全球安全市場的規模正在迅速擴大,其中一個重要的影響因素就是產業數字化的升級轉型;在產業數字化升級的趨勢之下,5G、AI、云計算等新技術的突破和應用,給安全產業發展帶來了全新的機遇與挑戰。
7月30日,在CSS互聯網安全領袖峰會(Cyber Security Summit2019,簡稱CSS2019)“領袖圓桌”環節,騰訊公司云與智慧產業總裁湯道生、亞馬遜副總裁、首席技術官Werner Vogels首次同臺對話,就產業互聯網時代的安全變局展開激辯。
從左到右:Pete Lindstrom、湯道生、Werner Vogels、弓峰敏
雙方一致認為,在全球數字化浪潮背景下,產業安全正被提升到前所未有的重要程度,而守護客戶數字資產安全是全球科技公司理應承擔的職責;與此同時,安全不只是技術問題,更需要企業從戰略視角進行系統性構建。
此次“領袖圓桌”環節由國際知名數據公司IDC安全研究副總裁Pete Lindstrom主持;作為產業互聯網最佳實踐樣板,滴滴信息安全戰略副總裁、滴滴美國研究院院長弓峰敏也出席并參與了圓桌討論,并分享了滴滴公司在數據及業務安全建設方面的經驗。
產業數字化時代,安全比任何時候更加重要
作為騰訊云與智慧產業的掌舵人,湯道生是騰訊早期開放平臺及云業務的推動者,帶領騰訊云業務保持全球最快增速穩健發展。同樣技術出身的Werner Vogels,是亞馬遜全球包括云計算在內的技術創新的負責人,帶領亞馬遜云服務團隊取得了巨大成功。全球兩大云計算服務商技術領袖的首次同臺對話,一致認為安全是產業數字化發展的重要前提。
湯道生認為,數字化技術驅動產業升級同時,也帶來了更為嚴峻的安全威脅和挑戰。比如,IoT、車聯網安全問題就非常關鍵,如果車輛方面出現漏洞,不僅是數據的損失,可能會造成生命的損失,因此很多汽車制造商從車聯網設計階段就與騰訊展開密切合作。
在這方面,Werner Vogels也表達了同樣的觀點。Werner Vogels表示,亞馬遜比以往任何時候更加關注安全這一話題。亞馬遜是一個以零售商為中心的公司,安全關系到公司的聲譽。亞馬遜作為一個擁有很多用戶數據的公司,我們有責任確保用戶的這些數據是安全的,要確保用戶數據不會受到影響,是完全安全的。“安全不僅影響到公司的聲譽,也影響到公司的客戶及數以萬計的用戶利益。”
在湯道生看來,產業應該從業務發展的角度看安全。安全工作做得好,可以幫助企業降本增效,產生更大收益;反之,企業將喪失抵御安全風險的能力。產業安全是一場發展保衛戰,沒有人能置身事外。
安全不只是技術問題,需企業從戰略視角進行系統性構建
在Werner Vogels看來,產業數字時代,企業需要提升自身的安全防御能力,而解決這一問題,不應該只從技術角度思考,更應該建立系統性的思維。亞馬遜給安全賦予了戰略級的優先權,通過系統性構建更好的安全防護體系,來保護自己和企業客戶的安全。
湯道生在此前的峰會致辭中也表示,數字化將貫穿企業研發、生產、流通、服務等全過程,這其中無不涉及安全需求,要解決數字化的安全問題,就需要企業從經營戰略視角進行統一規劃,建立系統性的安全防御機制。“換句話講,安全不再只是CTO、CIO們的工作范疇,也需要CEO的戰略關注,產業互聯網時代,安全正成為CEO的一把手工程。”
作為騰訊安全的客戶伙伴,滴滴的企業發展實踐也驗證了系統性安全建設的重要性。據弓峰敏介紹,最初滴滴更關注能力和流程建設,比如安全可見性,希望知道發生了什么,以確保有足夠的時間作出反應,確保不會有任何損失或任何破壞。隨著業務發展需要,現階段滴滴更關注開發流程標準化和安全系統性建設,平衡效率和安全性。比如在交易反欺詐等業務方面,滴滴選擇與騰訊合作,探索系統性的安全體系建設。
安全是賦能者,而不是阻礙者,責任共擔意識需提升
那么,產業數字化時代,如何更優雅地應對安全威脅和挑戰?
Werner Vogels認為,數字轉型背后的驅動因素是安全執行反應速度。過去都是被動防御的思維,現在要變成主動規劃,把安全防護體系建設前置。換言之,安全是賦能者,而不是阻礙者。在過去十余年的云業務發展歷程中,亞馬遜始終致力于通過自動化工具和系統性安全體系建設,來保障客戶及用戶安全。
與此同時,亞馬遜是全球云安全責任共擔模型的首倡者。據Werner Vogels介紹,亞馬遜已推出“責任共擔”的模型。亞馬遜一直堅持安全性是AWS 與客戶的共同責任。AWS 負責云本身的安全,企業客戶業應該加強關注并保護自身數據資產安全,建立責任共擔的意識。
湯道生也認為,如果做不到“快人一步”的安全能力部署,企業在面對瞬息萬變的安全威脅時將變得更加脆弱。“我們必須要確定,對所有的(危險)點都能進行最快的反應。”
騰訊在過去發展中已經積累了扎實的基礎安全中臺能力,為企業提供自動化的安全解決方案,降低企業安全建設門檻,提升企業數字化發展的運營效率。騰訊還聯合國內安全上市公司,建立了P17安全領袖俱樂部,通過構建良好的安全產業鏈合作生態,作為騰訊安全服務能力的重要補充,保障客戶使用到最安全的云服務。
湯道生表示,責任共擔是全球主流的云安全模式,但中國產業互聯網發展處于起步階段,還需要一個認知過程。騰訊作為產業互聯網的引領者,騰訊愿意積極承擔責任,做好產業數字化升級的安全戰略官,攜手安全產業鏈合作伙伴,通過情報、技術、人才的開放和共享,為產業互聯網的安全發展,提供源源不斷的動力支持。
對于整個產業互聯網時代的安全變局,本次圓桌論壇的主持人Pete Lindstrom總結稱,安全不僅是企業發展的基石,也是制約企業數字化發展的重要因素,是數字時代企業的核心競爭力之一。面對上云、產業互聯網時代下的新型安全威脅與挑戰,企業,要轉變安全思維從被動防御轉為主動規劃,從起點就將安全生產作為業務體系的重要組成部分。