科技日報記者 操秀英
6月13日,騰訊安全聯(lián)合國際數(shù)據(jù)公司IDC在北京發(fā)布“數(shù)字安全免疫力”模型框架,提出用免疫的思維應對新時期下安全建設與企業(yè)發(fā)展的協(xié)同關系,以企業(yè)數(shù)據(jù)和業(yè)務為目標,建設彈性、自適應、可擴展的安全免疫體系,為企業(yè)在數(shù)字時代的高質(zhì)量發(fā)展保駕護航。
騰訊集團副總裁、騰訊安全總裁丁珂表示,數(shù)智化新階段,發(fā)展驅(qū)動成為安全建設的普遍共識,企業(yè)需從被動安全變?yōu)橹鲃臃烙?,?gòu)建一套全新的安全范式和框架,提升數(shù)字安全免疫力,以更積極、主動的安全觀,用“治未病”的思路替代“治已病”。
(資料圖片)
IDC中國副總裁、首席分析師武連峰表示,未來5年仍將是數(shù)字化發(fā)展的黃金時期,而2023年將成為企業(yè)數(shù)字化轉(zhuǎn)型的拐點,即企業(yè)從數(shù)字化轉(zhuǎn)型時代進入到數(shù)字化業(yè)務時代。數(shù)字安全免疫力可以從內(nèi)向外持續(xù)為企業(yè)發(fā)展提供安全動力,助力數(shù)字時代的韌性發(fā)展。
中國人民大學商學院教授毛基業(yè)認為,數(shù)據(jù)安全和隱私保護往往是數(shù)字化轉(zhuǎn)型的盲區(qū),在數(shù)據(jù)量低的階段安全后果相對可控,在數(shù)據(jù)量爆炸的當下,數(shù)據(jù)安全事件造成的后果是“核彈級”,企業(yè)需要協(xié)調(diào)發(fā)展和安全的關系,打造適應數(shù)字時代的安全范式。
但在企業(yè)的具體實踐中,安全和發(fā)展始終難以“齊頭并進”。根據(jù)騰訊安全與安在聯(lián)合調(diào)研1500位首席戰(zhàn)略官(CSO)形成的《2023企業(yè)安全建設水平抽樣調(diào)研報告》顯示,70%企業(yè)安全投入低于5%基準線,超過一半的CSO認為安全成為企業(yè)發(fā)展制約。過去被動安全思維,已經(jīng)成為企業(yè)數(shù)字時代發(fā)展的一大限制,CSO們普遍表達出對安全建設的核心關注。
企業(yè)安全現(xiàn)狀尚待完善的背后其實是傳統(tǒng)安全范式的失效。在丁珂看來,企業(yè)發(fā)展與安全斷層現(xiàn)狀的底層邏輯,是數(shù)字化時代的安全建設驅(qū)動力發(fā)生了根本變化。伴隨企業(yè)數(shù)字化程度深入,安全建設由早期的單一驅(qū)動過渡到攻防、事件、合規(guī)等綜合因素驅(qū)動。如今,數(shù)字化業(yè)務成為組織中樞,“被動安全”變?yōu)椤爸鲃臃烙?,是企業(yè)建設安全的核心考量。
武連峰也表示,傳統(tǒng)的基于攻防和事件的被動安全模式,應該轉(zhuǎn)變?yōu)槊嫦蛭磥聿渴鸷推髽I(yè)長遠發(fā)展的安全模式,構(gòu)建起全面的、基于風險與合規(guī)的安全體系。即仿照人體用于抵御疾病的免疫力系統(tǒng),構(gòu)建數(shù)字安全免疫力體系,建立前瞻性的安全理念,在面臨多維威脅時,可以更加及時地啟動體系化的抵抗和防御機制,有效應對基礎設施、網(wǎng)絡、數(shù)據(jù)、業(yè)務以及管理領域的組合攻擊行為。
天融信科技集團董事長兼CEO李雪瑩表示,關鍵信息基礎設施的重要性驅(qū)使其安全建設被置于最高戰(zhàn)略地位,企業(yè)的安全建設需要貼合自身發(fā)展現(xiàn)狀,綜合打造發(fā)展與安全協(xié)同的新范式。
論壇上,騰訊安全聯(lián)合IDC發(fā)布了《加強企業(yè)數(shù)字安全免疫力,助力數(shù)字時代下的韌性發(fā)展》白皮書,闡釋了數(shù)字安全免疫力的內(nèi)涵與實踐路徑。
白皮書認為,企業(yè)應當以數(shù)據(jù)和業(yè)務為錨點,針對性建立縱深的防御體系,具體為建立數(shù)據(jù)安全治理和業(yè)務風險控制兩座免疫“堡壘”。以人為核心建立常態(tài)化的安全運營管理體系,支撐數(shù)字安全免疫力的“中樞系統(tǒng)”運轉(zhuǎn)。最外一層應該拆除傳統(tǒng)軟硬件安全的“籬笆”,運用平臺思路和插件思路,把端點安全、邊界安全和應用開發(fā)安全納入到平臺中,讓安全工具與安全技術(shù)能夠按需取用。
據(jù)悉,數(shù)字安全免疫力理念充分凝聚了騰訊自身的大規(guī)模安全實踐。據(jù)丁珂介紹,在過去20多年安全建設沉淀中,騰訊安全積累了AI能力、威脅情報能力、攻防對抗三大原子能力,并在10億級用戶和海量業(yè)務場景中充分驗證。目前,騰訊安全已服務18大行業(yè)的百萬名客戶,覆蓋了80%以上的金融企業(yè)、90%以上的頭部能源企業(yè)、20余家頭部車企,也為卡塔爾世界杯、北京冬奧會等重要賽事提供直播重保服務。
(圖片由活動主辦方提供)
關鍵詞: