11月9日,由騰訊聯(lián)合各方共同打造的第二屆主題為“智慧安全 連接賦能”的中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)(Cyber Security Summit,簡(jiǎn)稱CSS安全領(lǐng)袖峰會(huì))在北京正式拉開帷幕。本屆CSS安全領(lǐng)袖峰會(huì)上,騰訊安全聯(lián)合實(shí)驗(yàn)室、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院和騰訊網(wǎng)絡(luò)空間研究中心共同發(fā)布了《“互聯(lián)網(wǎng)+”企業(yè)網(wǎng)絡(luò)安全生態(tài)研究報(bào)告》,首次提出“輕足跡”安全管理理念;谠搱(bào)告,大會(huì)還舉辦主題為“信息安全之于現(xiàn)代企業(yè)的戰(zhàn)略價(jià)值”的圓桌論壇,由來(lái)自騰訊、滴滴、京東和綠盟科技、啟明星辰等互聯(lián)網(wǎng)巨頭公司的權(quán)威安全專家從信息安全威脅升級(jí)、安全生態(tài)對(duì)企業(yè)信息安全的賦能作用、共建企業(yè)安全生態(tài)三個(gè)維度展開討論。
(圖:《“互聯(lián)網(wǎng)+”企業(yè)網(wǎng)絡(luò)安全生態(tài)研究報(bào)告》發(fā)布)
本報(bào)告在權(quán)威性、參考性、理論性和實(shí)戰(zhàn)性上都有較大的意義。權(quán)威性在于報(bào)告本身由中國(guó)互聯(lián)網(wǎng)巨頭騰訊和中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院共同完成,并在CSS安全領(lǐng)袖峰會(huì)上聯(lián)合發(fā)布;參考性在于報(bào)告是基于對(duì)國(guó)內(nèi)1000家主流企業(yè)在信息安全領(lǐng)域的投入狀況的摸底得出的數(shù)據(jù),每年一期實(shí)時(shí)更新,對(duì)行業(yè)進(jìn)行及時(shí)準(zhǔn)確深度把脈;理論性在于報(bào)告本身不僅發(fā)現(xiàn)問(wèn)題,還高屋建瓴提出“輕足跡”的安全發(fā)展觀對(duì)行業(yè)發(fā)展方向和趨勢(shì)做出精準(zhǔn)判斷;實(shí)戰(zhàn)性在于報(bào)告本身除了發(fā)現(xiàn)問(wèn)題,還建設(shè)性地提出了如何構(gòu)建企業(yè)網(wǎng)絡(luò)安全新生態(tài)的具體實(shí)施舉措,而且大會(huì)還組織滴滴、京東等一線互聯(lián)網(wǎng)公司的安全專家基于自身從業(yè)經(jīng)驗(yàn)對(duì)報(bào)告進(jìn)行深入探討,并形成構(gòu)建企業(yè)安全生態(tài)需要各行業(yè)深度連接廣泛合作的共識(shí)。
報(bào)告劍指問(wèn)題核心:輕處理+安全生態(tài)應(yīng)對(duì)安全威脅升級(jí)
報(bào)告結(jié)合當(dāng)前網(wǎng)絡(luò)環(huán)境,重點(diǎn)分析了“互聯(lián)網(wǎng)+”時(shí)代企業(yè)面臨的網(wǎng)絡(luò)安全挑戰(zhàn),提出“輕足跡”的安全發(fā)展理念,并對(duì)如何加速構(gòu)建網(wǎng)絡(luò)安全新生態(tài)提出建設(shè)性意見(jiàn)。該報(bào)告不僅為國(guó)家的網(wǎng)絡(luò)安全戰(zhàn)略提供重要的價(jià)值參考,給網(wǎng)絡(luò)安全企業(yè)帶來(lái)詳實(shí)可靠的數(shù)據(jù)支撐,同時(shí)也增加了互聯(lián)網(wǎng)企業(yè)的網(wǎng)絡(luò)安全憂患意識(shí),為加快企業(yè)網(wǎng)絡(luò)安全新生態(tài)建設(shè)提供重要指引。
互聯(lián)網(wǎng)與各行業(yè)產(chǎn)生神奇“化學(xué)反應(yīng)”帶來(lái)產(chǎn)業(yè)轉(zhuǎn)型升級(jí)的同時(shí)也形成隱憂。隨著云計(jì)算、大數(shù)據(jù)等技術(shù)的運(yùn)用,基于網(wǎng)絡(luò)安全的問(wèn)題也越來(lái)越突出,而且相比傳統(tǒng)變得更加復(fù)雜,呈現(xiàn)出“VUCA”四大新特性(即易變性、不確定性、復(fù)雜性和模糊性)。分區(qū)分域的防護(hù)理念因?yàn)槟:倪吔缍辉儆行,安全威脅與安全事件的后果充滿不確定性,后果和威脅更加嚴(yán)重。
這背后的原因,除了企業(yè)網(wǎng)絡(luò)安全外部生態(tài)的先天不足和自身生態(tài)的不健全,還有新技術(shù)新應(yīng)用帶來(lái)的新安全挑戰(zhàn)。自身生態(tài)的不健全,主要體現(xiàn)在自身網(wǎng)絡(luò)安全意識(shí)有待提升、體系急需完善、培養(yǎng)網(wǎng)絡(luò)安全人才等;外部生態(tài)的先天不足,則是法律法規(guī)不完善、資源與技術(shù)落后,尤其是關(guān)鍵信息技術(shù)產(chǎn)品嚴(yán)重依賴國(guó)外等。與此同時(shí),以云計(jì)算、大數(shù)據(jù)為代表的新技術(shù)新應(yīng)用也增加了網(wǎng)絡(luò)安全的復(fù)雜性和挑戰(zhàn)性。
針對(duì)當(dāng)前復(fù)雜的網(wǎng)絡(luò)環(huán)境,構(gòu)建企業(yè)網(wǎng)絡(luò)安全新生態(tài)顯得尤為重要。報(bào)告提出“互聯(lián)網(wǎng)+”時(shí)代企業(yè)網(wǎng)絡(luò)安全生態(tài)的愿景:在“互聯(lián)網(wǎng)+”時(shí)代中,好的企業(yè)網(wǎng)絡(luò)安全生態(tài)環(huán)境本質(zhì)上就是要保障“線上和線下高效、持續(xù)、安全的服務(wù)”。想達(dá)到這一目標(biāo),報(bào)告提出科學(xué)的“游戲規(guī)則”、明晰的企業(yè)生態(tài)位、開放的共同進(jìn)化體和閉環(huán)的生態(tài)平衡系統(tǒng)四大基本要求。保障網(wǎng)絡(luò)安全對(duì)于保障公民、企業(yè)網(wǎng)絡(luò)空間權(quán)益、保證國(guó)家安全和社會(huì)穩(wěn)定至關(guān)重要,需要協(xié)同各界力量共同抵御。
基于此,報(bào)告首次建設(shè)性提出“輕足跡”的安全管理理念。該理念特色主要體現(xiàn)在四個(gè)方面:防護(hù)手段模塊化、應(yīng)急管理扁平化、防御機(jī)制協(xié)同化以及處理過(guò)程快速化。防護(hù)手段模塊化可降低網(wǎng)絡(luò)防御手段和技術(shù)之間的依賴性,根據(jù)網(wǎng)絡(luò)安全的變化不斷調(diào)整安全措施;應(yīng)急管理扁平化則做到第一時(shí)間獲取終端的網(wǎng)絡(luò)資源使用情況和安全狀態(tài);防御機(jī)制協(xié)同化可以實(shí)現(xiàn)對(duì)全網(wǎng)的協(xié)同防御、關(guān)聯(lián)分析、信息共享;處理過(guò)程快速化則是利用云計(jì)算、大數(shù)據(jù)的平臺(tái),迅速有效地解決安全問(wèn)題。四方面入手,高效靈活地應(yīng)對(duì)出現(xiàn)的新型網(wǎng)絡(luò)安全難題,加快構(gòu)建網(wǎng)絡(luò)安全新生態(tài)。
除了理論建設(shè),報(bào)告在實(shí)踐層面也給出了建樹性的舉措。為了協(xié)同作戰(zhàn)提高效率,加快構(gòu)建“互聯(lián)網(wǎng)+”時(shí)代企業(yè)網(wǎng)絡(luò)安全生態(tài),報(bào)告認(rèn)為應(yīng)從以下五方面著手:加強(qiáng)法規(guī)政策建設(shè),完善網(wǎng)絡(luò)安全生態(tài)頂層設(shè)計(jì);健全網(wǎng)絡(luò)安全產(chǎn)業(yè)標(biāo)準(zhǔn)體系,構(gòu)建統(tǒng)一協(xié)調(diào)的發(fā)展模式;借助熱點(diǎn)加速全產(chǎn)業(yè)鏈融合,提高生態(tài)綜合防御能力;打造健康開放共享交互平臺(tái),建立可信可控高效保障機(jī)制;鼓勵(lì)不同領(lǐng)域技術(shù)碰撞,加快技術(shù)帶動(dòng)生態(tài)安全升級(jí)速度。
行業(yè)領(lǐng)袖把脈企業(yè)安全:深度連接與生態(tài)“賦能”勢(shì)在必行
報(bào)告是基于大量的事實(shí)調(diào)研得出的理念結(jié)晶,不僅對(duì)中國(guó)企業(yè)信息安全的狀況做出了全面診斷,為各行業(yè)企業(yè)深入快速了解中國(guó)安全網(wǎng)絡(luò)環(huán)境提供索引,在本屆CSS安全領(lǐng)袖峰會(huì)上,也成為大會(huì)議程設(shè)置中圓桌會(huì)議討論的重點(diǎn)。
(圖:“信息安全之于現(xiàn)代企業(yè)的戰(zhàn)略價(jià)值”圓桌論壇環(huán)節(jié))
在報(bào)告發(fā)布當(dāng)天,主辦方特別舉辦了主題為“信息安全之于現(xiàn)代企業(yè)的戰(zhàn)略價(jià)值”的圓桌論壇。來(lái)自滴滴出行信息安全戰(zhàn)略副總裁弓峰敏、京東首席信息安全專家Tony Lee、綠盟科技高級(jí)副總裁葉曉虎三位知名一線企業(yè)大咖以及騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人于旸、騰訊安全科恩實(shí)驗(yàn)室總監(jiān)呂一平兩位騰訊安全專家,針對(duì)報(bào)告結(jié)論從信息安全威脅升級(jí)、安全生態(tài)對(duì)企業(yè)信息安全的賦能作用以及共建安全生態(tài)三個(gè)維度進(jìn)行了更深入的討論。
作為業(yè)界領(lǐng)先的互聯(lián)網(wǎng)安全從業(yè)者,騰訊對(duì)新時(shí)期的網(wǎng)絡(luò)安全趨勢(shì)有著深刻的理解。今年9月,騰訊安全科恩實(shí)驗(yàn)室宣布以“遠(yuǎn)程無(wú)物理接觸”的方式成功入侵了特斯拉汽車,這在全球尚屬首次,這既是白帽黑客在推動(dòng)企業(yè)修復(fù)安全漏洞方面的典型案例,也讓我們看到企業(yè)網(wǎng)絡(luò)威脅升級(jí)的端倪。呂一平表示,隨著新技術(shù)新應(yīng)用的出現(xiàn),網(wǎng)絡(luò)安全也不斷呈現(xiàn)出新形態(tài),不確定性和復(fù)雜性都在升高。作為全球頂級(jí)白帽黑客現(xiàn)在騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人,于旸認(rèn)為要改變“被動(dòng)防守”地位,需要迅速建立起快速、透明、有效的響應(yīng)機(jī)制。綠盟科技作為領(lǐng)先的安全產(chǎn)品和解決方案提供商對(duì)此也深有感觸,葉曉虎表示,移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題、APT攻擊、云安全問(wèn)題、以及應(yīng)用軟件漏洞問(wèn)題,正成為“互聯(lián)網(wǎng)+”時(shí)代企業(yè)安全問(wèn)題的焦點(diǎn)。
除了專業(yè)的網(wǎng)絡(luò)安全廠商,互聯(lián)網(wǎng)公司對(duì)遭受到網(wǎng)絡(luò)安全威脅和攻擊的感受也越來(lái)越強(qiáng)烈,他們迫切希望借助大平臺(tái)和安全生態(tài)體系來(lái)實(shí)現(xiàn)對(duì)企業(yè)的“賦能”。滴滴作為中國(guó)最大的出行平臺(tái),掌握了海量的用戶信息和資源。弓峰敏表示,新技術(shù)導(dǎo)致網(wǎng)絡(luò)安全對(duì)抗不斷升級(jí),對(duì)滴滴而言,除了自建網(wǎng)絡(luò)安全體系,還需要與有實(shí)力的安全實(shí)驗(yàn)室深度連接與合作。作為中國(guó)第二大電商平臺(tái),京東平臺(tái)聚攏眾多中小商家, Tony Lee表示,新時(shí)代的網(wǎng)絡(luò)安全攻防,不僅需要安全廠商、運(yùn)營(yíng)商深度連接,還需要政府的高度參與和賦能;此外,加強(qiáng)與國(guó)際大廠商的技術(shù)交流和合作,引進(jìn)相關(guān)的技術(shù)人才也是一大著力點(diǎn)。以“開放”為起點(diǎn),構(gòu)建橫向跨越企業(yè)、行業(yè)邊界與國(guó)界,縱向跨越人、企業(yè)、機(jī)構(gòu)、產(chǎn)業(yè)、政府的全連接已經(jīng)成為行業(yè)共識(shí)。
報(bào)告長(zhǎng)效價(jià)值:方向指引,加速企業(yè)安全生態(tài)構(gòu)建
除了成為大會(huì)看點(diǎn)和為大會(huì)提供理論支撐,《報(bào)告》還具有深刻的政策指導(dǎo)意義和行業(yè)影響力,在網(wǎng)絡(luò)安全決策層面具有重要的戰(zhàn)略指導(dǎo)價(jià)值。報(bào)告是基于對(duì)國(guó)內(nèi)1000家主流企業(yè)在信息安全領(lǐng)域的深入研究得出的結(jié)論和數(shù)據(jù),來(lái)源于一線的鮮活數(shù)據(jù)和實(shí)例,報(bào)告的結(jié)論和趨勢(shì)探討不僅讓現(xiàn)場(chǎng)與會(huì)的全球500家企業(yè)受益匪淺,更對(duì)整個(gè)網(wǎng)絡(luò)安全行業(yè)企業(yè)在未來(lái)的方向聚焦和施力點(diǎn)上提供重要的坐標(biāo)指引。同時(shí),報(bào)告本身也增加傳統(tǒng)企業(yè)轉(zhuǎn)型互聯(lián)網(wǎng)的憂患意識(shí),強(qiáng)化網(wǎng)絡(luò)安全問(wèn)題刻不容緩的行業(yè)認(rèn)知,為加速推動(dòng)企業(yè)網(wǎng)絡(luò)安全新生態(tài)提供理論依據(jù)。
此外,作為CSS安全領(lǐng)袖峰會(huì)的重要理論依據(jù),每年的安全生態(tài)報(bào)告已經(jīng)成為全行業(yè)的一大期待。在2015年首屆CSS安全領(lǐng)袖峰會(huì)上,騰訊安全團(tuán)隊(duì)發(fā)布了《2015網(wǎng)絡(luò)生態(tài)安全報(bào)告》,報(bào)告顯示了同年網(wǎng)絡(luò)詐騙呈高發(fā)態(tài)勢(shì),網(wǎng)絡(luò)犯罪呈現(xiàn)趨利化、產(chǎn)業(yè)化、移動(dòng)化趨勢(shì),并開始走從線上到線下蔓延的“O2O”模式。針對(duì)報(bào)告內(nèi)容,騰訊副總裁丁珂倡導(dǎo)全球行業(yè)打破壁壘,“連接”在一起,構(gòu)建安全新生態(tài)。
本屆CSS安全領(lǐng)袖峰會(huì),基于《報(bào)告》對(duì)動(dòng)態(tài)發(fā)展的網(wǎng)絡(luò)安全環(huán)境變遷進(jìn)行深度探討。除了與全球頂尖科技企業(yè)達(dá)成共建安全生態(tài)的共識(shí),還明確了安全生態(tài)需具備深度連接、人工智能協(xié)作、智慧防御三大基因。并提出深化連接,打破合作壁壘;建立常態(tài)化的互聯(lián)網(wǎng)安全國(guó)際合作機(jī)制;建立人才與技術(shù)的標(biāo)準(zhǔn)化等國(guó)際安全新秩序的三大實(shí)現(xiàn)路徑。全球化問(wèn)題必然需要全球化應(yīng)對(duì),在報(bào)告的參考指導(dǎo)下,一個(gè)無(wú)邊界全連接的企業(yè)網(wǎng)絡(luò)安全新生態(tài)也正在加速成型。