第334章 天罡面向企业的安全原则发布

章节报错(免登陆)

91书院(91shuyuan.com)更新快,无弹窗!

写明,企业客户有权每年委托一次第三方审计,审计费用由天罡生态承担。审计范围包括原始码丶部署架构丶运维流程丶人员资质。唯一不能查的是其他企业客户的数据,那是隐私问题。」
    技术副总裁点了点头,坐下了。
    问答环节持续了四十分钟,一共回答了十一个问题。方程和赵海轮番上阵,每一个问题都回答得很实在,没有回避,没有打太极。
    发布会结束后,方程站在门口,送每一位嘉宾离开。大多数人走的时候和他握了手,说了几句客气话。但那个金融机构的技术副总裁走的时候,多说了一句:「你们的安全原则,比旧秩序的那份企业安全白皮书实在多了。他们写的是『我们很安全』,你们写的是『我们为什么安全丶怎么验证丶做不到赔多少』。这是两种完全不同的思维方式。」
    方程说:「谢谢。我们会继续写下去。」
    所有嘉宾都走后,方程回到工位区,瘫坐在椅子上。赵海走过来,把一杯水放在他面前。
    「今天怎么样?」赵海问。
    「比我预期的好。企业客户问的问题都很实际,没有一个是来砸场子的。说明他们真的在考虑用天罡企业版,不是在找茬。」
    赵海坐在旁边的椅子上,打开终端,调出了今天的参会企业名单。
    「三十一家企业,其中十二家是现有客户,十九家是潜在客户。刚才问答环节提问的四家,都是潜在客户,而且都是大客户——制造业那家年营收过百亿,网际网路那家日活过千万,金融机构那家管理资产过五千亿。他们问的问题越细,说明他们越认真。」
    方程点了点头。
    「还有一个数据。」赵海继续说。「今天发布会结束后,天罡企业版的官网访问量比昨天同一时段增长了百分之三百八十。安全原则的PDF下载量超过了两千次。按照这个趋势,未来两周会有至少十家企业启动POC测试。」
    方程靠在椅子上,看着天花板上那些裸露的管线。
    「企业客户和个人用户不一样。个人用户可能因为一个功能好用就用了,企业客户要做完POC丶走完合规审查丶签完合同丶做完数据迁移,整套流程下来至少三个月。我们不能急,也不能催。把技术做好,把安全原则守住,他们会来的。」
    赵海同意。
    傍晚,方程和赵海在天罡生态的团队开了个复盘会。参加会议的有安全团队丶产品团队丶法务团队丶销售团队的负责人。方程把今天发布会的情况简单讲了一遍,然后问了一个问题。
    「安全原则发布后,接下来最重要的事是什么?」
    安全团队负责人第一个发言:「兑现承诺。我们写了这么多条款,企业客户会一条一条地验证。数据隔离能不能做到物理级?审计日志的区块链存证能不能经得起审计?安全补丁的响应时间能不能真的做到七天?这些承诺必须在第一次被验证时就兑现,不能有任何折扣。」
    产品团队负责人第二个发言:「安全原则不能只停留在文档层面,要变成产品功能。企业客户需要的不是一份漂亮的安全白皮书,是一个能让他们睡安稳觉的系统。我们要把安全原则里的每一条,都做成产品界面上可以配置丶可以监控丶可以报告的功能。」
    法务团队负责人第三个发言:「安全原则的法律效力要落实在合同里。赔偿条款丶服务等级协议丶保密协议丶数据处理协议,每一份合同都要和安全原则严格对齐。不能让企业客户觉得『写得好听,签的时候发现全是坑』。」
    销售团队负责人最后一个发言:「我们要培训销售团队。企业客户问的问题很专业,销售不能只会背安全原则的标题,要能讲清楚技术细节丶合规进度丶赔偿机制。今天金融机构那个技术副总裁问的问题,如果换成一个普通的销售,可能就答不上来了。」
    方程把所有人的发言都记在了白板上,然后做总结。
    「四个方向。第一,安全团队牵头,用两周时间把安全原则里的每一条都转换成可验证的技术指标,形成一份『安全验证清单』。第二,产品团队用四周时间,把安全验证清单里的每一项都做到产品界面可配置丶可监控。第三,法务团队用一周时间,完成企业版合同的标准化,确保和安全原则完全对齐。第四,销售团队用两周时间完成培训,每个人都要通过安全原则的考试。」
    「四个方向并行,六周后,天罡企业版要能对任何企业客户说一句话——你说得出的安全要求,我们都写进了代码和合同。」
    晚上,方程一个人坐在旧楼二层的工位上。
    窗外,芯谷的灯光已经全部亮起来了。研究院顶楼的灯还亮着,追光厂房的侧门还有人在进出,地下二层的验证中心还在运转。
    他打开天罡企业版的官网,找到了今天发布的安全原则页面。页面很简单,白色背景,黑色文字,没有图片,没有动画。但
章节报错(免登陆)
验证码: 提交关闭