①首先,在數(shù)據(jù)資源方向,安全行業(yè)需要數(shù)據(jù)庫和引擎來支撐其工作。 ②數(shù)據(jù)量越來越大,隨之而來對數(shù)據(jù)安全的要求也越來越高,對安全產(chǎn)品、安全服務的需求也會增大。
財聯(lián)社10月16日訊(記者郭松嶠 實習生曲嘉怡)數(shù)據(jù)要素政策密集落地,我國公共數(shù)據(jù)資源開發(fā)利用將提速。近日,中共中央辦公廳、國務院辦公廳印發(fā)的《關于加快公共數(shù)據(jù)資源開發(fā)利用的意見》(以下簡稱《意見》)10月9日正式對外發(fā)布,其中提出到2025年,公共數(shù)據(jù)資源開發(fā)利用制度規(guī)則初步建立,培育一批數(shù)據(jù)要素型企業(yè)。
與此同時,《國家數(shù)據(jù)標準體系建設指南》《公共數(shù)據(jù)資源授權運營實施規(guī)范(試行)》等多個數(shù)據(jù)要素相關文件也于近期密集發(fā)布。當數(shù)據(jù)成為與土地、勞動力、資本、技術相提并論的第五大生產(chǎn)要素,將形成巨大市場空間。
那么數(shù)據(jù)要素企業(yè)如何看待相關政策對行業(yè)或公司帶來的影響?財聯(lián)社記者近日專訪盛邦安全(688651.SH)副總裁、董秘袁先登。
以下為訪談實錄:
財聯(lián)社:《意見》提出在市場需求大、數(shù)據(jù)資源多的行業(yè)和領域,拓展應用場景,鼓勵經(jīng)營主體利用公共數(shù)據(jù)資源開發(fā)產(chǎn)品、提供服務。在場景應用方面我們有哪些做的比較好的案例可以分享嗎?
袁先登:首先,在數(shù)據(jù)資源方向,安全行業(yè)需要數(shù)據(jù)庫和引擎來支撐其工作。當識別一個資產(chǎn)是否有漏洞時,要將其與背后的漏洞庫做對比,分析是否與漏洞庫特征相一致,以此來判斷該資產(chǎn)是否有漏洞。比如在做安全防護時,可以通過與防護規(guī)則庫作對比來判斷是否是攻擊行為。
在這方面,我們有漏洞庫、防護規(guī)則庫、網(wǎng)絡資產(chǎn)特征庫、網(wǎng)絡資產(chǎn)數(shù)據(jù)庫。舉例來說,網(wǎng)絡資產(chǎn)特征庫可以通過分析設備的突出特征及與網(wǎng)絡資產(chǎn)特征庫的對比來識別設備。這四個庫就是我們的數(shù)據(jù)資源,目前盛邦的一部分收入來源于數(shù)據(jù)類產(chǎn)品與服務,我們每年都會收取產(chǎn)品訂閱升級費用,用戶繳費后,就可享受最新升級的數(shù)據(jù)庫,這是目前數(shù)據(jù)變現(xiàn)的一個案例。
其次,盛邦安全幫助客戶建立數(shù)據(jù)資產(chǎn)體系從而讓它產(chǎn)生價值。比如我們有IP威脅管控設備,IP行為記錄就是數(shù)據(jù)要素,我們的設備可以幫助客戶連接到數(shù)據(jù)要素,讓他們實時得到所有IP過往行為的記錄,以此來及時識別有潛在威脅的IP。
在使用數(shù)據(jù)要素時,從收集到整理,會發(fā)現(xiàn)一個IP可能有多個來源,疊加判斷IP性質時,可能會產(chǎn)生沖突。針對該情況我們有多元異構數(shù)據(jù)融合平臺,可以把不同渠道的各種數(shù)據(jù)加以整合,當有矛盾發(fā)生時,盛邦安全可以通過算法得到正確的數(shù)據(jù)判斷供用戶參考。
除此之外,我們有網(wǎng)絡空間地圖,它融合了網(wǎng)絡資產(chǎn)特征庫、網(wǎng)絡資產(chǎn)數(shù)據(jù)庫的數(shù)據(jù),客戶通過使用網(wǎng)絡空間地圖獲得庫中的數(shù)據(jù),對自身資產(chǎn)進行分析。
財聯(lián)社:盛邦安全在數(shù)據(jù)要素市場中的角色定位是怎樣的?
袁先登:我也注意到近日國家發(fā)改委、國家數(shù)據(jù)局等部門印發(fā)的《國家數(shù)據(jù)標準體系建設指南》,《指南》將整個數(shù)據(jù)標準體系分為七個模塊。盛邦安全在數(shù)據(jù)要素市場的探索目前有兩個方面。首先,我們是網(wǎng)絡資產(chǎn)數(shù)據(jù)資源的提供者,網(wǎng)絡資產(chǎn)就是互聯(lián)網(wǎng)的各種設備、網(wǎng)站等。我們的產(chǎn)品可以探測到這些資產(chǎn)的數(shù)據(jù),并進行加工處理,產(chǎn)生數(shù)據(jù)要素,最后提供給社會。
第二,盛邦安全可以為其中的數(shù)據(jù)資源、數(shù)據(jù)技術、融合應用和安全保障方面提供產(chǎn)品和解決方案。比如數(shù)據(jù)技術方面涉及到的匯聚技術,我們的網(wǎng)絡空間資產(chǎn)探測產(chǎn)品可以對數(shù)據(jù)進行收集,數(shù)據(jù)處理技術可以通過多元異構數(shù)據(jù)融合平臺對數(shù)據(jù)進行處理。
總的來看,在數(shù)據(jù)資源方面,我們致力于為社會提供網(wǎng)絡資產(chǎn)、數(shù)據(jù)資源,同時在數(shù)據(jù)技術、數(shù)據(jù)應用和數(shù)據(jù)安全方面為各行業(yè)客戶提供產(chǎn)品和解決方案。
財聯(lián)社:如何看待《意見》發(fā)布對公司帶來的機會?
袁先登:首先將對我們帶來機遇,在整個數(shù)據(jù)設施中,一種是基礎設施,比如網(wǎng)線、服務器,這些基礎設施在交換的過程中就會用到我們的產(chǎn)品。此外,數(shù)據(jù)量越來越大,隨之而來對數(shù)據(jù)安全的要求也越來越高,對安全產(chǎn)品、安全服務的需求也會增大。
但畢竟數(shù)據(jù)是近幾年的新興概念,與普通的實體產(chǎn)品相比,大家對數(shù)據(jù)的質量、準確率與應用了解并不多,所以還需在應用層面多做一些與應用場景結合的分析,將應用場景更直接地顯現(xiàn)出來。
財聯(lián)社:從頂層設計來看,推動數(shù)據(jù)要素市場化已經(jīng)是大勢所趨,目前公眾對公共數(shù)據(jù)開放的授權運營模式比較關注,你認為在實踐中具體應如何推進?
袁先登:首先,凡是數(shù)據(jù)一定會有數(shù)據(jù)庫,那么數(shù)據(jù)庫平臺的安全是就是最核心的問題。其次,在使用端,有本地化使用和遠程接入使用兩種方式。本地化使用針對大客戶,他們對自身安全要求較高。其余可以選擇遠程接入的方式,數(shù)據(jù)存儲在某個集中的地方,管控成本會減小。
采用遠程接入方式,也有兩個需要關注的方面——接入環(huán)節(jié)和認證環(huán)節(jié)的安全問題,這兩個環(huán)節(jié)雖然研究了很多年,但之前側重在攻防方面,現(xiàn)在涉及到數(shù)據(jù)方面,很多技術還有待升級。
財聯(lián)社:除了以上幾點問題,你認為還有哪些需要我們注意的地方?
袁先登:盛邦是新一代網(wǎng)絡網(wǎng)絡安全公司,目前市場上做數(shù)據(jù)要素業(yè)務的安全公司還是比較少的。傳統(tǒng)安全公司可能比較側重于安全防護與安全檢測相關業(yè)務。與其不同,盛邦的愿景是做網(wǎng)絡空間資產(chǎn)治理的領航者,從成立起的定位就在網(wǎng)絡資產(chǎn)治理,致力于讓網(wǎng)絡空間更有序。
在我們的概念里,安全是一個最基本的要求,一個企業(yè)的所有網(wǎng)絡資產(chǎn)除了要求安全之外,還要求合理、科學、平衡,能夠易于管控和高效運行。首先就要識別資產(chǎn)的狀態(tài),在這個過程中我們積累了大量的網(wǎng)絡資產(chǎn)特征庫、網(wǎng)絡資產(chǎn)數(shù)據(jù)庫,也有機會參與數(shù)據(jù)要素相關業(yè)務。
在全部業(yè)務中,傳統(tǒng)、通用的安全產(chǎn)品占比較小,盛邦比較側重于做新型場景化的產(chǎn)品,圍繞某類特定的客戶、行業(yè)的特定需求做定制產(chǎn)品。在這個過程中可以接觸到客戶的業(yè)務,進而接觸到數(shù)據(jù)接入、數(shù)據(jù)認證。加之網(wǎng)絡空間地圖產(chǎn)品的開發(fā),使數(shù)據(jù)要素的功能和資源整合在一起,形成可以為國家應急管控、城市治理、交通運輸、金融服務、科技創(chuàng)新等提供數(shù)據(jù)應用的大平臺。
財聯(lián)社:針對數(shù)據(jù)業(yè)務相關,盛邦接下來是怎樣的業(yè)務布局?
袁先登:首先我們要識別與數(shù)據(jù)要素相關的客戶,把客戶在數(shù)據(jù)要素使用方面的產(chǎn)品技術集中推廣,讓客戶知道我們的產(chǎn)品在數(shù)據(jù)要素方面起的作用,助力客戶在數(shù)據(jù)要素方面處于領先狀態(tài)。我們后續(xù)會投入更多研發(fā)資源到數(shù)據(jù)技術方向,研發(fā)更多的產(chǎn)品。
同時,為了護航數(shù)字經(jīng)濟發(fā)展,維護新興產(chǎn)業(yè)安全,盛邦安全在近十幾年來一直在專注做四件事。第一件事為對數(shù)字經(jīng)濟新產(chǎn)物的安全進行評估和檢測;第二件事為形成聯(lián)防聯(lián)控的防御貢獻力量;第三件事為構建用于實現(xiàn)對虛擬數(shù)字空間管理管控的網(wǎng)絡空間;第四件事為持續(xù)完善例如衛(wèi)星互聯(lián)網(wǎng)等新興產(chǎn)業(yè)的業(yè)務布局。