《飛馳云聯:2024數據跨境傳輸管控解決方案白皮書(22頁).pdf》由會員分享,可在線閱讀,更多相關《飛馳云聯:2024數據跨境傳輸管控解決方案白皮書(22頁).pdf(22頁珍藏版)》請在三個皮匠報告上搜索。
1、 1 1 版權說明版權說明 本數據跨境傳輸管控解決方案白皮書的知識產權以及衍生的任何相關權利均歸飛馳云聯(南京)科技有限公司(下稱“飛馳云聯”)所有。本白皮書僅供個人和公司通過飛馳云聯官方渠道下載取得。未經飛馳云聯的許可,任何個人或公司不得以商業化的目的引用白皮書中的內容,或將其取得的白皮書以其他區別于飛馳云聯授權渠道的方式進行宣傳傳播,或向公眾和其他第三方提供白皮書的下載服務。就任何侵犯飛馳云聯權利的行為,飛馳云聯將追究其法律責任。本白皮書的內容僅供參考,飛馳云聯不對任何因參考本白皮書內容而做出的商業決策的結果負責。2 目目 錄錄 一、我國企業數據跨境傳輸加速增長.3 1.1、各行業數據跨境
2、傳輸日趨頻繁.3 1.2、企業多場景業務涉及數據入境和數據出海.3 二、數據跨境傳輸面臨來自多個層面的挑戰.6 2.1、數據跨境傳輸法律法規與監管要求.6 2.2、數據跨境傳輸性能與技術性挑戰.7 2.3、數據跨境傳輸中的數據安全風險.8 2.4、企業數據跨境傳輸管理壓力.9 三、數據跨境傳輸管控的核心需求.10 四、數據跨境傳輸管控解決方案.11 4.1、數據跨境傳輸管控解決方案.11 4.2、數據跨境傳輸管控解決方案特性.12 4.3、數據跨境傳輸管控方案價值.15 四、頭部企業數據跨境傳輸管控案例.16 4.1、某高精地圖領軍企業.16 4.2、外交部中國簽證申請服務中心.18 3 一、
3、我國企業數據跨境傳輸一、我國企業數據跨境傳輸加速增長加速增長 1.11.1、各行業數據跨境、各行業數據跨境傳輸傳輸日趨頻繁日趨頻繁 隨著互聯網、云計算、大數據、人工智能等新一代信息技術的快速發展和信息基礎設施的大規模普及,全球互聯網協議流量及全球數據量呈現指數級增長。數據的全球化屬性、資產屬性以及流動屬性日益增強,跨境數據流動正成為推動新型全球化的重要特征。數據流動對全球經濟增長的貢獻已超越傳統形態,如商品、服務、資本、貿易、投資等。我國明確將數據作為新型生產要素,中國數字貿易發展報告 2020顯示,2019 年我國數據跨境流動量約為 1.11 億 Mbps,占全球數據跨境流動量的 23。20
4、05 年-2019 年,全球數據跨境流量增長了 98 倍。根據數字中國發展報告數據,2022 年我國數據產量達 8.1ZB,同比增長 22.7%,占全球數據總產量的 10.5%,位居全球第二;我國數字經濟規模達 50.2 萬億元,占國內生產總值比重提升至 41.5%。我國成為全球第二大數字經濟體,數據跨境流動在數字經濟中的作用愈發重要。對于企業而言,各行業數據跨境傳輸也日趨頻繁,由于海外市場對于數據驅動的產品和服務的需求不斷增加,為企業拓寬海外市場提供了廣闊的市場空間。在全球化的背景下,企業進行有效的資源整合,學習海外市場的先進技術和管理經驗,尋找新的增長點,實現業務的多元化和可持續發展,不僅
5、有利于開辟新市場,更有助于鞏固和增強企業在全球中的地位。在這種前景下,越來越多的企業尋求更深度的跨國業務及合作,因此,企業數據跨境流動也成為了勢不可擋的趨勢,數據跨境傳輸持續加速增長。1.21.2、企業多場景業務涉及數據入境和數據出海、企業多場景業務涉及數據入境和數據出海 數據跨境流動目前已深入各行業和領域,從數據流向來看,企業數據跨境流動可以分為國外數據入境,及國內企業數據出海。4 1.2.11.2.1、國外數據入境、國外數據入境 跨國運營、全球研發、金融服務等領域的企業都可能需要將國外數據傳回國內,這些企業通常具有全球化的業務布局和運營需求,需要將全球各地的數據進行整合和分析,以支持其業務
6、決策和運營。如:智能網聯汽車行業:智能網聯汽車行業:跨國車企在全球各地布局了多家工廠,各工廠的庫存信息、物流供應鏈情況、研發設計進展等數據都需要跨境流動,以實現全球業務的統籌安排和管理。因此,這些企業需要將國外收集到的數據傳輸回國內進行進一步的處理和分析。金融行業金融行業:跨國基金公司-許多跨國基金公司都有一套成熟的后臺系統,為了保持業務的連貫性和準確性,國內分公司可能需要使用總部系統,這就需要將國外的數據傳輸回國內。證券公司-在進行 QFII/QDII 等業務時,可能需要將境外的交易數據、客戶信息等傳輸回國內進行清結算、對賬等操作。生物醫藥行業:生物醫藥行業:在藥品研發、臨床試驗等過程中,需
7、要在全球范圍內收集數據。為了分析這些數據,制藥企業可能需要將這些數據傳輸回國內的研究中心。數據服務行業:數據服務行業:數據跨境流通創新試點企業:這些企業為了提供全球化的數據流通、存儲、治理等服務,可能需要將境外的數據傳輸回國內進行處理或分析??蒲蓄I域:科研領域:科創協作領域:在全球性的科研協作中,為了共享和分析數據,也可能需要將國外的數據傳輸回國內;此外,企業層面的專業研究,也可能涉及數據入境,如國外測繪數據等??缇畴娚蹋嚎缇畴娚蹋汉M獾目缇畴娚坦绦枰獙⑸唐返慕榻B資料、圖片、視頻等物料傳輸至國內的電商廠商,用以制作商品宣傳材料等。1.2.21.2.2、國內企業數據出海、國內企業數據出海 數
8、據出海是企業拓展海外市場、提升品牌影響力、應對市場競爭、實現產業升級和創新驅動的重要途徑。隨著全球化和數字化趨勢的深入發展,數據出海將成為越來越多企業的必然選擇。涉及數據出海的行業多種多樣,這些行業在全球化趨勢和數字化轉型的推動下,越來越多地將數據資源、業務或技術應用擴展到海外市場。如:5 互聯網與信息技術行業:互聯網與信息技術行業:云計算服務提供商通過全球部署的數據中心和云服務,為海外客戶提供數據存儲、處理和分析等服務,實現數據出海??缇畴娚唐脚_-通過平臺上的商品交易、用戶行為等數據,為全球消費者提供個性化的購物體驗,實現數據出海。社交媒體平臺-通過用戶的社交互動、內容創作等數據,為全球用戶
9、提供社交服務,實現數據出海。金融行業:金融行業:跨國金融機構如銀行、證券公司、保險公司等,通過跨境支付、投資、保險等業務,將金融數據擴展到海外市場,實現數據出海。數字金融與金融科技企業:通過提供數字支付、貸款、保險等金融服務,將金融數據和服務拓展到海外市場。制造業:跨國制造企業:跨國制造企業:通過全球供應鏈、銷售網絡等,將產品數據、運營數據等擴展到海外市場,實現數據出海。工業物聯網(工業物聯網(IIoTIIoT)企業:)企業:通過部署在生產線、設備上的傳感器和智能系統,收集并分析生產數據,實現智能制造和數據出海。數據服務行業:數據服務行業:數據跨境流通創新試點企業:通過提供全球化的數據流通、存
10、儲、治理等服務,幫助企業實現數據跨境傳輸和出海。大數據分析與人工智能企業:大數據分析與人工智能企業:通過收集、分析和處理全球數據,為全球客戶提供智能決策支持、風險評估等服務,實現數據出海。醫療健康行業:醫療健康行業:如遠程醫療、醫療數據分析等,通過跨境醫療服務、醫療數據共享等實現數據出海。教育行業:教育行業:如在線教育平臺、留學服務等,通過提供跨境教育資源和服務,實現數據出海。6 新基建企業:新基建企業:基建企業在海外的基礎設施建設,也包含數據出海環節,如我國通信運營商在巴基斯坦等國家建設了覆蓋廣、質量好的網絡,通過數字化技術幫助海外客戶減少碳足跡,實現了數據出海的同時也為當地產業發展提供了支
11、持。二、二、數據跨境數據跨境傳輸傳輸面臨來自多個層面的挑面臨來自多個層面的挑戰戰 2.12.1、數據跨境、數據跨境傳輸傳輸法律法規與監管要求法律法規與監管要求 在數字經濟背景下,數據已經成為國家戰略資源和關鍵生產要素也是企業的核心競爭資產。伴隨著經濟全球化,數據跨境活動日益頻繁,數據出境場景越來越多,防范數據出境安全風險,保障數據依法有序自由流動成為我國關注的重要方面。目前,我國數據跨境傳輸安全管理體系已經初步構建形成。網絡安全法數據安全法個人信息保護法確立了數據跨境傳輸的基本原則和主要路徑,數據出境安全評估辦法個人信息出境標準合同辦法個人信息保護認證實施規則等進一步明確了不同數據跨境傳輸路徑
12、的具體要求。促進和規范數據跨境流動規定相關要求:促進和規范數據跨境流動規定相關要求:申報數據出境安全評估申報數據出境安全評估(一)關鍵信息基礎設施運營者向境外提供個人信息或者重要數據;(二)關鍵信息基礎設施運營者以外的數據處理者向境外提供重要數據,或者自當年 1 月 1 日起累計向境外提供 100 萬人以上個人信息(不含敏感個人信息)或者 1 萬人以上敏感個人信息。屬于本規定第三條、第四條、第五條、第六條規定情形的,從其規定 第八條 關鍵信息基礎設施運營者以外的數據處理者自當年 1 月 1 日起累計向境外提供 10 萬人以上、不滿 100 萬人個人信息(不含敏感個人信息)或者不滿 1 萬人敏感
13、個人信息的,應當依法與境外接收方訂立個人信息出境標準合同或者通過個人信息保護認證。屬于本規定第三條、第四條、第五條、第六條規定情形的,從其規定 7 豁免豁免 第三條 國際貿易、跨境運輸、學術合作、跨國生產制造和市場營銷等活動中收集和產生的數據向境外提供,不包含個人信息或者重要數據的,免予申報數據出境安全評估、訂立個人信息出境標準合同、通過個人信息保護認證。(一)為訂立、履行個人作為一方當事人的合同,如跨境購物,跨境寄逸、跨境匯軟、跨境支付、跨境開戶、機票酒店預訂、簽證辦理、考試服務等,確需向境外提供個人信息的。(二)按照依法制定的勞動規章制度和依法簽訂的集體合同實施跨境人力資源管理,確需向境外
14、提供員工個人信息的。(三)緊急情況下為保護自然人的生命健康和財產安全,確需向境外提供個人信息的。(四)關鍵信息基礎設施運營者以外的數據處理者自當年 1 月 1 日起聚計向境外提供不滿 10 萬人個人信息(不含敏感個人信息)的。有效期有效期 第九條 通過數據出境安全評估的結果有效期為 3 年,自評估結果出具之日起計算。有效期屆滿,需要繼續開展數據出境活動且未發生需要重新申報數據出境安全評估情形的,數據處理者可以在有效期屆滿前 60 個工作日內通過所在地省級網信部門向國家網信部門提出延長評估結果有效期申請。經國家網信部門批準,可以延長評估結果有效期 3 年。2.22.2、數據跨境傳輸性能與技術性挑
15、戰、數據跨境傳輸性能與技術性挑戰 數據跨境傳輸也面臨著技術和傳輸性能層面的挑戰,主要體現在以下幾個方面:1 1、網絡延遲與帶寬限制、網絡延遲與帶寬限制 由于地理距離和網絡架構的差異,跨境傳輸通常面臨較高的網絡延遲容易出現延遲、丟包等問題。這些問題可能導致數據傳輸效率低下,影響業務的實時性和連續性。8 帶寬限制也是一個挑戰,尤其是在傳輸大量數據時??缇虫溌房赡軣o法提供足夠的帶寬來滿足高帶寬應用的需求 2 2、網絡攻擊與黑客入侵、網絡攻擊與黑客入侵 跨境傳輸過程中,數據可能受到各種網絡攻擊,如分布式拒絕服務(DDoS)攻擊、SQL 注入、跨站腳本(XSS)等。這些攻擊可能導致數據泄露、系統癱瘓或業
16、務中斷。黑客可能利用網絡漏洞和弱點,竊取或破壞數據,給企業帶來嚴重的經濟損失和聲譽損害。3 3、兼容性與標準化問題、兼容性與標準化問題 不同國家和地區的網絡基礎設施、操作系統、應用軟件等可能存在差異,這可能導致數據傳輸過程中的兼容性問題。缺乏統一的國際標準和規范,使得跨境傳輸變得更加復雜和困難。4 4、技術更新與維護、技術更新與維護 隨著技術的不斷發展,新的網絡協議、加密算法、安全技術等不斷涌現。企業需要不斷更新和維護其跨境傳輸系統,以確保其安全性和效率??缇硞鬏斚到y的維護可能涉及多個國家和地區的合作,增加了維護的復雜性和成本。5 5、技術運營成本高、技術運營成本高 為了滿足業務需求,企業可能
17、需要租賃多條國際專線,這些專線的租賃費用高昂,且難以管理??缇硞鬏斶€需要考慮不同國家和地區的網絡接入費用、數據傳輸費用等,進一步增加了企業的運營成本。2.32.3、數據跨境、數據跨境傳輸傳輸中的數據安全風險中的數據安全風險 跨境傳輸會存在數據安全風險,這主要是由于以下幾個方面的原因:1 1、數據安全性與隱私保護、數據安全性與隱私保護 跨境傳輸涉及多個國家和地區的敏感數據,如個人信息、商業秘密、知識產權等。數據在傳輸過程中可能面臨被截獲、篡改或濫用的風險。9 不同國家和地區的數據保護和隱私法規不同,這可能導致企業在跨境傳輸數據時難以同時滿足所有法律要求。違反法律法規可能導致法律訴訟、罰款和聲譽損
18、害。2 2、數據攻擊竊取風險、數據攻擊竊取風險 傳輸過程風險:數據跨境傳輸過程中,環節多、路徑廣、溯源難,數據可能被截獲、篡改、偽造。例如,黑客可能利用網絡安全漏洞或弱點進行中間人攻擊,竊取或篡改傳輸中的數據。存儲風險:跨境數據的存儲可能受到數據跨境存儲當地防護水平的影響,導致數據泄露。此外,設備故障、自然災害等因素也可能導致數據的物理損失。應用風險:跨境數據的承載介質多樣、呈現形態各異、應用廣泛,數據所在國的政策和法律存在差異,這可能導致數據所有和使用者權限模糊,數據應用開發存在被濫用的風險。3 3、數據泄露風險、數據泄露風險 缺乏嚴格的數據訪問控制和身份驗證措施,可能導致未經授權的個人或組
19、織訪問敏感數據。缺乏安全意識培訓可能導致員工在不經意間泄露敏感信息。不完善的數據備份和恢復機制可能導致數據丟失后無法及時恢復。4 4、數據損害風險、數據損害風險 自然災害(如火災、水災、地震等)和事故(如電力故障、設備故障等)可能導致數據的物理損失,使數據的完整性和可用性遭到破壞,數據失去使用價值。2.42.4、企業數據跨境、企業數據跨境傳輸傳輸管理壓力管理壓力 1 1、統一管理難度高、統一管理難度高 大型企業的內部數據傳輸系統通常涉及多個平臺、多個廠商的設備和軟件,系統環境復雜。IT部門需要具備綜合的技術能力和深入的行業知識,才能有效地管理和維護系統。大型企業內部可能存在多種數據跨境傳輸 式
20、,難以對數據出境 為做統 管控,導致安全合規 險企業數據出境傳輸 具因兼容能 較弱,法與內部身份管理平臺、OA 系統、DLP 系統等進 集成,導致系統和流程割裂,造成較 的操作管理壓。10 2 2、實施安全審計和風險評估、實施安全審計和風險評估 定期審計:定期對數據跨境傳輸過程中的安全性進行審計,發現安全漏洞和風險點。風險評估:進行風險評估,預測可能的安全風險,并采取相應的措施進行預防。3 3、制定跨境數據傳輸計劃、制定跨境數據傳輸計劃 識別數據類型:明確計劃傳輸的數據類型,以便采取針對性的安全措施。風險自評估:制定數據出境計劃,并進行風險自評估,確保數據傳輸的合規性和安全性。4 4、業務部門
21、滿意度壓力、業務部門滿意度壓力 服務質量要求:數據跨境傳輸的能力和穩定性直接影響業務開展,因此,對 IT 服務的質量有較高要求。IT 部門需要提供穩定、高效、安全的 IT 服務,以滿足客戶和業務部門的需求和期望??焖夙憫芰Γ涸诎l生故障或緊急情況時,IT 部門需要具備快速響應和解決問題的能力,以減少對業務的影響。三、三、數據跨境數據跨境傳輸傳輸管控管控的核心需求的核心需求 企業在數據跨境流動上存在共性需求,具體可以細分為:1 1、法律合規:、法律合規:數據跨境傳輸符合中華 共和國數據安全法、促進和規范數據跨境流動規定、通用數據保護條例(GDPR)等各國法律法規要求;涉及個 信息傳輸時,滿足兩國
22、關于個 信息保護法的法律規定。2 2、傳輸性能:、傳輸性能:有效相應跨境數據傳輸的可靠性、穩定性、準確性需求;針對丟包、傳輸中斷、延誤等問題進行有效規避和解決;11 全球不同地區和網絡環境均可流暢訪問、及進行數據上傳下載等操作;可以對數據傳輸進行精細化管理,如任務優先級配置、并發下載等,影響對業務的有序調控等。3 3、數據安全:、數據安全:可以對員工的身份、數據訪問權限、數據跨境傳輸權限等進 精細化管控;據出海需經企業內部申請和審批,審批和傳輸數據一一對應,未經審批的數據無法跨境流動;企業數據跨境傳輸可形成和保留完整的全流程 志記錄,發 問題可進行定位和追溯;傳輸系統擁有完善的數據安全保護機制
23、,如傳輸加密、身份認證、防網絡攻擊等,保障數據的安全性。4 4、管理輕簡:、管理輕簡:企業可以對數據跨境傳輸相關的人員、數據內容、和 為做統 管控;傳輸 具擁有較強的兼容能,可與企業內部身份管理平臺、OA 系統、DLP 系統等進 集成,降低 IT 部門的管理壓力和難度。四、四、數據跨境數據跨境傳輸傳輸管控管控解決方案解決方案 4.14.1、數據跨境數據跨境傳輸傳輸管控管控解決方案解決方案 馳云聯為企業提供數據跨境傳輸解決 案,針對數據 境,著 解決安全合規性和傳輸性能要求;針對數據出海,聚焦法律合規、傳輸性能、統 管理、安全性多個層 需求,構建綜合型全周期 案。馳云聯基于 Ftrans 件安全
24、交換系統,幫助企業建設安全合規、便捷 效的數據出 境通道,保障數據傳輸安全合規,同步提升管理效率和業務性能。12 4.24.2、數據數據跨境跨境傳輸傳輸管控管控解決解決方案特性方案特性 4.2.14.2.1、統一數據出入境、統一數據出入境傳輸傳輸 構建企業統一、安全的跨境數據傳輸通道,解決了企業多工具、系統并行使用,數據跨境傳輸行為分散,難以管控的問題。對企業數據跨境傳輸涉及的多環節、多人員及多樣數據可集中監管,在減輕管理壓力的同時,規避分散管控帶來的數據安全和合規風險。4.2.24.2.2、高性能高可靠傳輸、高性能高可靠傳輸 1 1)支持)支持 TB TB 級超大文件傳輸級超大文件傳輸 文件
25、交換系統具有超大文件智能分段技術,可以根據當前實時的網絡條件、傳輸節點自身資源占用情況等綜合因素,對超大文件進行智能的虛擬分段傳輸,即便在異常復雜的網絡條件和架構下,依然可以實現資源的最大化利用。與此同時,在傳輸策略隨時動態調整的復雜情況下,文件交換系統依然可以保證傳輸的正確性和安全性,支持斷點續傳和錯誤重傳,使得對于超大文件的傳輸體驗和普通文件一樣簡單便捷。13 2 2)支持海量文件傳輸)支持海量文件傳輸 文件交換系統具有的海量文件虛擬拼接技術,會將海量的碎片型文件虛擬拼接為常規大小的文件進行傳輸,從而大大降低了傳輸管理開銷占比,使得傳輸海量小文件時依然可以完美地保持傳輸性能。一般存儲設備在
26、進行小文件的批量讀寫時,其性能會急劇降低,這使得讀寫速度往往成為小文件傳輸的最大瓶頸。文件交換系統通過隊列、并發等手段,最大限度優化小文件讀寫性能,提升傳輸海量小文件的綜合性能。3 3)支持斷點續傳)支持斷點續傳 對于常規文件、巨型文件和海量文件,自動匹配不同機制的斷點續傳策略,無論是出錯自動重傳時還是人工操作時,都可以完美地進行斷點續傳。文件交換系統支持傳輸中斷后可以自動接續之前的傳輸進度繼續傳輸。自動跳過已經傳輸成功的文件,繼續傳輸其余文件。自動探測一個文件內已經傳輸完成的部分,繼續傳輸剩余部分。4 4)支持自動重傳)支持自動重傳 由于網絡、磁盤等不可控因素的影響,當出現傳輸錯誤時,會自動
27、啟動重傳機制,最終確保傳輸文件的正確性;當傳輸發生錯誤時,無需用戶主動干預,自動以最小的代價重傳錯誤部分,確保傳輸兩端文件正確無誤。5 5)支持文件安全校驗)支持文件安全校驗 通過校驗機制和算法,在傳輸的多個環節進行一致性校驗,確保文件傳輸 100%的一致性。從而絕對避免了傳輸過程中文件出現細微的錯誤,可能給用戶造成的巨大影響和損失。6 6)支持文件加密傳輸)支持文件加密傳輸 系統提供數據傳輸加密配置,用戶或管理員可進行策略的配置和修訂,不同傳輸任務可配置不同的安全策略。14 4.2.34.2.3、多重數據安全管控策略、多重數據安全管控策略 1 1)精細化的用戶權限管控)精細化的用戶權限管控
28、飛馳云聯文件安全交換系統內置用戶賬號體系,管理員可根據企業需要進行用戶賬號的建立,可手動創建、批量導入用戶信息;同時支持第三方 AD/LDAP 等進行組織結構、用戶賬號和用戶組的自動同步。通過系統,可以對用戶權限進行管控,體現在用戶的功能權限和數據權限上。功能權限包括是 否開啟用戶對聯系人、個人文件夾、共享文件夾、通知、文件郵、中轉站等功能的使用權限;數據權限則包括管理/編輯/下載/發送/游覽/上傳/瀏覽/禁止訪問等細分的數據使用權限。2 2)嚴密的審批審核機制)嚴密的審批審核機制 飛馳云聯文件安全交換系統提供內置的靈活強大的審批功能。管理員按照業務的需要建立傳輸審核審批流程,支持按組織架構、
29、匯報關系兩種邏輯進行逐級審批,同時支持會簽、或簽、轉審、抄送等審批流程。系統支持審核審批觸發條件配置管理,管理員可配置審核流程,當文件名稱、擴展名、單體文件大小、總文件大小、操作人及目標人范圍等觸發了審核條件時,系統將轉向指定的人工審批流程,并提供文件安全檢測結果作為審批的參考。3 3)數據)數據傳輸傳輸風險識別風險識別 數據傳輸需經過多重安全策略檢查,并經過嚴密的審批,通過后文件方可發出,確保外發的文件既是安全的,也是合規的。數據傳輸風險識別包括病毒查殺、敏感信息檢測、文件類型識別等。對于待傳輸的文件,從文件的發起方、接收方,到文件的類型大小、是否含有敏感信息、是否混入敏感文件等均可以進行安
30、全檢查。4 4)完整日志可追溯)完整日志可追溯 當用戶發起文件交換動作時,對應的一個文件批次將會產生一個原始文件的副本(即文件包)和一條記錄,用戶、管理員和審計員,都能夠以一次文件交換行為作為顆粒度,來接收和管理跨境數據交換的文件,業務邏輯更加清晰。15 同時,文件交換行為產生的文件包,將被獨立存儲和處理,并最終被歸檔長期留存,即使用戶修改、刪除了原始文件,依然能夠基于保留下來的文件包,對文件交換行為及其內容進行審計追溯。4.2.44.2.4、強大的集成擴展性、強大的集成擴展性 1 1)廣泛的集成支持)廣泛的集成支持 權限組件均提供開放 API,全面支持企業級的應用集成。支持企業 AD 賬號集
31、成及 AD 統一身份認證,支持與企業 OA 系統、BPM 系統、企業微信等進行審批流程集成;支持殺毒引擎、第三方 DLP、加解密系統集成;支持企業微信、釘釘等進行消息通知集成。2 2)支持跨平臺部署)支持跨平臺部署 文件交換系統支持 Windows、Linux 主流操作系統平臺,全面適應企業現有的 IT 基礎設施和用戶使用習慣。支持物理服務器和主流虛擬化服務器的部署。3 3)兼容擴展性)兼容擴展性 支持本地磁盤存儲、NAS、分布式存儲、SAN 存儲、對象存儲等多種存儲設備,傳輸過程與存儲設備無縫對接。系統支持多種網絡架構的部署,可以在局域網、互聯網、專線、無線網絡、移動 3G/4G/5G 網絡
32、等網絡環境下部署,無需改變用戶現有的網絡拓撲架構。B/S 架構系統,支持主流通用瀏覽器訪問兼容主流的瀏覽器平臺,包括 IE、Firefox、Chrome、Safari、搜狗、360 瀏覽器等。4.34.3、數據跨境數據跨境傳輸傳輸管控管控方案價值方案價值 符合法律要求,規避安全合規風險符合法律要求,規避安全合規風險 針對數據跨境傳輸的數據和人員權限、數據審核、日志審計等均有明確而有效的管控措施,符合法律法規要求,避免企業的合規風險。性能高效可靠,提升業務效率性能高效可靠,提升業務效率 16 為企業提供可靠、穩定、準確的跨境數據傳輸性能,支持對數據傳輸進行靈活、可視化的管控,使數據高效傳輸,讓企
33、業業務更有序開展。落地實際場景,貼合市場需求落地實際場景,貼合市場需求 以不同行業、不同客戶需求為切入點,落地企業在實際跨境數據傳輸中的業務場景,貼合市場真實需求,方案可落地,呈現明顯建設效果,實現更高的投入產出比。四、頭部四、頭部企業數據跨境企業數據跨境傳輸傳輸管控管控案例案例 4.14.1、某高精地圖領軍企業、某高精地圖領軍企業 S 科技股份有限公司(以下簡稱 S 科技公司)是中國領先的數字地圖內容、車聯網及動態交通信息服務提供商,經過近 20 年的長期積累和高速發展,S 科技公司已成為導航地圖、導航軟件以及車聯網解決方案領域的領導者。4.1.14.1.1、需求和挑戰、需求和挑戰 在與主機
34、廠的項目合作過程中,S 科技公司通過部署于歐洲當地的多部高性能采集車,持續采集項目所需的高精度道路環境信息,并依托國內研發中心即時進行加工處理,將最終產品發布和交付給主機廠客戶。在數據采集和回傳環節,S 科技公司的原有作業方式是:采集車每天在 不同地區和城市執行采集任務,數據臨時存儲于車載設備中,每天采集結束后,通過人工方式將數據拷貝或上傳到位于歐洲的數據中轉存儲節點,再使用 FTP 軟件通過國際專線,手動回傳至位于北京的國內數據中心。由于每天均有體量龐大的數據產生,如果當天不能完成向國內的回傳,將產生積壓數據,嚴重影響項目周期和訂單交付的時效性,因此,整個 數據采集作業流程面臨多方面的問題和
35、挑戰亟待解決,主要包括:采集數據暫存在車載設備中,無法即時回傳,導致整個回傳過程只能延遲到當天晚間,有效的回傳時間窗口大幅縮短。而采集數據為海量的碎小文件,回傳和拷貝過程異常耗時,又進一步占用了大量 時間,因此經常性地導致數據積壓;17 采用傳統的 FTP 系統進行跨國文件傳輸,整體可靠性較差,尤其在傳輸大規模文件時,中斷、錯誤時有發生,因此必須要人員值守,隨時處理異常情況,相關業務和運維人員工作壓力居高不下,飽受其苦;數據從采集車到歐洲中轉節點,再到國內數據中心,所有回傳動作均依賴人工操作,整體標準化、自動化程度不高,耗時費力,加大了對業務時效性的負面影響。因此,原有數據采集和回傳方式,無法
36、滿足當前戰略級合作項目的要求,甚至會嚴重影響訂單交付周期,乃至和甲方的長期合作關系。S 科技公司迫切需要建立一套自動化、高可靠、高性能的文件采集回傳和管控系統,保障公司的關鍵業務。4.1.24.1.2、解決方案、解決方案 針對 S 科技公司的業務需求,Ftrans 飛馳云聯為其搭建了可統一調度管控的高性能文件采集回傳系統,以最優的時效性和便捷性,實現從歐洲到國內的數據回傳。各采集車均部署了可以遠程調度的 Ftrans Agent 高性能傳輸探針,通過車載的多路 4G 通信模塊接入互聯網,在作業過程中即可將采集到的數據實時回傳至歐洲中轉節點;18 歐洲中轉節點和北京數據中心分別部署了 Ftran
37、s Engine 高性能傳輸引 擎,兩個引擎之間建立了固定時間的周期性文件同步任務,利用夜間空閑時間,將當天采集的數據批量傳輸至國內數據中心;部署了 Web 形態的 Ftrans Web.Console 文件傳輸管控平臺,對兩個引擎節點和多個采集車探針節點實施集中管控,用戶可按需創建文件傳輸任務,隨時監視數據采集回傳任務的執行狀態。4.1.34.1.3、應用效果、應用效果 通過部署和應用 Ftrans 飛馳云聯提供的高性能文件回傳系統,S 科技公司顯著提高了高精度地圖和道路數據的采集、回傳和處理效率。借助 Ftrans 飛馳云聯自動化、高可靠的文件交換技術,在采集數據的同時,實時不間斷回傳,夜
38、間進行大規??鐕鴶祿?,做到當日采集的數據,次日清晨即可送至國內研發中心,迅速轉入處理加工階段,保證了向甲方交付產品的高精度、高鮮度。在系統建設過程中,Ftrans 飛馳云聯不僅提供了先進的數據交換產品和技術,更提供了貼身服務保障。系統上線初始階段,Ftrans 飛馳云聯的技術團隊,克服中歐時差晝夜執勤,實時提供跨國在線支持,第一時間排查和處理客戶技術問題,并持續和客戶探討最優解決方案,有力保障 了系統上線和穩定運行。本系統正式投入使用后,每天承載數十至數百 GB 的高精度地圖數據,有力保障了 S 科技公司關鍵業務的連續性,極大改善了客戶戰略級訂單的履約交付質量和時效性,成為客戶業務成功不可
39、或缺的必備條件。4.24.2、外交部中國簽證申請服務中心、外交部中國簽證申請服務中心 近年來,隨著中國改革開放的不斷深化和全球化的不斷發展,中外人員往來日趨頻繁,赴華簽證申請量急劇增加。為便利中外人員往來,中國駐外使領館采取了很多措施改進簽證服務質量,并引入簽證申請中心為申請人提供更加全面、高效的服務。截至目前,已相繼在歐洲、亞洲、大洋洲和北美洲設立了數十個中國簽證申請服務中心(以下簡稱“簽證中心”),為申請中國簽證的各國人士提供優質服務。中國簽證申請服務中心是依照 19 駐在國的法律注冊、運營的服務性商業機構,也是經中國使領館認可并提供與中國普通簽證申請相關的事務性服務的機構。4.2.14.
40、2.1、業務需求及挑戰、業務需求及挑戰 各簽證中心在為申請中國簽證的各國人士提供服務的過程中,會產生大量電子簽證文件。這些電子簽證文件需要回傳至國內(北京),進行統一存儲管理。但卻面臨一些問題:網絡環境復雜:各國的網絡情況各不相同,雖然有專線網絡,但是帶寬很窄,跨國傳輸文件不順暢。對傳輸安全性要求高:由于簽證文件涉及簽證申請人的大量個人信息,一旦泄露會產生較大的影響。因此,對文件傳輸的安全性有較高的要求。需要可靠、自動化地傳輸文件:為了保證準確、完整地傳輸電子簽證文件,目前由人工負責文件傳輸,希望可靠、穩定、自動化傳輸文件。4.2.24.2.2、解決方案、解決方案 針對客戶的需求,Ftrans
41、 為其提供了電子簽證文件回傳解決方案。該方案幫助客戶解決了復雜網絡條件下的電子簽證文件跨國回傳難題,并提供可視化的傳輸管控功能。20 4.2.34.2.3、方案特性、方案特性 自動調度文件,實現全流程自動化自動調度文件,實現全流程自動化 支持文件傳輸前后的自定義處理邏輯,自動調度文件,滿足自動化數據處理、數據傳輸的業務流程。優異的傳輸性能,縮短文件回傳時間優異的傳輸性能,縮短文件回傳時間 通過突破性的超高速傳輸協議 CUTP,向用戶提供前 所未有的數據傳輸性能。在各國各不相同的網絡環境下,最大限度利用網絡帶寬資源,保證電子簽證 文件回傳的速度,大大縮短傳輸時間。企業級的安全性,避免電子簽證文件泄露企業級的安全性,避免電子簽證文件泄露 Ftrans 擁有多種數據加密方案,可將數據收發兩端之間形成加密隧道,以保證傳輸過程中,電子簽證文件不會被竊取或泄露。企業級的可靠性,確保文件準確傳輸企業級的可靠性,確保文件準確傳輸 通過多重校驗、斷點續傳、錯誤自動重傳三重保障,確保準確無誤傳輸電子簽證文件,避免文件傳輸錯誤造成的影響 使用靈活,用戶可按需選擇傳輸方式使用靈活,用戶可按需選擇傳輸方式 既支持周期性傳輸,也支持實時同步傳輸,用戶可根據實際需要選擇傳輸方式。21