腾讯丁珂:以数字安全免疫力建设安全新范式

6月13日,腾讯安全联合IDC等多家机构在北京举办研讨论坛,并发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战。腾讯集团副总裁、腾讯安全总裁丁珂在论坛上表示,数智化新阶段,发展驱动成为安全建设的普遍共识,企业需从被动安全变为主动防御,以数据资产和业务资产为目标,建设一套全新的安全范式和框架。

(腾讯集团副总裁、腾讯安全总裁丁珂)

丁珂表示,当前企业普遍存在安全与发展断层的问题,其背后原因是数字化时代安全建设驱动力发生了根本变化。进入“数智化”新阶段,企业开始成为数字化社会的细胞,很多企业逐步完成业务数字化向数字业务方向的探索,数据成为企业核心资产之一。“企业应提升数字安全免疫力,以更积极、主动的安全观,用‘治未病’的思路替代‘治已病’”。

在丁珂看来,数字安全免疫力相比传统安全范式有三大升级:企业安全建设的核心目标,从建设安全到守护企业数据和业务两大资产;二是变革对抗方式,通过安全免疫力的新范式,将单兵作战的安全对抗模式,升级成体系的对抗;三是变革企业安全思维,用主动安全的范式,建立具有弹性、自适应、可扩展的数字安全免疫系统。

围绕如何构建数字免疫力框架,丁珂进一步指出,模型将企业核心业务、企业数据资产,作为所有安全的防御目标,为安全重建价值原点。在中间的安全运营与管理层,建设一套以人为核心的“免疫中枢系统”,从业务top-line视角去看安全运营与管理工作,让安全因为“人”发挥动态流动的价值,去除安全的边界。在最外层,拆除传统软硬件安全的“篱笆”,运用平台思路和插件思路,让安全工具与安全技术能够按需取用。

数字安全免疫力理念充分凝聚了腾讯自身的大规模安全实践。据丁珂介绍,在过去20多年安全建设沉淀中,腾讯安全积累了AI能力、威胁情报能力、攻防对抗三大原子能力,并在10亿级用户和海量业务场景中充分验证。目前,腾讯安全已服务18大行业的百万名客户,覆盖了80%以上的金融企业、90%以上的头部能源企业、20余家头部车企,也为卡塔尔世界杯、北京冬奥会这样的重要时刻,提供赛事直播重保服务。

丁珂表示,在过去深耕产业互联网的进程中,腾讯安全以“发展驱动”的全新理念,助力千行百业安全实践,帮助客户重构数字时代的安全新范式。未来,腾讯安全将继续打磨数字安全服务能力,以安全产业发展的视角,为共建安全生态继续努力。

以下为丁珂演讲实录:

各位嘉宾,各位媒体老师,大家好,我是腾讯丁珂。

最近,AI和大模型引发了大家的普遍关注,预示着基于数据和算法的通用人工智能,极有可能在未来重构社会生产力,成为推动企业数字化转型的又一驱动力。另一方面,受数据和模型驱动,企业业务发展面临的安全威胁和挑战也日趋复杂。

在此背景下,企业要实现高质量发展目标,统筹安全与发展是“必选项”。无论是国家十四五数字经济发展规划,还是今年2月出台的——数字中国建设整体布局规划,都给出了明确的指引;尤其今年3月国家数据局组建成立,给数据要素市场的安全、长效运行机制创新按下加速键。

在宏观上,通过制度建设统筹发展与安全,通过安全为发展保驾护航,已经是国家和产业的共识;但是在微观上,企业数字化程度突飞猛进,数字安全建设容易滞后,拖慢整体进度。

前些天,我们面向客户开展了一次调研,发现在数字化进程中,安全和发展的断层现象在很多企业普遍存在。

第一个断层,体现在预算投入不足。国际上有一个比较客观的基准线:数字安全预算投入要占企业数字化整体投入的5%;国家重要部门、关基企业,投入比例要到10%。调研数据显示,有70%的企业低于这个基准线,甚至还有超过10%的企业,安全投入低于1%,也就是几乎没有投入。这意味着,企业在面对攻击事件的时候,基本处于“不设防”、任人宰割的状态。

第二个断层,是安全理念滞后。企业业务数字化逐步深入,但安全建设仍停留在“头疼医头、脚疼医脚”的传统搭烟囱阶段。我们的调研发现,给自己公司的安全投入打分超过80分的CSO不到两成;低于60分及格线的超过一半。背后的底层逻辑,是数字化时代的安全建设驱动力发生了根本变化。

最早在信息时代,企业的数字化刚刚起步。一些少量的表格、管理软件需要在计算机上处理。企业选择最保守的安全防御策略,配置一套硬件盒子,就能实现静态安全。

发展到数字化阶段,物联网、大数据和云计算广泛应用,企业整体数字化程度指数级提高,供应链越来越复杂,企业面临的安全风险极速扩大,安全监管和法规日趋完善,企业安全建设进入攻防、事件、合规等综合因素驱动的新阶段。

进入“数智化”时代,企业开始成为数字社会的细胞。数字化业务成为组织中枢,数据成为核心资产。安全建设的范式从“被动安全”变为“主动防御”,是这个阶段企业建设安全的核心考量。

以数据资产和业务资产为目标,企业亟需重建一套全新的安全范式和安全框架。

那么,什么是适用当前企业发展的安全新范式呢?腾讯安全联合IDC,先后对1500余位企业CSO、50多位企业家及行业专家进行了调研,“发展驱动”成为大家的普遍共识。

如果下一个定义,可以总结为“数字安全免疫力”。就像我们运动锻炼,加强身体免疫力、注射疫苗抑制防范疾病一样,数字安全免疫力理念,推崇更积极、主动的安全观,用“治未病”的理念替代“治已病”。

数字安全免疫力的框架可以抽象理解为一个“洋葱”模型,汲取了来自客户、专家们的思想沉淀。

一方面,要重建企业安全建设的核心目标。另一方面,要变革对抗方式,通过安全免疫力新范式,将单兵作战升级成体系对抗。最重要的是,要变革企业安全思维,用主动安全的范式,建立具有弹性、自适应、可扩展的数字安全免疫系统。

这里可以从模型的几个层次展开:最内层,重建企业安全建设的“标靶”,解答“为什么做安全”。模型将企业核心业务、企业数据资产作为所有安全的防御目标,为安全重建价值原点。

中间的安全运营与管理层,从业务top-line视角建设一套以人为核心的“免疫中枢系统”。充分纳入企业多个部门协同的特征,让安全因为“人”发挥动态流动的价值。去除安全的边界,真正做到无处不设防,无处不安全。

在最外层,拆除传统软硬件安全的“篱笆”,运用平台思路和插件思路,把端点安全、边界安全和应用开发安全纳入到平台中,让安全工具与安全技术能够按需取用。

一个好的安全理念,必须动态变化、发展,经过充分实践验证;从这个角度,腾讯的过往、积累和业务实践恰好验证了数字安全免疫力模型提出的建设理念。

首先,腾讯安全积累的底层优势,也是我们的“原子能力”,包括AI能力、威胁情报能力、强大的攻防对抗能力,背后是腾讯的技术、数据沉淀和人才梯队。

其次,是团队平时比较喜欢说的Eating your own dog food,吃自己的狗粮。无论是什么样的产品,都需要在腾讯内部经过充分的应用,经历很多兄弟部门的挑战,无数次否定和迭代,才能面向客户。腾讯拥有10亿级用户和海量业务场景,全球十余万员工以及服务百万客户的云平台。这是我们“吃狗粮”最好的练习场。

第三,科学的实践范式,也需要和客户共同验证。我们覆盖了80%以上的金融行业客户、90%以上的头部能源企业,也为卡塔尔世界杯、北京冬奥会这样的重要时刻,提供赛事直播重保服务。

比如在和顺丰合作中,必须充分考虑物流行业体系复杂、上下游生态链漫长的特点,既处置风险,又不能误伤;还要做到安全与网络、终端、账号、邮件等基础设施联动,做好安全防御体系的开放性和智能化。最终我们双方一起构建了完整的零信任安全、全网统一威胁检测与响应的一体化解决方案。

在和江苏银行的合作中,我们共同探索“联邦学习”技术在金融场景的应用方法。在双方数据不出域的前提下,构建一系列可持续更新的模型矩阵,创新性地将AI风险预测从贷前扩展到多个业务环节,大幅提高贷款效率和整体风控水平。

 在过去深耕产业互联网的进程中,腾讯安全以“发展驱动”的全新理念,助力千行百业安全实践,帮助客户重构数字时代的安全新范式。未来,我们将继续打磨数字安全服务能力,以安全产业发展的视角,为共建安全生态继续努力。

谢谢大家。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、引言 随着全球气候变化和城市化进程的加快,洪水灾害的频率和强度呈上升趋势,对人类社会和经济发展构成了严重威胁。因此,建设一套高效、准确的洪水预报与防洪形势分析系统,对于提升洪水灾害的预警能力、减轻灾害损失具有重要意义。本文旨在全面总结洪水预报与防洪形势分析系统的设计背景、目标、需求、总体设计、子系统详细设计等方面的内容,为系统的后续开发、实施和应用提供理论支撑和实践指导。 二、建设背景 洪水灾害作为一种常见的自然灾害,其发生往往伴随着巨大的经济损失和人员伤亡。为了有效应对洪水灾害,提高预警和应对能力,各国政府和相关机构纷纷投入大量资源,开展洪水预报和防洪形势分析的研究和实践。在这样的背景下,本项目的建设显得尤为重要和紧迫。通过集成先进的信息技术、水文学、气象学等多学科知识,构建一套集洪水预报、防洪形势分析、专家交互、会商决策于一体的综合性系统,旨在实现对洪水灾害的全面、精准、高效监测和预警,为洪水灾害的应对提供科学依据和技术支持。 三、项目概述 3.1 项目背景 本项目基于上述建设背景,旨在解决洪水灾害预警和应对中存在的问题和挑战。通过建设一套综合性的洪水预报与防洪形势分析系统,实现对洪水灾害的实时监测、预警、分析和决策支持,提高洪水灾害的应对能力和效率。 3.2 项目目标 本项目的核心目标包括: 实现洪水灾害的实时监测和预警,提高预警的准确性和时效性; 提供全面的防洪形势分析功能,为决策支持提供科学依据; 支持专家交互和会商决策,提高决策的科学性和有效性; 构建开放、可扩展的系统架构,支持后续的功能扩展和升级。 3.3 需求概述 为满足项目目标,系统需要满足以下需求: 实时数据采集和处理能力,确保数据的准确性和时效性; 强大的洪水预报和防洪形势分析功能,支持多种预报模型和分析方法; 友好的用户界面和交互体验,方便用户操作和使用; 高效的数据存储和管理能力,支持大规模数据的存储和查询; 可靠的系统性能和稳定性,确保系统的持续运行和可用性。 四、系统总体设计 4.1 基本设计理念 系统总体设计遵循以下基本理念: 以用户需求为导向,注重系统的实用性和易用性; 采用先进的信息技术和水文学、气象学等多学科知识,确保系统的先进性和准确性; 构建开放、可扩展的系统架构,支持后续的功能扩展和升级; 注重系统的稳定性和安全性,确保系统的持续运行和数据安全。 4.2 软件总体结构 系统采用模块化设计,包括数据采集与处理、洪水预报、防洪形势分析、专家交互、会商决策等多个模块。各模块之间通过标准化的接口进行通信和数据交换,实现系统的集成和协同工作。 4.3 系统接口设计 系统接口设计包括外部接口和内部接口两部分。外部接口负责与外部数据源进行通信和数据交换;内部接口负责各模块之间的通信和数据交换。通过标准化的接口设计,实现系统的灵活性和可扩展性。 4.4 系统整体应用模式 系统采用B/S架构,用户通过浏览器访问系统界面,实现远程访问和操作。系统支持多用户并发访问和操作,满足大规模用户的使用需求。 4.5 子系统划分 系统划分为多个子系统,包括应用支撑平台、预报模型建模子系统、洪水预报子系统、专家交互子系统、水库调洪计算子系统、中长期预报子系统、防洪形势分析子系统和会商子系统等。各子系统之间相对独立又相互关联,共同构成完整的洪水预报与防洪形势分析系统。 五、子系统详细设计 5.1 应用支撑平台 应用支撑平台是系统的基础和核心,负责提供用户管理、权限控制、日志管理、数据备份与恢复等基础功能。通过用户与权限设计,实现对用户身份和访问权限的严格控制和管理,确保系统的安全性和稳定性。 5.2 预报模型建模子系统 预报模型建模子系统负责构建和维护洪水预报模型。通过集成多种预报模型和分析方法,实现对洪水灾害的精准预报和分析。子系统包括模型库管理、模型参数设置、模型训练与验证等功能模块。 5.3 洪水预报子系统 洪水预报子系统是系统的核心功能之一,负责根据实时数据和预报模型,对洪水灾害进行实时监测和预警。子系统包括数据采集与处理、洪水预报计算、预警信息发布等功能模块。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值