媒体报道2022-07-20T09:05:14+00:00

媒体报道

908, 2022

人民网:从“能用”到“好用” 国产软件自主可控持续推进

20 多米高的厂房内,龙门吊车勾着巨型部件往来穿梭;五轴数控机床箱体内发出切削金属的吱吱声;操作员不时查看显示器上的各项参数……如今,走进国之重器的沈鼓集团,处处可见“智能化”“数字化”元素。如今,这家传统装备制造企业,还在经历着一场制造业数字化转型的变革。沈鼓集团通过整合原有的设备维护职能,将数字服务与制造深度融合作为产业转型升级的突破口,培育成企业新的利润增长点。今天,人们的生产生活方式正因各类软件而发生改变:在需求端,手机一键购物,通过二维码查询各类信息,拥有一台移动终端便能开启在线办公模式;在供给端,计算机模型成为科学研究的重要工具,无人工厂提升生产效率,平台应用帮助企业进行客户关系管理。当前,中国软件业的快速发展,正在进一步便利生产生活,推动数字经济蓬勃发展,成为产业转型升级的关键支撑。一、政策红利加快释放,数字经济推动中国软件业稳步增长据工业和信息化部数据显示,2021年,全国规模以上企业超过4万家,累计完成软件业务收入94994亿元,同比增长17.7%,两年复合增长率为15.5%。而回首中国软件业10年的发展历程,行业业务收入从2012年的约2.5万亿元增长至2021年的约9.5万亿元,增长了近3倍。“软件业稳步增长得益于数字经济的快速发展。”赛迪研究院信软所信息技术研究室主任许亚倩分析,软件是数字经济发展的基础,也是信息技术与产业融合的纽带。一方面,疫情带来的宅经济、线上经济以及信息化发展进入快车道,拉动软件业需求不断增长;另一方面,制造业数字化转型步伐加快,重点领域关键工序数控化率、数字化研发设计工具普及率分别提升到55%和74.4%,产业数字化推进也驱动了软件业快速发展。在销售易创始人兼CEO史彦泽看来,制造业向价值链下游转移,实现服务化转型,已经成为当务之急。随着移动互联网、大数据、云计算、物联网等技术的逐步成熟和广泛应用,极大地推动了制造业的服务化转型,新商业模式、新业态的创新层出不穷。此外,我国软件业实现快速增长,不仅得益于数字经济的蓬勃发展,更是政策红利的有效支撑。近年来,随着国家软件发展战略发布实施,软件产业高质量发展上升为国家战略。同时,《新时期促进集成电路产业和软件产业高质量发展的若干政策》提出要聚焦基础软件、工业软件等的关键核心技术研发,不断探索构建社会主义市场经济条件下关键核心技术攻关新型举国体制。二、提升自主创新能力,国产软件优势日益明显业内人士表示,2012年以前,在全球信息产业蓬勃发展的大潮下,我国主动融入全球软件产业链分工,各行业信息化应用需求旺盛,软件产业保持高速增长,却长期处于中低端,核心软件受制于人。“随着市场红利逐步向产业链上游转移,国产软件企业提升自主创新能力,加速向产业价值链中上游攀升,是推进软件国产化进程的必由之路。”金山办公副总裁吴庆云表示,随着我国数字经济的不断发展,国产软件优势也日益明显。吴庆云表示,首先,在本土化方面,本土企业更了解中国市场的需求,以及国内不同行业办公场景和用户的使用习惯,如移动化、社交化、多云(私有云/专属云/公有云)的“中国特色”、中文字体的内容排版、文档编辑和办公习惯,能够抓住市场发展机遇提前布局;其次,在服务方面,可以根据用户需求提供灵活、专业的原厂服务,以及更加安全合规的数据服务;最后,国产软件坚持核心代码自主研发,也成为我国信息安全的重要保障。“从新零售到新消费,再到新制造,众多‘新玩法’其实都是企业数字化转型的表现,是利用新型互联网技术,连接生产、制造、营销、销售、服务等企业运营的所有环节,让每个环节都实现数字化的表现。数字经济的本质是连接,而企业数字化转型的背后则是中国软件业的支撑。以新零售为例,我们用微信连接消费者,用SCRM做私域运营,用营销服一体化、线上线下一体化为消费者提供终身服务,这一系列流程,就是新一代CRM。从技术特点到应用场景,我们都要比国外软件企业先想、先行一步。”史彦泽说。三、加快推广应用,让更多国产软件实现从能用到好用“新冠疫情的发生,正在加速众多中小企业的数字化转型,加之地缘政治等一系列因素,在需求端,中国软件业正在迎接一个‘春天’。与此同时,大型企业也提前尝到了数字化转型的‘甜头’,正在从生产端向营销端延伸。”史彦泽表示,当前,我国各行各业都更加注重效率,效率来源于数字化转型,而转型则需要依靠软件的力量。对于沈鼓集团这样提供小批量、多品种产品的复杂装备制造业来说,由于产品的复杂性带来的对服务需求的增加以及价值中心向服务环节的转移,驱动其不断加快服务化发展,将拓展服务业务作为其提升竞争力和盈利能力的重要方向。基于销售易为沈鼓搭建的销服一体化平台,可以看到诸多直观的转变:譬如在现场远端可以直接录入、编辑问题、发起请求,大大缩短问题响应时间和内勤精力;将沈鼓各个管理软件数据进行了融合与整理,使产品数据通过平台得以完善;通过平台与用户建立了有效的沟通,使用户对服务体验增强等。与硬件不同,如何保持软件的常用常新,是每一家软件开发公司直面的问题。吴庆云表示,疫情催生了远程办公的需求提升,也推进了产品迭代,新产品、新功能的推出不断培养了用户使用的技能和习惯,用户和企业都在这个过程中成长。国产软件实现从能用到好用,除了不断打磨产品,也离不开企业与用户的信任与支持。“打铁还需自身硬,哪怕在国内市场,本土软件不可避免的要与世界级产品进行竞争,客户也不会因为你是本土企业便会降低要求,反倒会对我们更苛刻。这就需要我们反复改进产品、提高服务水平。”史彦泽说。发展国产软件,既要有资金投入,更要有人才投入。许亚倩表示,其他行业对软件领域的人才虹吸效应明显,使得软件领域专业人才长期存在缺口,建议实施相关人才政策和项目,通过提高薪资待遇、鼓励校企联合培养等方式,缓解软件人才结构失衡问题。

208, 2022

客户对企业有多重要,CRM的安全性就有多重要 | 大数网

来源:大数网;作者:吴玉征、刘沙“现代管理学之父”彼得•德鲁克曾指出:“企业之所以会存在,就是为了向顾客提供满意的商品和服务,而不是为了给员工和管理者提供工作机会,甚至也不是为了给股东赚取利益和发放股息。”“企业的宗旨只有一种适当的定义:创造顾客。”美国工业家与汽车业先驱亨利•福特也强调,“支付薪水的并非雇主,而是顾客。”换言之,只有当顾客付费购买商品或者服务的时候,企业才能把产品转变为商品,把资源转变为财富。是顾客决定了一家企业会成为什么样的企业,以及它会不会成功。一、为什么CRM对企业很重要?如今,越来越多的企业认识到客户的重要性,“以客户为中心”也成为越来越多企业秉承的发展信条。尤其是在最近几年,我国的人口增速逐渐放缓,人口数量红利开始消失,很多行业的增量市场转变为存量市场。再加上新冠肺炎疫情反复,全球产业供应链面临重塑,不稳定性和不确定性明显增加,企业之间的竞争也愈加激烈,对于客户的抢夺甚至进入了白热化阶段。毋庸置疑的是,在企业创造客户的过程中,科技发挥了巨大的作用。在数字经济时代,数字技术的价值尤为明显,如:利用大数据进行分析,为客户提供更个性化的服务;通过技术实现创新,满足客户更多元化的需求;借助IT系统,帮助企业获取客户、沉淀客户等等。而作为承载企业客户资料、连接客户的IT系统,CRM对于企业的重要性自然不言而喻。图片来源:摄图网二、为什么安全性对CRM很重要?但是,我们也必须看到,伴随着数字经济快速发展,国民经济和社会发展正越来越依赖海量数据和信息网络,与此同时,一些和技术有关的新问题也涌现出来:一些平台滥用算法、进行网络监听、侵害个人隐私、泄露数据……种种违法情况给消费者和企业带来了巨大的损失和安全隐患,而企业组织的关键数据或网络系统一旦遭到攻击、入侵、干扰、破坏、泄露或者被非法获取、非法利用,还会给社会和经济运行造成损失,对国家安全构成威胁。近年来,世界上多个国家都出现了因为数据安全或网络安全遭到破坏而给国家安全、国计民生、经济建设、社会生活造成危害的情况。如2021年5月,美国石油管道运营公司被“黑客”攻击,进行“数据绑架”,导致多条石油管道被迫关闭,造成美国东南部近20个州出现汽油短缺,国际油价的波动也因此进一步加剧。为了加强对网络安全、数据安全、个人信息的保护力度,防患于未然,近年来,我国先后颁布了《中华人民共和国网络安全法》《中华人民共和国数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络安全审查办法》《数据出境安全评估办法》等法律法规,以此来优化数字经济发展环境,保障企业健康有序发展。作为存储了大量企业数据的平台,CRM自然也应该遵守国家的各项法律法规,帮助我国本土企业和有出海业务的企业,在数据安全及合规方面符合各项要求。图片来源:摄图网三、如何考量CRM的安全能力?由此可见,企业在进行CRM选型时,必须要考虑到CRM的安全性和合规性。那么,企业到底应该从哪几个维度来进行考量、评估CRM厂商安全合规能力呢?销售易安全高级工程师杨帆建议,企业可以从安全硬指标和软指标两个维度来考量:在硬指标中,最重要的就是技术安全,包括物理安全、网络安全、主机安全、应用安全、数据安全等方面。杨帆指出, CRM厂商都应该在这方面做相应的资源投入,安全不只是财力方面的投入,也包括人力方面的投入,需要设置专门的安全团队。第二个硬指标是产品安全。现在的CRM产品不应该只包含基本的业务功能,还应该提供必备的安全功能,如登录时需要有完善的密码安全策略、可以设置移动端绑定等等,这样才能让客户放心的使用产品,也能体现出CRM厂商有没有真正践行“以客户为核心”的企业价值观。第三个硬指标则是架构安全,企业要考虑架构设计的合不合理,能不能多地存储,厂商是否能有效抵御安全威胁,是否能提供7*24小时不中断的服务等等。在软指标中,首先要参考CRM厂商的最佳实践,一方面要看厂商服务过哪些行业的客户,如果有金融、电信行业的客户,说明其安全能力更值得信赖,因为金融、电信等行业对于系统安全性的要求往往比其他行业更为严格;另一方面要看厂商是否服务过跨国企业、出海企业,因为这些企业在数据出境、数据合规方面通常会有更复杂的要求,也可以侧面印证CRM厂商的安全合规能力。第二个软指标是CRM厂商的安全管理能力,厂商应该设有专门的安全团队来实施安全工作,还应该具备全面的人员保障体系,以及完善的安全管理制度,确保安全技术和措施都能够真正有效的落实。第三个软指标是安全资质认证,包括各种强制性的、非强制性的、国内的和国际的认证标准,如ISO27001、ISO2000、ISO27701等保三级、三方安全渗透测试等等。由第三方来证明CRM厂商的安全能力及其在安全体系方面所做的努力。图片来源:摄图网杨帆还建议,在选型时,企业可以先让CRM厂商填写能证明其安全能力的表格、调查问卷,并附上各种证明,也可以委托第三方机构对CRM厂商的产品进行各种安全检查和测试,同时,双方关于各种安全问题、细节的交流和探讨也必不可少。当然,不同规模、不同类型的企业考量CRM安全指标的侧重点也略有不同。杨帆强调,对于跨国企业在中国的分支机构来说,必须要符合中国的法律法规;而对于有出海业务的中国企业来说,除了要符合中国的法律法规,还需要符合海外的法律法规,根据企业开展业务的地区不同,需要特别关注欧盟的GDPR(欧盟通用数据保护条例)、美国的CCPA(加州消费者隐私法)、印度和新加坡等国的个人数据保护法案的要求。杨帆告诉记者,为了给客户提供安全合规、可信赖的CRM,销售易参考了很多业界的最佳实践、国内外的法律法规、安全标准,以及很多网络安全体系建设的方法论。在硬指标方面,销售易从技术安全、产品安全、架构安全角度都加强了安全防护能力,还使用了业界领先的主机安全监控产品,从物理、网络、主机、应用等多方面来保障CRM系统的安全性,如果出现安全事件,可以做到及时发现,立即响应。此外,销售易还提供了很多细粒度的产品安全功能,如账号锁定、防止暴力破解密码、Web端和移动端互踢、根据企业组织架构和岗位职能设计的细粒度的权限管控、数据权限管理、敏感数据脱敏显示、安全审计等贴心实用的安全功能,用户也可以根据自己的需求进行自定义规则管理。在软指标方面,销售易不仅积累了多行业、多类型企业的最佳实践,还按照国内和国际标准获得了多项安全资质认证,还与四大会计事务所、律师事务所等多家第三方咨询机构合作,显著提高了CRM的安全合规能力和水平。最后,杨帆还特别提醒,安全是一件非常复杂的事情,安全技术和安全产品都是由人来使用的,而且安全也不只是安全团队的责任,全体员工都应该具备一定的安全意识,才能真正保障企业的信息安全。

2007, 2022

为保障客户数据安全,这群人选择死磕到底 | 销售易原创

这个跟保障客户数据安全死磕到底的人,在销售易是一名解决方案架构师,主要负责客户系统安全方面的设计,通过一轮轮的沟通反馈,让客户全面了解到销售易在安全体系、安全能力以及安全技术上是如何来保障租户数据安全。雨哥曾经对接过一个客户,让他印象极为深刻。这个客户是一家行业头部外资企业,他们对于SaaS厂商的安全性审查异常严格,必须按照国际上的安全规范标准进行。在开始审核的第一天,客户就向雨哥抛来一份庞大的审核文档,20多个维度,几百个问题,全部都是跟安全相关。从密码管理、数据备份安全、公司内部设备安全,再到安全管控、安全事件响应,事无巨细面面俱到。客户发来的安全审查问题雨哥要做的,就是要用他20年多年的行业经验,配合客户的审查,去回复一系列细致入微的安全问题。反复的沟通,不断的答疑,为客户绘制安全方面的流程图,满足客户的各种安全需求。最终,在经过5-7轮安全审查及第三方公司深度测试后,雨哥终于取得了客户的信任。数据安全是SaaS厂商的立身之本,SaaS厂商只有不断提升在数据存储安全、数据传输安全、数据隐私保护安全和数据处理安全的能力,才能获取更多客户的信任。销售易CRM专业销售管理软件-CRM系统免费试用在保障客户数据安全上,如果说雨哥是冲锋者,那负责aPaaS平台产品设计的达哥就是实践者。面对客户的个性化需求,SaaS厂商要想快速持续交付出产品,就需要具备高生产率低代码的aPaaS开发平台,而aPaaS开发平台的整体安全性也成为重中之重。在产品设计上,达哥早已把数据安全这个理念嵌入到平台的每一个产品能力中。比如用户登录系统,就必须要有密码有效期、复杂度、多因素认知、登录时间、IP控制等强悍的安全策略,在保障用户登录安全的同时满足客户的个性化需要;对于多租户架构,必须要保障租户间的数据隔离,避免租户间的数据流动;从服务器端传输到浏览器上的信息,必须要有加密协议,确保信息是以加密的状态传输;另外对于存储在数据中心的数据,采取加密存储措施,避免因黑客攻击而导致数据直接暴露。随着一些大客户对安全合规方面的要求越来越高,以及国家在法规层面对信息安全的要求越来越细,达哥也在不断更新完善产品设计,以此来提升平台安全方面的能力。除此之外,为了能让平台系统达到GDPR法规要求,安全团队专门请来了咨询公司来做GDPR合规性考量,达哥也会根据咨询结果,找到现存差异,完善产品,最终完成落地,确保产品符合隐私合规。达哥的系统设计页面在保障客户数据安全的这场保卫战中,有人冲锋在前,就有人在背后默默付出,而田龙就是这个人。在销售易,田龙主要负责公司安全资质的维系,比如信息安全等级保护测评、ISO信息安全体系认证等。近几年,保护数据隐私安全已经成为全球共识,我国也先后颁布了《数据安全法》和《个人信息保护法》。作为数据采集者的企业来说,主动承担起建设数据隐私保护体系的责任尤为重要。而销售易就一直把数据隐私和信息安全作为重点长期投入,积极响应国家信息安全号召,为满足行业、市场合规性要求,主动寻求第三方权威检测认定机构,对公司安全体系、产品安全等诸多方面进行严格审查。销售易CRM专业销售管理软件-CRM系统免费试用在安全团队和产研团队的全力配合下,顺利通过了评测并取得了对应领域的6、7个信息安全相关资质证书。在田龙的电脑中,专门有一个文件夹,里面放着40多个文档,全都是在申请ISO27701认证时所需的审查资料。说到ISO27701认证,它是业内权威性的隐私管理体系建设指导标准,也是目前国际上最权威、最被广泛接受的隐私保护标准之一。田龙电脑中关于安全合规的资料文件夹田龙清楚的记得当时在申请ISO27701认证时的一些画面:提前准备好相关审核文档资料,提交给第三方认证机构进行独立评估,接着等待专业审查人员前来公司,经过文档制度审查、不同职能部门访谈、技术安全测试等一系列严格的现场审核后,作出最终评估。田龙说,企业对数据安全和数据合规体系的构建,并不是一蹴而就的,除了取得相关的安全资质外,更重要的是在各种资质的认证过程中,能不断完善公司在安全方面的制度、体系、流程建设,甚至能提高公司各个部门同事的安全意识,只有这样才能夯实公司在信息安全领域的实力。其实,保障数据隐私安全,从来就不是一个人或一个团队要做的事情,而是要渗透到企业的方方面面,从人员组织、流程制度、产品技术、长效机制等方面都需要企业进行长期的建设积累,不断提高产品的隐私合规性。信任,是SaaS生意的底层逻辑,安全,是SaaS厂商的底线,销售易将在数据隐私和信息安全方面继续探索追求更高标准,为保护客户数据隐私和信息安全不断努力。

1907, 2022

数字经济打响数据安全与合规攻坚战,国产化替代迎来新机遇 | 财经科技汇

本文来源/财经科技汇文/老井目前,中国企业正处在数字化、国产化和国际化三浪叠加的历史机遇期。数字化不再是企业追求的时尚和潮流,而是必须要按照相关法律法规落地实行的行动准则。有数据显示,2019年中国数字经济增加值达到了35.8万亿元,占GDP的比重达到36.2%。数字经济在国民经济中的地位进一步凸显,贡献值不断增强。一、数字经济打响数据安全与数据合规的攻坚战信息化时代蓬勃发展了数十年,见证了企业管理和业务运转的效率的大幅提升,也为全面迎接数字化时代的到来奠定了基础。进入数字化时代,每个机构、组织、个人都成为数字化时代的参与者,数据安全、数据合规管理变得越来越迫切。为此,全球各国政府纷纷出台相关法律法规加强数据安全和个人隐私的保护。2016年欧盟发布《通用数据保护条例》(General Data Protection Regulation,以下简称GDPR),并于2018年5月正式生效,对个人隐私权利提出了明确的法律要求;美国、印度、俄罗斯、巴西、印度尼西亚、新加坡等国家也相继制定或修订本国隐私保护法律。2016年11月中国颁布了《中华人民共和国网络安全法》,其中对个人信息保护提出系列具体要求;2021年6月,中国颁布了《中华人民共和国数据安全法》,又在同年8月,针对公民个人隐私保护正式发布了《中华人民共和国个人信息保护法》。另外,从规范企业收集和数据使用角度,2021年9月30日,工业和信息化部研究起草了《工业和信息化领域数据安全管理办法(试行)(征求意见稿)》,《征求意见稿》明确提出工业和电信数据处理者在中华人民共和国境内收集和产生的重要数据,应当依照法律、行政法规要求在境内存储,确需向境外提供的,应当依法依规进行数据出境安全评估,在确保安全的前提下进行数据出境,并加强对数据出境后的跟踪掌握。《征求意见稿》明确指出,核心数据不得出境。针对网络数据安全和数据合规问题,屡次出现了企业触犯网络安全法被审查的案例,以及企业违反个人隐私保护法被处罚的案例,反映出国家在执法力度不断加强。某互联网出行企业赴美上市后遭遇国家相关部门合规性检查就是例证。图片来源:摄图网随着全球化进程越来越深入,全球范围愈加严格的隐私监管态势对数据安全和数据合规提出更高要求,加速推动数据安全和数据合规成为全球共识。越来越严格的数据保护政策,也引申出了国产化替代的相关话题。就中国市场而言,不仅国外企业进入中国市场要遵循中国的数据合规要求,中国企业出海同样需要遵循数据安全和数据合规性要求。所以,对于核心数据不出境的考虑,也成为当前企业选用国内软件品牌的原因之一。再有,从中兴、华为遭遇制裁,到今年3月初Oracle和SAP相继宣布暂停了对俄罗斯的所有业务,让我们彻底明白信创事业的推动仍需加大力度。从产品能力角度,本土软件产品也必须要具备国际化的服务能力,帮助国内的企业出海,以此抓住信创的历史机遇,担当起应有的责任。二、构建数据安全和数据合规支撑体系认知模式支配行为,行为决定得到的结果,从源头加强对数据资产、数据安全和数据合规性的认知建设尤为重要。数字化时代的潮流不可阻挡,毫无疑问,数据资产成为国家和企业的重要资产,成为与工业时代土地、劳动、资本同等重要的当代生产要素,甚至将数据比作21世纪的石油,任何组织、企业和个人都无法置身事外。企业如何构建起数据安全和数据合规体系?一方面,要加强政策学习,培养意识,建立正确的认知。以某互联网出行企业为例,数据安全引发的一系列问题已经成为决定企业社会价值甚至生死存亡的大事。以此为戒,当越来越多具有前瞻性的企业重视投入数据隐私安全建设,并成为企业的核心竞争力的时候,势必推动全行业、全领域以数据安全和数据合规为发展基础,市场竞争的规则也将被改写。那些注重数据安全和数据合规性的企业也将具备生存基础,成为行业强有力的竞争者。因此,企业必须全方位强化安全意识,把国家法律要求以及业界和客户要求的安全保护强化起来。加强各国政府对数据安全和数据合规相关政策的学习,成为其中的参与者和数据安全生态良性循环的推动者。另一方面,落实行动,打造专业人才组织、流程制度、产品技术体系和长效机制。从市场和企业客户需求的角度出发,从人才体系建设和培养,到软件产品和解决方案的设计紧跟客户对数据安全和数据合规的诉求,赢得市场认可。以本土CRM企业销售易为例,在数据隐私安全领域总结出一套方法论:从人员组织、流程制度、产品技术、长效机制等方面进行建设积累,不断提高产品隐私合规性。1、在组织人员层面,设立了DPO(数据保护专员)和用户隐私权利响应部门,由专人确保用户隐私权利的及时响应,增强客户可感知的隐私成熟度;2、在流程制度层面,销售易内部不断优化隐私安全体系流程文档的建设,包括应急响应流程,安全评估流程等,不断提高销售易隐私体系建设的成熟度;3、在产品技术层面,将隐私合规融入个人数据全生命周期(数据收集、使用、分享、披露、留存与销毁),隐私设计(Privacy by [...]

1807, 2022

企业与公有云之间的不信任顾虑如何解除? | 销售易原创

按:“上云或者不上,这是个问题”。对于下决心做数字化转型的企业来说,是否选择上云,堪称摆在眼前的第一大难题。一方面随着云技术的成熟,企业使用云服务已成趋势; 另一方面企业对于数据在云上感到不安。归根结底,企业的纠结点在于对数据安全的顾虑,在于对上云信任程度的高低。 今天我们主要来讨论一下企业对于公有云的看法和顾虑。一、今天我们主要来讨论一下企业对于公有云的看法和顾虑。国内云计算起步较晚。在2015-2020年经历了发展阶段,2020年后才进入成熟期。一方面公有云在发展阶段技术没有完全成熟;另一方面企业对上云,尤其是公有云认识不充分。根据近期Gartner发布的《中国云安全市场概览》分析,市场对于数据的物理位置的关注超越了安全本身,也就是企业更希望数据存储在本地,对将数据存储在云上,尤其是公有云不信任。究其原因,要从野蛮生长时期的中国互联网说起。这个时期有几个特点:互联网产业快速发展,增量用户多,流量成本低,以产品为中心的运营模式导致粗放型互联网经济形态出现,用户话语权低。这一阶段多次发生用户隐私数据泄漏事件,用户数据甚至被打包出售。公众对于贩卖个人隐私数据的行为深恶痛绝,国内企业普遍认为数据理论上会暴露给公有云平台特权用户的风险是不可接受的。即使相信公有云的安全能力,但是出于尽量减少数据暴露面、尽量减少安全攻击面的目的,也不愿意将数据库存储在公有云。综上所述,企业不上公有云,底层逻辑是不信任。二、今天,你上云了吗?2019年,国务院发展研究中心国际技术经济研究所发布《中国云计算产业发展与应用白皮书》,其中提到“5G+云+AI”将成为推动我国数字经济发展的重要引擎,指出了云计算在数字化经济中的重要地位。国内云计算经过十年的发展,同时在政策的支持下,在2020年进入成熟期,市场竞争相对充分,头部企业逐渐聚集。随着技术的不断成熟,企业上云将成为常规操作。市场数据也验证了这一趋势。根据艾瑞咨询《2021年中国企业级SaaS行业研究报告》,SaaS行业在近几年保持了高速稳定的增长。2020年中国SaaS市场达到538亿人民币,预测2023年达到1304亿人民币。图片来源:艾瑞咨询上云,已经不仅仅是政策的驱动,更是技术趋势。从企业角度,降本增效,实现精益管理,永远紧跟时代步伐,才能随时保持竞争力,在变幻莫测的风云中屹立不倒。在这个趋势演进的过程中,大企业“SaaS化”已悄然来临,一方面,云计算技术成熟,让大企业看到了趋势,也看到了数据驱动增长的机会,另一方面,大企业采购SaaS常规化,提升了SaaS厂商的公信力,反向带动SaaS在企业中普及。除了上云成为趋势外,SaaS的优势对于企业来说也显而易见。三、降本:SaaS产品的显性优势随着智能手机普及,移动互联网用户进入存量阶段,流量价格高企,获客成本上升。加之疫情影响,企业营收下降,大批企业被迫进入精细化管理阶段,控制成本被提上日程。这时,SaaS产品的订阅制模式,在节约成本方面具有天然优势。无软件安装、升级费用;无基础设施采购、维护、演进成本;无运维团队、运维平台的采购、研发、演进成本;无安全团队、安全平台的采购、研发、演进成本;更低的业务咨询与支持成本;由此可见,SaaS的注册订阅模式,对于IT研发团队、运维团队、安全团队不健全,IT基础能力不健全、基础安全能力不健全的企业来说,在省却庞大的IT团队、基础能力投入的同时,可获得CRM业务专家指导的持续演进的产品能力,以及强大的IT基础能力、敏捷研发交付能力、安全能力。而对于大多数企业来说, 这些能力需要持续10年以上的经验积累与投入才能具备。而与长期积累形成对比的是,中国中小企业的平均寿命只有2.5年。因此借助像销售易这样国内领先的SaaS CRM平台,作为企业IT能力的组成部分之一,从成本角度考虑是理想选择。四、不光降本,更要增效数据时代瞬息万变。一个大型企业应用从建成投产,到最后消亡,一般有5-10年生命周期,在此周期中,市场、业务需求都在不断变化中。那么,如何更快地响应需求变化,持续演进应用功能以应对瞬息万变的市场竞争,是企业立于不败之地的重要保证。一个领先、成熟的SaaS厂商,如果具备强大的高生产率低代码aPaaS开发平台,就可以应对客户的个性化需求,快速持续交付产品。而销售易CRM的PaaS平台已经经过了市场和客户验证,平台能力成熟,具备强大的市场竞争力:▷ 以用户体验为中心的UI框架,实现不同角色不同页面,不同企业不同风格,不同终端原生适配。▷ 智能分析助力企业实时决策:敏捷自助,灵活便捷地构建数据报表与视图,数据更新分钟级延时,助力企业实时决策,立即采取行动。▷ 企业级内核支撑平台的安全与稳定:通过沙盒环境、安全合规技术、分库分表、多云部署等能力保障企业级客户应用、数据的安全稳定与性能高效。▷ API [...]

1707, 2022

销售易的隐私安全方法论 | 销售易原创

今年两会,数据安全问题再次被当做重要议题提出,在最新的政府工作报告中提到:“要推进社会治理,强化网络安全、数据安全和个人信息保护”。数据隐私安全显然是数字时代无法绕过的话题,也是相关方不得不做的重要功课之一。欧盟于2018年颁布“史上最严”《通用数据保护条例(General Data Protection Regulations)》,即“GDPR”。以此为参考,2020年CCPA作为美国“最全面的个人隐私保护法”在加州开始实施。在刚刚过去的2021年,我国颁布了《数据安全法》和《个人信息保护法》,标志着国家对隐私信息安全监管进入有法可依的新阶段。在这些法律法规的背后,是全球范围内愈演愈烈的隐私泄露事件。2021年4月,Facebook用户信息泄露波及5.3亿人,口碑崩塌。在国内,部分互联网公司利用大数据杀熟,利用AI算法和人脸识别技术违规收集数据在行业内似乎已经见怪不怪,触碰大众神经。在这样的形势下也就不难理解规范数据隐私安全已犹如弦上之箭不得不发,是必然趋势。保护数据隐私安全已经成为了全球共识。随着全球互联网数字化浪潮的推进,数字资产已经成为重要的资产之一,成为与工业时代土地、劳动、资本同等重要的当代生产要素。除了政府的参与和规范外,作为数据采集者的企业来说,主动承担起建设数据隐私保护体系的责任尤为重要。(图片来源:摄图网)Facebook在经历隐私危机后推出了新功能:用户可以永远禁止Facebook收集自身数据,但这细品起来多少有点形势所迫的味道。而同为互联网巨头,Google在I/O大会上发布了Federated Learning联合学习功能,主动利用算法来提升用户对数据隐私的掌控力。可以看出,在美国已经有部分科技公司在数据隐私安全上做出改变。数据隐私对于个体而言事关安全和权利,对于企业来说,数据隐私事关企业价值和口碑,甚至关系到生死存亡。因此,以企业为客户的头部SaaS厂商已经提前谋篇布局,将数据隐私和信息安全作为重点长期投入。销售易就是国内SaaS厂商在数据隐私安全体系建设中的佼佼者。一、销售易获得ISO27701认证2022年2月,销售易获得了ISO27701认证,这是继ISO27001 [...]