隨著數字化進程加快,企業數字化體系的邊界在不斷拓展,安全風險和挑戰不斷增加,傳統被動防御的安全應對常顯疲態,數字安全時代亟待建立全新的安全范式。
6月13日,騰訊安全聯合IDC在北京發布“數字安全免疫力”模型框架,提出用免疫的思維應對新時期下安全建設與企業發展的協同關系,以企業數據和業務為目標,建設彈性、自適應、可擴展的安全免疫體系,為企業在數字時代的高質量發展保駕護航。
(數字安全免疫力模型框架在北京發布)
騰訊集團副總裁、騰訊安全總裁丁珂表示,數智化新階段,發展驅動成為安全建設的普遍共識,企業需從被動安全變為主動防御,建設一套全新的安全范式和框架,提升數字安全免疫力,以更積極、主動的安全觀,用“治未病”的思路替代“治已病”。
(騰訊集團副總裁、騰訊安全總裁 丁珂)
IDC中國副總裁、首席分析師武連峰表示,未來5年仍將是數字化發展的黃金時期,而2023年將成為企業數字化轉型的拐點,即企業從數字化轉型時代進入到數字化業務時代。數字安全免疫力可以從內向外持續為企業發展的提供安全動力,助力數字時代的韌性發展。
(IDC中國副總裁、首席分析師武連峰)
中國人民大學商學院教授毛基業,《中國信息安全》雜志社有限公司執行董事溫哲,騰訊集團副總裁、騰訊研究院總顧問楊健,天融信科技集團董事長、CEO李雪瑩,騰訊安全副總裁周斌,騰訊安全副總裁楊光夫,騰訊安全云鼎實驗室負責人董志強,騰訊安全科恩實驗室負責人吳石,中核集團北京中核華輝科技發展有限公司副總經理劉博,國家電投集團科學技術研究院總體技術部常務副主任張成剛等產學研各界嘉賓也一并出席論壇,共同見證“數字安全免疫力”模型框架的發布。
安全建設范式革新:從被動安全到發展驅動
中國人民大學商學院教授毛基業認為,數據安全和隱私保護往往是數字化轉型的盲區,在數據量低的階段安全后果相對可控,在數據量爆炸的當下,數據安全事件造成的后果是“核彈級”,企業需要協調發展和安全的關系,打造適應數字時代的安全范式。
(中國人民大學商學院教授毛基業)
但在企業的具體實踐中,安全和發展始終難以“齊頭并進”。根據騰訊安全與安在聯合調研1500位CSO形成的《2023企業安全建設水平抽樣調研報告》顯示,70%企業安全投入低于5%基準線,超過一半的CSO認為安全成為企業發展制約。過去被動安全思維,已經成為企業數字時代發展的一大限制,CSO們普遍表達出對安全建設的核心關注。
企業安全現狀尚待完善的背后其實是傳統安全范式的失效。在騰訊集團副總裁、騰訊安全總裁丁珂看來,企業發展與安全斷層現狀的底層邏輯,是數字化時代的安全建設驅動力發生了根本變化。伴隨企業數字化程度深入,安全建設由早期的單一驅動過渡到攻防、事件、合規等綜合因素驅動。如今,數字化業務成為組織中樞,“被動安全”變為“主動防御”,是企業建設安全的核心考量。
IDC中國副總裁、首席分析師武連峰也表示,傳統的基于攻防和事件的被動安全模式,應該轉變為面向未來部署和企業長遠發展的安全模式,構建起全面的、基于風險與合規的安全體系。即仿照人體用于抵御疾病的免疫力系統,構建數字安全免疫力體系,建立前瞻性的安全理念,在面臨多維威脅時,可以更加及時地啟動體系化的抵抗和防御機制,有效應對基礎設施、網絡、數據、業務以及管理領域的組合攻擊行為。
天融信科技集團董事長兼CEO李雪瑩表示,關鍵信息基礎設施的重要性驅使其安全建設被置于最高戰略地位,企業的安全建設需要貼合自身發展現狀,并將關基的安全建設理念化為己用,綜合打造發展與安全協同的新范式。
(天融信科技集團董事長兼CEO 李雪瑩)
“數字安全免疫力”模型框架發布,三層免疫體系護航企業發展
在論壇現場,騰訊安全聯合IDC發布了《加強企業數字安全免疫力,助力數字時代下的韌性發展》白皮書,闡釋了數字安全免疫力的內涵與實踐路徑。
白皮書認為,企業應當以數據和業務為錨點針對性建立縱深的防御體系,具體為建立數據安全治理和業務風險控制兩座免疫“堡壘”。以人為核心建立常態化的安全運營管理體系,支撐數字安全免疫力的“中樞系統”運轉。最外一層應該拆除傳統軟硬件安全的“籬笆“,運用平臺思路和插件思路,把端點安全、邊界安全和應用開發安全納入到平臺中,讓安全工具與安全技術能夠按需取用。
(騰訊安全&IDC《數字安全免疫力白皮書》)
新技術的加持下,黑灰產攻擊將率先沖擊業務風控防線。在騰訊安全副總裁周斌看來,AGI引發的“仿真人”行為,會讓傳統“基于過去行為預測未來行為”的風控策略局部失效,業務風控正在由“規則對抗”進入“模型對抗”的時代,MaaS(模型即服務)理念將成為企業筑牢風控免疫力的關鍵。
根據IDC預測,2026年全球數據量將達到221.2ZB,年復合增長率達到21.2%。數據價值的顯露無疑引發大批黑色產業的覬覦。騰訊安全云鼎實驗室負責人董志強認為,數據安全不只是安全問題,也是業務問題。作為企業數字化轉型的安全DNA,數據安全治理需要從數據默認安全內生業務、數據可見、可管可控和智能化運營四大關鍵步驟促進閉環。
在安全運營與管理方面,威脅情報是驅動安全體系運轉的“大腦“。騰訊安全科恩實驗室負責人吳石表示,面對海量的威脅態勢,傳統規則運營方式不具備自我識別、調節與平衡、廣泛適用性等免疫特征。威脅情報是安全免疫力體系中的“接種式疫苗”。AI安全技術具備廣泛適用性,是未來安全免疫力體系發展的重要方向。
企業數字化轉型加速,打破了傳統的安全邊界。騰訊安全副總裁楊光夫認為,網絡安全已從有界進化到無界,企業面臨新形勢的考題,需要以終端為核心重塑信任邊界。不僅如此,企業要構建持續進化的免疫力,還需要踐行安全左移,實現安全工作前置,并且建設智能化的安全運營平臺,實現人機協同,提升安全效能。
騰訊以自身大規模實踐,為千行百業注入“免疫力”
實際上,騰訊自身就是數字安全免疫力理念的踐行者。在過去20多年的發展過程中,騰訊安全護航自身海量用戶和業務場景,就遵循著彈性、自適應、可擴展的安全建設思路。據丁珂介紹,騰訊安全自身打造了多個大規模的安全實踐:騰訊云數據萬億級分類治理,多款10億級用戶體量業務的風控對抗,10萬名員工遠程辦公的零信任理念實踐,規模達5000萬核的自研業務安全上云的云原生實踐等。
同時,騰訊的人才、技術、數據等優勢在大量的安全運營過程中也沉淀為了AI、威脅情報、攻防對抗三大原子能力,為自身業務和服務客戶提供底層安全動力。目前,騰訊安全已服務18大行業的百萬名客戶,覆蓋了80%以上的金融企業、90%以上的頭部能源企業、20余家頭部車企,也為卡塔爾世界杯、北京冬奧會這樣的重要時刻,提供賽事直播重保服務。
越來越多的頭部企業也在選擇騰訊安全增強自身的免疫力?;隍v訊在零信任領域的豐富經驗,順豐科技與騰訊安全合作推進了零信任安全、全網統一威脅檢測與響應的一體化解決方案,既能及時處置風險,也保障了內部員工的辦公體驗。在和江蘇銀行的合作中,雙方共同探索“聯邦學習”技術在金融場景的應用方法,在雙方數據不出域的前提下構建了一系列可以持續更新的模型矩陣,創新的將AI風險預測從貸前擴展到了多個業務環節,大幅提高了貸款效率和整體風控水平。
丁珂表示,騰訊安全在過去深耕產業互聯網的進程中,以“發展驅動”的全新理念,助力千行百業安全實踐,幫助客戶重構數字時代的安全新范式。未來,騰訊安全還將繼續打磨數字安全服務能力,以安全產業發展的視角,為共建安全生態繼續努力。
原創文章,作者:若安丶,如若轉載,請注明出處:http://www.bdzhitong.com/article/572485.html