全球整個社會經濟金融結構與生態正在大調整、大轉移。從線下轉移到互聯網,再從互聯網轉移到移動互聯網是大勢所趨、不可阻擋。在互聯網特別是移動互聯網大發展的基礎上,在線上積累了可以挖掘、計算和追蹤的數據。這些數據被譽為一座大金礦。但是前提是能夠將這座金礦挖掘與開采出來。否則,這座金礦就是一堆破銅爛鐵。也就是說,在大數據滿天飛的時代,關鍵在于誰的計算能力強。云計算在這樣的時代就自然而然的誕生了。
一、云計算的安全問題廣受關注
當今社會云計算使用的范圍越來越廣,一個重要問題出現了,那就是云儲存、云計算帶來的網絡安全問題。客戶包括政府、企業與個人把數據儲存在你的云端,等于把所有“秘密”都交給了你,那么云計算企業保證客戶數據安全以及企業個人隱私就成為客戶擔憂的大問題。
在這一系列問題中,最嚴重的是各國政府對國外云計算企業如臨大敵。政府數據自不必說,要求國有企業甚至股份制企業一律拒絕使用國外云計算、移動終端等服務。這是開放經濟下的無奈選擇。但這又最容易導致以安全為由拒絕世界上最安全、最先進的技術。怎么辦?怎么消除各國政府對外國互聯網科技企業的不信任呢?
筆者有幸正在參加在西班牙-巴薩羅那進行的世界通信展覽。云計算、云端成為展廳中出現頻率最高的詞匯,也幾乎是每一個展廳出現的展覽柜臺之一。全球ICT公司、互聯網公司、電商企業等都在開展云儲存、云計算服務。包括微軟、華為、阿里巴巴、亞馬遜等。在參觀微軟展臺時了解到,微軟不僅在云計算上發展迅速,更主要的是對云計算以及網絡安全投入大、研發投入精力多,而且在云計算、網絡安全上創新出獨特的模式。展會人員介紹時,提及到了“微軟技術透明中心”的模式,引起筆者關注。進一步了解到“微軟技術透明中心”在北京已經落戶成功。作為全球知名企業、最早進入中國的微軟創出了一條與政府建立合作的探索之路與新模式。
二、微軟技術透明中心的里程碑式意義
2017年3月2日,在北京微軟大廈舉行的“云惠中國—合力共建可信云計算”為主題的研討會。微軟高層與中國政府主管部門的領導和學術界專家,以及來自不同企業的資深信息技術管理人員、技術專家、研究員和法律顧問進行會談,并共同參觀微軟技術透明中心、新視界、微軟技術中心,圍繞著“云計算助力企業信息化建議”以及“云計算為網絡和數字安全保駕護航”等議題進行了深入討論。
在筆者看來,云計算等服務是否安全的關鍵環節在于,提供商的技術等要素是否透明,是否可度量。這是一些企業與中國合作,遲遲與政府“談不攏”的主要原因。微軟公司在北京建立微軟技術透明中心,旨在為中國政府主管部門與微軟公司的技術交流提供固定平臺,為政府相關機構進一步了解、查看和評估微軟產品及服務的安全性、透明性、可靠性和穩定性提供便利條件。此舉一方面是非常可行、操作性很強的做法,更加重要的是表達了微軟與中國合作的極大誠意與愿望,致力于與中國政府建立起良好的互信合作伙伴關系,共建安全可信的信息環境。
微軟北京技術透明中心的建立折射出微軟對于開放,透明與合作的態度是積極的。從“移動為先,云為先”的世界觀,到“生產力和平臺公司”的核心價值,微軟正以前所未有的開放胸懷,與時俱進地實現自我變革。也體現出在薩蒂亞 納德拉得帶領下,整個微軟變得更加開放、更具活力,開源開放已經融入到了微軟自身發展的DNA中。在中國,信息化也史無前例地快速滲透到國民經濟發展的各個層面,這使得網絡安全成為保障經濟發展乃至國家安全的基礎之一。網絡安全不僅僅是單一企業或單一行業需要解決的問題,需政府、業界各方加強互信、開放合作、協同創新。
北京微軟技術透明中心的啟用,成為微軟與中國政府長期密切合作的又一里程碑,也是微軟切實履行“與中國共同創新”承諾的實際行動。這也在更大程度上有利于微軟將其產品安全透明、保護隱私、合規的形象深植于中國市場。
三、對網絡與信息安全的持續投入成行業標桿
事實上,微軟與中國政府在網絡安全問題上的合作已長達十余年。2003年,微軟推出了“政府安全計劃”(GSP),旨在加強政府對于微軟產品的安全性和可靠性的了解。2015 年,為了滿足政府為安全性和透明度的需求,微軟主動增強了“政府安全計劃”,允許簽約方訪問微軟產品和服務的源代碼以及分享威脅和漏洞方面的信息。
多年來,微軟始終關注網絡與信息安全,特別致力于開發和提供安全優質的產品和服務。
曾記得,2015年11月,微軟首席執行官薩提亞 納德拉在華盛頓宣布,微軟每年將投入10億美元用于安全技術和安全實踐;微軟致力于加強包括Windows、Azure和Office 365等在內的所有平臺的安全建設;微軟還設立了網絡防護運營中心,將微軟的安全專家們聚集起來去發現和預防潛在的威脅,在全球40多個國家和地區建立了100多個數據中心和超過百萬臺服務器。
以云計算為例,微軟在云安全上進行了很多改進。基于Adallom技術的微軟云中應用安全已于2016年4月正式啟用,讓SaaS應用和本地網絡中享有同等級別的可見性和可控性,大大增強了云安全能力。
Azure公有云服務中,微軟在Azure安全中心向客戶提供了更多的安全管理和安全報告選項,讓用戶在使用同一個Azure訂閱的過程中,可以在滿足不同安全要求的前提條件下運行不同的業務。為了適應這種情況,除了在云服務訂閱層面配置的安全策略外,用戶也可以為資源組設置相應的安全策略,以便他們能夠在使用云服務的過程中針對不同的安全需求定制相應的安全措施。
對云安全的持續投入不僅讓微軟成為行業標桿,更為微軟贏得了客戶的信任和合作。截止目前,Azure 公有云已經覆蓋全球38個區域,并在30個區域實現正式商用;在全球“財富500強”企業中,有 85%的企業采用了微軟云服務。在中國,由世紀互聯運營的 Microsoft Azure 作為首個正式商用的國際公有云服務,獲得了云生態圈合作伙伴的廣泛支持和各行業企業用戶的認可。目前,微軟智能云 Azure 在中國服務于超過 70,000 家企業客戶。
從中可以看出,微軟致力于云計算等網絡安全,著眼的不僅僅是一個國家、一個企業、一個地區,而是著眼于全球、全行業、全方位的信息安全。微軟站得高、看的遠!