ASP 安全問題知多少 ?--訪艾格文上海公司總經理米慶寧
近年來,隨著服裝業的飛速發展,服裝生產向多品種、小批量、高質量、短周期的模式轉化,這決定了服裝企業必須培養對市場的快速反應能力,因而近幾年來服裝企業對信息化項目的需求呈現出遞增趨勢。但在信息化的建設中,服裝企業卻要面臨眾多諸如資金、人力、系統、維護、管理、升級等一系列的困難和阻礙。艾格文所提出的ASP模式旨在為服裝企業提供專業、全套的信息化解決方案,從根本上克服信息化應用障礙,從而加強服裝企業的市場快速反應能力,提升服裝企業的利潤空間。
在ASP的模式下,我們聽到了一些企業對數據安全的顧慮。信息、數據作為現代企業賴以生存的要素之一,其重要性日漸引起人們的關注。對于企業這些對ASP的數據中心托管服務或多或少的疑慮,艾格文則有著獨到的見解。
記者:對于企業用戶所提出的“數據安全”這一敏感話題,您所持有的態度是怎樣的?
米慶寧總經理(以下簡稱米總):在信息系統的應用過程中,“安全”與“使用方便”始終是一對立的矛盾問題,鑒于系統應用的環境的復雜性,首先應該清楚的認識到:在當今網絡運行環境里沒有任何一個系統、一家門戶能夠抵御所有的危險,達到絕對性的安全,因此不管是企業自身還是ASP供應商都會面臨“如何確保數據相對安全”的問題,這是個不可避免,反而更應該正視的話題。
記者:面對ASP所提供數據中心托管服務,不少企業卻擔心、疑慮自己的數據儲存在ASP廠商的數據中心中安全與否,那么是不是自己的數據自己管理就更安全呢?
米總:這個問題是大多數人首次接觸ASP的時候都會思考的,但在這個過程中人們卻忽視了一個重要的問題,那就是企業自身是否有這個意識和能力去保護自己的數據安全。
據統計,數據安全問題中80%的漏洞源于企業自身,有些源于企業的安全意識薄弱,有些源于無良好的監測系統,有些則是因為企業自行設立的數據中心運行環境復雜,受外界干擾因素太多,企業IT人員無法有效預防病毒的侵害,難以采取有效措施積極補救等。而ASP作為專業的服務提供商,同步管理著數百家甚至數千家的數據,因此對數據安全的重視程度遠遠高于單個企業自身。同時ASP的數據中心運行環境要相對獨立、封閉得多,最大限度減少了企業數據受外界因素干擾的可能。再加之ASP聘請了眾多頂尖技術水平的專業IT人員,他們的職責就是為數據中心安全管理而服務,隨時監測系統的安全狀況,這是企業自身很難做到的。
記者:貴公司成功運營ASP已有3年時間,在數據中心托管服務中,如何做到讓用戶信任并愿意將數據放心托付給您管理呢?
米總:如果要做到讓用戶信任和放心,就必須要保證我們數據中心的專業性。概括來講數據保安劃分為了技術保安和物理保安兩個方面。首先從技術保安的責任范圍角度可將數據安全分為三個層次,并同步采用多種措施進行有效保護,確保用戶數據不被外界人員竊取;加強在同一數據中心用戶與用戶間數據的安全防范;以及保護數據不被企業內部員工(包括已離職人員)竊取。當然單純從技術角度去防護仍然不夠,我們還借助了多種安全防護設施進行“物理保安”,使數據中心在遭遇突發事件時能夠快速恢復,確保用戶使用系統的無間斷。
記者后記:從整個采訪過程中,記者了解到數據保安所不為人知的一面。ASP的確在數據安全上做出了遠遠超乎我們想象的努力,但若要讓企業用戶把ASP廠商當作“銀行”一樣去信任,則仍需要一定的過程和時間,讓我們用期待的目光來進一步關注ASP及其發展。