现在的位置:主页 > 期刊导读 >

答疑云平台VS.解惑数据安全

来源:首席财务官 【在线投稿】 栏目:期刊导读 时间:2020-05-12

【作者】:admin
【关键词】:
【摘要】:技术的驱动创新和运营数据的深度应用,是公司运营全面向数字化转型的必由之路。随着数据量的倍增和决策的日益复杂,企业需要足够大的存储中心和计算中心来支撑数据的收集、分

技术的驱动创新和运营数据的深度应用,是公司运营全面向数字化转型的必由之路。随着数据量的倍增和决策的日益复杂,企业需要足够大的存储中心和计算中心来支撑数据的收集、分析和处理。具备超大计算能力的云端中心,将为人工智能和智联网的连接提供路径。

调研显示,财务共享服务中心正在采用云技术来提升价值,接近30%的共享平台采用了云服务。其主要应用于企业的差旅费用报销、云端存储、报销规则自动审核、办公、基于云的财务共享服务、云端会计档案等领域。

财务共享中心接入服务云平台,可以联接更多的应用,通过对大数据采集、存储、挖掘和应用进行战略布局,从而为企业的战略决策赋能。但不管是大型企业建立的私有云,还是面向中小型企业的公有云,或是两者兼备的混合云。作为共享搭建的首要步骤:如何从传统IT架构平滑上云,保证数据在云端的安全都显得尤为关键。

“新秩序”时期印尼的政治经济等方面相对稳定,语言规划得以重视,政府提倡“优先印尼语,维护地方语,掌握外国语”,再次巩固了印尼语的地位。苏哈托政府试图同化华人,华人作为一个民族没有得到国家的认可,华语不论是作为华人的民族共同语还是印尼的地方语也均未获得官方认可。

据KPMG的一项调研分析指出,81%的公司正在评估云服务,已经规划了云实施方案或是正在执行云策略;只有低于10%的企业并不打算立即使用云。无论是创建私有云、使用公有云还是选择混合云,向云端迁移——正在成为不同类型企业的共同选择。

如果你说中国不好,你就是西奴;如果你说美国好,你就是美狗;如果你要中国向美国学习你就是五美分;如果你说不想做中国人,就是十恶不赦的汉奸。但如果你什么都不说,悄悄把中国籍变成美国籍,你就是成功人士;如果你拿绿卡在美国街头高喊“我爱你中国”,你就是令人敬佩的爱国主义者。——橘少Colin

应用在业务上的重要性、管理问题、所需要的服务水平,以及云服务整合后的公司融合问题都将成为企业向云迁移必须考虑的重要因素。而把云安全的讨论归结为“公有云不安全,私有云安全”,显然过于简单化。

财务管理的更新与发展能够有效提高企业的内部管理能力,同时为企业创造更大的价值,企业应当重视财务管理的管理职能和价值创造作用。企业的财务管理应该符合现有的时代背景和企业运营管理的特点,以扩大企业价值为目标来不断优化管理工作的细节,提高企业的运营水平和成本效益并优化企业的资源分布情况,最终使企业的价值总量得到持续提升并使企业实现更健康长远的发展。

自水冷壁中间集箱往下,90%以上的焊口都由散管过渡,而且散管的数量太多,螺旋管圈水冷壁的焊口约为10000只左右,占整个水冷壁焊口数的三分之二还多。所有的散管在地面时就要仔细清点,用油性记号笔做好标记,摆放整齐,高空焊口时须准备好无齿切割机、坡口机、角向磨光机等工具。以备随时使用。由于高合金钢的材质较脆,因此在对口过程中绝对不能强制对口,如需要火烤加温,应注意管材的热处理,然后加保温材料缓冷。

云安全的两个错误认知

调查表明,安全问题仍然是企业全面部署应用云平台的最大顾虑。绝大多数企业认为,企业内部部署私有云会比公有云平台更可靠。这样的认知得益于,私有云是在企业自己的数据中心边界范围内部署的,这种方案在大规模云部署的趋势中占有相当的份额,尤其显现在规模较大的跨国公司或大型集团企业中。

当然,私有云能让客户对云服务中各个环节都有一个总把控,无论是基于公司自身业务的站点,还是由供应商提供的数据中心托管。利用私有云,客户可以定制选择添加多层次的安全性、用户认证和入侵检测和预防系统,而许多公共云网站则不可能提供如此众多的选项,无法实现“非标”化的需求设计。

然而,“装在自己兜里的私有云是绝对安全的”,这是云安全的第一个错误认知。实际上,一个管理不善和配置不稳定的私有云应用程序是非常容易受到攻击的。要想保证私有云的绝对安全,就必须要制定周密的计划。

成本会成为企业自建私有云的一大障碍。当前,集团企业财务共享服务项目的实现还是相当昂贵的。仅在IT方面,购置软件、进行产品实施、购置硬件设备、部署网络环境等花费对一般企业来说都是一笔不小的投入。也正因如此,高额的前期投入与后期维护费用都让大多数企业在考虑是否采用私有云建设财务共享服务模式上有所顾虑。

我们做了上述简单的分析,就可以看出青海汉话受阿尔泰语,特别是蒙古语的影响是深刻的,它不仅表现在语音方面、词汇方面,而且深入到了语法这个层面了。

除了由传统终端漏洞带来的潜在威胁外,私有云对传统网络架构的部署造成了挑战,原因在于流量承载和业务匹配。对虚拟化环境所产生的跨域访问、多个虚拟机之间的资源调用和防护等仍有不足之处。

私有云环境的安全性需要做到管理的平台化和自动化。构建了弹性可扩展的资源池之后,要借助统一的管理平台对计算、网络、存储等资源进行实时查看,设置深入到业务逻辑的安全子域和关系链。

第二个错误认知是“公有云的安全完全取决于云服务提供商”。现实情况则是,服务提供商领域的安全是提供商与用户共同承担的责任。

服务提供商负责基础设施的安全以及应用程序与托管的环境之间的接口安全,用户负责接入这个环境的接口安全,更重要的是负责应用程序本身的内部安全。没有正确地配置应用程序,如环境安全接口或者没有采取适当的应用程序级安全预防措施,会使用户产生一些问题。任何提供商也许都不会对这种问题承担责任。

式中:com(mti,mtj)表示任务mti,mtj之间的关联信息的总量;Num(MTask)表示求制造任务的制造任务集合MTask所包含的任务数量。

在HyperStratus咨询公司CEO伯纳德·戈尔登看来,安全一直被说成是私有云固有的好处和公有云计算的基本缺陷。断言公有云环境有安全缺陷,不认真考虑如何缓解这些不安全因素,似乎是不负责任的。

本指南中证据等级和推荐强度依据定量系统评价证据分级(Grade of Recommendations Assessment,Development and Evaluation,GRADE) 系统分级,证据质量分为“高、中、低”级别;推荐强度分为“强推荐和弱推荐”两个等级。“强”一般指基于高级别证据的建议,临床行为与预期结果存在一致性;“弱”一般指低级别证据,临床行为与预期结果间存在不确定性。

私有云也有共享基因

本刊此前了解到,国内一家规模体量在千亿级的多元化集团企业,正在尝试将“On Going”中的财务共享平台直接落地在公有云平台上,其创新的共享路径堪称魄力十足,但最终能否成为样本示范,尚不得而知。

FSSC离不开信息系统,云计算部署方式有利于财务共享服务中心系统平台的统一搭建和整合。通过充分共享网络硬件资源,用私有云的方式,能够有效降低财务共享服务系统的IT投入。通过云存储,可以降低因为采用影像技术所带来的财务共享服务中心的存储成本;通过软件即服务模式部署的应用能够低成本地供企业租用。

可以说,私有云具备大型集团企业搭建共享平台所需的数据安全架构、技术及资本实力的天然基因,是共享IT构建快速切入和落地的最佳方式。

任何一家跨国公司或大型企业集团想要实现真正的财务共享服务,必须从传统的企业预置型软件转向基于云的应用软件和服务。传统ERP系统强调的是单个企业内部的信息流横向贯通,财务模块主要满足会计核算的基础功能。财务共享系统则关注通过对财务流程标准化和专业化分工,强化对下属企业的纵向管控,通过纵向再集约整体提质增效。

私有云的核心属性是专有资源,通过私有云建立企业内置的虚拟数据中心,将信息化平台和数据集中存放于集团总部进行集中管理,再通过网络资源分配到不同的数据需求部门,实现子分公司机构跨越地理距离的障碍,达到云端方式访问共享中心系统。

安全性、可控性成为集团企业采纳私有云的重要考量。在云安全层面,私有云可以基于IT团队的传统安全模式使用经典的网络分段技术进行改进,例如虚拟局域网、防火墙以及入侵检测和预防系统等。用户的关注点主要集中在数据加密和用户隐私保护上两个方式,安全预警与安全接入已经得到广泛应用。

从FSSC角度上看,最初的公有云适合简单、管理需求少、业务能力比较少的财务共享服务初级应用。但随着云技术的日趋成熟,越来越多的大型企业也开始尝试将一些基础数据在公有云端共享。

受访企业对私有云数据安全问题、网络隔离和网络攻击防护重视度最高,一组数据直观反映出企业在部署私有云时的关注点。其中,39.7%的私有云企业在云安全上的投入占IT总投入的比例已超过10%;超半数的企业将数据加密和用户隐私保护作为首要选择的私有云安全保护措施;超过六成的企业采用主机安全监控;半数以上的企业已经应用了网络威胁预警,而近2/3的企业私有云安全责任由服务商承担;在已经部署私有云的企业中,云备份和云监控类私有云安全产品的使用率最高;超过四成的企业选择使用云备份、云监控产品,其他产品的使用率依次为抗DDoS类、云主机安全、云WAF、防火墙、漏洞扫描。

私有云环境有其特性所在,集团企业在建设共享平台时,首先在网络架构层面,多租户和多业务之间不仅要考虑隔离方案的可行性,还要顾及到网络的可扩展性,像物理防火墙就不再适用于当前资源池的需求。如果采用分布式虚拟化防火墙,就可以对东西向流量进行隔离,而纵向流量则可以利用NFV来解决。

但不可忽略的是,除了网络安全之外,公有云的身份管理尤其重要,适当的身份和授权控制仍然最终取决于其本身。公有云服务可能还存在未能提供与企业预期一致的管理水平和可用性,比如企业不能忍受服务的中断等。

公有云使小企业FSSC成为可能

企业加速上云的过程中,私有云会为构建在高度虚拟化基础设施上的工作负载提供服务,但当网络数据流在虚拟机之间传输,企业用户对敏感信息和高级恶意软件的监视和控制能力会被削弱,此时就要借助关键安全控件或外部手段进行干预,这是私有云的一个自身弱点。

也许是缘份,我有幸认识了几位画唐卡的喇嘛:长脸的大个子彭措,瘦骨清相大眼睛的旦增,英俊而憨厚的扎西,圆浑翘鼻子的次正,还有那个袈裟盖头的沉默的金巴。

笔者提出了一种桩土界面土和孔隙水压力测试装置及方法,该测试技术专门用于现场试验测试桩土界面土压力和孔隙水压力[34].笔者在前期室内模型桩沉桩试验中,首次尝试在模型桩桩身表面植入光纤光栅传感器,并在桩身表面安装微型硅压阻式土压力和孔隙水压力传感器的测试方法,成功测试了桩身轴力、桩土界面处的土压力和孔隙水压力[35-36].

很多企业也开始意识到云平台在效率与效益上颇具潜力。一种普遍的认识是,以华为云、阿里云、百度云为主流的公有云平台更适合于增长快速、并不具有丰厚财力储备的中小型企业。公有云使得中小企业财务共享服务成为可能。云计算利用SAAS模式——由服务商通过服务端面向中小企业财务共享服务中心提供在线的云系统支持,通过租用的方式,以较小的代价实现财务共享服务的系统支持。

显然,私有云的好处就是企业的数据全部放在企业防火墙内部,并且可以控制访问权限,限制外网的访问端口。更多的人,还是对公有云的安全性表示担心。而在其看来,采用公有云平台做共享,可以实现财务资源的共享,减少人员及软硬件系统的重复设置,降低总体运营成本的同时,提升了企业整合能力,支持企业的业务整合与快速扩张。

在传统认知上,公共云的基础设施是虚拟的,而私有云或本地应用的基础架构是物理存在的。公共云服务就好像不设任何防护一样很难保护用户数据信息。但事实上,公有云基础设施只要使用得当就可以提供足够的安全属性,适用于组织的需求。这些在逻辑上相互分离的服务器会被提供商的基础设施严格管理,其安全性往往并不逊色于私有云。此外,公共云服务还具有规模经济效益、超强的弹性以及随时随地访问全球资源等优点。

私有云的数据存储虽不像公有云那么多变,但也要考虑资源隔离、加密保护、入侵检测、数据销毁等问题。除了在数据防护时加强机密性、完整性、可用性的能力,还要考虑到不同应用所采用的加密算法对防护强度的不一致。在企业内部,一般会在关键路径上部署检测系统,对读写操作进行抓取、统计、分析,并且建立全域的查错机制,对特征库既要实时更新,也要及时告警。

公有云服务提供商由于规模优势,能够比其他大型企业在安全方面投入更多,其安全性成本也被大量的用户所稀释。不过,这并不意味着企业可以将数据安全的责任完全转移给服务商。现在,数据备份和灾难恢复(DR)已经逐渐将云计算作为首选存储介质,公有云安全还要考虑包括加密、多因素认证、VPN管理、数据管理工具的支持。

据中国信息通信研究院发布的《中国私有云发展调查报告(2018)》报告显示,2017年我国私有云市场增速尚未有所减缓,未来几年私有云市场会继续保持20%以上的增长速度。企业迁移到私有云上的应用和数据比例小幅提升。硬件设备标准化程度和软件异构能力的提升,极大地增强了技术架构上的灵活性和扩展性,超过一半的企业选择利用已有硬件,采用单独购买软件及服务的方式部署私有云;而近六成的企业通过部署私有云,提升了IT运行效率、降低了IT成本。

当企业启动业务转型或处于管理变革当中时,如缩减成本、ERP实施,往往会考虑推进共享服务建设。一方面共享服务可以与其他变革举措互为补充支撑,实现变革收益;另一方面,企业可在资源充足的前提下同步完成多项变革举措,从而将变革对资源耗用和对业务的负面影响控制到最低水平。

“多元化的业务形态,本身就增加了财务共享服务系统集成的难度和广度。敢于把大型集团的共享服务中心搭建在公有云平台上,目前在国内仅有我们一家。如果一旦成功上线,我们将成为阿里云上运行的最大企业。”从该集团信息部部长兼总经理的表述上看,对于公有云上实现共享搭建,从数据安全角度考虑,还是给予了更多的信任。

多年来参与一些项目的评审,研究生论文的答辩,相关专业文献的查阅等,笔者感受到随着计算机软硬件技术的发展,20世纪80年代以来,化合物的定量结构-活性/性质相关性(简称构效关系,英文缩写QSAR/QSPR)逐渐成为研究的热点。2018年2月7日上午,笔者应邀参加在华谊集团大厦举办的煤基多联产工程中心和计算化学化工工程中心技术委员会的年度会议,会上,计算化学也受到了工程界的重视。

公有云虽然具有更加强大的计算性能以及平台化管理,但是对于云计算最大的天敌“数据安全”来说,公有云显然还竞争不过私有云平台。不过,在过去的一年中,整个公有云市场呈现了同比增长36%的市场趋势,虽然增速有所放缓,但是其市场规模以及市场前景仍然一片大好。国内的IaaS市场仍然呈现高增长的态势,市场规模突破了10亿元规模,PaaS与SaaS市场规模也分别达到2.2亿元与34.9亿元,同比增长均超过20%。企业用户当前所采用的公有云服务的重点,正在由基础设施租用转向更有针对性的基于自身需求和业务的平台开发和应用。

在成本上,按照集团的规模,上一套传统的财务共享系统至少要300万元的硬件设备,后期的各种保障、安全防护成本也很高,还要建设自己的基地和云中心。组装、开箱调试这个过程一般就要花费在40天左右。“公有云平台可以实现开箱即用,这是一个巨大的转变。云天然有个优势,本身云就是有多个节点,本地原有的设备和机房,就变成了灾备中心,业务成本大幅降低。”

“以往会遇到大规模数据并发量的时候,要临时购买服务器设备,恢复之后就会闲置下来。公有云可以自动扩充,自带很多预警提示工具,可以设置一些临界值,当达到临界值的时候,系统自动帮我增加一台机器配置,弹性空间就出来了,周期、速度都比之前大大提高。这种云端维护的工作就少了,虽然做了共享,但集团到目前为止,IT人员还没有增加。”该集团负责人从弹性角度进一步解释道。

混合云抢位VS.财务云主导

混合云环境对组织存储和管理数据的方式提出了革命性的改变。从单一同构的基础设施转向跨越私有云、公共云、传统本地数据中心环境的体系结构,可以提供更高的敏捷性、可扩展性和其他优势。

ITCC控制整机测试仪进行整机自动测试。根据3.1所述,有大数据服务支撑模块返回的装置多维度数据集合映射出保护装置整机测试能力描述文件ID号,智能测试控制中心根据该ID驱动整机测试仪对保护装置进行各种功能接点的测试,整机测试仪实时传送测试过程到智能测试控制中心进行显示。如测试成功,智能测试控制中心将装置的整机测试报告上传到OA系统,并根据装置多维度数据驱动精度校准或校验模块进行测试;如测试失败,通知测试工程师及时处理。

引入混合云模式也是共享服务领域的创新表现。混合云集成了公有云强大的计算能力和私有云的安全性优势,应用需要为用户提供企业级的安全性、跨平台的客观理性以及数据之间的互操作性。混合云一方面能够实现私有云的独立部署,以及对文档数据内容的拥有和充分管理;另一方面支持公有云的灵活、便捷和完全托管。

据Cicero Group调研机构发布的《混合云现状研究报告》显示,目前全球大约74%的企业采用2个或者以上的供应商所提供的云基础架构来支持工作负载,23%的企业甚至拥有4个以上的供应商。这意味着,IT部门将需要承担更多跨异构环境的数据的保护、管理和确保使用的重担。这也说明了不同公有云之间的“混合”也是个大趋势。

政府应致力于推动完善相关法律法规和制度规范,建立健全部门联合执法机制,深化行政执法与刑事司法衔接机制,落实河湖管理保护执法监管责任主体、人员、设备和经费,严厉打击涉河湖违法行为,坚决清理整治非法排污、设障、捕捞、养殖、采砂、采矿、围垦、侵占水域岸线等活动。通过对各项具体工作的考量,找出偏失或失衡之处,注重多项工作之间的分力平均,以提高“河长制”整体工作的治理成效。

值得关注的是,中国企业是最快采用混合云架构的用户,目前混合云应用的比例高达64%。对待云的心态不同,有部分用户,坚持部分特定工作负载将永远不会迁至云端。在中国,30%的受访者表示灾难恢复工作负载将继续保留在企业内部,而19%的受访者表示会将归档和数据仓库工作负载继续保留在企业内部。

但如同硬币的正反面,混合云在实现成本节约与数据安全兼顾的同时,诸多潜在的风险也逐渐浮出水面。从安全角度出发,在混合云的搭建中,云架构师需要跨数据中心的冗余来减缓单一数据中心宕机的影响,而缺少冗余对混合云而言可能是极其严重的安全风险。私有云构架的SLA、管理员在混合云风险管理上的经验缺失、私有云与公有云上共同工作的安全控制都可能酿成混合云潜在的安全隐患。在技术层面,私有云与共有云之间的连接搭建、兼容性和一致性的实现等环节也尤其重要。

此外,一个重要且可能令人惊讶的风险是围绕谁拥有数据。基本上有两种访问混合云存储的方式,用户可以直接与他们选择的公有云或私有云提供商打交道,也可以选择转售至公有云存储的混合云提供商。

可与预见的是,未来对于主流的共享服务中心来说,必将是基于新技术应用,通过与大数据、智能硬件、人工智能、财务云等要素紧密衔接,实现更智能、更智慧的财务共享,让共享中心真正成为云服务、大数据处理及分析等多职能中心。

财务共享服务中心结合大数据能够对自身的职能范围进行一次质变。当财务共享服务中心具备了数据管理基础和技术手段后,绩效分析、预算分析、盈利分析等内容都将成为可能。财务共享服务中心对于影像技术的广泛使用,获取并积累了大量的非结构化数据,实现量变到质变的转换,直指大数据本源,从而为企业创造更多商业价值。

显然,构建共享财务云已经成为FSSC建设的共识以及主流趋势。财务云最基本的要求便是数据标准化以及要素精确化,大到企业之间的合同,小到出差的发票,对每一个财务要素进行标准化制定。交易处理全面进入智能化时代,包括智能化票据识别、校验、报账;电子发票的广泛应用及税务服务社会化连接,成就了税务共享;依靠电子签名、电子签章等技术,全面实现企业财务凭证无纸化,让签字审批包括合同签订、报销账目等工作都能在网上操作,任何财务单据都直接进入财务云系统中。

从安全角度考虑,财务云也是一套更成熟的系统架构。财务共享服务中心通过建立资金云、核算云、费控云、预算云等财务云,连接采购云、分析云、IT云、OA云、HR云等,为人工智能的深度学习提供海量数据,为智联网获取的数据提供存储空间,为随时随地的管理需求提供强大的计算能力,降低财务共享服务中心的投入成本,实现内外部信息的真正共享。

文章来源:《首席财务官》 网址: http://www.sxcwgzz.cn/qikandaodu/2020/0512/336.html

上一篇:财务外包与众包趋势
下一篇:新技术引领新革命,新财务驱动新增长——来自

首席财务官投稿 | 首席财务官编辑部| 首席财务官版面费 | 首席财务官论文发表 | 首席财务官最新目录
Copyright © 2018 《首席财务官》杂志社 版权所有
投稿电话: 投稿邮箱: