中國電信天翼雲:打造安全雲 為數字中國建設保駕護航
10月19日,2018 IDC數字化轉型年度盛典暨第三屆中國數字化轉型領軍使用者頒獎典禮在北京萬達文化酒店隆重舉行。其中,在“風險防護與資訊保安”分論壇上,中國電信雲端計算公司資訊保安部技術總監楊天路出席並發表了《雲網合一打造安全雲,護航數字中國建設》主題演講。

雲時代-既怕賊偷,又怕賊惦記
從日常的衣食住行各個方面來看,數字化轉型可以說是無處不在。IDC預測,到2020年全球數字化轉型相關的行業增加值將到10萬億美元,全球1000強企業中的67%、中國1000強企業中的50%都會把數字化轉型作為企業的戰略核心。
工信部資料預測,2019年整個雲端計算產業規模大概達到4300億人民幣,可見整個組織的數字化轉型和業務向雲端的遷移是大勢所趨,雲端計算已經成為各行各業數字化轉型的必經之路。
“每個人、每個家庭、每個企業都想過好日子,同樣,數字化的美好生活也需要雲服務的用心呵護。但是在雲時代,是既怕賊偷,更怕賊惦記。”楊天路在演講中說到。他將普通的網路攻擊比作賊偷,將黑客或黑客組織長期潛伏以獲取企業敏感資訊比作賊惦記,形象表明了現在雲環境下的安全態勢。
雲安全-三大方面提供保護
目前,大量的企業組織在向數字化轉型,大量的企業資訊系統隨之搬上關鍵基礎設施,與之而來的還會有資料洩露、勒索病毒、大規模DDOS等有組織、有針對性的黑色產業鏈。在這樣的網路安全形勢下,楊天路提出要從數字資產、合規以及安全運營三方面為雲上的業務系統提供保護。
在數字資產方面,導致安全問題和數字資產價值流失主要有內部人員的問題、技術管理不到位、安全意識薄弱等原因,而要保證安全,就要儘可能避免以上問題的產生。在合規方面,楊天路表示合規性是企業建立安全管理體系的一個最佳實踐的指導和參考,同時也是考量天翼雲能否做好安全工作的一個監督和指導。最後在安全運營方面,一個企業安全運營的能力成熟度會直接反映到整個企業數字化資產的保護程度上。
其實,中國電信天翼雲作為百年央企,在合規性方面一直積極跟進國家標準規範。尤其是在安全管理工作中,中國電信天翼雲構建了“5S”安全體系,從系統、保密、持久、標準和服務五大板塊打造安全可靠的雲生態。目前,天翼雲已經通過了中央網信辦網路安全審查,並獲得了國內外包括可信雲服務、ISO27001、CSA-STAR等重要機構的評審和認證。
雲端計算-“1+2+3”雲網保護理念
“從當前雲環境的安全態勢和合規、安全運營等方面來分析,我們提出了‘1+2+3’的雲網保護理念”,楊天路強調道,1是以業務連續性為核心目標,保護使用者的網路和資料安全;2是雲和網兩個關鍵安全域;3是計算運營活動可信、威脅風險可控等安全原則。基於以上理念,天翼云為使用者建立了一個覆蓋全生命週期的安全保障體系。
楊天路在演講中也以具體例項進行了解說,他提到,天翼云為西安交警提供了一整套安全解決方案,70多條雲專線,將安全系統和其需要做隔離的系統全部單獨打通,實現了雲網整體解決;天翼雲還幫助百年央企招商局實現了業內首個異構雲平臺間的雙活災備實踐,效果顯著。
雲改-護航數字中國建設
當前,我國經濟已由高速增長階段轉向高質量發展階段,正處在轉變發展方式、優化經濟結構、轉換增長動力的攻關期。在9月21日的2018年IDC中國數字化轉型頒獎盛典媒體溝通會上,IDC中國區總裁霍錦潔女士表示,今年數字化轉型大獎的案例徵集在數量和質量上都有了明顯的提高,這也是中國政府大力發展數字經濟,建設數字中國的最好體現,數字化轉型將成為所有企業未來10年的主旋律。
雲、大資料、人工智慧等新興技術正在逐步成為建設數字中國的新的“基礎設施”,雲端計算更是推動資訊科技能力實現按需供給、提高資訊化建設利用水平的新技術、新模式、新業態,在數字化轉型中顯得尤為重要。
今年年初中國電信董事長啟動了雲改戰略——以雲端計算、雲業務為核心,全面雲化。截至目前,中國電信天翼雲已經為全國範圍內政務、金融、教育、醫療、能源製造等各行各業的數百萬家客戶提供了高度專業化的雲服務,並協助政企大客戶成功實施了超過20萬個大型上雲專案。中國電信天翼雲作為雲服務的“國家隊”,在助力企業數字化轉型、護航數字中國建設程序中勢必會發揮不可估量的作用。