全球安全市場(chǎng)的規(guī)模正在迅速擴(kuò)大,其中一個(gè)重要的影響因素就是產(chǎn)業(yè)數(shù)字化的升級(jí)轉(zhuǎn)型;在產(chǎn)業(yè)數(shù)字化升級(jí)的趨勢(shì)之下,5G、AI、云計(jì)算等新技術(shù)的突破和應(yīng)用,給安全產(chǎn)業(yè)發(fā)展帶來了全新的機(jī)遇與挑戰(zhàn)。
7月30日,在CSS互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)(Cyber Security Summit2019,directadmin授權(quán),簡(jiǎn)稱CSS2019)“領(lǐng)袖圓桌”環(huán)節(jié),騰訊公司云與智慧產(chǎn)業(yè)總裁湯道生、亞馬遜副總裁、首席技術(shù)官Werner Vogels首次同臺(tái)對(duì)話,就產(chǎn)業(yè)互聯(lián)網(wǎng)時(shí)代的安全變局展開激辯。
(從左到右:Pete Lindstrom、湯道生、Werner Vogels、弓峰敏)
雙方一致認(rèn)為,在全球數(shù)字化浪潮背景下,產(chǎn)業(yè)安全正被提升到前所未有的重要程度,而守護(hù)客戶數(shù)字資產(chǎn)安全是全球科技公司理應(yīng)承擔(dān)的職責(zé);與此同時(shí),安全不只是技術(shù)問題,更需要企業(yè)從戰(zhàn)略視角進(jìn)行系統(tǒng)性構(gòu)建。
此次“領(lǐng)袖圓桌”環(huán)節(jié)由國(guó)際知名數(shù)據(jù)公司IDC安全研究副總裁Pete Lindstrom主持;作為產(chǎn)業(yè)互聯(lián)網(wǎng)最佳實(shí)踐樣板,滴滴信息安全戰(zhàn)略副總裁、滴滴美國(guó)研究院院長(zhǎng)弓峰敏也出席并參與了圓桌討論,并分享了滴滴公司在數(shù)據(jù)及業(yè)務(wù)安全建設(shè)方面的經(jīng)驗(yàn)。
產(chǎn)業(yè)數(shù)字化時(shí)代,安全比任何時(shí)候更加重要
作為騰訊云與智慧產(chǎn)業(yè)的掌舵人,湯道生是騰訊早期開放平臺(tái)及云業(yè)務(wù)的推動(dòng)者,帶領(lǐng)騰訊云業(yè)務(wù)保持全球最快增速穩(wěn)健發(fā)展。同樣技術(shù)出身的Werner Vogels,是亞馬遜全球包括云計(jì)算在內(nèi)的技術(shù)創(chuàng)新的負(fù)責(zé)人,帶領(lǐng)亞馬遜云服務(wù)團(tuán)隊(duì)取得了巨大成功。全球兩大云計(jì)算服務(wù)商技術(shù)領(lǐng)袖的首次同臺(tái)對(duì)話,一致認(rèn)為安全是產(chǎn)業(yè)數(shù)字化發(fā)展的重要前提。
湯道生認(rèn)為,數(shù)字化技術(shù)驅(qū)動(dòng)產(chǎn)業(yè)升級(jí)同時(shí),也帶來了更為嚴(yán)峻的安全威脅和挑戰(zhàn)。比如,IoT、車聯(lián)網(wǎng)安全問題就非常關(guān)鍵,如果車輛方面出現(xiàn)漏洞,不僅是數(shù)據(jù)的損失,可能會(huì)造成生命的損失,因此很多汽車制造商從車聯(lián)網(wǎng)設(shè)計(jì)階段就與騰訊展開密切合作。
在這方面,Werner Vogels也表達(dá)了同樣的觀點(diǎn)。Werner Vogels表示,亞馬遜比以往任何時(shí)候更加關(guān)注安全這一話題。亞馬遜是一個(gè)以零售商為中心的公司,安全關(guān)系到公司的聲譽(yù)。亞馬遜作為一個(gè)擁有很多用戶數(shù)據(jù)的公司,我們有責(zé)任確保用戶的這些數(shù)據(jù)是安全的,要確保用戶數(shù)據(jù)不會(huì)受到影響,是完全安全的。“安全不僅影響到公司的聲譽(yù),也影響到公司的客戶及數(shù)以萬計(jì)的用戶利益。”
在湯道生看來,產(chǎn)業(yè)應(yīng)該從業(yè)務(wù)發(fā)展的角度看安全。安全工作做得好,可以幫助企業(yè)降本增效,產(chǎn)生更大收益;反之,企業(yè)將喪失抵御安全風(fēng)險(xiǎn)的能力。產(chǎn)業(yè)安全是一場(chǎng)發(fā)展保衛(wèi)戰(zhàn),沒有人能置身事外。
安全不只是技術(shù)問題,需企業(yè)從戰(zhàn)略視角進(jìn)行系統(tǒng)性構(gòu)建
在Werner Vogels看來,產(chǎn)業(yè)數(shù)字時(shí)代,企業(yè)需要提升自身的安全防御能力,而解決這一問題,不應(yīng)該只從技術(shù)角度思考,更應(yīng)該建立系統(tǒng)性的思維。亞馬遜給安全賦予了戰(zhàn)略級(jí)的優(yōu)先權(quán),通過系統(tǒng)性構(gòu)建更好的安全防護(hù)體系,來保護(hù)自己和企業(yè)客戶的安全。
湯道生在此前的峰會(huì)致辭中也表示,數(shù)字化將貫穿企業(yè)研發(fā)、生產(chǎn)、流通、服務(wù)等全過程,這其中無不涉及安全需求,要解決數(shù)字化的安全問題,就需要企業(yè)從經(jīng)營(yíng)戰(zhàn)略視角進(jìn)行統(tǒng)一規(guī)劃,建立系統(tǒng)性的安全防御機(jī)制。“換句話講,安全不再只是CTO、CIO們的工作范疇,也需要CEO的戰(zhàn)略關(guān)注,產(chǎn)業(yè)互聯(lián)網(wǎng)時(shí)代,安全正成為CEO的一把手工程。”
作為騰訊安全的客戶伙伴,滴滴的企業(yè)發(fā)展實(shí)踐也驗(yàn)證了系統(tǒng)性安全建設(shè)的重要性。據(jù)弓峰敏介紹,最初滴滴更關(guān)注能力和流程建設(shè),比如安全可見性,希望知道發(fā)生了什么,以確保有足夠的時(shí)間作出反應(yīng),確保不會(huì)有任何損失或任何破壞。隨著業(yè)務(wù)發(fā)展需要,現(xiàn)階段滴滴更關(guān)注開發(fā)流程標(biāo)準(zhǔn)化和安全系統(tǒng)性建設(shè),平衡效率和安全性。比如在交易反欺詐等業(yè)務(wù)方面,滴滴選擇與騰訊合作,探索系統(tǒng)性的安全體系建設(shè)。
安全是賦能者,而不是阻礙者,責(zé)任共擔(dān)意識(shí)需提升
那么,產(chǎn)業(yè)數(shù)字化時(shí)代,如何更優(yōu)雅地應(yīng)對(duì)安全威脅和挑戰(zhàn)?
Werner Vogels認(rèn)為,數(shù)字轉(zhuǎn)型背后的驅(qū)動(dòng)因素是安全執(zhí)行反應(yīng)速度。過去都是被動(dòng)防御的思維,現(xiàn)在要變成主動(dòng)規(guī)劃,把安全防護(hù)體系建設(shè)前置。換言之,安全是賦能者,而不是阻礙者。在過去十余年的云業(yè)務(wù)發(fā)展歷程中,亞馬遜始終致力于通過自動(dòng)化工具和系統(tǒng)性安全體系建設(shè),來保障客戶及用戶安全。