“安全不再只是CTO、CIO的工作范疇,也需要CEO的戰略關注,產業互聯網時代,安全正成為CEO的一把手工程。”
騰訊公司云與智慧產業總裁湯道生在7月30日開幕的第五屆互聯網安全領袖峰會(CSS 2019)致辭中表示,產業互聯網的安全問題,需要從企業經營戰略視角進行統一規劃,建立系統性的安全防御機制。
互聯網從上半場走向下半場,包括騰訊在內,科技、互聯網巨頭企業一致認為產業互聯網是下半場的主題。而不變的是,安全依然是行業發展的基礎保障,但新的形勢讓安全呈現出諸多新特性,隨之給企業帶來了全新挑戰。
業內流傳有一說法:
在互聯網這個洶涌海洋中,除了資源、商船和泡沫外,還有名為暗網的暗礁,以及羊毛黨、黃牛黨等黑灰產組成的海盜軍團。安全的作用,就是為水手們保駕護航。
具體到政務、金融、醫療、出行、教育、零售、工業等垂直領域,都能找到相應的案例。比如零售行業,當下熱門的營銷活動大都會被黑灰產給盯上。數據顯示,黑灰產從業者已有150萬人,他們掌握著1.3億張運營商黑卡,為企業帶來的損失高達1000億元人民幣。
消費互聯網時代,企業多把安全作為底線。這意味著,只要不出安全事故,企業經營一般不會受到很大影響。但是,產業互聯網時代,這種思維必須要有所轉變。因為,進入下半場之后,安全出現了兩大新特性。
一是安全威脅的突發性更強、破壞性更大。在某些涉及國計民生的產業領域,數字化程度越高,對安全的需求也就越迫切。
湯道生舉了一個例子,去年萬豪酒店顧客預訂數據庫遭黑客入侵,5億顧客的姓名、銀行卡號、有效日期等隱私數據泄露。萬豪股價應聲而落,市值蒸發22億美元,萬豪還因此面臨高達125億美元的巨額索賠。
二是安全已經成為企業的核心競爭力之一。安全不僅能夠幫助企業“降本”,還能顯著“提效”。企業的研發、生產、流通、服務等,所有環節都涉及安全需求。顯然,科技創新和網絡安全已成產業數字化發展的雙驅動力。
因此,下半場競爭中企業的安全規劃水平,將直接決定企業的發展天花板在何處。這就要求企業從經營戰略的視角進行統一規劃,以解決數字化的安全問題。即“產業互聯網時代,安全正成為CEO的一把手工程。”
安全是一項系統工程,任重而道遠,不僅需要企業將其提升到戰略高度,還要借助專業的安全專家團隊和平臺能力。
近期,有關部門組織了一場大型網絡安全演練。騰訊承擔安全防御的對象是一家大型企業,在21天的攻防對抗中,騰訊安全成功抵御來自110多支攻擊隊伍的不間斷挑戰。最終實現0失分,保護了目標平臺、租戶、應用系統、主機資產安全。
騰訊副總裁丁珂再分享中提到,產業數字化轉型過程中,安全管理的核心是要解決三大問題:數據流、業務流和人員流。與之對應的分別是資產安全、業務安全以及身份管理安全。
對此,騰訊從情報、攻防、管理、規劃四個維度入手,構建起了“四維安全免疫系統”。
以東鵬特飲的“開蓋贏紅包”活動為例。前文已經說過,此類營銷活動最容易吸引來“羊毛黨”。如果不做好安全管理,營銷費用極有可能被黑灰產洗劫一空。以人工智能為核心、龐大情報為基礎,結合近10年的黑灰產對抗經驗,騰訊安全打造的天御風控,可有效解決欺詐預防和風險識別問題。
與此同時,騰訊安全團隊還從線上追到線下,摸清黑灰產利益鏈條,與企業共同優化營銷鏈路。數據顯示,東鵬特飲“開蓋贏紅包”活動中,騰訊安全進行了超過200萬次風險判定請求,識別并阻止“羊毛黨”用戶的對抗行為,每年為企業節省營銷資金達3000多萬元。
丁珂表示,相比過去的被動防御思維,現在需要建立全時全域的威脅情報雷達,通過威脅情報系統,智能感知安全威脅;構建全時全域攻防能力,對抗全新安全挑戰;同時建立全面協同的安全運營管理體系;以及從企業經營的戰略視角開展主動的安全規劃。
以上案例正與騰訊安全在產業互聯網發展中的定位相契合。湯道生說到,產業安全體系的建設中,騰訊愿意積極承擔責任,致力于成為產業數字化升級的安全戰略官。
道路千萬條,安全第一條。從基礎安全到業務安全,騰訊與企業攜手共同發力安全規劃建設,共同為客戶上云以及數字化升級提供最完備的安全解決方案。
據估計,未來三到五年,產業互聯網安全市場規模將擴大至千億規模。星辰大海的征程,僅靠騰訊一己之力無法抵達終點。各方伙伴一同聯手,共建生態,共享資源,產業互聯網時代的安全課題才有望順利完成。
本文來自“熊出墨請注意”,轉載請聯系原作者獲取授權
]]>
2018注定是互聯網不安份的一年,全球股市大跌、互聯網公司短短半年內縮水萬億,尤為典型的是兩大社交巨頭,騰訊已從最高點跌去了43.9%,而Facebook同病相憐,曾在一天內蒸發1190億美元。
股市人心惶惶、形勢動蕩,也正是在這種混亂環境下,互聯網安全的不穩定因素趁機滋長,全球科技巨頭用戶數據被盜的事件頻頻發生。谷歌今年春季內部調查發現Google+可能導致幾十萬用戶私人數據的軟件漏洞,而Facebook數據再次遭到黑客入侵,有5000萬賬戶信息遭到泄露。前不久支付寶更是監測到部分蘋果用戶的ID出現被盜,由此遭到資金損失。
當互聯網巨頭越來越無法保障用戶數據安全,普通用戶的安全意識在這種極端事件的影響下反而得到提升,這或許也是360等互聯網安全公司的市場時機。
高調回歸、低調做事
今年2月28日,三六零安全科技股份有限公司正式在上交所敲鑼上市,這標志著歷時近三年的運作,360成功回歸國內A股。
相比其它回歸A股的公司,360從私有化到借殼上市,其初步表現已稱得上成功。不過值得注意的是,經過此次高調回歸后,360逐漸消失在輿論話題和熱點之中,周鴻祎也越發低調起來。
但周鴻祎的風格轉變讓很多人無法理解,畢竟他的強勢一直都是360的核心標簽之一。不過低調下來的周鴻祎,似乎并不在意這些,而是開始孕育著一個更大的布局:關注大安全,基于安全大腦做的種種戰略,以應對未來種種可能會出現的安全行業的挑戰。
今年網絡環境中一個顯著的趨勢便是威脅不斷升級、進化。數據顯示,2018年上半年,DDoS(分布式拒絕服務攻擊)已攻擊進入TB時代,攻擊規模和范圍急劇增大,最大型DDoS攻擊的規模較2017年同期增加了174%。同時APT(高級持續性威脅)組織擴張到傳統領域之外。
而自2015年5月,360截獲并披露針對我國的首個APT組織海蓮花以來,截至2018年6月底,360威脅情報中心已累計截獲38個針對中國的APT組織,有力地維護了國家與企業的信息安全。
低調做事正在成為360維護互聯網安全的基礎原則,但是這種低調也使得360缺少了正常的曝光度,造成在面對質押風波時缺少一定的輿論支持。
近日有自媒體稱,360“千億市值股票瀕臨爆倉”,可能會遭遇質押方強制平倉風險,最終導致公司可能“不屬于周鴻祎了”,而質押直指私有化時的百億美金。其實關于360質押,這已不是第一次引起爭議了,早在今年3月份就有“360股東質押借款600億”的烏龍流傳,但當時公司上市不久、股價處于上漲時期,隨后質疑聲很快煙消云散。
不過沒曾想上半年整個股市不斷大跌,受行情影響360也出現市值大幅縮水的情況,如此一來,先前的質押流言借股價低迷一事影響更甚。
實際上,早在今年3月份360就發布了澄清公告,當中言明,“本次質押是控股股東對上市前既有的三六零私有化貸款相關協議的繼續履行,并不涉及任何新增貸款,控股股東也不會因為此次質押獲得任何額外的貸款或現金”。
就是說,這項質押是360上市前的正常協議,而且今年5月份360的另一份質押公告也直接指出“如天津欣新盛到期不履行還款義務或出現其他違約情形,被質押股份存在被出售、拍賣、 變賣的可能,但不會導致公司控股股東或實際控制人發生變更”。
360通往人工智能公司?
8月29日,360發布借殼上市以來的首份半年報。財報顯示,2018年上半年,公司實現營業收入60.25億元,同比增長13.95%;實現凈利潤15.37億元,同比增長8.95%;扣非凈利潤13.90億元,同比增長39.70%。在一眾互聯網公司中,這著實算是一份不錯的財報,可惜的是,這依舊未能提振股市低迷中的360股價。
并非全部歸咎于行情,360大安全理念所依托的智能硬件畢竟還未在市場爆發。
2016年初的年會上,周鴻祎提出,360永遠都是一家安全公司,同時IoT(物聯網)會是360接下來的另一塊重要業務,由此開啟了從安全切入IoT領域的探索。
不過與其他互聯網或傳統家電巨頭切入智能家居不同,360仍然圍繞“安全”來做智能硬件產品,而隨著安全問題逐漸成為物聯網技術突破的攔路虎,這可能也將成為360最大的技術優勢。據其2018年上半年財報數據顯示,目前360已累計申請專利11000多件,其中發明申請總量超1萬件。
而且據報道,已有七成智能和電動車企業都在與360合作,以解決汽車系統被攻破帶來的安全隱患,這或許已經證明了360獨特的突破口。
不只是在安全方面的技術積累,360對物聯網的規劃很大程度上離不開AI。例如智能門鈴,背后的技術為人臉識別身份、人體紅外傳感器;掃地機器人則運用了激光雷達主動識別和無人駕駛技術等;行車記錄儀包括自動判斷危險駕駛行為等等。
層出不窮的智能硬件,背后是360對技術研發的重視,從2015年開始建立人工智能研究院開始,360對技術研發的投入就不斷增加。A股上市公司上半年共產生研發費用的調查顯示,電子、計算機、通信行業等高新技術產業研發費用處于前列,而360位列其中,上半年其研發支出超11億元,研發在營收中的占比高達18.25%。
憑借這些優勢,360轉型物聯網和人工智能的效果已經在財報中有所顯示。2017年公司的智能硬件業務收入約為11億元,同比增長36%,毛利率水平由2016年的9.85%升至20.74%。
由此也可以推測,當物聯網時代來臨,360的業績將會進入爆發期。
隱藏在互聯網幕后的大安全
360未來的想象力來自物聯網和人工智能,而這終究離不開安全的根基。
李彥宏曾說過一句話引起了公眾爭議:“中國人對于隱私問題沒有那么敏感,如果要用隱私來交換便捷性或者效率,很多情況下他們是愿意這么做的”。雖然公眾心理如此,但實際上我國網絡安全市場的長期成長性顯而易見,根據IDC報告的數據,預計到2021年,我國網絡安全市場規模將達到95.80億美元。
作為國內最大的互聯網安全公司,360回歸A股其實是將安全戰略放大到更宏觀的層面,從“戰前”轉移到“幕后”,實際上低調的背后360在安全上做到極致的隱秘反而更好。正如周鴻祎所說,“大安全時代,網絡安全需要一個整體的作戰思維,需要一個全局的觀察”。
而“安全大腦”就是360所拿出的武器,一個具有感知能力、學習能力、推理能力、預測能力和決策能力的分布式智能安全系統。
5月12日勒索病毒爆發,全球超過99個國家、大量機構、個人遭到攻擊,而我國是影響最小的國家之一。這很大程度上要歸功于360,國內5億用戶在360安全衛士加持之下,絕大多數已在3月份修復漏洞,不受影響,大約有20萬沒有打補丁的用戶電腦被病毒攻擊,基本全部攔截。
全球性病毒的攔截意在保障互聯網安全的大環境,而對于普通網民或企業來講,360安全戰略的價值更多地表現在智能硬件上。數據顯示,僅在2017年360安全路由共檢測到用戶蹭網行為3579.8萬次,阻止DNS劫持攻擊次數3100萬次,攔截惡意網址達3.784億條。
近來360連續推出一系列智能產品,很大程度上也是從硬件上盡量削減未知風險。
總而言之,一方面,安全大腦聚焦解決大安全行業的安全隱患,而另一方面,AI技術應用到智能硬件產品陣列中,也是在為物聯網時代安全問題的解決積蓄經驗。無論前者還是后者,都將帶來極大的商業價值和社會價值。
股市跌宕,所有互聯網公司都未能幸免,而資本市場所看的不應只是當前,而是未來趨勢。
歪道道,獨立撰稿人,互聯網與科技圈深度觀察者。同名微信公眾號:歪道道(wddtalk)。謝絕未保留作者相關信息的任何形式的轉載。
]]>