CSS峰會圓桌論道 共享產業數字化升級中的安全探索
近年來,隨著我國開始在云計算、人工智能、 區塊鏈 等新一代信息技術上進行布局,各行各業紛紛開啟了數字化轉型升級的步伐。然而信息技術發展在推動產業數字化轉型升級的同時,也衍生出新的安全問題。如何抓住數字化轉型升級所帶來的發展機遇,有效應對數字化升級過程中的安全問題,保障企業安全、高效的發展?
9月11日,在騰訊全球數字生態大會CSS 互聯網 安全領袖峰會-產業專場中,由騰訊安全副總裁黎巍,煙臺張裕葡萄釀酒股份有限公司總經理孫健、天融信戰略合作中心總經理劉斯宇,小紅書安全業務負責人周達,騰訊企業IT部安全運營中心總監蔡晨,在圓桌討論環節分享了各自在數字時代中的安全實踐。
安全已成企業實現數字化轉型升級的必需品
在肆虐全球的疫情和國家推出新基建政策的共同推動下,各行各業數字化轉型升級開始進入“快車道”。無論是傳統企業還是互聯網企業,都在嘗試將人工智能、區塊鏈、云計算等信息技術與自身的業務場景進行融合,從而讓企業在數字 經濟 發展的浪潮中得以立足。
“數字化轉型已成為傳統企業的‘生死大考’,張裕通過騰訊領域的區塊鏈技術,成功解決了數字化轉型過程中的數據安全問題。”張裕股份公司總經理孫健表示,酒類商品流通性強,不法商販極易利用商品鏈條中各個環節中的漏洞和信息不對稱,制造假冒偽劣商品以次充好。
為解決傳統溯源體系存在的中心化、信息孤島、可信度低等難題,張裕今年與騰訊安全領御進行合作,通過區塊鏈技術為商品打造了具備可追溯性和反篡改性的商品溯源體系,為每一瓶張裕出品的酒莊酒都賦予了獨一無二的“身份證”,為商品在流通的各個環節中提供防偽的安全保障,全面提升了張裕的品牌價值。
而對于互聯網企業而言,安全與業務的結合則更為緊密,對于安全的需求也不再局限于數據安全、系統安全等傳統安全問題。小紅書安全業務負責人周達以自身的安全需求為例,分享了小紅書在發展歷程中遇到的安全痛點:“網絡黑產除了在平臺上發布大量的違規信息,嚴重威脅社區的內容安全外,還會通過刷量、虛假種草等行為誤導消費者,并打擊其他內容生產者的積極性,不利于社區的良性發展。”
周達坦言,網絡黑產是一個龐大的產業鏈,單靠一家企業是很難完全與之對抗的,需要整合行業互相配合聯動。為了保障平臺的生態機制的安全,小紅書選擇與騰訊安全進行合作,在借助騰訊安全強大的人工智能技術對違規內容實施高效審核的同時,小紅書還與騰訊安全組成了聯防聯控體系,大大提升了對于網絡黑產相關賬號的識別和屏蔽效率。
除了因線上場景增多而暴露的漏洞和攻擊面外,網絡黑產也成為企業數字化轉型過程中的一大威脅。“業務發展越好的企業,被網絡黑產攻擊的可能性就越高。”騰訊安全副總裁黎巍表示,除了張裕和小紅書的案例之外,騰訊安全憑借過往20多年中積累的黑產對抗經驗,針對各行各業在數字化轉型過程中遇到的安全痛點輸出了一系列安全產品和解決方案,為企業提供全方位保護。
數字化轉型推動安全企業變革創新
伴隨著數字化轉型進程的快速推進,數字經濟發展規模得以迅速擴張。近日社科院發布的《中國數字經濟規模測算與十四五展望研究報告》中顯示,截至2019年,我國數字經濟規模已超過17萬億元。而對于安全企業而言,數字經濟的活躍也將帶來新一輪的安全挑戰,促使安全企業必須具備更加成熟的技術體系和及時的快速響應能力。
據騰訊企業IT部安全運營中心總監蔡晨介紹,受疫情影響,遠程辦公成為企業實現復工復產的重要途徑,但遠程辦公系統的應用也讓傳統基于邊界的安全防護體系和網絡架構逐漸失效,企業核心數據容易因員工操作不當或遭到非法入侵而泄露。
為了快速響應疫情期間爆發式增長的遠程辦公需求和安全挑戰,騰訊安全通過快速整合內部資源,在疫情期間用了不到兩天的時間,就完成了騰訊零信任安全管理系統(iOA)的搭建,并快速擴容部署至8大業務通道,給員工提供了7X24小時穩定安全高效的和職場內體驗一致的遠程辦公訪問能力,對日常辦公、研發設計、測試以及客服等工作場景實現全覆蓋。
“數字化轉型讓企業一些原本與安全沒有關系的業務都開始提出安全需求了,這就說明安全已經開始融入各行各業的各個業務場景之中了。”天融信戰略合作中心總經理劉斯宇認為,安全與業務的深度融合使安全的內涵和外延都在不斷變化,為了適應這種變化,安全企業除了考慮如何將自身安全技術和安全能力更好的與業務場景結合外,還應該轉變觀念,從原本的被動防御轉為主動規劃,積極面對數字化轉型所帶來的安全挑戰。
“不論是行業中提到的安全前置,還是騰訊安全所倡導的安全左移,都是構建未來安全防護體系的重點。”他表示,隨著網絡安全領域法律法規的建立健全,安全廠商更要做好自己的定位,積極參與和配合,“安全是整個生態中的基石,是整個生態穩定健康發展的根本保障。”
針對現階段中小企業日益增長的上云需求,黎巍闡述了騰訊安全在云安全方面的見解。他表示,目前中小企業甚至于規模很大的傳統企業都在積極擁抱云計算,將上云作為實現企業數字化轉型的重要途徑。但為了維護云上安全,企業不得不投入大量資源構建一套完整的安全體系和管理團隊,這方面的支出讓安全的云環境成為了一種奢侈品。
“我們一直在思考,如何才能幫助企業享受更加便捷、高效、實惠的云上安全服務。”據黎巍介紹,近年來騰訊安全一直在致力于打造以云原生為基礎的云原生防護體系和云安全生態。目前騰訊安全打造出了一套包括主機安全、DDoS防護、云WAF、數據安全、云防火墻等安全產品的云原生安全體系,未來將持續為云上企業提供普惠的安全服務,讓云安全服務變為能夠隨手可得的基礎安全能力。
通過本次圓桌論壇討論不難看出,在數字化轉型的浪潮之中,安全除了是制約企業發展的天花板外,還將是維持企業正常發展的必需品。而數字時代網絡安全新生態的建設,離不開企業和安全廠商的共同努力。未來,將會有更多的生態合作伙伴聯動起來,聚焦安全能力與業務場景的深度融合,為產業數字化轉型的進程保駕護航。