首頁|必讀|視頻|專訪|運(yùn)營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片報(bào)告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 重點(diǎn)報(bào)道 >> 正文

CSS安全領(lǐng)袖峰會發(fā)布安全生態(tài)報(bào)告:安全威脅升級需要“輕”處理

2016年11月10日 14:55  CCTIME飛象網(wǎng)  

11月9日,由騰訊聯(lián)合各方共同打造的第二屆主題為“智慧安全 連接賦能”的中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會(Cyber Security Summit,簡稱CSS安全領(lǐng)袖峰會)在北京正式拉開帷幕。本屆CSS安全領(lǐng)袖峰會上,騰訊安全聯(lián)合實(shí)驗(yàn)室、中國電子技術(shù)標(biāo)準(zhǔn)化研究院和騰訊網(wǎng)絡(luò)空間研究中心共同發(fā)布了《“互聯(lián)網(wǎng)+”企業(yè)網(wǎng)絡(luò)安全生態(tài)研究報(bào)告》,首次提出“輕足跡”安全管理理念;谠搱(bào)告,大會還舉辦主題為“信息安全之于現(xiàn)代企業(yè)的戰(zhàn)略價(jià)值”的圓桌論壇,由來自騰訊、滴滴、京東和綠盟科技、啟明星辰等互聯(lián)網(wǎng)巨頭公司的權(quán)威安全專家從信息安全威脅升級、安全生態(tài)對企業(yè)信息安全的賦能作用、共建企業(yè)安全生態(tài)三個(gè)維度展開討論。

(圖:《“互聯(lián)網(wǎng)+”企業(yè)網(wǎng)絡(luò)安全生態(tài)研究報(bào)告》發(fā)布)

本報(bào)告在權(quán)威性、參考性、理論性和實(shí)戰(zhàn)性上都有較大的意義。權(quán)威性在于報(bào)告本身由中國互聯(lián)網(wǎng)巨頭騰訊和中國電子技術(shù)標(biāo)準(zhǔn)化研究院共同完成,并在CSS安全領(lǐng)袖峰會上聯(lián)合發(fā)布;參考性在于報(bào)告是基于對國內(nèi)1000家主流企業(yè)在信息安全領(lǐng)域的投入狀況的摸底得出的數(shù)據(jù),每年一期實(shí)時(shí)更新,對行業(yè)進(jìn)行及時(shí)準(zhǔn)確深度把脈;理論性在于報(bào)告本身不僅發(fā)現(xiàn)問題,還高屋建瓴提出“輕足跡”的安全發(fā)展觀對行業(yè)發(fā)展方向和趨勢做出精準(zhǔn)判斷;實(shí)戰(zhàn)性在于報(bào)告本身除了發(fā)現(xiàn)問題,還建設(shè)性地提出了如何構(gòu)建企業(yè)網(wǎng)絡(luò)安全新生態(tài)的具體實(shí)施舉措,而且大會還組織滴滴、京東等一線互聯(lián)網(wǎng)公司的安全專家基于自身從業(yè)經(jīng)驗(yàn)對報(bào)告進(jìn)行深入探討,并形成構(gòu)建企業(yè)安全生態(tài)需要各行業(yè)深度連接廣泛合作的共識。

報(bào)告劍指問題核心:輕處理+安全生態(tài)應(yīng)對安全威脅升級

報(bào)告結(jié)合當(dāng)前網(wǎng)絡(luò)環(huán)境,重點(diǎn)分析了“互聯(lián)網(wǎng)+”時(shí)代企業(yè)面臨的網(wǎng)絡(luò)安全挑戰(zhàn),提出“輕足跡”的安全發(fā)展理念,并對如何加速構(gòu)建網(wǎng)絡(luò)安全新生態(tài)提出建設(shè)性意見。該報(bào)告不僅為國家的網(wǎng)絡(luò)安全戰(zhàn)略提供重要的價(jià)值參考,給網(wǎng)絡(luò)安全企業(yè)帶來詳實(shí)可靠的數(shù)據(jù)支撐,同時(shí)也增加了互聯(lián)網(wǎng)企業(yè)的網(wǎng)絡(luò)安全憂患意識,為加快企業(yè)網(wǎng)絡(luò)安全新生態(tài)建設(shè)提供重要指引。

互聯(lián)網(wǎng)與各行業(yè)產(chǎn)生神奇“化學(xué)反應(yīng)”帶來產(chǎn)業(yè)轉(zhuǎn)型升級的同時(shí)也形成隱憂。隨著云計(jì)算、大數(shù)據(jù)等技術(shù)的運(yùn)用,基于網(wǎng)絡(luò)安全的問題也越來越突出,而且相比傳統(tǒng)變得更加復(fù)雜,呈現(xiàn)出“VUCA”四大新特性(即易變性、不確定性、復(fù)雜性和模糊性)。分區(qū)分域的防護(hù)理念因?yàn)槟:倪吔缍辉儆行В踩{與安全事件的后果充滿不確定性,后果和威脅更加嚴(yán)重。

這背后的原因,除了企業(yè)網(wǎng)絡(luò)安全外部生態(tài)的先天不足和自身生態(tài)的不健全,還有新技術(shù)新應(yīng)用帶來的新安全挑戰(zhàn)。自身生態(tài)的不健全,主要體現(xiàn)在自身網(wǎng)絡(luò)安全意識有待提升、體系急需完善、培養(yǎng)網(wǎng)絡(luò)安全人才等;外部生態(tài)的先天不足,則是法律法規(guī)不完善、資源與技術(shù)落后,尤其是關(guān)鍵信息技術(shù)產(chǎn)品嚴(yán)重依賴國外等。與此同時(shí),以云計(jì)算、大數(shù)據(jù)為代表的新技術(shù)新應(yīng)用也增加了網(wǎng)絡(luò)安全的復(fù)雜性和挑戰(zhàn)性。

針對當(dāng)前復(fù)雜的網(wǎng)絡(luò)環(huán)境,構(gòu)建企業(yè)網(wǎng)絡(luò)安全新生態(tài)顯得尤為重要。報(bào)告提出“互聯(lián)網(wǎng)+”時(shí)代企業(yè)網(wǎng)絡(luò)安全生態(tài)的愿景:在“互聯(lián)網(wǎng)+”時(shí)代中,好的企業(yè)網(wǎng)絡(luò)安全生態(tài)環(huán)境本質(zhì)上就是要保障“線上和線下高效、持續(xù)、安全的服務(wù)”。想達(dá)到這一目標(biāo),報(bào)告提出科學(xué)的“游戲規(guī)則”、明晰的企業(yè)生態(tài)位、開放的共同進(jìn)化體和閉環(huán)的生態(tài)平衡系統(tǒng)四大基本要求。保障網(wǎng)絡(luò)安全對于保障公民、企業(yè)網(wǎng)絡(luò)空間權(quán)益、保證國家安全和社會穩(wěn)定至關(guān)重要,需要協(xié)同各界力量共同抵御。

基于此,報(bào)告首次建設(shè)性提出“輕足跡”的安全管理理念。該理念特色主要體現(xiàn)在四個(gè)方面:防護(hù)手段模塊化、應(yīng)急管理扁平化、防御機(jī)制協(xié)同化以及處理過程快速化。防護(hù)手段模塊化可降低網(wǎng)絡(luò)防御手段和技術(shù)之間的依賴性,根據(jù)網(wǎng)絡(luò)安全的變化不斷調(diào)整安全措施;應(yīng)急管理扁平化則做到第一時(shí)間獲取終端的網(wǎng)絡(luò)資源使用情況和安全狀態(tài);防御機(jī)制協(xié)同化可以實(shí)現(xiàn)對全網(wǎng)的協(xié)同防御、關(guān)聯(lián)分析、信息共享;處理過程快速化則是利用云計(jì)算、大數(shù)據(jù)的平臺,迅速有效地解決安全問題。四方面入手,高效靈活地應(yīng)對出現(xiàn)的新型網(wǎng)絡(luò)安全難題,加快構(gòu)建網(wǎng)絡(luò)安全新生態(tài)。

除了理論建設(shè),報(bào)告在實(shí)踐層面也給出了建樹性的舉措。為了協(xié)同作戰(zhàn)提高效率,加快構(gòu)建“互聯(lián)網(wǎng)+”時(shí)代企業(yè)網(wǎng)絡(luò)安全生態(tài),報(bào)告認(rèn)為應(yīng)從以下五方面著手:加強(qiáng)法規(guī)政策建設(shè),完善網(wǎng)絡(luò)安全生態(tài)頂層設(shè)計(jì);健全網(wǎng)絡(luò)安全產(chǎn)業(yè)標(biāo)準(zhǔn)體系,構(gòu)建統(tǒng)一協(xié)調(diào)的發(fā)展模式;借助熱點(diǎn)加速全產(chǎn)業(yè)鏈融合,提高生態(tài)綜合防御能力;打造健康開放共享交互平臺,建立可信可控高效保障機(jī)制;鼓勵不同領(lǐng)域技術(shù)碰撞,加快技術(shù)帶動生態(tài)安全升級速度。

行業(yè)領(lǐng)袖把脈企業(yè)安全:深度連接與生態(tài)“賦能”勢在必行

報(bào)告是基于大量的事實(shí)調(diào)研得出的理念結(jié)晶,不僅對中國企業(yè)信息安全的狀況做出了全面診斷,為各行業(yè)企業(yè)深入快速了解中國安全網(wǎng)絡(luò)環(huán)境提供索引,在本屆CSS安全領(lǐng)袖峰會上,也成為大會議程設(shè)置中圓桌會議討論的重點(diǎn)。

(圖:“信息安全之于現(xiàn)代企業(yè)的戰(zhàn)略價(jià)值”圓桌論壇環(huán)節(jié))

在報(bào)告發(fā)布當(dāng)天,主辦方特別舉辦了主題為“信息安全之于現(xiàn)代企業(yè)的戰(zhàn)略價(jià)值”的圓桌論壇。來自滴滴出行信息安全戰(zhàn)略副總裁弓峰敏、京東首席信息安全專家Tony Lee、綠盟科技高級副總裁葉曉虎三位知名一線企業(yè)大咖以及騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人于旸、騰訊安全科恩實(shí)驗(yàn)室總監(jiān)呂一平兩位騰訊安全專家,針對報(bào)告結(jié)論從信息安全威脅升級、安全生態(tài)對企業(yè)信息安全的賦能作用以及共建安全生態(tài)三個(gè)維度進(jìn)行了更深入的討論。

作為業(yè)界領(lǐng)先的互聯(lián)網(wǎng)安全從業(yè)者,騰訊對新時(shí)期的網(wǎng)絡(luò)安全趨勢有著深刻的理解。今年9月,騰訊安全科恩實(shí)驗(yàn)室宣布以“遠(yuǎn)程無物理接觸”的方式成功入侵了特斯拉汽車,這在全球尚屬首次,這既是白帽黑客在推動企業(yè)修復(fù)安全漏洞方面的典型案例,也讓我們看到企業(yè)網(wǎng)絡(luò)威脅升級的端倪。呂一平表示,隨著新技術(shù)新應(yīng)用的出現(xiàn),網(wǎng)絡(luò)安全也不斷呈現(xiàn)出新形態(tài),不確定性和復(fù)雜性都在升高。作為全球頂級白帽黑客現(xiàn)在騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人,于旸認(rèn)為要改變“被動防守”地位,需要迅速建立起快速、透明、有效的響應(yīng)機(jī)制。綠盟科技作為領(lǐng)先的安全產(chǎn)品和解決方案提供商對此也深有感觸,葉曉虎表示,移動互聯(lián)網(wǎng)安全問題、APT攻擊、云安全問題、以及應(yīng)用軟件漏洞問題,正成為“互聯(lián)網(wǎng)+”時(shí)代企業(yè)安全問題的焦點(diǎn)。

除了專業(yè)的網(wǎng)絡(luò)安全廠商,互聯(lián)網(wǎng)公司對遭受到網(wǎng)絡(luò)安全威脅和攻擊的感受也越來越強(qiáng)烈,他們迫切希望借助大平臺和安全生態(tài)體系來實(shí)現(xiàn)對企業(yè)的“賦能”。滴滴作為中國最大的出行平臺,掌握了海量的用戶信息和資源。弓峰敏表示,新技術(shù)導(dǎo)致網(wǎng)絡(luò)安全對抗不斷升級,對滴滴而言,除了自建網(wǎng)絡(luò)安全體系,還需要與有實(shí)力的安全實(shí)驗(yàn)室深度連接與合作。作為中國第二大電商平臺,京東平臺聚攏眾多中小商家, Tony Lee表示,新時(shí)代的網(wǎng)絡(luò)安全攻防,不僅需要安全廠商、運(yùn)營商深度連接,還需要政府的高度參與和賦能;此外,加強(qiáng)與國際大廠商的技術(shù)交流和合作,引進(jìn)相關(guān)的技術(shù)人才也是一大著力點(diǎn)。以“開放”為起點(diǎn),構(gòu)建橫向跨越企業(yè)、行業(yè)邊界與國界,縱向跨越人、企業(yè)、機(jī)構(gòu)、產(chǎn)業(yè)、政府的全連接已經(jīng)成為行業(yè)共識。

報(bào)告長效價(jià)值:方向指引,加速企業(yè)安全生態(tài)構(gòu)建

除了成為大會看點(diǎn)和為大會提供理論支撐,《報(bào)告》還具有深刻的政策指導(dǎo)意義和行業(yè)影響力,在網(wǎng)絡(luò)安全決策層面具有重要的戰(zhàn)略指導(dǎo)價(jià)值。報(bào)告是基于對國內(nèi)1000家主流企業(yè)在信息安全領(lǐng)域的深入研究得出的結(jié)論和數(shù)據(jù),來源于一線的鮮活數(shù)據(jù)和實(shí)例,報(bào)告的結(jié)論和趨勢探討不僅讓現(xiàn)場與會的全球500家企業(yè)受益匪淺,更對整個(gè)網(wǎng)絡(luò)安全行業(yè)企業(yè)在未來的方向聚焦和施力點(diǎn)上提供重要的坐標(biāo)指引。同時(shí),報(bào)告本身也增加傳統(tǒng)企業(yè)轉(zhuǎn)型互聯(lián)網(wǎng)的憂患意識,強(qiáng)化網(wǎng)絡(luò)安全問題刻不容緩的行業(yè)認(rèn)知,為加速推動企業(yè)網(wǎng)絡(luò)安全新生態(tài)提供理論依據(jù)。

此外,作為CSS安全領(lǐng)袖峰會的重要理論依據(jù),每年的安全生態(tài)報(bào)告已經(jīng)成為全行業(yè)的一大期待。在2015年首屆CSS安全領(lǐng)袖峰會上,騰訊安全團(tuán)隊(duì)發(fā)布了《2015網(wǎng)絡(luò)生態(tài)安全報(bào)告》,報(bào)告顯示了同年網(wǎng)絡(luò)詐騙呈高發(fā)態(tài)勢,網(wǎng)絡(luò)犯罪呈現(xiàn)趨利化、產(chǎn)業(yè)化、移動化趨勢,并開始走從線上到線下蔓延的“O2O”模式。針對報(bào)告內(nèi)容,騰訊副總裁丁珂倡導(dǎo)全球行業(yè)打破壁壘,“連接”在一起,構(gòu)建安全新生態(tài)。

本屆CSS安全領(lǐng)袖峰會,基于《報(bào)告》對動態(tài)發(fā)展的網(wǎng)絡(luò)安全環(huán)境變遷進(jìn)行深度探討。除了與全球頂尖科技企業(yè)達(dá)成共建安全生態(tài)的共識,還明確了安全生態(tài)需具備深度連接、人工智能協(xié)作、智慧防御三大基因。并提出深化連接,打破合作壁壘;建立常態(tài)化的互聯(lián)網(wǎng)安全國際合作機(jī)制;建立人才與技術(shù)的標(biāo)準(zhǔn)化等國際安全新秩序的三大實(shí)現(xiàn)路徑。全球化問題必然需要全球化應(yīng)對,在報(bào)告的參考指導(dǎo)下,一個(gè)無邊界全連接的企業(yè)網(wǎng)絡(luò)安全新生態(tài)也正在加速成型。

編 輯:孫秀杰
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。如網(wǎng)站內(nèi)容涉及作品版權(quán)和其它問題,請?jiān)?0日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
工信部張?jiān)泼鳎捍蟛糠謬倚聞澐至酥蓄l段6G頻譜資源
精彩專題
專題丨“汛”速出動 共筑信息保障堤壩
2023MWC上海世界移動通信大會
中國5G商用四周年
2023年中國國際信息通信展覽會
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像