B2B/企业服务5月21日消息,2019腾讯全球数字生态大会在昆明开幕,腾讯副总裁丁珂在大会主论坛上发表了题为《战略视角看产业互联网安全》的主旨演讲,阐述了产业互联网时代企业面临的安全新变化,以及如何从战略层面构建安全生态。
丁珂认为,互联网正在完成从消费互联网到产业互联网的时代变迁,而安全作为互联网发展的重要保障,它的主体、形态、思维都正在发生着重大变化。过去消费互联网时代安全保障的主体将从人演变为以产业为中心;而过去以合规为导向的企业安全,今后也将在资产化过程中,集成更多原生安全;同时,企业在面对安全问题时,也需要完成从被动防御到主动规划的思维调整。
在丁珂看来,安全在今天已经不仅仅是企业发展的命脉和底线,大量的安全事件表明,安全已经成为制约企业发展的天花板,决定着企业发展的高度。
为此,丁珂也在演讲中针对产业互联网时代,首次提出“企业需要从战略视角规划安全,并以此来构建“情报—攻防—管理—规划”四维安全免疫系统”的产业安全战略观。
以下为丁珂演讲速记,部分内容有删减:
▌从消费互联网到产业互联网,安全的主体、形态、思维都发生变化
互联网的下半场,从消费互联网到产业互联网,安全也在发生重大变化。
首先是安全的主体,过去是个人为主,现在是产业。
第二个是安全的形态,从过去的合规导向,到现在的数字原生。
第三个是安全思维,过去是被动防御,现在更多需要主动规划。
简单来说,在消费互联网领域,安全一直被认为是底线,只要不出事儿,对企业经营不会产生很大影响。但在产业领域,这一思维要发生变化,安全已经成为影响企业发展的天花板,企业的安全规划水平,将决定企业的发展天花板。
车企就是一个典型的案例,现在大家都在做自动驾驶,在比拼技术成熟度的同时,也在比拼信息安全的成熟度。比如特斯拉,我们给特斯拉做漏洞挖掘,确认一个漏洞大概8个小时,我们帮助他进行远程修补漏洞,受影响的30万台不到一周时间便升级完成。通过这个案例你会发现,特斯拉在安全性上做的很到位。
▌从企业经营的战略视角规划安全
所以,要解决好产业所面临的安全问题,需要从企业经营的战略视角去规划安全。这里面,情报和攻防能力、规划和管理,非常重要。
首先是情报,是安全防护的基础,企业需要掌握全面的、准确的舆情信息,就像我有风险,如果我不知道,别人都知道了,那我就会面临很大的问题,没有情报,几乎没有任何的安全可言。
腾讯服务10亿级用户及海量业务场景,积累了云管端最全大数据能力和运营经验。基于这些优势,我们能够为企业客户提供最全面、最及时的威胁情报。
其次是攻防,安全的本质就是攻防,是人与人的战争,安全是一个博弈对抗的过程,只有掌握核心和先进的攻防技术、人才、经验,才能有有效的对抗入侵。
腾讯拥有全球最顶尖的安全专家团队、七大联合实验室,经历了各种攻防挑战历练。比如在去年的云上贵州攻防演练上,取得攻与防双料冠军,四大国赛包揽三项冠军,而我们的这个能力也在不断地输出到产业。
第三个是管理,很多企业为了发展业务不断地增设新的设备,存量的设备又不能及时有效的管理,有些旧的设备出了漏洞,你想去修复漏洞时,你发现有些设备厂家都不在了,那你怎么去处理这个事情?所以,我们需要不断地加强管理。
腾讯在安全管理方面的积累,通过云管端去实现企业全网安全态势可知、可见、可控的闭环。简单的来讲就是帮助企业做全网的运营状况分析和管理,能够清楚的知道你的内外网发生了什么威胁,有可能我们比你的CIO还清楚整个全网的运营状况。
第四个是规划,像现在上云安全是一个新的课题,大家都在这个领域里面努力,我们现在是花很大的精力去修复漏洞,还是做好规划,这其实是一个很值得思考的问题,因为现在产业成长速度每年都翻一番,所以我们需要提前做好安全规划。
通过对于安全规划的前置,来提升我们业务更为快速、稳健的发展。这方面腾讯拥有经验丰富的专家团队,我们也会将这一能力面向客户开放,致力于成为产业数字化升级的安全战略官。
在这个新的时代下,安全已成为一个非常重要的课题,腾讯愿意携手行业伙伴搭建安全生态,为企业拥抱产业互联网提供更为全面的安全护航。