疫情加速了現(xiàn)代工作生活方式的轉(zhuǎn)變。遠(yuǎn)程辦公、加速上云成為數(shù)字化轉(zhuǎn)型的一部分,如今,云已成為新的平臺,而數(shù)據(jù)正成為最重要的資產(chǎn)。
據(jù)Veritas分析,全球數(shù)據(jù)每年增長約37%,在未來5到8年內(nèi),傳統(tǒng)數(shù)據(jù)庫之外的數(shù)據(jù)預(yù)測比例將到75%,其中大部分會集中在大數(shù)據(jù)應(yīng)用和對象存儲,而非傳統(tǒng)的數(shù)據(jù)庫里。隨著數(shù)據(jù)爆炸性的增長,許多涉及到個人信息、商業(yè)等核心數(shù)據(jù)也在混亂的數(shù)據(jù)環(huán)境中暴露無遺。這其中巨大的隱患更是不言而喻,企業(yè)和個人面臨的威脅可能包含隱私泄露、信息泄露、篡改、勒索攻擊甚至是一些影響到正常社會及商業(yè)秩序的重大事件。數(shù)據(jù)作為數(shù)字化時代的“命脈”所在,必須有更多的法律法規(guī)予以合理的管控。因此,許多國家及地區(qū)均陸續(xù)出臺了數(shù)據(jù)保護(hù)及安全領(lǐng)域的相關(guān)規(guī)則,例如歐盟通用數(shù)據(jù)保護(hù)條例(GDPR)、加州消費者隱私法(CCPA)、新加坡個人信息保密條款(PDPA)等。而近日,隨著《中華人民共和國數(shù)據(jù)安全法》的出臺并即將于今年9月生效,我國在網(wǎng)絡(luò)與信息安全領(lǐng)域的法律法規(guī)得到了進(jìn)一步的鞏固與完善。此次我國數(shù)據(jù)安全法的發(fā)布也涉及到了多個與數(shù)據(jù)合規(guī)有關(guān)的領(lǐng)域,并制定了相應(yīng)的規(guī)定及審查制度,與此同時加大了處罰力度,足以窺見我國對于數(shù)據(jù)安全的重視。
隨著數(shù)據(jù)方面的法律法規(guī)不斷完善,數(shù)字化合規(guī)也成為了企業(yè)數(shù)據(jù)管理的核心課題之一。然而,大量企業(yè)卻未能在各種嚴(yán)格的數(shù)據(jù)安全規(guī)定下做好萬全的數(shù)字合規(guī)準(zhǔn)備。數(shù)據(jù)表示,在GDPR正式生效之前,78%的公司自信地表示他們已做好合規(guī)準(zhǔn)備,但凱捷咨詢的調(diào)研結(jié)果卻顯示,在法規(guī)實施后,僅28%的公司成功遵守GDPR。在2020年歐盟對違反GDPR的企業(yè)及機構(gòu)也開出了超過1.7億歐元的罰單。
數(shù)字化合規(guī):不可或缺的“小透明”
大小企業(yè)紛紛上云使得數(shù)據(jù)成為了企業(yè)的核心價值,企業(yè)IT架構(gòu)正日益復(fù)雜。而越復(fù)雜的IT系統(tǒng)就越容易受到勒索攻擊。據(jù)Veritas發(fā)布的2020 Ransomware Resiliency Report (2020年勒索軟件恢復(fù)力報告)顯示,僅有36%的受訪者表示其數(shù)據(jù)管理措施與IT系統(tǒng)的復(fù)雜性保持同步。這表明大量企業(yè)需要數(shù)據(jù)保護(hù)和管理策略。更令人憂心的是,隨著網(wǎng)絡(luò)信息技術(shù)的不斷創(chuàng)新以及新冠疫情對其發(fā)展速度的大幅加快,遠(yuǎn)程辦公等一系列混合辦公模式已經(jīng)成為常態(tài),即時通訊軟件已經(jīng)成為人們溝通的重要工具,但這也加劇了企業(yè)數(shù)字合規(guī)問題。Veritas調(diào)研表示,超過七成員工曾使用即時通訊軟件分享公司敏感數(shù)據(jù)。而在中國,公司和員工對即時通訊軟件的依賴高于其他國家。這些數(shù)據(jù)被暴露在公共網(wǎng)絡(luò)與互聯(lián)網(wǎng)設(shè)備中,非常容易成為黑客及不法分子的攻擊目標(biāo)。如不及時采取措施,可能將公司置于巨大風(fēng)險中。對中國企業(yè)來說,把這些快速增長的數(shù)據(jù)納入保護(hù)及合規(guī)中顯得尤其重要。
許多企業(yè)在數(shù)據(jù)管理很容易忽略數(shù)據(jù)合規(guī)的相關(guān)問題,從而難以在數(shù)字化浪潮中“站穩(wěn)腳跟”。眾所周知,企業(yè)數(shù)字化轉(zhuǎn)型包含了核心、云和邊緣三個場景,橫跨這三個場景,企業(yè)都無法回避“4C”難題:即成本(Cost)、網(wǎng)絡(luò)威脅(Cyberthreats)、云(Cloud)、合規(guī)(Compliance)。一旦企業(yè)的數(shù)據(jù)管理能力與轉(zhuǎn)型需求產(chǎn)生差距,就會面臨成本失控、勒索攻擊、業(yè)務(wù)中斷、管控不足等風(fēng)險。然而在這其中,數(shù)字渠道上的合規(guī)風(fēng)險最容易被忽視,卻又是合規(guī)問題中的重中之重。上文的調(diào)研數(shù)據(jù)便是企業(yè)缺乏重視數(shù)據(jù)合規(guī)最有利的證明。
數(shù)據(jù)洞察:數(shù)據(jù)保護(hù)與合規(guī)的“引路人”
合規(guī)作為企業(yè)數(shù)字化轉(zhuǎn)型中的一大難題,究竟該從何開始做準(zhǔn)備?不妨先掌握數(shù)字洞察的能力。數(shù)據(jù)洞察其實是數(shù)據(jù)保護(hù)中最為重要的先導(dǎo)工作。而如果把企業(yè)核心數(shù)據(jù)比作一個小樹苗,那么暗數(shù)據(jù)就是他所扎根的深不見底的泥土,諸多數(shù)據(jù)管理、數(shù)字合規(guī)問題好比蛀蟲潛伏其間。而只有做好了數(shù)據(jù)洞察,才能將企業(yè)這個小樹苗從根部保護(hù)起來,規(guī)避了各種風(fēng)險,避免因核心信息的泄露而對企業(yè)業(yè)務(wù)產(chǎn)生致命的打擊。
Veritas提出的API框架概念,正是全方位的數(shù)據(jù)管理策略的體現(xiàn)。API分別是Availability(數(shù)據(jù)的可用性)、Protection(保護(hù))和Insight(洞察)的縮寫;在實際的安全場景中,則是按照I、P、A 自下而上進(jìn)行護(hù)航。所以對于企業(yè)來說,首先必須明確哪些數(shù)據(jù)是有價值的,哪些需要保護(hù),為實現(xiàn)數(shù)據(jù)保護(hù)應(yīng)該做哪些正確的事情。只有這樣才能在滿足數(shù)據(jù)合規(guī)的要求下,讓數(shù)據(jù)保護(hù)工作有的放矢。
Veritas數(shù)據(jù)合規(guī)類產(chǎn)品:解決數(shù)字化合規(guī)問題的“好幫手”
對當(dāng)今的企業(yè)而言,為了確保數(shù)據(jù)合規(guī)并有效地響應(yīng)法律查詢,快速地對數(shù)據(jù)進(jìn)行分類、發(fā)現(xiàn)和操作變得至關(guān)重要。Veritas秉承跨平臺的數(shù)據(jù)治理思路,為客戶提供了一個統(tǒng)一的集成云平臺,用于數(shù)據(jù)捕獲、分類、歸檔、發(fā)現(xiàn)、監(jiān)控等,實現(xiàn)了360度全方位的數(shù)據(jù)管理,并針對不同的數(shù)據(jù)管理需求做出定制化調(diào)整,成為企業(yè)解決數(shù)字化合規(guī)問題的“好幫手”。
數(shù)據(jù)捕獲&歸檔:
Veritas Merge1 是領(lǐng)先的企業(yè)通信捕獲解決方案,可直接從來源捕獲員工通過聊天、文件共享、社交媒體、移動訊息/短信、協(xié)作工具和語音渠道收發(fā)的通信信息。此前Veritas通過對Globanet的收購,增強了Veritas數(shù)據(jù)歸檔和電子搜索的功能,為客戶提供可視性指南,以操作80多個新的全球數(shù)據(jù)源,其中就包括了微信、釘釘?shù)缺镜赝ㄓ嵻浖约癕icrosoft Team、Slack、Zoom、Symphony、Bloomberg等。
除此之外,Veritas Enterprise Vault通過結(jié)合云存儲、高級搜索、改進(jìn)數(shù)據(jù)分類等功能,賦能企業(yè)有效地存儲、管理和發(fā)現(xiàn)所有通信內(nèi)容和文檔,從而用最簡單的方式確保企業(yè)更易合規(guī)。Veritas Enterprise Vault靈活的部署選項可以滿足任何需求,無論是直接歸檔至云、本地存儲,還是完全托管的SaaS解決方案,它都可以輕松勝任。Veritas支持超過100種內(nèi)容源,確??刹东@企業(yè)的全部數(shù)字通信內(nèi)容。
Veritas憑借 Enterprise Vault贏得眾多客戶認(rèn)可,并榮獲“2021年 Gartner Peer Insights 企業(yè)信息歸檔客戶選擇獎”。
數(shù)據(jù)發(fā)現(xiàn)與審查:
Veritas eDiscovery Platform 可以通過快速高效地查找、分類、分析和審查信息,幫助客戶快速輕松響應(yīng)法務(wù)、監(jiān)管和發(fā)現(xiàn)請求。Veritas為客戶提供一套覆蓋整個電子發(fā)現(xiàn)生命周期的解決方案,從訴訟保留和收集到分析、審查和提舉,無所不包。同時借助工作流程自動化,減少人工干預(yù)和人為錯誤。
在由疫情,政策影響的社會大環(huán)境下,中國企業(yè)的數(shù)字化進(jìn)程正在進(jìn)入快車道。企業(yè)需要重新審視數(shù)據(jù)管理策略,制定新的數(shù)據(jù)管理措施,并將視角放在提升“數(shù)據(jù)洞察力”上,讓各類威脅和問題無所遁形,從而使得企業(yè)在面對全新的合規(guī)挑戰(zhàn)時也能胸有成竹,穩(wěn)若泰山。
關(guān)于Veritas
Veritas Technologies是全球企業(yè)備份和數(shù)據(jù)恢復(fù)解決方案領(lǐng)域的領(lǐng)導(dǎo)者。超過八萬家企業(yè)級客戶,包括87% 的全球財富500強企業(yè),均依靠Veritas化解IT復(fù)雜度并簡化數(shù)據(jù)管理流程。Veritas多云數(shù)據(jù)服務(wù)平臺可提供自動化的數(shù)據(jù)保護(hù),無論何處都能協(xié)調(diào)數(shù)據(jù)冗災(zāi)恢復(fù),確保關(guān)鍵業(yè)務(wù)數(shù)據(jù)及應(yīng)用的7x24實時穩(wěn)定運行,同時也為企業(yè)提供數(shù)據(jù)洞察,實現(xiàn)數(shù)據(jù)合規(guī)。Veritas在可靠性、擴(kuò)展性以及靈活按需部署方面擁有很好的聲譽,支持超過800種數(shù)據(jù)源,100多種操作系統(tǒng),1400多種存儲設(shè)備以及60多類云平臺。欲了解更多詳細(xì)信息,請訪問www.veritas.com/zh/cn或關(guān)注Veritas官方微信平臺:VERITAS_CHINA(VERITAS中文社區(qū))。
Veritas,Veritas標(biāo)識、 以及NetBackup是Veritas Technologies LLC或其附屬機構(gòu)在美國和其他國家/地區(qū)的商標(biāo)或注冊商標(biāo)。其他名稱可能是其各自所有者的商標(biāo)。