摘要:刚才嘉宾讨论过了,“一带一路”从2013年就开始了,现在11年了,这11年的进程中,数以万计的企业出海,当然也有数以万计的国外企业来到中国,数以千亿美元的经济交往,以及现在30%多的增长率,这是国家相关部门的统计数字,在这些冷冰冰数字之后我们可以体会到这一
北京北信源软件股份有限公司高级副总裁杨华在第八届“一带一路”园区建设国际合作峰会首次网络安全国际合作专题论坛发表演讲。他指出,在大安全背景下,业务难题、数据难题、沟通难题是困扰每个出海的企业、组织、机构的问题,并探讨了如何解决这些问题。
演讲全文如下:
很高兴有机会跟各位领导、专家、各位嘉宾,安全行业的同仁,一起探讨“一带一路”场景下的安全数字基座相关的信息。
刚才嘉宾讨论过了,“一带一路”从2013年就开始了,现在11年了,这11年的进程中,数以万计的企业出海,当然也有数以万计的国外企业来到中国,数以千亿美元的经济交往,以及现在30%多的增长率,这是国家相关部门的统计数字,在这些冷冰冰数字之后我们可以体会到这一两年身边很多人,包括安全圈子的很多人都在谈论出海。如果大家把自己企业的出海代入自己的场景,我们发现企业想出海,或者国外企业想进入中国,在一个大的安全背景下,大家面临几个挑战和几个问题。
现在的“一带一路”很大情况下是数字的“一带一路”,现在的出海和入海(进入中国)很大情况是数字业务的出海,和商品、货物的出海不一样。安全的前提下面临几个问题。第一,业务难题。业务要延伸到海外,原有在国内大家用的很熟练、很便利的这些业务系统,是不是能简单开个口,到海外继续使用呢?第二,数据难题。出海、入海,哪些数据符合国家的要求,哪些数据可以引入到国内来呢?这是不能避免的一些安全问题。第三,沟通难题。现在的出海不是某个部门、某个人出海,而是大量的业务往外扩展。沟通和交流,文化背景的问题怎么样解决?
在大安全背景下,这三个问题是困扰每个出海的企业、组织、机构的问题。如果不能解决好这些问题,安全可能成为高速的“一带一路”出海和入海的摩擦、问题或者阻碍。
怎么解决?假设,如果有这么一个安全的业务空间,把我们的业务、数据运行在这样一个空间里。我们不用考虑安全的问题,但业务系统安全问题、数据出海入海问题、交流沟通的问题都能够得到妥善解决。这是不是所有“一带一路”的企业机构和组织,大家愿意见到的安全的解决方案呢?这就是“高安全数字基座”。
这个数字基座放在我们场景下,可以发现它内在有很多重要要求必须明确。如果有这样一个安全数字基座,首先必须是独立可控的。无论是中国企业、国外企业,要用这个数字基座必须是部署在我的机房或者我的海外办公机构,或者我所在的国家的国内的阿里云、华为云,国外的亚马逊云这样的基础设施上,让我感觉整个“安全数字基座”是在我掌控之中的,只有这样才能让大家有初步安全感。
这个数字基座还要保证全面安全。安全细分至少有三方面,我们的业务出海了,势必有海外机构、海外雇员,我们健全认证的机制是不是得到完善。能不能保证海外业务系统和数据使用者是值得信任的人。使用的终端和服务器,包括服务器的管理人员,传输的线路是不是安全呢?传输、留存、使用的过程中,整个安全是否得到保障呢?数据安全是全生命周期的安全,从数据的生成、使用、存储、流转、销毁的整个过程都要保证它的安全。这当然是安全数字基座的第二大需求。
第三大的需求是开放兼容。首先大家想到的是,我要把我的业务系统某些和海外业务有关系的部分,要嫁接在数字基座平台上,这就要求你兼容并包各种各样类型的业务和业务数据,我能兼容我们中石油这样巨型的央企的数据,那么对于一些小型民营企业,对于我们安全行业的一些企业是不是能够兼容并包呢?对于我们商业企业、我们的能源、我们各种的文化的企业、组织机构是不是能兼容并包呢?那必须是一个内在的要求。除此之外,这个兼容还包括对着各种硬件、各种操作系统,包括海外常用的硬件和操作系统的兼容,否则的话,我们整个安全数字基座出海以后就会水土不服。这是第三个要求。
第四个要求,数据可控,大家对于数据现在是当做自己宝贵的资产,那么数据只有在流转和使用中才能发挥价值,那么如果我现在的业务承载在安全数字基座上,那么你的数据的流转和使用能不能保证是合规的?能不能保证空间、使用者和数据自身的分级分类三个条件是相互匹配的呢?如果能,那么我这个安全的基座就能提供整个数据安全的价值。当然我提到了不容忽视的还有及时同意的功能,我们和“一带一路”的国家包括海外的雇员、海外的合作者,大家可能有各种各样的语言,不单纯是英语,我能不能进行顺畅的多点对多点的交流,而不是所有的都单点交流?最后,多语言会商的情况,如果我们一起协商,今天用的同声传译,又有成本又劳心费力的方式,我们用人工智能的方式,生成多语言的字幕,并且生成会议纪要呢?如果能的话,当然是对我们海外业务推展的一个强有力的助力。如果我们要出海,我们要引入国外的企业进入到我们中国来,我们是不是要在整个安全数字基座的底层存留一定的、开放的人工智能和大模型的能力。这些能力透过我们整个安全数字基座,为我们海外的业务、为海外的企业进入中国的业务提供人工智能的赋能,兼容私有的大模型和互联网的大模型。
以上的这些需求,其实可能是影响我们一个企业、一个组织、一个机构走向世界,或者是海外的一些机构、组织和企业走进中国的一个摩擦力,它也许不会阻碍整个大势的发展,但是这种摩擦力会延缓整个发展进程。上述的问题我们提供了一定的解决方案,在这样的一个安全数字基座平台的基础上,我们是如何解决上述的问题呢?
第一,刚才我提到了,独立部署的问题。数字安全数字基座必须像金箍棒一样,既能大又能小,小到绣花针,变成一个桌面的、像家用路由器大小的那种设备,只有这种设备才能适合海外小型分支机构使用。大必须大到集团公司能够使用的集群的部署。支持部署在自己的机房里,也支持部署在自己国家、我信任的云端的技术供应商上面。除此之外,整个安全性,要使用整个信道、使用终端的沙箱加密技术,我们要使用到对管理员数据防范的措施,我们要使用到健全的系统,我们要使用到数据安全整个生命周期的保障。
关于开放的系统。整个系统有两个层次,向上其实可以兼容各种业务系统、管理系统,它有开放的接口。在这样一个平台上,可以利用它内部接口,把海外业务系统打造出来。同时,整个平台向下会兼容我们内部的某些业务系统、数字系统的接口。有一些数据必须一体化管理,直接把业务系统、数据系统暴露在海外那不合适。但如果透过安全平台,对接在海外的业务系统上,这就形成了一体化。
当然里面还有一些问题,比如我们关心的数据安全问题。这个问题的解决,实行“三位一体”匹配。在数字基座平台上,建立了数据的空间、人员的数据访问等级,数据自身分类分级的三元匹配,只有当三元匹配是合适的,这个数据才可能被使用。只要有一个元素不满足,就不能用这个数据。还有数据防泄露、加解密技术。
人工智能的基座,包括自动的多语言翻译,多语言发言可以形成多语言的会议记录。这个平台可以实现这个要求,可以满足推进“一带一路”的整体情况。
我们说安全数字基座更像是一艘集装箱船。有一本书《集装箱改变世界》,讲全球贸易开展过程中,集装箱和集装箱船的发明和发展,对于全球的贸易起到了重大作用。因为有了这样一个平台,大家不用再考虑海上的风波,不用考虑自己的业务和其他的兼容性。只要把自己适配在其中某个箱体里面,我们就从国内走到国外,从国外走到国内,形成了全球化的贸易。在数字丝绸之路之下,我们要打造的安全平台,它更像是数字化集装箱场景。希望是在上面有整个安全数字基座平台提供安全性,业务装在不同集装箱里,只考虑自己空间里面的业务发展,而不用考虑安全问题,大大简化整个业务难题、数据难题、沟通难题。
当然以上这些,达成的情况并不是一瞬间就达到现在的状态,实际我们在国内有长达八年的探索,当时主要的目的,这个安全数字基座是国内政府、央企、国企提供的,这个过程中我们总结了一些经验,我们把这些经验和算法放在“一带一路”的“安全数字基座”平台上。业务兼容性方面,我们做过强身健体、培训学院、智慧党建、国家政府的应急广大,我们做过通信管理、物资管理、应急指挥管理、物资储备管理。在国内多种多样的业务对接过程中,我们已经有足够经验和自信,能够对接大大小小、各种各样的业务整体需求。
数据层面积累的经验。我们积累了各种各样的数据财力,物资数据、应用数据、人员数据、海防数据。有一些数据是特殊行业的高安全要求的数据,也有一些是办公室用的企业商用数据。在整个数据流转和安全保护过程中,已经积累了足够经验,既要保证数据流转的便利性,又要保证数据流转的合规性、安全性。
关于AI方面我们进行了探索,现在发布了多语言直接文字沟通、多语言直接语音沟通、多语言会议沟通。在东盟博览会上,很多外国友人、外国企业机构对这个功能非常感兴趣。昨天,文旅部到我公司,专门就使用情况和全国文化旅游传播这边做了一些合作。相信这对于“一带一路”工作推动能起到一定的作用。
今天我们给“一带一路”包括海外企业机构、组织,包括国内企业、组织提供了一条新的安全路线,可能没有那么复杂,当然也不可能解决所有安全问题,但至少在我们面临的一些急切问题上,比如业务系统的延伸、数据安全、人员沟通,在保证安全的情况下,把整个问题能解决掉,提供了一个新思路。坦率说,里面有很多细节问题,也欢迎各位领导、专家对我们进行指正。
北信源是传统网络安全公司,我们厉行传统职责之外,我们在移动办公、高安全通信,数字安全基座平台方面做了很大的努力,我们从2015、2016年一直到现在,给国内党政军、央企、国企,很多网络安全国家应急,部委的数字系统的支撑提供了一些帮助。在“一带一路”的大背景下,我们也希望我们积累的这些经验、技术,以及我们想要推动“一带一路”发展的内在激情和信心,能够起到一定的作用。
最后我想借一句诗,寄语我们“一带一路”的发展,“乘风破浪会有时、直挂云帆济沧海”,希望大家在“一带一路”的路上都有自己独特的收获。谢谢。
来源:中国企业报一点号