“安全不再只是CTO、CIO的工作范畴,也需要CEO的战略关注,产业互联网时代,安全正成为CEO的一把手工程。”
腾讯公司云与智慧产业总裁汤道生在7月30日开幕的第五届互联网安全领袖峰会(CSS 2019)致辞中表示,产业互联网的安全问题,需要从企业经营战略视角进行统一规划,建立系统性的安全防御机制。
互联网从上半场走向下半场,包括腾讯在内,科技、互联网巨头企业一致认为产业互联网是下半场的主题。而不变的是,安全依然是行业发展的基础保障,但新的形势让安全呈现出诸多新特性,随之给企业带来了全新挑战。
安全是CEO的一把手工程
业内流传有一说法:
在互联网这个汹涌海洋中,除了资源、商船和泡沫外,还有名为暗网的暗礁,以及羊毛党、黄牛党等黑灰产组成的海盗军团。安全的作用,就是为水手们保驾护航。
具体到政务、金融、医疗、出行、教育、零售、工业等垂直领域,都能找到相应的案例。比如零售行业,当下热门的营销活动大都会被黑灰产给盯上。数据显示,黑灰产从业者已有150万人,他们掌握着1.3亿张运营商黑卡,为企业带来的损失高达1000亿元人民币。
消费互联网时代,企业多把安全作为底线。这意味着,只要不出安全事故,企业经营一般不会受到很大影响。但是,产业互联网时代,这种思维必须要有所转变。因为,进入下半场之后,安全出现了两大新特性。
一是安全威胁的突发性更强、破坏性更大。在某些涉及国计民生的产业领域,数字化程度越高,对安全的需求也就越迫切。
汤道生举了一个例子,去年万豪酒店顾客预订数据库遭黑客入侵,5亿顾客的姓名、银行卡号、有效日期等隐私数据泄露。万豪股价应声而落,市值蒸发22亿美元,万豪还因此面临高达125亿美元的巨额索赔。
二是安全已经成为企业的核心竞争力之一。安全不仅能够帮助企业“降本”,还能显著“提效”。企业的研发、生产、流通、服务等,所有环节都涉及安全需求。显然,科技创新和网络安全已成产业数字化发展的双驱动力。
因此,下半场竞争中企业的安全规划水平,将直接决定企业的发展天花板在何处。这就要求企业从经营战略的视角进行统一规划,以解决数字化的安全问题。即“产业互联网时代,安全正成为CEO的一把手工程。”
做新时代的安全战略官
安全是一项系统工程,任重而道远,不仅需要企业将其提升到战略高度,还要借助专业的安全专家团队和平台能力。
近期,有关部门组织了一场大型网络安全演练。腾讯承担安全防御的对象是一家大型企业,在21天的攻防对抗中,腾讯安全成功抵御来自110多支攻击队伍的不间断挑战。最终实现0失分,保护了目标平台、租户、应用系统、主机资产安全。
腾讯副总裁丁珂再分享中提到,产业数字化转型过程中,安全管理的核心是要解决三大问题:数据流、业务流和人员流。与之对应的分别是资产安全、业务安全以及身份管理安全。
对此,腾讯从情报、攻防、管理、规划四个维度入手,构建起了“四维安全免疫系统”。
以东鹏特饮的“开盖赢红包”活动为例。前文已经说过,此类营销活动最容易吸引来“羊毛党”。如果不做好安全管理,营销费用极有可能被黑灰产洗劫一空。以人工智能为核心、庞大情报为基础,结合近10年的黑灰产对抗经验,腾讯安全打造的天御风控,可有效解决欺诈预防和风险识别问题。
与此同时,腾讯安全团队还从线上追到线下,摸清黑灰产利益链条,与企业共同优化营销链路。数据显示,东鹏特饮“开盖赢红包”活动中,腾讯安全进行了超过200万次风险判定请求,识别并阻止“羊毛党”用户的对抗行为,每年为企业节省营销资金达3000多万元。
丁珂表示,相比过去的被动防御思维,现在需要建立全时全域的威胁情报雷达,通过威胁情报系统,智能感知安全威胁;构建全时全域攻防能力,对抗全新安全挑战;同时建立全面协同的安全运营管理体系;以及从企业经营的战略视角开展主动的安全规划。
以上案例正与腾讯安全在产业互联网发展中的定位相契合。汤道生说到,产业安全体系的建设中,腾讯愿意积极承担责任,致力于成为产业数字化升级的安全战略官。
道路千万条,安全第一条。从基础安全到业务安全,腾讯与企业携手共同发力安全规划建设,共同为客户上云以及数字化升级提供最完备的安全解决方案。
据估计,未来三到五年,产业互联网安全市场规模将扩大至千亿规模。星辰大海的征程,仅靠腾讯一己之力无法抵达终点。各方伙伴一同联手,共建生态,共享资源,产业互联网时代的安全课题才有望顺利完成。
本文来自“熊出墨请注意”,转载请联系原作者获取授权