DAMA數據治理CDGA/CDGP認證考試備考經驗分享

DAMA數據治理CDGA/CDGP認證考試備考經驗分享
數據學堂 2021-09-24 06:30
2021年9月5日,筆者在北京藍調莊園參加了 DAMA 中國舉行的 CDGP(數據治理專家)考試。這次參加考試,距離今年6月通過 CDGA 時間不算長,複習倉促,沒有太大把握,考後心情尤為忐忑。孰料17日獲知成績,居然通過了,欣喜之餘又頗覺慶幸。

畢竟參加 CDGP 考試的感覺和 CDGA 又有很大不同,幾道主觀論述題答得滿頭大汗。這次能通過,確有幾分運氣成分在內。考試不易,在此對兩次考試的經驗做一個小小的總結,希望能對後續有志於參與DAMA中國CDGA/CDGP考試的朋友有所幫助。

0. 關於DAMA中國和CDGA/CDGP考試
國際數據管理協會(DAMA國際)是一個全球性的專業組織,由數據管理和相關的專業人士組成,非營利性機構,廠商中立。協會自1980年成立以來,一直致力於數據管理和數字化的研究、實踐及相關知識體系的建設,先後發行了《DAMA 數據管理字典》和《DAMA數據管理知識體系》等。該知識體系目前已被廣泛使用,並已成為業界的標杆和權威。
為緊貼國內數據治理和數字化的發展趨勢,2020年10月起,國際數據管理協會中國分會(DAMA中國)對DAMA國際數據管理專業人員認證( CDMP )的考試語言、考試形式、考試內容、證書類型等進行了適當本地化重構。重構後認證考試分為數據治理工程師—CDGA( Certified Data Governance Associate)和數據治理專家—CDGP( Certified Data Governance Professional )。 DAMA中國承擔認證考試命題工作,並定期組織中文考試,對考試通過者由DAMA中國頒發認證證書。
中文版的CDGA、CDGP和英文版的CDMP證書國際通用,行業認可,是數據管理領域最專業的職業認證之一。


以上内容引自DAMA中国官方公众号文章(链接:https://mp.weixin.qq.com/s/VyQjNo3ePP90JIs79lRI4Q)
了解更多DAMA认证考试内容,点击阅读:一文读懂DAMA数据治理工程师认证考试(内含福利)

1. 个人情况
近二十年IT从业经验,一直在软件研发领域的项目。目前主要从事信息系统项目管理及系统分析设计类工作,但没有专门从事数据治理项目的经验。
2021年初了解到 DAMA 中国的认证,为拓展知识领域及项目的需要,6月份报名参加了入门级 CDGA 考试,成绩81分。通过后于9月再报 CDGP 并通过,成绩72分。
2. CDGA 考試總結
2.1 我的複習方法
主要方式就是看書,包括《DAMA-DMBOK2 數據管理知識體係指南》和《穿越數據的迷宮:數據管理執行指南》,這兩本書在網絡都有售賣。
其中後者可以看作是前者的簡化版本,便於從宏觀上掌握 DMBOK2 的綱要,主要的還是靠DAMA-DMBOK2 來學習,對這本教材我一共看了四遍:
通讀教材,了解基本內容和不同知識領域自己的掌握情況,做到心中有數
精讀教材,結合筆記、思維導圖系統梳理知識點,這一遍時間最長
結合了數貝(廈門數貝信息科技有限公司提供的“databok數據課”,可以在微信中搜索到小程序“數貝”)提供的練習題進行模擬訓練,對訓練過程中出錯的題目反向查找知識點進行強化學習,加深理解
查漏補缺,快速過一遍教材

當然,實際的學習過程可沒有說起來這麼輕鬆,建議大家還是投入相當的時間和精力去學習。

2.2 心得體會
1、對於 CDGA 考試,全是單選題,個人覺得最重要的就是對概念的清晰理解和把握,因此許多東西確實是要“背”的。對於重要章節,如數據治理、數據架構、建模與設計、元數據、數據質量、數據安全、數據倉庫和商務智能等,應該較為全面的學習;而對於其它次重要章節,則一定要重視語境關係圖,把每個知識領域的目標、原則、輸入、活動、交付成果、參與人員、方法、工具、度量指標等搞清楚。這些知識點相當零碎,要想全背誦下來,還是不太現實的,但多看幾遍你就會找到一些語感,考試時憑直覺不會犯重大錯誤。

2、正因為無法做到精確背誦,在考試時有些模糊的題目,我盡量做到以第一感覺為主,不想太多。

3、做模擬題有一定的作用,確實有一些題目會押中,但比例不大,還是要靠學習為主,模擬題主要是幫助進行知識點回顧。

4、如果有一些信息系統相關的經驗,有些題目對你來說就很簡單了。例如數據建模相關的。

5、務必注意考試時間,我是等最後快沒時間了才做完(畢竟有些題目還是舉棋不定,耽誤了時間,100道題目100分鐘,需要快速做決定),後面十幾分鐘手忙腳亂地填塗答題卡,沒有多少時間檢查。

6、現在看,CDGA 還是相對簡單的,相關概念清楚,配合一些經驗和常識,即使沒見過,也有一定的機率“蒙”對,但為了提高這個機率,還是努力看書吧!

3.CDGP 考試心得
3.1 我的複習方法
對於 CDGP,我絲毫不敢掉以輕心。一方面是參加 CDGA 時發現自己確實掌握得不牢固,另一方面也知道CDGP 不像 CDGA 題目類型簡單,有10道單選題,15道多選題,後面幾道大題內容和出題方式都未知。因此在初期的複習是有些茫然的,所幸參加了數貝提供的公開培訓,了解了 CDGP 考試的相關情況,當時還做了一些要點記錄:
1、CDGP考試論述題內容
重點包括架構設計、邏輯模型設計、性能問題解決方案、數據質量、元數據問題解決方案等;
題型包括知識點類(如數據質量問題的來源)、活動排序類(如數據科學、主數據等活動超過七個的知識領域)、開放類(結合經驗論述,如集成外部數據時如何做到標準化);
尤其應當關注數據倉庫與BI、大數據領域的架構設計案例、架構圖;
模型設計可能包括關係模型或維度模型。

2. 答題要點
寫字工整;

寫出要點,不需要長篇大論;

只要言之有理就可能得分;

有些題目可能會有些繞彎,需要認真辨析題義。

這些內容雖然和後續我參加考試的體會並不是完全一致的(畢竟DAMA中國的老師們也在對考試進行不斷迭代),但它確實驅散了眼前 CDGP 考試的一部分迷霧,為我修訂自己的複習方法提供了信息支持:
我再次系統地看了一遍書,就當自己從來沒看過。這一遍居然看出了不少新的體會,逐步在頭腦中形成了一個整體框架,甚至可以靠回憶來把知識體系串起來了。

我手動把DMBOK2中所有認為重要的圖表都畫了一遍,以應對可能出現的“畫圖”題目。尤其是數據倉庫和商務智能中的那兩個架構圖(CIF和數倉棋子視圖),反反复复畫了好幾遍,直到可以“默寫”,後來考試雖然沒用上這兩張圖,但它讓我對數據倉庫的架構加深了理解,事實上題目中也確實有數據倉庫架構類的題目。

3. 擴展閱讀,我給自己制訂了一個書目。不過需要注意的是,這些大部頭要想在短短一兩個月全部啃下來是不可能的,一方面有些書我以前已經讀過了,另一方面,我主要是將這些外圍知識與 DMBOK2 中的知識體系連接起來,不到於有枝無葉,所以更多是快速瀏覽學習。
圖書較多,就不附鏈接了,書名如下:
《穿越數據的迷宮:數據管理執行指南》

《數據倉庫》

《數據治理:工業企業數字化轉型之道》

《數據倉庫工具箱:維度建模權威指南》

《大數據架構詳解:從數據獲取到深度學習》

《主數據驅動的數據治理》

《中台實戰:數字化轉型方法論與解決方案》

《中台戰略:中台建設與數字商業》

《數據治理:如何設計、開展和保持有效的數據治理計劃》

《數據中台架構:企業數據化最佳實踐》

《數據中台:讓數據用起來》

《數字化轉型方法論:落地路徑與數據中台》

《Hadoop構建數據倉庫實踐》

《NoSQL數據庫入門與實踐》

《數據治理與數據安全》

《大數據分析:數據倉庫項目實戰》

3. 把各知識領域的語境關係圖打印出來裝訂成了一個小本,有空就拿出來看看,幾乎快背下來了(主要是想應付上文所說的“排序題”,不過也沒用上,只是這回碰到單選題,幾乎不用猶豫了)。
4. 最後,非常關鍵的一點,把數據建模與設計的知識重點複習了一下。從數貝的培訓老師那裡了解到,CDGP 建模是必考題,也就是針對特定的業務場景建立邏輯數據模型。作為信息系統的分析與設計人員,建模對我來說並不算陌生,但是對信息工程表示法(也就是鴨掌模型)我並不太熟悉,因此特地找了一些相關資料來學習,事實證明,用上了。
3.2 心得體會
整體上,感覺 CDGP 考試的壓力還是很大的,由於有 CDGA 考試的教訓,怕時間不夠,我已經相當注意控制每道題的解答時間,但時間還是在不知不覺中流逝了,等我做到最後一道題目時,時間也就剩下40分鐘左右,然而最後一道題目還需要建立較為複雜的數據模型,我強迫自己冷靜下來,先完成了初稿,然後趕緊回去把選擇題給檢查了一遍,填寫答題卡,然後回頭又根據最後一題題意進行了模型的細節完善。時間總算還夠用,謝天謝地。
關於解題的心得如下:
1、關於單選題,沒什麼可說的,概念清晰的話,這些題目感覺就是送分來的。

2、多選題,有相當的難度。尤其需要注意的是,不能完全依賴於語境關係圖,它會涉及知識領域的一些細節。印像中有一道題目,是關於主數據管理的關鍵處理步驟的,其中第四步“實體解析和標識符管理”的“匹配流程/協調類型”包括“重複標識匹配規則”、“匹配鏈接規則”、“匹配合併規則”。這個知識點我完全沒想到會出現在考試中,其結果是選錯了。另外還有一小部分是關於業務前沿概念的,比如數據交易、OneData / OneID等,這就需要平時有一定的涉獵和應用才行了。總之,深度和廣度都必須到位,否則這一部分內容是很容易失分。

3、終於說到論述類題目了,本次 CDGP 考試牽涉到的幾道題目大意如下:
衛生健康委擁有海量的醫療相關數據為何不願意公開提供服務?出於哪些考慮,如何解決?
你作為首席專家如何開展某企業的數據管理成熟度評估項目的工作?
一家擁有多分支機構的跨國企業應如何選擇合適的數據治理模式?
民政局的婚姻登記數據如何在半小時內就能通過接口提供給數據需求方,需要什麼樣的架構?
對電影院訂票系統數據建模(原題較長,其實可以參考淘票票或其它訂票APP)

看到了嗎?沒一道題目是讓你直接回答知識點的,全部都是理論聯繫實際的題目。自認為把書背得還可以的我當時看到這些題目有點蒙,不過冷靜下來之後發現這些題目也沒有跑出複習的範圍,上面這幾道題目不就是對應了數據安全、成熟度評估、數據治理、數據倉庫和商務智能(大數據)、數據建模與設計等相關章節的知識嗎?關鍵看你怎麼應用這些知識點了。

相信大家看到這已經明白,CDGP 考試的命題者們真的是用心良苦,他們並不希望我們通過死記硬背的方式通過考試——那還能稱得上“數據治理專家”嗎?這必然要求你有實踐經驗,且能把經驗上升到理論高度才能得分的。這時候,多年從事信息系統研發的經驗總算派上用場了,雖然沒有絕對把握,每道題至少有自己的見解可以發表。
關於前幾道論述題,大家完全可以在書上找到相關的知識點,這裡只分享一下最後一道建模題,我的解答方法:
1)快速通讀業務場景描述,用筆劃出論述中的名詞,在大腦中建立一個概念模型(也就是牽涉到的實體,不考慮它們的屬性),並且你需要考慮一下你畫圖的佈局,畢竟你是在用筆劃圖而不是用電腦,無法方便地修改模型的位置。把這些實體的名稱按你預想的位置畫到答題紙上,先不要畫屬性,根據預估留出空白。
2)結合材料對概念模型進行完善,把屬性加上,注意一部分是實體本身的屬性,另一部分是用於建立關聯的外鍵屬性。只要想到了就寫上,對於主鍵標上PK,外鍵標上FK。
3)對實體之間的關係繪圖,可能需要根據業務邏輯建立一些用於關聯的實體,這些實體原文中是沒有的。把實體用線聯接,並把關係的元數做好標記。
4)檢查模型,完善後封口,把實體變成完整的矩形。
5)在實際操作中,這個過程需要快速思考和設計,我畫的時候出現了好幾次考慮不周,把畫好的實體又添加上屬性的情況,不過時間太緊張,也算情有可原吧。有同考的伙伴建議可以拿准考證當草稿紙,先把概念模型佈局給畫上,這樣正式畫圖之前會胸有成竹一些,可惜當時我沒想到這一點,否則模型的佈局就不會太凌亂了,大家可以參考此做法。
4. 總結
1、多看幾遍書是非常必要的,儘管 DMBOK2 這本書很厚,知識點繁雜,很容易讓人感覺千頭萬緒。但是世上本沒有路,走的次數多了,也就踩出了一條路。

2、類似建模這些技能,是真的有必要練習的,因為你不僅要會,而且要快。

3、CDGA 重在釐清概念,CDGP 重理論應用,這的確是一個逐步深入的過程,如果能把這個學習的過程與工作結合起來,真正形成解決問題的技能而不是僅僅應付考試,豈不更好?

4、有時候,考前開一瓶紅牛真的很重要。

HCIE考試中心疫情防控說明

2021-11-24 10:18
尊敬的HCIE考生您好,

受疫情影響,華為各地辦公區遵照當地政府的指導意見,採取預防措施,保證人員健康安全,進入各地HCIE考試中心的健康政策可能存在差異。為了方便您進行自我評估,提前做好考試和出行計劃,故我們會在每週三跟您同步不滿足進入北京、杭州、成都、深圳HCIE考試中心的幾種場景(若政策發生變動我們會及時通知),請您知悉。

北京:除了境外回來、來自中高風險區域的人員外,微信小程序“北京健康寶”顯示“未見異常”的人員無需隔離。具體相關要求請關注公眾號“北京本地寶”。

杭州:除了境外回來、來自中高風險區域的人員外,支付寶“杭州健康碼”是綠碼的人員無需隔離。具體相關要求請關注微信公眾號“杭州本地寶”。

成都:除了境外回來、來自中高風險區域的人員外,微信小程序“天府健康通”是綠碼的人員無需隔離。具體相關要求請關注微信公眾號“成都本地寶”。

深圳:除了境外回來、來自中高風險區域的人員外,微信小程序“深i您-自主申報”是綠碼的人員無需隔離。具體相關要求請關注微信公眾號“深圳本地寶”。

注意:點擊獲取“中高風險地區名單”,以政府最新發佈為準。各地市政府政策可能會有變動,請考生多關注。

預約北京考場的考生,若您出現以下情況,請申請改期考試:

1、健康碼是黃碼或紅碼。

2、出現發熱、咳嗽等身體不適症狀。

3、在最近14天內接觸過新冠確診或疑似的病人。

4、在最近14天內行程有涉及中高風險地區所在市的。

5、行程卡涉及有一例及以上本土新冠病毒感染者所在城市(河北石家莊、保定、邢台、貴州遵義,寧夏銀川、吳忠,內蒙古阿拉善盟,陝西西安,湖南長沙、株洲,青海海東、西寧,四川自貢、成都,甘肅蘭州、天水、嘉峪關、張掖,山東日照,黑龍江黑河、哈爾濱,雲南德宏,江西上饒,浙江杭州,重慶,江蘇常州,河南鄭州、周口,遼寧大連,吉林省吉林市)的。

6、低風險地區,但未持有48小時內核酸檢測陰性證明。

7、在最近28天內有境外旅居史。

8、在最近28天內接觸過境外旅居史的人員。

預約杭州考場的考生,若您出現以下情況,請申請改期考試:

1、健康碼是黃碼或紅碼。

2、出現發熱、咳嗽等身體不適症狀。

3、在最近14天內接觸過新冠確診或疑似的病人。

4、在最近14天內行程有涉及中高風險地區所在縣(市、區)的。

5、行程有涉及北京市(1個)海淀區,江西省(3個)上饒市廣信區、上饒市經濟技術開發區、上饒市高鐵經濟試驗區,雲南省(1個)德宏州瑞麗市,遼寧省(1個)大連市的。

6、在最近21天與已公佈的陽性病例活動軌蹟有交集的。

7、近期有境外旅居史,但未隔離28天且未持有四次核酸檢測陰性證明。

8、近期接觸過有境外旅居史的人員,但未隔離28天且未持有四次核酸檢測陰性證明。

預約成都考場的考生,若您出現以下情況,請申請改期考試:

1、健康碼是黃碼或紅碼。

2、出現發熱、咳嗽等身體不適症狀。

3、在最近14天內接觸過新冠確診或疑似的病人。

4、在最近14天內行程有涉及中高風險地區。

5、在最近14天內行程有涉及出現本土確認病例未規劃風險區(或其他低風險地區)所在行政區的。

6、行程有涉及出現本土確認病例未規劃風險區(或其他低風險地區)所在市的,例如吉林省除吉林市以外的其他區域,但未持有48小時內核酸檢測陰性證明。

7、在最近 14天內有境外旅居史。

8、在最近14天內接觸過境外旅居史的人員。

預約深圳考場的考生,若您出現以下情況,請申請改期考試:

1、健康碼是黃碼或紅碼。

2、出現發熱、咳嗽等身體不適症狀。

3、在最近14天內接觸過新冠確診或疑似的病人。

4、在最近14天內行程有涉及中高風險地區。

5、在最近14天內有境外旅居史。

6、在最近14天內接觸過境外旅居史的人員。

若屆時您無法如期前往考試,考試日期大於15天,您可以訪問華為網站自行取消考試,取消考試後,考券可正常使用。若您出現以上中高風險情況,請提供證明文件(包括但不限於行踪軌跡、健康碼截圖等)、預約號(用戶中心>考試預約>預約號)、考試類型(實驗/面試)和預約郵箱 提交至問題單 說明原因申請撤銷考試,謝謝。

原則上15天以內,您不能因個人原因申請改期、取消考試或者變更考試地點。如未能按預約時間參加考試,華為將視為棄考,並不予退還相關考試費用。

實驗/面試預約鏈接:https://e.huawei.com/cn/talent/#/admin/InterOrLab

專訪丨先知先覺:解讀思科中小企業網絡安全取勝之道

思科聯天下 4天前
以下文章來源於維端網 ,作者趙珏
“ 中小企業 ” 作為一個頗具成長活力的商業角色,在中國的經濟發展中舉足輕重。

人們常說:“不積跬步,無以至千里。不積小流,無以成江海”。

正是千萬家中小企業在我國經濟發展長河中的奮發進取,創新努力,才鑄就了其特有的 “ 56789 ” 的傳奇地位,即:佔國內生產總值 (GDP) 的 50%,財政收入的 60%,技術創新的 70%,就業的 80%,在所有企業的數量中佔 90%。

如今,身處數字化轉型浪潮的中小企業,伴隨數字化技術催生的新經濟形態,在轉型的賽道之上始終保持著快馬加鞭,力爭上游的發展之勢!與此同時,科技力量在推動中小企業實現創新突破的同時,也引發了關於數字化時代機遇與挑戰的思考。

所謂機遇,即是 “ 雲大物移 ” 賦予了中小企業一雙科技慧眼,讓其能夠通過新一代數字化技術洞察行業需求,付諸最正確的商業行動。

挑戰在於,中小企業如何能夠保持穩健的企業運營質量及效率,並同時從容應對來自數字化世界的安全威脅。

數字化成長加速,威脅相伴而至

思科大中華區副總裁、安全事業部總經理卜憲錄建言:

中小企業面對安全挑戰,需要圍繞技術、人員、合作等方面加大投入,方能決胜千裡,一路遠行。

▲ 思科大中華區副總裁、安全事業部總經理卜憲錄

這一觀點從字面上雖然具有普遍性與常態感,但其背後所展現的卻是關乎中小企業健康發展的核心議題——如何以數字化技術為核心,掌握安全方法論,實現打造適配自身的安全屏障。

卜憲錄對於中小企業安全趨勢的判斷來自一份思科近日推出的《中小企業網絡安全:亞太區企業為數字化防禦做準備》調查報告。

該報告開展於 2021 年 4 月至 7 月期間,其全面分析了面向亞太區 14 個市場、 3,700 多家中小企業中負責網絡安全的業務和 IT 主管的調查結果。其在為亞太地區,特別是中國中小企業數字化轉型安全之旅注入 “ 安全坐標 ” 時,同步展現了極具參考價值的數字化取勝之道。

報告開篇既有驚喜也有擔憂。

驚喜之處體現在,數字化轉型正在形成清晰的階段化、組織化的推進節奏:在亞太區和中國區,超過 90% 的中小企業製定了數字化轉型的計劃,它們無論是從計劃進度上,還是質量上均符合了自身的預期。

最受關注的中國區表現尤為凸顯,這主要得益於中國在復工復產,戰疫抗疫工作中的出色表現。數據顯示:截至目前,已超過 60% 的企業已經完成了自身計劃的一半進程。

“應該說疫情對中小企業的衝擊最大,而中小企業轉型響應速度則體現了小快靈的特點”。卜憲錄強調。

“ 小快靈 ” 對於中小企業而言,意味著輕裝上陣、注重效率以及靈活超車等特質。

重點是,當 “ 小快靈 ” 的特質走向集約化(集合要素優勢、節約生產本,提高單位效益的方式)時,勢必會迎來數字化安全的挑戰,因為業務擴展為前提的數字化管理挑戰與風險正在同步增加。

據悉,中小企業數字化轉型進入後疫情階段,其受到的攻擊和威脅所呈現出的上升趨勢引發關注:亞太地區中小企業接近 60%,中國區僅超過 42% 的中小企業發現自身業務受到不同程度的攻擊。

“為什麼強調 ‘ 發現 ’ 一詞?因為中小企業對於網絡攻擊並不是 ‘ 後知後覺 ’ ,而是 ‘ 已攻未覺 ’ ,所以實際被攻擊的比例可能超過上述兩組數字。另外,超過 80% 的中小企業對於未發生的安全威脅掉以輕心,這與我們的擔心極為吻合 ”。卜憲錄如是說。

而對於多數中小企業主關心的威脅來源問題,報告同樣給出了明確的答案:中小企業排在前三位的侵害角色分別為惡意軟件、網絡釣魚、服務阻斷。值得對比的是,在今年年初思科發布的《2021 年安全成果研究》報告裡,大中型企業所受到的攻擊源頭卻與前者截然不同:數據洩露、勒索軟件和服務阻斷。

“這些安全威脅的不同是企業屬性所致。以惡意軟件和網絡釣魚為例,兩者的安全威脅正是看到了中小企業防禦門檻低,安全投入成本不高等特點,有組織,有計劃,有目標的實行攻擊行動。”卜憲錄給出的總結,從某種程度上將中小企業的安全威脅定位於 “ 術業有專攻,目標有聚焦 ”。

由此不難理解,中小企業的安全癥結,很多時候存在於員工的意識相對薄弱、預算不足和防範薄弱的情況下,侵害自然頻率高,損失大。更重要的是,中小企業由於技術能力不足,所以在威脅反應效率上令人擔憂。例如,中小企業檢測攻擊上力不勝任:一個小時之內,能檢測到被攻擊的中小企業只有 10% 多一點;再例如,由於修復能力不佳,在一個小時之內能夠迅速修復的中小企業比例不足 10%。

卜憲錄表示,“遭受到這些攻擊以後,中小企業會損失客戶數據、員工數據和財務信息等,從而造成直接和間接的影響,核算實際成本數額巨大”。

維端網認為,這一現象既普遍,更值得深思:因為,中小企業的關注點在於生存和快速建立客戶資源與市場認可,而由於自身規模的限制,機動靈活的優點也會成為弱點。即其認為自身不需要建立復雜的數字化體係與屏障,僅依靠查殺、封堵等傳統安全措施方可在短期內見安全成效,但隱患巨大。因此,思科認為,意識轉變與行動效果不能是日程,而是落地。

安全意識穩中有升,防禦行動仍需努力
從中小企業所面對的上述安全威脅形勢可見,中小企業的當務之急依舊需要通過有效的,大量的安全投入實現對威脅的先知先覺。

正如報告中指出:中小企業自疫情發生以來,大約四分之三的亞太區中小企業增加了對網絡安全的投資。其中,大約 40% 的亞太區和 30% 的中國區中小企業增加了 5% 以上的投資。

這些投資分佈在網絡安全解決方案、合規或監管、人才、培訓和保險等領域。這表明中小企業深刻意識到需要採用多方面的綜合措施進行有效的網絡安全建設。

維端網注意到,報告數據中仍然顯示多數中小企業在信息安全上的投資低於 5%,其與國際上 5%-10% 的推薦比例相比仍然偏低。

好在,中小企業也在藉鑑和學習大型企業的最佳實踐,積極進行基於場景的規劃和攻防演練,通過新技術與新方案來支撐網絡安全建設的升級。

另一方面,我國的《數據安全法》、《個人信息保護法》等法律相繼出台,在相當程度上為網絡安全提供了政策保障。

在卜憲錄看來,中小企業對網絡安全的投入既有自身的意識與行動力的提升,更有外在環境的影響。而投入多少仍然需要從 PPT 層面通盤評估,(即:人 People、流程 Process 和技術 Technology)。一方面,三者缺失任何一環都不足以稱得上全面考量,立體投入;另一方面,在最關鍵的技術層面,新安全形勢導致的安全架構新變化尤為值得關注。

“由於中小企業 SaaS 應用程序使用量的快速增長以及遠程工作使用案例的增加,網絡邊界正在向雲轉移,這些都在迫使著人們重新思考安全架構。新的安全架構要覆蓋網絡、用戶和端點、雲邊緣和應用程序的所有關鍵控制點。跨用戶、設備、網絡、應用程序和數據提供 ‘ 零信任 ’ 和 ‘ 端到端 ’ 的安全解決方案成為首選。”卜憲錄如是說。

安全防禦章法有序,業務方能穩如泰山

對於加強網絡安全管理行之有效的方法,思科給出了 5 點重要建議:

認知上,與企業決策層保持緊密溝通;準備上,通過實際模擬演練做好應對威脅;應用上,採取簡化整合型網絡安全方案;培訓上,強化相關人員的賦能力度;生態上,與適配的技術夥伴深化合作。

其中,除了企業要從自身加強認知以及準備環節,思科在應用、培訓以及合作上為中小企業網絡安全建設提供了頗具分量的行動實踐。

針對培訓,企業需要做到定期,定向投入到安全人員的能力培訓中,不斷迭代安全手段,提升安全能力。為此,思科在紮根中國近 30 年時間裡,通過思科網院培訓了近 100 萬的 IT 和信息安全的人才。伴隨著 CCIE Security 等耳熟能詳的認證殊榮在千行百業中與日俱增,以思科安全能力為坐標的人才成長蔚然成蔭,為行業,為企業貢獻了信息安全知識,帶來了技能。

關於應用,思科第一個基本立足點即是創新:一是自研,二是併購。每年,思科通過併購或者孵化領先的網絡安全公司進行整合,加上其自研的技術,始終讓思科的安全實力名列世界前列。

“在全球大型的科技平台型公司裡,思科是唯一一個對信息安全進行垂直且巨額投資的企業”。卜憲錄強調。

聚焦安全方案,其產品線涵蓋了監測、調查以及修復環節;安全防護機制貫穿從終端、雲、網絡及應用全架構平台;世界一流的威脅情報中心——Talos 的高效協作做到提前預警。

針對中小企業市場特點,思科還推出了 “ Cisco Designed 中小企業商務優選 ” 解決方案,以此幫助中小企業加快數字化轉型。其不僅立足思科全球的豐富實踐,同時更融合了中國本土的創新,整合了適用於中小企業的明星產品組合,用以化繁為簡的 IT 技術提升簡捷性、靈活性、安全性和協同性。

對生態合作,思科的判斷與實踐準確而有力:零風險,高效率的業務運轉是所有企業發揮自身業務優勢的基礎。鑑於中小企業自身投入和專業人才不足,思科認為合作夥伴的能力和資源是服務好客戶的重要力量。

這一認知也意味著思科對於合作夥伴的資質、能力以及商業模式的標準都達到了業界頂級水平,目的只有一個——讓安全產品線成為穩健支撐客戶所有業務順暢運轉的支柱。當下,思科上千家合作夥伴正活躍於中國的中小企業市場,通過極簡而科學的安全方法幫助客戶化解安全風險,為業務保駕護航。

維端網從中可見,《中小企業網絡安全:亞太區企業為數字化防禦做準備》調查報告,無論是科學的調研數據,或是具有實戰價值的建議,都能從不同維度解讀並幫助中小企業認識到網絡安全的重要性。

思科所展現的安全新思維,正是中小企業對未來網絡安全建設的所想,所需,所行。