400-062-7618
申请交流
学习强国刊登:《教育数据安全:由单点防护进入到体系化治理阶段——专访北京云集至科技有限公司CEO廉小伟》
2023.11.29 807

640 (1).jpg

近期,学习强国发表了一篇名为《教育数据安全:由单点防护进入到体系化治理阶段——专访北京云集至科技有限公司CEO廉小伟》的文章,以下为正文:

8c64788ade624e098804dfd1339ce607.jpg

廉小伟:北京云集至科技有限公司CEO,吉林大学计算机硕士。数据库开发及数据安全领域从业经历17年,国产MPP分布式数据库技术路线开拓者,数据库内核专家、数据安全专家,连续两任北京市经信委数据库安全保障小组组长。

《中国信息技术教育》:廉总,您好,请问您是在什么情况下投身到数据安全领域的?云集至秉承了怎样的发展思路?

廉小伟:从2010年起,我和公司核心骨干团队就开始从事数据安全领域的技术研究及产品开发,首次创业至今已经13年。我之所以能够投身到数据安全领域,客观原因之一是首次创业时,正值国内网络安全兴盛时期,但数据库安全几乎空白,具备广阔的市场空间和先发优势;另一大主观因素是对数据库这一卡脖子技术的实现原理、架构、核心技术的掌握,让我们在数据库安全产品的研发上具备天然的优势和技术壁垒。

云集至公司是我的二次创业,公司的愿景是让每个人都能享受到数据的价值。公司的使命是成为卓越的全数据安全服务商。

首次创业的近10年,是国内数据安全的第一个发展阶段,也是数据安全能力构建的密集输出阶段,此间业内公司的数据安全技术及产品呈现出独立、碎片的特点,技术体系上数据库结构化、文档非结构化阵线的安全企业阵营界限非常明晰。

在2018年之后,国家进入数据开放流转使用的鼓励期,政务云、行业云的大力发展期,一味严防死守已经行不通,必须让数据使用、共享、流转,还需确保足够的安全。这就需要体系化的治理,分类分级,融合贯通、关联防护、全栈溯源。

云集至正是看到了这个机会,所以从成立第一天就将使命定格在能成为真正满足用户各种数据载体覆盖,防护、监测、溯源全链条融合打通的全数据安全服务商。

《中国信息技术教育》:在实现从数据运行环境保护到数据使用过程防护过程中,云集至提出了怎样的理念?采用了哪些特别的防护思路?又构建了哪些功能平台?

廉小伟:从2009年开始,数据安全主要集中在终端管理和文档安全方面。2012年后,数据逐渐转向结构化数据,数据库安全成为关注的焦点。2018年后,数据和业务加速增长,也带动数据安全能力的快速萌发,结构化安全、非结构化安全、大数据安全产品层出不穷,但用户逐渐感觉数据安全能力碎片化严重,缺乏整体的指挥联动效应。

云集至比较早地提出了新一代数据安全平台,并且基于多年的技术沉淀与行业实践,提出了针对企业全数据资产的以平台为大脑、引擎为基础、服务为驱动的数据安全治理体系。

云集至目前已建成多种维度的数据安全平台,可帮助用户实现安全设备集中管理、风险感知、用户实体行为分析UEBA、数据交换运行安全、安全事件全链条分析等覆盖数据全生命周期的场景需求。

全数据安全集中管控平台——进行数据安全集中化、标准化、规范化、常态化管理,全面掌握全域敏感数据资产分类、分级及分布情况,有效监控敏感数据流转路径和动态流向,通过接口对接数据安全设备,集中管理数据安全管控策略,实现数据分布、流转、访问过程中的态势呈现和风险识别。

数据风险感知与分析平台——从数据安全日志或在线流量中抽取关键信息,并以用户操作行为汇总建模,同时对严重偏离模型的行为进行告警或阈值控制,帮助管理员发现数据泄密、数据违规访问、误操作的威胁。

数据流转管控平台——支持数据申请审批工作流、数据加密保护、敏感数据脱敏、访问权限控制、数据水印以及流转审计的数据防泄露,采用文件权限控制、脱敏、水印溯源保护,有效保障终端、服务器系统的敏感数据只能被合法用户合规使用,可应用于数据对外共享发送的多种场景中。

数据安全智能溯源平台——收集用户全链条数据行为日志,将收集的日志信息进行关联,对于攻击事件、恶意操作事件、误操作事件等进行精准取证,实现数据安全事件全链条分析,帮助用户找出事件源头。

平台想要完善发挥“大脑”的统筹指挥调度功能,还需要能力引擎作为“手脚”去执行施展具体的功能任务。云集至自研了十余种数据安全单品,包括数据资产梳理,数据防泄露,数据库脱敏、加密、防火墙、运维、审计等,可面向全数据资产提供全面综合的安全保护与管理。

与此同时,依靠丰富的安全单品能力可以按需定制场景化的解决方案,针对性解决不同阶段或不同领域的数据安全建设需求,在上层平台的指挥下,可以提供结构化数据安全、非结构化数据安全、数据运行环境安全三层防护。

《中国信息技术教育》:云集至参与了教育行业部分数据安全标准的制订,您认为《教育部等七部门关于加强教育系统数据安全工作的通知》的印发对当今的教育信息化发展有哪些推动作用?

廉小伟:我认为对教育信息化发展的推动作用主要表现在以下几个方面。

①数据安全保障能力提升。教育行业数据安全管理水平的提升,意味着数据安全保障能力的增强。

②数据利用价值提升。教育行业数据安全管理水平的提升,有利于更好地挖掘和利用教育数据的价值。

③教育信息化进程的推进。教育行业数据安全管理水平的提升,为教育信息化的发展提供了基础和支持。

④增进国际交流与合作。随着教育信息化的发展和全球化的推进,教育行业数据安全管理水平的提升,也有利于增进国际教育交流与合作。

⑤引领示范效应。教育行业数据安全管理水平的提升,对社会其他领域的数据安全管理具有引领示范效应。

《中国信息技术教育》:目前,云集至在党政、能源、运营商、金融等领域都做了探索与服务,在未来,企业在教育信息化方面会有哪些布局?

廉小伟:作为一家专注于数据安全的厂商,云集至一直致力于为用户提供全面的数据保护和安全服务。在未来,我们将继续加大在教育信息化方面的布局,以满足教育行业在数字化转型上的安全需求。

首先,在教育信息化方面,云集至将加强与学校和教育机构的合作,通过提供安全的数据存储和管理解决方案,帮助学校实现教学资源的数字化管理和共享。

其次,在教育信息的隐私保护方面,云集至将持续提供先进的数据加密和隐私保护技术,确保教育数据的隐私和机密性。

最后,云集至还将与相关部门和机构密切合作,积极参与教育政策的研究和制定。同时,我们将加强与教育行业的合作伙伴关系,通过合作创新,共同探索教育信息化的新模式和新应用,共同推动教育行业的数据安全建设和数字化转型。


请认真填写以下信息,我们将通过电子邮件把资料发送给您

立即提交

客服
热线

400-062-7618
7*24小时客服服务热线

产品
试用

关注
微信

关注官方微信