数字安全运营保障体系建设思考

新闻
1年前

随着数字经济成为国家战略,各级政府和企事业单位开展数字化转型,各个领域数字化转型不断深入,数字安全面临更大挑战。然而,各种数字安全威胁无处不在,发生问题轻则影响业务开展、产生经济损失,甚至造成经营风险,重则造成不良社会影响,危害社会安全与国家安全。数字安全问题已成为各行业、各领域关注的焦点。

传统安全与运营管理建设方案是加强日志审计、堡垒机、运维管理、漏洞扫描,甚至安全管理平台、态势感知等技术产品,不断加强局部安全防护管理能力,弥补技术缺失的短板。同时,增加运营管理人员、购买安全服务、人员驻场服务等。但是,诸多核心安全风险依然存在,包括:

1、 碎片化管理形成运营管理数据孤岛,难以综合分析、协同联动,以致问题无法及时发现、准确定位与快速排除;

2、 人为因素风险,缺乏技术措施保障管理落地,管理过程不可视,风险不可控,工作成效难度量,存在管理安全风险;

3、 外部服务不及时,服务过程难把控,缺乏量化考核,服务质量与成效难保证,并且存在服务的安全风险。

传统碎片化管理补丁式管理,以人为核心的粗放式管理模式,已无法满足数字化时代下越来越复杂的运营管理需求,成为数字化应用与发展的瓶颈。因此,创新安全运营管理与服务模式,构建数字化安全运营管理保障体系势在必行。

安思易以企业级智慧运营管理大脑为建设目标,以安全可信的集中管控技术体系为基础,数字化管理、数字化服务与智能化运营体系为支撑,建立数字化运营管理中心,构建数字化运营管理保障体系。通过技术、管理、服务的深度融合,建立统一运营管理策略,事件与任务双引擎驱动管理,实现系统运行与管理服务过程的全面管控。从松散的碎片化管理向集中管控的一体化管理转变,从以人为核心的粗放管理向数据驱动的精细化运营管理转变,创新运营管理与服务模式,实现安全合规、数字化运营管理与服务,科学决策与智能应用,让用户更安全、更高效、更省心。

一、建设集中管控技术体系,建立统一管理、统一监控、统一审计、综合分析、协同处置、安全运维的管理技术中台,摸清家底,有效配置,把分散的运行管理数据集中汇聚,建立多维度关联关系,解决数据孤岛与协同联动的问题,实现主动预防、实时监测、快速响应、处置跟踪的一体化管理技术闭环。

二、建设数字化管理体系,基于组织人员、制度流程的统一管理,构建管理策略与流程,任务驱动管理策略执行,保障管理制度策略落地。并与技术体系深度融合,实现管理数字化,分工明确、责任到人,量化管理工作成效,管理过程可视可控可追溯,保障管理安全。

三、建设数字化服务体系,基于服务商、人员、项目的统一管理,运用安全可靠的服务机制、创新在线服务模式,实时服务响应、共享专业技术资源。建立服务与监督流程规范,量化服务考核,保障服务质量成效,服务过程可视可控可追溯,保障服务安全

四、建设智能化运营体系,建立计划任务、检查、绩效考核管理,建立知识库、培训、演练、指挥管理,建立全面的运营分析与运营报告。建立数据驱动精细化运营管理,运用机器学习、知识图谱,推动智能分析、科学决策与智能应用,最终构建企业级智慧运营管理大脑。

安思易作为集中管控的创造者,引领数字化运营管理与服务,在国家网络安全战略下,积极参与相关标准设计与建设指南编撰,产品成功应用于等保2.0示范基地,全程支持电子政务信创示范项目,助力关键信息基础设施保护,已应用于政府、能源、交通、教育、医疗、制造业等多个领域,建立各行业应用案例,为用户安全合规、数字化运营管理保障体系建设保驾护航。