IT时报 -V4 新闻产业-
4新闻产业
  • ·总单量减少20%“裹裹订单”消失
  • ·打造生态合作、责任共担的机制

打造生态合作、责任共担的机制

  对于同样在“拥抱产业互联网”的腾讯而言,走上这条TO B道路是水到渠成之事。
  然而,与黑灰产业链的斗争,绝不是靠一家之力能扛下,也绝非安全部门一家之事。
  7月29日,P17安全领袖圆桌会召开,腾讯、天融信、卫士通、启明星辰、美亚柏科、拓尔思、蓝盾股份等国内安全行业上市公司悉数参加,这已经是P17的第三次圆桌会议。7月30日,腾讯和滴滴合作成立互联网安全联合实验室,7月31日,腾讯安全联合中国信通院宣布将共建“产业互联网安全实验室”。
  打造生态安全、安全责任意识共担,几乎是此次所有与会人士的共识。
  网络安全的威胁系数正在上升。产业升级、智慧零售、业务上云……数字化日益贯穿企业研发、生产、流通、服务等全过程,每一个环节里,都可能暗藏漏洞,尤其进入产业互联网时代,一旦企业遭遇网络攻击,所造成的社会影响和经济损失,远超以往。
  2019年上半年,腾讯安全在全国范围内监测到感染事件1588万次,其中非个人用户受到攻击的占比超过半数。对黑客而言,从企业批量获取的数据,成本更低,价值更大,“一旦企业用户数据被黑客窃取,不仅仅是收入、股价、利润可能受到巨大的影响,也会引发巨大的用户信任危机,为企业带来持续的损害。”汤道生表示。
  腾讯安全方面提供的统计显示,2018年,受数据安全问题影响的企业平均损失2700万元,2019年,全球网络犯罪预计损失17万亿元,上半年全国被勒索攻击的设备超过250万台。“安全正成为CEO的一把手工程。”汤道生毫不讳言,数据的安全与保护,已成为企业生命线,而做好安全防范,要解决数字化的安全问题,就需要企业从经营战略视角进行统一规划,建立系统性的安全防御机制。
  但长期以来,安全在企业中是“下水道工程”,所有投资都隐藏在地下,除非被攻击,否则很难直接让老板看到效益。即使公司一把手愿意投资,安全又被视为“交钥匙工程”,似乎只要设备买回来、防火墙垒起来,剩下就是IT和安全部门的事,其他都是无关人员。
  结果,往往“业务人员的一串弱密码,就能让整个系统所有安全措施毁于一旦。”李昭告诉《IT时报》记者,邮储银行和腾讯在业内首创了业务和技术深度融合的防护模式,基于银行的场景化业务,业务和安全部门一起制定安全策略,将被动防御上升为主动防御,“这种融合模式下,业务部门和安全部门便可以相互理解,消除了以往因为沟通不畅带来的矛盾,目前在邮储总行,安全人员满口业务名词,业务人员则基本可以准确说出某个项目上线的时间线。”“每个人都应该有安全的职责,企业要将安全纳入战略思考的思维。”亚马逊首席技术官、副总裁Werner Vogels表示。“一人拿不起,大家一起扛。”滴滴信息安全战略副总裁弓峰敏略带戏谑地指出,随着技术的提升,各种安全问题交织在一起,企业不仅要第一时间感知威胁和风险,而且需要做出有效的安全事件响应和处理,这需要安全团队有很强的异常检测能力以及为安全设计整套模型,但AI本身的复杂性会带来新的攻击面和更多盲点,光靠一家企业很难面面俱到,因此必须共建行业安全生态。
  弓峰敏给出的方案是建立健全情报合作的政策与机制,从数据收集到销毁的整个数据全链路有完整机制,同时,保证合作双方之间能够进行透明沟通和反馈迭代,“如果不透明,大家会容易走进误区。目前滴滴与腾讯的合作只是开始,随着合作相对体系化、框架化,希望将来有更多人牵手,建立更大的安全生态。”