數(shù)字化轉(zhuǎn)型正當(dāng)時(shí) 360杜躍進(jìn)呼吁企業(yè)同步建設(shè)數(shù)字安全能力
摘要: 360杜躍進(jìn):數(shù)字安全危機(jī)倒逼企業(yè)安全意識(shí)轉(zhuǎn)變 安全能力成核心
“傳統(tǒng)的網(wǎng)絡(luò)安全思路和手段已經(jīng)不適應(yīng)新的時(shí)代,從經(jīng)驗(yàn)來(lái)看,并非做好了安全合規(guī)工作就能打贏對(duì)手,就意味著安全無(wú)虞。” 近日,三六零(601360.SH,下稱(chēng)“360”)集團(tuán)首席安全官杜躍進(jìn)在中歐校友工業(yè)互聯(lián)網(wǎng)協(xié)會(huì)的活動(dòng)上提出,合規(guī)只是一個(gè)基本要求和底線(xiàn),傳統(tǒng)網(wǎng)絡(luò)安全思路卻把它當(dāng)成了安全的全部,但在數(shù)智時(shí)代,依靠過(guò)去那種堆積安全產(chǎn)品的方法,已經(jīng)不能幫助企業(yè)有效應(yīng)對(duì)網(wǎng)絡(luò)安全威脅。
杜博士表示,數(shù)智時(shí)代有三個(gè)根本特點(diǎn):軟件定義、泛在互聯(lián)、數(shù)據(jù)驅(qū)動(dòng),這將導(dǎo)致網(wǎng)絡(luò)攻擊“無(wú)死角”、“跨時(shí)空”和“超隱蔽”,再加上數(shù)字革命使得各種更有價(jià)值的資產(chǎn)、系統(tǒng)和業(yè)務(wù)都聯(lián)入網(wǎng)絡(luò),吸引了更高級(jí)的專(zhuān)業(yè)攻擊力量加入,使得數(shù)字安全時(shí)代具有戰(zhàn)場(chǎng)大、目標(biāo)大、危害大、挑戰(zhàn)大等新特點(diǎn)。
同時(shí),數(shù)字安全威脅危害巨大。根據(jù)有關(guān)機(jī)構(gòu)發(fā)布的數(shù)據(jù),2020年全球因網(wǎng)絡(luò)犯罪造成的損失總計(jì)超過(guò)一萬(wàn)億美金,網(wǎng)絡(luò)犯罪給世界經(jīng)濟(jì)造成的損失超過(guò)全球GDP的1%;2021年網(wǎng)絡(luò)黑灰產(chǎn)的市場(chǎng)效益將比肩世界第三大經(jīng)濟(jì)體……然而,現(xiàn)在重要的安全保障往往輕易就能被攻破,對(duì)手猖獗,損失重大,事件頻發(fā),不堪一測(cè)的網(wǎng)絡(luò)安全問(wèn)題,將成為未來(lái)最大的危機(jī)。
目前,數(shù)字安全危機(jī)已經(jīng)在倒逼企業(yè)發(fā)生整體意識(shí)的轉(zhuǎn)變。杜躍進(jìn)表示,企業(yè)面對(duì)的安全挑戰(zhàn),已經(jīng)從過(guò)去的簡(jiǎn)單系統(tǒng)變?yōu)殚_(kāi)放的復(fù)雜系統(tǒng),而且這種挑戰(zhàn)的本質(zhì)是人與人的對(duì)抗,不存在某種單一的技術(shù)徹底解決安全問(wèn)題,因此企業(yè)需要從過(guò)去的安全產(chǎn)品為中心的思路轉(zhuǎn)向以安全能力為中心的體系化思路上來(lái)。
在杜躍進(jìn)看來(lái),企業(yè)要在數(shù)字化轉(zhuǎn)型的一開(kāi)始就同步構(gòu)建應(yīng)對(duì)來(lái)自虛擬空間安全威脅的數(shù)字安全能力,這是一切數(shù)字化工作正常進(jìn)行的前提。
對(duì)于解決數(shù)字安全挑戰(zhàn),構(gòu)建數(shù)字安全能力,杜躍進(jìn)認(rèn)為,未來(lái)的安全,將是基于數(shù)據(jù)、依靠協(xié)同的安全能力體系,并在實(shí)際運(yùn)營(yíng)中持續(xù)進(jìn)化。其中,能力是主導(dǎo),協(xié)同聯(lián)動(dòng)是方向,而安全大腦是新一代安全能力的核心,在此之上還要構(gòu)建以組織和人為主的能力體系,它不是一成不變的,而是投入企業(yè)實(shí)際的生產(chǎn)運(yùn)行中,體系在實(shí)戰(zhàn)中得以檢驗(yàn)、安全大腦在實(shí)戰(zhàn)中得以進(jìn)化。
為此,360提出了一套新的方法論,打造了一套以安全大腦為核心的安全能力框架。這套框架最大的價(jià)值是幫助城市、重點(diǎn)行業(yè)和企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施等產(chǎn)生自身安全能力,通過(guò)建立城市級(jí)、行業(yè)級(jí)、大型企業(yè)級(jí)安全大腦、基礎(chǔ)設(shè)施體系、安全運(yùn)營(yíng)體系,為城市政府部門(mén)、企業(yè)和市民提供水、電、氣一樣的網(wǎng)絡(luò)安全基礎(chǔ)賦能服務(wù),整體性提升網(wǎng)絡(luò)安全水平。
杜博士表示,數(shù)智時(shí)代有三個(gè)根本特點(diǎn):軟件定義、泛在互聯(lián)、數(shù)據(jù)驅(qū)動(dòng),這將導(dǎo)致網(wǎng)絡(luò)攻擊“無(wú)死角”、“跨時(shí)空”和“超隱蔽”,再加上數(shù)字革命使得各種更有價(jià)值的資產(chǎn)、系統(tǒng)和業(yè)務(wù)都聯(lián)入網(wǎng)絡(luò),吸引了更高級(jí)的專(zhuān)業(yè)攻擊力量加入,使得數(shù)字安全時(shí)代具有戰(zhàn)場(chǎng)大、目標(biāo)大、危害大、挑戰(zhàn)大等新特點(diǎn)。
同時(shí),數(shù)字安全威脅危害巨大。根據(jù)有關(guān)機(jī)構(gòu)發(fā)布的數(shù)據(jù),2020年全球因網(wǎng)絡(luò)犯罪造成的損失總計(jì)超過(guò)一萬(wàn)億美金,網(wǎng)絡(luò)犯罪給世界經(jīng)濟(jì)造成的損失超過(guò)全球GDP的1%;2021年網(wǎng)絡(luò)黑灰產(chǎn)的市場(chǎng)效益將比肩世界第三大經(jīng)濟(jì)體……然而,現(xiàn)在重要的安全保障往往輕易就能被攻破,對(duì)手猖獗,損失重大,事件頻發(fā),不堪一測(cè)的網(wǎng)絡(luò)安全問(wèn)題,將成為未來(lái)最大的危機(jī)。
目前,數(shù)字安全危機(jī)已經(jīng)在倒逼企業(yè)發(fā)生整體意識(shí)的轉(zhuǎn)變。杜躍進(jìn)表示,企業(yè)面對(duì)的安全挑戰(zhàn),已經(jīng)從過(guò)去的簡(jiǎn)單系統(tǒng)變?yōu)殚_(kāi)放的復(fù)雜系統(tǒng),而且這種挑戰(zhàn)的本質(zhì)是人與人的對(duì)抗,不存在某種單一的技術(shù)徹底解決安全問(wèn)題,因此企業(yè)需要從過(guò)去的安全產(chǎn)品為中心的思路轉(zhuǎn)向以安全能力為中心的體系化思路上來(lái)。
在杜躍進(jìn)看來(lái),企業(yè)要在數(shù)字化轉(zhuǎn)型的一開(kāi)始就同步構(gòu)建應(yīng)對(duì)來(lái)自虛擬空間安全威脅的數(shù)字安全能力,這是一切數(shù)字化工作正常進(jìn)行的前提。
對(duì)于解決數(shù)字安全挑戰(zhàn),構(gòu)建數(shù)字安全能力,杜躍進(jìn)認(rèn)為,未來(lái)的安全,將是基于數(shù)據(jù)、依靠協(xié)同的安全能力體系,并在實(shí)際運(yùn)營(yíng)中持續(xù)進(jìn)化。其中,能力是主導(dǎo),協(xié)同聯(lián)動(dòng)是方向,而安全大腦是新一代安全能力的核心,在此之上還要構(gòu)建以組織和人為主的能力體系,它不是一成不變的,而是投入企業(yè)實(shí)際的生產(chǎn)運(yùn)行中,體系在實(shí)戰(zhàn)中得以檢驗(yàn)、安全大腦在實(shí)戰(zhàn)中得以進(jìn)化。
為此,360提出了一套新的方法論,打造了一套以安全大腦為核心的安全能力框架。這套框架最大的價(jià)值是幫助城市、重點(diǎn)行業(yè)和企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施等產(chǎn)生自身安全能力,通過(guò)建立城市級(jí)、行業(yè)級(jí)、大型企業(yè)級(jí)安全大腦、基礎(chǔ)設(shè)施體系、安全運(yùn)營(yíng)體系,為城市政府部門(mén)、企業(yè)和市民提供水、電、氣一樣的網(wǎng)絡(luò)安全基礎(chǔ)賦能服務(wù),整體性提升網(wǎng)絡(luò)安全水平。