ASP 安全問(wèn)題知多少 ?--訪艾格文上海公司總經(jīng)理米慶寧
近年來(lái),隨著服裝業(yè)的飛速發(fā)展,服裝生產(chǎn)向多品種、小批量、高質(zhì)量、短周期的模式轉(zhuǎn)化,這決定了服裝企業(yè)必須培養(yǎng)對(duì)市場(chǎng)的快速反應(yīng)能力,因而近幾年來(lái)服裝企業(yè)對(duì)信息化項(xiàng)目的需求呈現(xiàn)出遞增趨勢(shì)。但在信息化的建設(shè)中,服裝企業(yè)卻要面臨眾多諸如資金、人力、系統(tǒng)、維護(hù)、管理、升級(jí)等一系列的困難和阻礙。艾格文所提出的ASP模式旨在為服裝企業(yè)提供專業(yè)、全套的信息化解決方案,從根本上克服信息化應(yīng)用障礙,從而加強(qiáng)服裝企業(yè)的市場(chǎng)快速反應(yīng)能力,提升服裝企業(yè)的利潤(rùn)空間。
在ASP的模式下,我們聽到了一些企業(yè)對(duì)數(shù)據(jù)安全的顧慮。信息、數(shù)據(jù)作為現(xiàn)代企業(yè)賴以生存的要素之一,其重要性日漸引起人們的關(guān)注。對(duì)于企業(yè)這些對(duì)ASP的數(shù)據(jù)中心托管服務(wù)或多或少的疑慮,艾格文則有著獨(dú)到的見解。
記者:對(duì)于企業(yè)用戶所提出的“數(shù)據(jù)安全”這一敏感話題,您所持有的態(tài)度是怎樣的?
米慶寧總經(jīng)理(以下簡(jiǎn)稱米總):在信息系統(tǒng)的應(yīng)用過(guò)程中,“安全”與“使用方便”始終是一對(duì)立的矛盾問(wèn)題,鑒于系統(tǒng)應(yīng)用的環(huán)境的復(fù)雜性,首先應(yīng)該清楚的認(rèn)識(shí)到:在當(dāng)今網(wǎng)絡(luò)運(yùn)行環(huán)境里沒有任何一個(gè)系統(tǒng)、一家門戶能夠抵御所有的危險(xiǎn),達(dá)到絕對(duì)性的安全,因此不管是企業(yè)自身還是ASP供應(yīng)商都會(huì)面臨“如何確保數(shù)據(jù)相對(duì)安全”的問(wèn)題,這是個(gè)不可避免,反而更應(yīng)該正視的話題。
記者:面對(duì)ASP所提供數(shù)據(jù)中心托管服務(wù),不少企業(yè)卻擔(dān)心、疑慮自己的數(shù)據(jù)儲(chǔ)存在ASP廠商的數(shù)據(jù)中心中安全與否,那么是不是自己的數(shù)據(jù)自己管理就更安全呢?
米總:這個(gè)問(wèn)題是大多數(shù)人首次接觸ASP的時(shí)候都會(huì)思考的,但在這個(gè)過(guò)程中人們卻忽視了一個(gè)重要的問(wèn)題,那就是企業(yè)自身是否有這個(gè)意識(shí)和能力去保護(hù)自己的數(shù)據(jù)安全。
據(jù)統(tǒng)計(jì),數(shù)據(jù)安全問(wèn)題中80%的漏洞源于企業(yè)自身,有些源于企業(yè)的安全意識(shí)薄弱,有些源于無(wú)良好的監(jiān)測(cè)系統(tǒng),有些則是因?yàn)槠髽I(yè)自行設(shè)立的數(shù)據(jù)中心運(yùn)行環(huán)境復(fù)雜,受外界干擾因素太多,企業(yè)IT人員無(wú)法有效預(yù)防病毒的侵害,難以采取有效措施積極補(bǔ)救等。而ASP作為專業(yè)的服務(wù)提供商,同步管理著數(shù)百家甚至數(shù)千家的數(shù)據(jù),因此對(duì)數(shù)據(jù)安全的重視程度遠(yuǎn)遠(yuǎn)高于單個(gè)企業(yè)自身。同時(shí)ASP的數(shù)據(jù)中心運(yùn)行環(huán)境要相對(duì)獨(dú)立、封閉得多,最大限度減少了企業(yè)數(shù)據(jù)受外界因素干擾的可能。再加之ASP聘請(qǐng)了眾多頂尖技術(shù)水平的專業(yè)IT人員,他們的職責(zé)就是為數(shù)據(jù)中心安全管理而服務(wù),隨時(shí)監(jiān)測(cè)系統(tǒng)的安全狀況,這是企業(yè)自身很難做到的。
記者:貴公司成功運(yùn)營(yíng)ASP已有3年時(shí)間,在數(shù)據(jù)中心托管服務(wù)中,如何做到讓用戶信任并愿意將數(shù)據(jù)放心托付給您管理呢?
米總:如果要做到讓用戶信任和放心,就必須要保證我們數(shù)據(jù)中心的專業(yè)性。概括來(lái)講數(shù)據(jù)保安劃分為了技術(shù)保安和物理保安兩個(gè)方面。首先從技術(shù)保安的責(zé)任范圍角度可將數(shù)據(jù)安全分為三個(gè)層次,并同步采用多種措施進(jìn)行有效保護(hù),確保用戶數(shù)據(jù)不被外界人員竊取;加強(qiáng)在同一數(shù)據(jù)中心用戶與用戶間數(shù)據(jù)的安全防范;以及保護(hù)數(shù)據(jù)不被企業(yè)內(nèi)部員工(包括已離職人員)竊取。當(dāng)然單純從技術(shù)角度去防護(hù)仍然不夠,我們還借助了多種安全防護(hù)設(shè)施進(jìn)行“物理保安”,使數(shù)據(jù)中心在遭遇突發(fā)事件時(shí)能夠快速恢復(fù),確保用戶使用系統(tǒng)的無(wú)間斷。
記者后記:從整個(gè)采訪過(guò)程中,記者了解到數(shù)據(jù)保安所不為人知的一面。ASP的確在數(shù)據(jù)安全上做出了遠(yuǎn)遠(yuǎn)超乎我們想象的努力,但若要讓企業(yè)用戶把ASP廠商當(dāng)作“銀行”一樣去信任,則仍需要一定的過(guò)程和時(shí)間,讓我們用期待的目光來(lái)進(jìn)一步關(guān)注ASP及其發(fā)展。