
數(shù)字化轉型要想取得成功,受到兩大基本因素的制約:一是安全,二是成本。數(shù)據(jù)安全是數(shù)字化轉型順利推進的基礎。
——美創(chuàng)科技 柳遵梁
2021年9月1日,《中華人民共和國數(shù)據(jù)安全法》(下文稱《數(shù)據(jù)安全法》)正式施行,立法強化了大眾對于數(shù)據(jù)價值的認知,也進一步穩(wěn)固了數(shù)字化轉型的安全底座。轟轟烈烈的數(shù)字化浪潮中,杭州美創(chuàng)科技有限公司(下文簡稱“美創(chuàng)”)已在數(shù)據(jù)安全賽道上,深耕了十余年。
“‘美創(chuàng)’的含義就是‘美美地創(chuàng)業(yè)’”,簡單卻不失情懷。美,甘也,至善則大美;創(chuàng),始也,以創(chuàng)則制天下。”2005年,柳遵梁從浙江鴻程計算機系統(tǒng)有限公司離職,帶著對數(shù)據(jù)的信仰,與三位志同道合的伙伴成立美創(chuàng)。
2008年,數(shù)據(jù)安全還是鮮有問津的領域,美創(chuàng)團隊投身其中;2010年,公司找準醫(yī)療行業(yè)作為突破口,拓荒敏感數(shù)據(jù)保護市場(DCAP)。時代大潮奔涌向前,今天的美創(chuàng)將數(shù)字化轉型確立為新的業(yè)務線,“數(shù)字化轉型的成功,受到兩大基本因素的制約:一是安全,二是成本,都是美創(chuàng)的業(yè)務重點。”
如今,美創(chuàng)的解決方案廣泛應用于政府機構、國有銀行、國家電網(wǎng)、大型港口、百強醫(yī)院、世界五百強企業(yè)等。十六年,從“拓荒者”到“領軍者”,美創(chuàng)持續(xù)助力數(shù)據(jù)資產(chǎn)在流動中釋放價值,為數(shù)字經(jīng)濟的高樓大廈夯實地基。
談“美美地創(chuàng)業(yè)”
我們創(chuàng)始團隊四個人,一起走過了16年
章豐:什么原因促使你走出了創(chuàng)業(yè)這一步?
柳遵梁:我從解放軍信息工程學院畢業(yè)后,在部隊服務了6年?;氐胶贾莺螅?999年我進入浙江鴻程計算機系統(tǒng)有限公司。2005年,在公司內部變動的助推下,我和我的合伙人(兩位同事、一位同事的同學)決定共同創(chuàng)業(yè)。
章豐:“美創(chuàng)”的寓意是“美美地創(chuàng)業(yè)”,這么Hard的模式,很難和“美”聯(lián)系到一起吧?
柳遵梁:確實是。美創(chuàng)一路走來還算順利,可以說既沒有“大富大貴”,也沒有“大災大難”。公司成立的第一年就實現(xiàn)了盈利,整體運營情況良好,我們不必因為生存壓力而影響戰(zhàn)略布局,這也是可以“美美地創(chuàng)業(yè)”的前提和保障。
我們的合伙人團隊一直很穩(wěn)定,四個人一起走過了16年。我見過很多創(chuàng)業(yè)團隊分崩離析,像我們這么穩(wěn)定的確實少見。一方面因為我們性格匹配、合作默契;另一方面也得益于公司發(fā)展順利。但創(chuàng)業(yè)確實辛苦,為政府“打工”,為銀行“打工”,為員工“打工”,什么時候能夠為自己“打工”就差不多了(笑)。
章豐:從美創(chuàng)的發(fā)展歷程看,數(shù)據(jù)庫運維起家,2008年轉型產(chǎn)品研發(fā),進軍數(shù)據(jù)安全領域;2010年拓荒敏感數(shù)據(jù)保護市場,進入醫(yī)療等民生領域;今年開展涉足數(shù)字化轉型業(yè)務……幾次轉型升級中,推動你做重大業(yè)務決策的邏輯是什么?
柳遵梁:一是美創(chuàng)成立時就明確的價值觀:給客戶以價值,這推動我們了從服務轉型產(chǎn)品。考慮到美創(chuàng)是以技術為主的團隊,我個人又擅長技術和商業(yè)的結合,最終選擇了深入數(shù)據(jù)安全領域。
二是對數(shù)據(jù)的認知,我們懂得數(shù)據(jù)的價值,堅信數(shù)據(jù)是未來值得發(fā)掘的重要領域。創(chuàng)業(yè)前我們團隊就在數(shù)據(jù)上有了積累,但“懂數(shù)據(jù)庫”的人很多,“懂數(shù)據(jù)”的人不多。美創(chuàng)所有的轉型和業(yè)務拓展,從來沒有脫離過數(shù)據(jù)。
章豐:怎么理解“懂數(shù)據(jù)”?
柳遵梁:懂數(shù)據(jù)就是認知數(shù)據(jù),最重要的是懂得數(shù)據(jù)的價值,懂得數(shù)據(jù)產(chǎn)生、收集、流轉、應用的全流程。如果說數(shù)據(jù)安全領域是有一定門檻的,那這個門檻就是數(shù)據(jù)認知。
過去,國內數(shù)據(jù)安全業(yè)務主要是“合規(guī)”驅動,并沒有從意識層面改變對數(shù)據(jù)安全的理解。未來,數(shù)據(jù)安全領域應該是業(yè)務驅動的,安全是業(yè)務的一部分,企業(yè)主動保護自身的數(shù)據(jù),這樣才正常?!昂弦?guī)”很重要,但只是企業(yè)數(shù)據(jù)安全的基礎保證。
談“零信任”理念
數(shù)據(jù)安全的出發(fā)點,也是目前數(shù)據(jù)安全的唯一解
章豐:2010年國外學者約翰·金德維格提出了“零信任”,美創(chuàng)的做法與其不謀而合?
柳遵梁:“零信任”是數(shù)據(jù)安全的出發(fā)點,它是一種認知或者說工作機制。隨著數(shù)字化時代的到來,網(wǎng)絡邊界不斷消失,數(shù)據(jù)流動屬性釋放,我們需要重新審視“安全”,面對動態(tài)變化的威脅,尋找新一代的安全理念。在這種情況下,美創(chuàng)提出了“零信任”數(shù)據(jù)安全架構V1.0版本。
“零信任”的核心思想是在不確定性網(wǎng)絡中尋找確定性的支撐點,重塑信任。在默認沒有安全的前提下,網(wǎng)絡中的每個用戶、設備、服務或應用程序都是不可信任的。世界上沒有安全的網(wǎng)絡,網(wǎng)絡總會有漏洞;我們也不可以相信任何人,網(wǎng)絡中總會有壞人,無論內部還是外部。
基于這樣的“懷疑”準則,必須通過持續(xù)認證才能獲得最低級別的信任和關聯(lián)訪問特權,實現(xiàn)更安全地對資源的訪問,不遺漏任何可疑因素。
從零信任的數(shù)據(jù)安全防護思路出發(fā),美創(chuàng)以數(shù)據(jù)資產(chǎn)為核心,從資產(chǎn)、入侵和風險三個視角出發(fā),通過以人為中心的身份管理、動態(tài)訪問控制、持續(xù)的信任評估,讓數(shù)據(jù)時刻處于保護之中。
章豐:所以“零信任”本質上是行業(yè)達成的一種方法論的共識?
柳遵梁:我認為從業(yè)者只要認可數(shù)據(jù)是一種高價值對象,從數(shù)據(jù)出發(fā)看問題、部署安全,必然會走向“零信任”。就像一瓶礦泉水,為它加上保護套,藏到某處妥善保存,沒有意義;但如果這是一瓶黃金,你就會想盡辦法保護它?!傲阈湃巍钡母拍顝?010年被提出,直到2018年,以數(shù)據(jù)為核心的數(shù)字化轉型在全球展開,數(shù)據(jù)作為資產(chǎn)的價值才真正被重視。
章豐:2020年初,數(shù)據(jù)首次正式被納入生產(chǎn)要素范圍,成為“第五要素”,也是一個強信號。
柳遵梁:在數(shù)據(jù)價值不斷被發(fā)掘的今天,在數(shù)字化轉型浪潮下,高價值數(shù)據(jù)資產(chǎn)安全驅動和零信任架構的內在處于完全一致的訴求之上,“零信任”已成為數(shù)據(jù)安全領域最主流的措施。
伴隨數(shù)據(jù)使用程度的提高,互聯(lián)網(wǎng)業(yè)務的普及和現(xiàn)實世界的數(shù)字孿生,數(shù)據(jù)面臨更多更復雜的風險,也許未來會出現(xiàn)新的技術,但我們認為“零信任”理念是目前數(shù)據(jù)安全的唯一解。
談數(shù)據(jù)安全實踐
讓數(shù)據(jù)真正作為資產(chǎn),在流動中釋放價值
“從碎片化的經(jīng)驗到理論和概念,到架構和框架,再到技術,最終形成產(chǎn)品進入市場”,柳遵梁認為,只有跨越了這四道鴻溝才能獲得成功。在經(jīng)過5年的成熟實踐后,美創(chuàng)將零信任架構1.0升級為2.0版本,以更好地滿足數(shù)據(jù)安全和網(wǎng)絡安全的訴求。
章豐:過去信息化部署可能以本地為主,隨著技術發(fā)展出現(xiàn)了云端環(huán)境、泛在網(wǎng)絡,這對數(shù)據(jù)安全行業(yè)帶來了怎樣的挑戰(zhàn)?
柳遵梁:最初,我們關注的是數(shù)據(jù)中心內部的數(shù)據(jù),2014年“云”的概念真正開始走向大舞臺,越來越多的企業(yè)上云,原本靜態(tài)的、固定的安全邊界模式被打破,大量數(shù)據(jù)、交易場景遷移至云端,數(shù)據(jù)流動屬性釋放,使數(shù)據(jù)面臨安全威脅呈現(xiàn)動態(tài)變化的特征,這將持續(xù)推動以零信任架構為代表的新理念、新技術的發(fā)展與落地。
美創(chuàng)多場景全方位保護數(shù)據(jù)安全
以醫(yī)療數(shù)據(jù)為例,這些大量、精準且特定的信息具有很高的價值,近年來醫(yī)療信息化建設,醫(yī)療數(shù)據(jù)在更開放的網(wǎng)絡和機構間共享,當我們從數(shù)據(jù)資產(chǎn)的視角出發(fā),就會發(fā)現(xiàn)每個環(huán)節(jié)都存在隱患和風險。
數(shù)據(jù)存儲在數(shù)據(jù)中心時,要考慮訪問和操作權限的問題,存在黑客入侵、勒索病毒等風險。數(shù)據(jù)在內外部流轉以及在終端落地時,暴露在更加不可控的環(huán)境中,需要進行加密、脫敏等操作,確保數(shù)據(jù)安全。
美創(chuàng)強調“數(shù)據(jù)在哪里,安全就在哪里”,關注數(shù)據(jù)全生命周期的立體化防護,通過數(shù)據(jù)庫防水壩、數(shù)據(jù)庫安全審計、諾亞防勒索、數(shù)據(jù)水印溯源等產(chǎn)品,多措并舉,給數(shù)據(jù)資產(chǎn)上“保險”。
美創(chuàng)的數(shù)據(jù)安全產(chǎn)品體系
章豐:基于你對趨勢的洞察,美創(chuàng)未來在數(shù)據(jù)安全業(yè)務上有哪些側重點?
柳遵梁:未來,數(shù)字化轉型加速推進,云已經(jīng)成為承載企業(yè)數(shù)字化轉型升級的核心基礎設施之一。美創(chuàng)的數(shù)據(jù)安全業(yè)務有兩大發(fā)展方向:一是往設備終端走,數(shù)據(jù)安全需要更可靠的支撐點,美創(chuàng)致力于給云、互聯(lián)網(wǎng)以及工業(yè)互聯(lián)網(wǎng)提供可靠的終端保護;二是往平臺走,因為管理的對象越來越多,達到上千上萬,甚至上幾十萬的時候,人腦無法管理,筆記本也無法管理,需要平臺進行統(tǒng)籌。
回到數(shù)據(jù)本身,最終我們要讓數(shù)據(jù)真正作為資產(chǎn),在流動中釋放價值。
談數(shù)字化轉型浪潮
安全和成本是轉型成功與否的兩大制約因素
章豐:2018年前后,企業(yè)端的數(shù)字化轉型大規(guī)模到來,背后的驅動力是什么?
柳遵梁:數(shù)字化轉型的大浪潮起始于2007年iPhone的發(fā)布,那是消費端數(shù)字化轉型的開始,直到2018年小米和美團上市是標志性的結束點。結束的核心原因是,移動互聯(lián)網(wǎng)的覆蓋程度和用戶滲透率接近飽和。
消費端的高潮過去后,移動互聯(lián)網(wǎng)釋放出來的大量的資本、技術、人才無處可去,自然而然就流向了產(chǎn)業(yè)端。數(shù)字化從消費互聯(lián)網(wǎng)到產(chǎn)業(yè)互聯(lián)網(wǎng)的銜接過渡,最終在2018年前后催生了大規(guī)模的企業(yè)數(shù)字化轉型。
章豐:數(shù)字化轉型成為必答題,美創(chuàng)在這方面有怎樣的部署?
柳遵梁:美創(chuàng)目前通過數(shù)據(jù)治理三件套——數(shù)據(jù)資產(chǎn)管理平臺、暗數(shù)據(jù)發(fā)現(xiàn)和分類工具、數(shù)據(jù)支撐平臺,服務于客戶的數(shù)字化轉型。但未來我們更深層次的動力,是服務于業(yè)內的大數(shù)據(jù)廠商,幫助他們降低數(shù)字化轉型的交付成本,從而惠及廣大企業(yè)。
章豐:你是希望為前端做項目的廠家提供數(shù)據(jù)治理能力?有點像SaaS化的能力?
柳遵梁:目前我們以私有化部署的方式交付較多,SaaS服務是美創(chuàng)走向平臺化的基本目標,是我們努力的方向。
章豐:我發(fā)現(xiàn)不少數(shù)據(jù)治理的公司有“縱橫”的特點,橫向提供一系列業(yè)務數(shù)據(jù)化和數(shù)據(jù)業(yè)務化的通用能力和工具;同時選擇垂直方向打造標桿客戶。在數(shù)字化轉型業(yè)務上,美創(chuàng)目前在縱向上的拓展進行地如何
柳遵梁:深入垂直領域是賦能企業(yè)必須做的,只有在垂直領域中才能更好地驗證和打磨產(chǎn)品,提升說服力。但垂直領域的深入會牽扯公司大量的資源,容易陷入項目中,所以我們一直控制著拓展的欲望。
橫向平臺化的能力是我們當前想做的,因為數(shù)字化轉型要想取得成功,受到兩個基本因素的制約。一是安全,數(shù)據(jù)安全是數(shù)字化轉型順利進行的基礎。數(shù)字化轉型背景下,數(shù)據(jù)不再只存在于內部網(wǎng)絡,還會在內外部進行交換共享,因此面臨更多安全問題。如果安全不到位,轟轟烈烈的數(shù)字化轉型就會在中途夭折,走不到終點。
二是成本,數(shù)字化轉型是不斷探索、不斷迭代的過程,需要消耗巨大的資金成本和機會成本,限制了它的成功率。我們把轉型稱為“九死一生”,假設每次轉型需要消耗一億,那么企業(yè)投入一億元,一次失敗就over了;如果我們把成本降到每次一千萬,企業(yè)就有更多試錯的機會。
談認知與覺
每家企業(yè)都把自己變成了數(shù)字化轉型的“作坊”,這是當下的困境
章豐:近期《數(shù)據(jù)安全法》正式出臺施行,作為從業(yè)者,你如何看待其意義?
柳遵梁:今年《數(shù)據(jù)安全法》、《個人信息保護法》、《關鍵信息基礎設施保護條例》密集出臺,頂層設計密集布局和加碼,促使數(shù)據(jù)安全合規(guī)性、規(guī)范性要求不斷提高,數(shù)據(jù)安全市場迎來重大政策性紅利。傳統(tǒng)的網(wǎng)絡安全沒有明確的保護對象,更多是用攻擊行為來分析,進行寬泛的保護?!稊?shù)據(jù)安全法》定義了明確的保護對象——數(shù)據(jù),所以相應的保護手段也將更明確。
隨著《數(shù)據(jù)安全法》的出臺,整個市場將加速迎來快速成長的“黃金時代”。當然,數(shù)據(jù)安全市場的爆發(fā)對數(shù)據(jù)安全行業(yè)的專業(yè)化程度提出更高要求。數(shù)據(jù)安全行業(yè)需要站得更高、走得更前,亟需國家監(jiān)管部門、行業(yè)主管單位、用戶單位和數(shù)據(jù)安全企業(yè)等共同探索,多方角色參與,共同建設產(chǎn)業(yè)合作生態(tài),推動數(shù)據(jù)分類分級、安全評估、重要數(shù)據(jù)識別等標準制定和落地,實現(xiàn)我國數(shù)據(jù)安全治理水平持續(xù)提升。
章豐:這其中有三類主要的角色:政府、企業(yè)和資本。以你的觀察,各角色對數(shù)據(jù)安全和數(shù)字化轉型的認知分別處于什么階段?
柳遵梁:數(shù)字化轉型是第四次工業(yè)革命的核心,無論哪個國家有意識地追逐了浪潮,或是無意識地踩準了節(jié)拍,都將打下今后八十年強盛的基礎。在數(shù)字化轉型上,我國政府體現(xiàn)出了積極性和主動性。
浙江省經(jīng)過 “最多跑一次”改革、政府數(shù)字化轉型的成功探索和實踐后,在2021年提出了數(shù)字化改革,這是政府數(shù)字化轉型的再一次拓展升級。加之疫情對全球數(shù)字經(jīng)濟的提速作用,本來三五年內完成的工作,現(xiàn)在可能兩三年就會完成。隨著而來的,是對數(shù)據(jù)安全認知的升級。值得一提的是,數(shù)據(jù)安全領域的重大變革都是由政府牽頭的,政府前所未有的重視,讓企事業(yè)單位也會更有意愿、更有動力去維護數(shù)據(jù)安全。
章豐:企業(yè)層面呢?企業(yè)對數(shù)據(jù)安全和數(shù)據(jù)化轉型的認知存在一個過程。
柳遵梁:企業(yè)分兩方類,一類是國企和央企,數(shù)字化轉型是一道必答題,他們愿意為之投入資金。就像數(shù)字化改革,政府投入的資金只是以另一種形式進入社會,形成流轉;另一類是廣大的民營企業(yè),對數(shù)字化保持高度關注,但是會權衡利弊和成本,更加謹慎,因為他們的投入可能會轉嫁到他人手中。
章豐:其實從短期看,數(shù)字化轉型是一個成本項,但長遠看,數(shù)字化轉型一定是投資項。
柳遵梁:數(shù)據(jù)是企業(yè)的核心資產(chǎn),長遠看數(shù)字化轉型是投資視角,目前很多企業(yè)受到成本的制約。我有句玩笑話,“數(shù)字化轉型對民企而言,不做等死,做了找死”。所以一方面需要尋找成功的商業(yè)模式,只要有相對確定的回報率存在,民企都會勇敢投入;另一方面,政府的鼓勵和推動作用十分重要,比如出臺相應的政策、提供啟動資金等。
章豐:再看資本。消費互聯(lián)網(wǎng)時代,大量的資本集中在頭部玩家,這種局面會在產(chǎn)業(yè)互聯(lián)網(wǎng)重現(xiàn)嗎?
柳遵梁:我認為會重現(xiàn)資本聚集的局面。任何一個時代的大浪潮,從歷史上看都要持續(xù)30到50年。以消費互聯(lián)網(wǎng)計,數(shù)字化轉型才走過了13年,道路還很長,需要相當數(shù)量的資本和技術推動產(chǎn)業(yè)發(fā)展。
To B的業(yè)務天生帶有個性化,但個性化對于企業(yè)的商業(yè)模式并不友好。巨頭的成功,就在于能擺脫個性化。比如芯片難以個性化,就會走向壟斷,最終只有幾家企業(yè)能夠存活。
未來數(shù)字化轉型服務的市場里,資本的焦點將是可復制的商業(yè)模式,成本更低,標準化更高。目前市場的困境在于,每一家企業(yè)都把自己變成了數(shù)字化轉型的“作坊”,都是獨特的工藝、創(chuàng)新流程,成本非常高,產(chǎn)品質量也不穩(wěn)定。更低的成本,更高的標準化,將是廣大to B企業(yè)努力的方向。
創(chuàng)業(yè)過程中踩過的最大的“坑”是什么?
沒有踩過大坑。
如何分配工作與休息時間?
追求平衡,日常20:00處理完工作,晚上的時間獨處復盤,這算是休息吧?
你有特別喜歡的書/電影嗎?
《鮮活的故事》。
你有特別欣賞的人嗎?
杰夫·貝佐斯(亞馬遜創(chuàng)始人)。他有遠見,能面向未來思考。
你認為“數(shù)字新浙商”,新在哪里?
在數(shù)字化轉型的大潮中,數(shù)字新浙商扮演著推動浪潮的作用。