中石油、中石化等國(guó)家部委、央企都選擇了阿里云。
顯然,根據(jù)不同行業(yè)的特點(diǎn),阿里云已經(jīng)個(gè)性化的研究了每個(gè)行業(yè)的共性,而這讓筆者不禁想到了形成產(chǎn)業(yè)鏈的完整閉環(huán)圈子的問(wèn)題,分析今天的市場(chǎng),整個(gè)行業(yè)呈現(xiàn)出蒸蒸日上的勢(shì)頭,但也面臨多元化和個(gè)體化的考驗(yàn):不同行業(yè)用戶體驗(yàn)有待提高、商業(yè)模式亟需融合的挑戰(zhàn)和困惑,只有建立跨域合作體系,才能降低成本,更是突圍市場(chǎng),筑建繁榮新藍(lán)海的必然趨勢(shì)。
阿里云肯定也意識(shí)到了這一點(diǎn),據(jù)阿里云介紹,阿里云已經(jīng)并正在積極打造一個(gè)開(kāi)放創(chuàng)新平臺(tái),在系統(tǒng)、平臺(tái)及核心技術(shù)三個(gè)方面,建立合作共贏生態(tài)體系。阿里云將與更多的合作伙伴共同發(fā)布聯(lián)合解決方案,針對(duì)各行業(yè)在大數(shù)據(jù)時(shí)代面臨的安全業(yè)務(wù)挑戰(zhàn),不斷開(kāi)發(fā)新的行業(yè)專業(yè)性的解決方案,加強(qiáng)行業(yè)方案針對(duì)性,促進(jìn)各行業(yè)實(shí)現(xiàn)業(yè)務(wù)創(chuàng)新,不斷飛速發(fā)展。
GDPR生效 阿里云準(zhǔn)備就緒
5月25日,歐盟通用數(shù)據(jù)保護(hù)條例要求(以下簡(jiǎn)稱GDPR)生效,GDPR被各界認(rèn)為是有史以來(lái)最為嚴(yán)格的數(shù)據(jù)保護(hù)法規(guī),作為一項(xiàng)強(qiáng)制性法律,它取代了歐盟通行20年的數(shù)據(jù)保護(hù)指令(95/46 / EC)。GDPR側(cè)重“自然人的基本權(quán)利和自由,特別是數(shù)據(jù)主體的權(quán)利”,尤其是“數(shù)據(jù)的被遺忘的權(quán)利/刪除權(quán)”,而是否提供賬號(hào)刪除服務(wù)也成了是否符合GDPR的最顯著標(biāo)志之一。阿里云在當(dāng)日表示已從平臺(tái)、系統(tǒng)、產(chǎn)品、服務(wù)、合規(guī)、流程、政策等方面,全面按照該要求持續(xù)進(jìn)行數(shù)據(jù)保護(hù)與相關(guān)服務(wù)改進(jìn),相關(guān)工作已經(jīng)準(zhǔn)備就緒。例如為客戶提供賬號(hào)刪除功能,同時(shí)將通過(guò)信任中心向全球客戶提供GDPR相關(guān)信息、服務(wù)和工具支持。
數(shù)據(jù)隱私保護(hù)是阿里云始終堅(jiān)守的第一原則和生命線。2015年7月,全行業(yè)第一個(gè)發(fā)起《數(shù)據(jù)保護(hù)倡議》,將“不碰客戶數(shù)據(jù)”寫(xiě)入正式文本,并被同行認(rèn)可跟進(jìn)。
阿里云是當(dāng)前亞洲合規(guī)資質(zhì)最全的云服務(wù)商,幾乎拿到了合規(guī)領(lǐng)域的“全滿貫”。去年12月,阿里云成為全球唯一一家完成德國(guó)C5云安全基礎(chǔ)附加標(biāo)準(zhǔn)審計(jì)的云服務(wù)商。C5是業(yè)界公認(rèn)云服務(wù)領(lǐng)域最全面、要求最嚴(yán)格的數(shù)據(jù)保護(hù)標(biāo)準(zhǔn)之一。
在GDPR生效之前,阿里云也已通過(guò)TRUSTe企業(yè)隱私認(rèn)證,并符合新加坡的人數(shù)據(jù)保護(hù)法(PDPA)要求。同時(shí),與第三方隱私合規(guī)機(jī)構(gòu)TrustArc達(dá)成合作,向全球企業(yè)提供從咨詢、計(jì)劃定制、到合規(guī)改造執(zhí)行的解決方案。
今天,企業(yè)需要整體的解決方案來(lái)幫助自身實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型,來(lái)幫助自身實(shí)現(xiàn)增值價(jià)值,阿里云的新服務(wù)、新解決方案將圍繞用戶、應(yīng)用程序和網(wǎng)絡(luò)展開(kāi)工作,提高能見(jiàn)度及控制程度。