原文2017-09-25 cismag《信息安全与通信保密》杂志

如今,互联网已深入融入经济社会生活的方方面面,数据安全已成为关系国家安全与发展、关系广大人民群众切身利益的重大问题。护送数据的安保公司团队变了。在这个盛夏时节,我们来到杭州美创科技有限公司,与创始人兼总经理刘尊良聊起了他的创业故事。


数据安全与大数据专家,美创科技创始人、杭州美创科技有限公司总经理

解放军信息工程学院数字通信专业,曾任福州空第二军事技术学院技术工程师、浙江电信数据库专家顾问、杭州美创科技有限公司总经理;

在数据管理和信息安全方面有20年的经验,长期扎根于通信、社保、医疗、金融等民生行业,是《oracle数据库性能优化方法与最佳实践》一书的作者;

有长远的战略眼光,坚持十年自主研发,早在2006年就看到了需求,抓住了机遇 ,专注于数据安全和数据高可用性领域,带领一批数据库技术和行业业务能力方面的专业人士在信息安全和

把握未来将大数据集成分析应用于港口、医疗、交通等平台,推动数字时代智慧城市建设;

于2000年通过oracle8和ibm小型机认证,同年晋升为国内数据库和小型机领域的领导者。

[商业信息]【高端访谈】柳遵梁:争做数据安全市场引路人


2005年 ,刘尊良与数名合伙人共同创立杭州美创科技有限公司,致力于数据库运维服务。面对创业初期的艰难困苦,刘尊良有一个简单的工作信条——“你教客户越多,客户就离你越近”。经过几年的努力,美创科技逐渐创造了自己的世界,并获得了一定的知名度。

企业的发展必须适应时代的需要,要想在激烈的竞争环境中生存,就必须创新和突破,美创科技正是如此。在刘尊良的带领下,美创科技在2008年果断转型为产品研发 ,并向上游进军,专注于灾难恢复业务和数据安全业务。

2010年 ,在运营商行业蓬勃发展,其他人拼命想进入运营商行业的时候,刘尊良又做出了一个重要决定,美创科技从运营商转型到了民生,包括医疗、社保等领域。

2012年,美创科技成功进入医疗领域。由于医疗行业的快速平均增长率,美创科技发展顺利。截至2014 ,美创科技在医疗行业的营收已经占到公司总营收的50%。

从运维到产品方向的转型非常困难,成功的案例很少,但是美创科技做到了,转型非常成功。在刘尊良看来,正确的选择主要是基于对行业的了解和对重大事件的判断。

当我们问到“美创”这个名字的由来时,刘尊良坦言:“其实我们最初的想法很简单,就是想开一家漂亮的企业。”虽然简单,但不失情怀。美、善、完美就是大美;创造,开始,通过创造创造世界。这里的面包包含着刘尊良的家国情怀以及对企业创新发展的期待。

[商业信息]【高端访谈】柳遵梁:争做数据安全市场引路人


目前,数据泄露频繁发生,数据安全问题日益严重。刘尊良说,我们目前面临的数据安全挑战主要有三点:一是对数据不够重视,所以数据安全本身的水平比较脆弱,可以称之为“不设防的金库”,数据价值很高。但是保护程度不够,这是最大的挑战;第二是数据安全所承载的最典型的问题,即敏感信息泄露和个人隐私保护,这也是一个很大的挑战;第三种是典型的数据安全问题,就是敲诈。因为数据有价值,敲诈勒索才能成功。目前行业内对于敲诈勒索的问题还没有很好的解决方案,所以在数据层面是一个很大的风险。

面对如此多的挑战,美创科技如何确保数据安全?刘尊良说,美创科技对于数据安全有三个基本原则:一是“灯下黑”,打破传统的对抗性思维;第二,“以毒攻毒”改变了传统的“拒敌于国门之外”的战略;第三,“不堵不安全”,防患于未然。按照这个原则,刘尊良带领团队从内到外开发了一套完整的分层防御解决方案,越接近数据越可靠提供保护。

刘尊良介绍说,R&D流程除了遵循以上三条原则外,最重要的一点就是创新,以创新为重点,以理念为先,技术与业务相结合。

在刘尊良的领导下,美创科技通过建立两个基础(系统保障基础和安全管理基础)、管理两类资产、区分两类应用(业务系统应用和运维平台工具)、管理三类人员(入侵者和运维人员)专注于核心数据保护

刘尊良以数据库防水坝从内部和外部保障数据安全为例介绍数据库防水坝支持数据库访问、应用变更部署、危险作业控制、敏感数据保护、防误操作、误操作恢复、运维审核、工作报告等各个方面的数据库运维安全管理。,并符合运行维护安全的内部控制要求和各种法律法规(等级保护、sox、pci、企业内部控制规定等。)。数据库防水坝以透明的方式工作,在不增加操作和维护工作复杂性的情况下,提高了操作和维护的安全性。数据库防火墙可以通过智能分析和评估来防止sql 注入和风险操作,同时可以防御来自外部的sql 注入攻击和对数据库漏洞的攻击。因为在互联网社交环境下,数据库安全的主要风险是基于数据库漏洞的攻击和基于业务系统漏洞的sql注入攻击,其中sql 注入攻击风险最大。

刘尊良说,他一直希望美创科技的产品在市场上独树一帜。美创科技结合多年的容灾实践,针对银行、证券等金融机构的业务系统因自然灾害、停电、误操作、硬件故障、软件故障、逻辑故障导致无法正常运行的情况,自主开发了容灾系统,并证明了他们做到了。

在灾难恢复备份领域, 美创科技是全业务灾难恢复的倡导者和实践者。容灾系统颠覆了容灾建设中重数据轻业务的理念,既能从根本上保证数据的一致性,又能减少灾难发生时的业务停滞时间。容灾系统以容灾完整性和容灾可用性为出发点,以sla 服务协议为约束。具有全业务容灾切换、一键式容灾切换、误操作快速回退、容灾节点查询等特点,最大程度满足容灾系统的rto 要求。容灾产品也广泛使用,任何不能长期容忍业务中断的系统都会被任何行业组织使用。比如在民生行业,医院就是典型的场景。信息化医院的建设在某种程度上是it 业务系统的有机整合。医院依靠it业务系统,挂号、就医、检查、诊断、手术、取药、结账都离不开it 业务系统的正常运行。在运行过程中,如果链路出现故障,容灾系统可以实现生产端和容灾端的快速切换,及时恢复业务运行,不仅可以从根本上保证数据的一致性,还可以减少故障发生时的业务停滞时间。

刘尊良还介绍说,美创科技在大数据领域也做出了一定的贡献。“数据资产”的概念最早是由美创提出的。为了做好大数据,刘尊良还带领团队创造性地提出了现实世界模型、基于移动的大数据应用和分析框架等关键大数据应用基础。美创科技遵循数据集成规范和标准,集成多样化的数据,为不同的组织提供数据开放、数据交换等应用,以及数据集成、治理、分析、决策等功能。通过现实世界模型,构建全过程数据信息链,促进数据共享和业务的一体化运作,实现数据最大化。

正如刘尊良所说:“美创科技永远不会跟风,专注创新!”美创科技的产品和服务广泛应用于政府、通信、金融、公安、电力、交通、医疗等多个行业。美创科技已成为甲骨文公司的长期金牌合作伙伴,甲骨文公司是ibm中国基础设施的高级合作伙伴,并已获得惠普、emc和戴尔等许多it部门的认证和授权。13年后,美创科技已成为中国领先的数据安全管理解决方案提供商。

[商业信息]【高端访谈】柳遵梁:争做数据安全市场引路人


一个优秀的企业,不仅仅是技术上的优秀,更离不开人才管理上的优秀。企业之间的竞争本质上是人才的竞争。如何吸引和留住人才,每个公司都有自己不同的做法和做法。在刘尊良看来,美创科技的人才培养和团队建设可以概括为两个字:“管理”和“释放”。

所谓“管理”,就是员工在成长过程中需要有人来引导。员工在一定的时间范围内扮演“媒人”的角色,目的是让员工做得更好,因为大多数新员工对未来的方向很迷茫,这需要公司管理层付出很大的努力。尤其是在技术工作中,新员工面对用户时,需要有团队在后方支持。

所谓的“释放”,就是员工在成长到一定程度后,必须放手。也许他还在扮演“媒人”的角色,但“线”可能已经消失了。美创科技的另一个重要价值是成长,就是让员工学习,让员工陪伴和促进公司的成长。在一个人的职业成长过程中,是放弃自己擅长的东西,学习自己不擅长的东西的过程。就像著名的经济法“彼得原理”一样,人在职业生涯中总会被提升到不擅长的位置。如果他们总是在自己擅长的领域工作,他们的职业发展肯定会受到限制。一个人的职业成长一定要放弃自己擅长的,教员工做自己不擅长的。所以美创科技对员工的管理更多体现在帮助员工成长。员工成长的同时,很多管理上的难题也会迎刃而解。

如今,美创科技有着深厚的技术背景和R&D实力,拥有200多名会员,95% 具有大专学历,70%以上的会员专门从事R&D和技术支持,售后服务技术人员都有ocp认证,很多都有ocm 近年来,美创还出版了3本关于数据库技术的书籍,并从2009年开始撰写原创技术博客。目前有4300多条 h/]技术文章,能有这种技术氛围和技术积累的安全厂商非常少。正如刘尊良所说:“美创科技致力于在员工身上真正做到‘更多更好’。”

刘尊良在培养人才的同时,也在默默为行业做出更多的贡献。在交谈中,我们了解到,2016年,刘尊良撰写的《oracle 数据库性能优化方法论与最佳实践 一书正式发布。这本书是目前数据库相关领域少有的关于性能优化方法论的著作,也是业界最新的性能优化方法论的第一部著作。从性能优化的难点和传统性能优化方法的不足出发,在总结各种方法优缺点的基础上,提出了基于过程、资源和组件分析的性能优化方法,并为其构建了完整的性能优化方法度量体系。以美创科技倡导的科学方法论为指导,阐述了方法论的基本构成,并通过大量真实案例研究证明了方法论的优越性和适用性,使oracle 性能优化成为一门可以通过学习掌握的知识,成为普通DBAs必备的技能。作为oracle 性能优化史上乃至整个数据库性能优化史上的里程碑,这本书不仅以简单的方式解释了实际问题的现象、原因和相关原理,还提供了一系列解决问题的思路和方法,包括详细的操作步骤,具有很强的实用性和可操作性。它满足了广大运维人员的实际应用需求,使广大oracle 数据库用户和从业者更容易完成oracle性能优化工作。

经过13 年的努力和创新发展,刘尊良带领团队将美创科技从一家初创企业打造成为数据安全行业耀眼的明星。这是一个有技术、有情怀、有坚定信念的创业者的成功。

(本文选自2017年第九期《信息安全与通信保密》)

标题:[商业信息]【高端访谈】柳遵梁:争做数据安全市场引路人

地址:http://www.baoduan3.com.cn/sy/6390.html