会议精华 | 五位安全大咖纵谈“普惠安全”新理念

发布者:腾讯安全
发布于:2020-11-26 16:03

纵观前三次工业革命时期的钢铁、电力和计算机,以及时下流行的移动支付可以发现,诸多新生事物的发展都要经历一个从高昂、小众到普惠、大众的发展轨迹。


第四次工业革命的到来催生了一条新的生产力发展路径,产业正全面走向一轮数字化变革。云计算的大规模应用、移动智能设备的激增带来了更为复杂的安全问题。



对于政府,在建立完善的法律法规和监督机制的同时,还要引导全社会树立安全意识、培养正确的安全观;对于企业,要建立一套系统的安全建设和管理体系;对于个人,要时时防范个人数据泄露、密码盗取等众多信息安全问题……不论环境赋予的安全防护需求加诸在哪种角色身上,压力都十分繁重。今天的网络安全必须要面对的一个事实是:过往的低通用、高成本的安全获取途径亟需向经济实惠、可用易用的普惠安全转型升级


近日,来自工信部网安产业中心、801网络空间安全研究院、腾讯、数世咨询、中电科太极股份的五位安全大咖围绕“企业上云,如何享受普惠安全红利”话题进行了一场诚意对话,共议当前普惠安全的内涵与价值,聚合各领域核心安全能力,为加快普惠安全落地提供前瞻性的指导和参考。



工信部网安产业中心副主任李新社 : 实现普惠安全,首先需要转变公众对安全的认知;其次,产业也要随着新时代的趋势进行转变;另外,企业、政府和公众在受益于安全的过程中,也要遵守数字时代的新规则。

李新社 工信部网安产业中心副主任


我个人认为在新基建浪潮下的新时代,安全已经不可或缺,如果有人说新基建+安全,我认为这是不准确的,因为新基建本身就包含了安全,内生安全本身就自带安全,或者说内生本来就有这个基因在里面


在这种情况下,老百姓在使用它的时候就会不知不觉地享受安全。现在要做的是转变全社会的认识,我们过去谈网络安全好像是厂商的事情,但其实政府也同样起到非常重要的作用:


第一,对于国家来讲,需要给社会大众普及一种共享价值观,告诉大家在数字化普及的今天,安全是所有人必须关注的事情。我们不能光享受安全,不为安全付出什么是不行的。


第二,企业、政府和公民在享受安全的过程中,也要遵守新规则,这个新规则是不能一味地要求政府和企业必须做什么,因为所有的内容都是新的,没有谁在之前见过这个时代,为此我们要探索这个时代新的特点,转变认识。有了经验和想法,它的基础也就牢靠了,在此之上再做好自己的经济活动,并进一步地探索。


普惠也是如此,如果修了一条谁都不愿意走的大路,即便是条大路,但意义何在?大家都不去走,就是没有意义的。所以,普惠安全它是一个相对的而不是绝对的概念。


另外,我一直认为安全和效率之间的关系从来不矛盾,如果没有安全,即便效率很高,但是面对漏洞百出的情况,还是要补回来,这样反而问题更多;如果在安全的状态下走完一个流程,效率就提高了,所以这两件事不矛盾。

在今天的时代背景下,对于网络安全产业的认识要拓展,信息系统和信息基础设施流动的信息也好或是操作的命令也好,不应该因为其中的偶然性、无意识,或者是破坏性,而遭到信息的泄漏、更改,和滥用,要保障整个系统的完整性、可用性、可靠性、保密性。归根结底,让整个体系能够在环境下运作起来的产业就是网安产业



801网络空间安全研究院执行院长文珠穆:以人工智能为核心的新一代产业革命浪潮当中,还需要加一个基因,就是安全。

文珠穆 801网络空间安全研究院执行院长


今天讨论的普惠安全是由国家统一建设的,它可以理解为网络安全的经济基础,也叫作网络安全基础设施,类似于传统的水、电、气,弱感知,强存在感。基于此,也就更加凸显出效率体验的作用,甚至可以把它们理解为影响数字化进程和产业互联网发展的基因。


之所以把效率和体验提出来,是因为安全与效率、体验之间是平衡的。从另外一个维度看,很多时候安全会影响效率、体验,为了安全,甚至需要牺牲效率和体验。


除了效率和体验之外,我们还需要把安全内生或者原生放进去,这时安全和效率、体验可能还是一个平衡关系


我们都知道二八原则,特别有意思,国家安全中枢聚焦在中枢,但因为社会是一整个生态,可能国家80%投到中枢的20%,但是那个80%需要20%来投,这个可能需要腾讯这样的民间力量去协同建设,因为人的身体是一个整体,除了大脑中枢要活下来以外,我们的手指头也很重要。


针对未来的架构,可能会有一个开放思想的平台,它不一定控股,不一定参股,但会有多个平台围绕这一平台进行融合,甚至包括国家层面的平台。


或许国家的平台会由国家来建,但可能会有一批专门为国家提供服务的安全生态围绕国家平台而形成不同的土壤。从前,安全厂商可能直接面向客户,现在就可能围绕平台,平台相当于土壤,必须种在土壤上面才能成长。


基于此,在大的生态环境下,这些安全厂商、平台产生接口,平台和平台之间产生接口,用户和平台之间产生接口,这样才能真正做到普惠。



中电科太极股份数字安全事业部总经理郭峰:普惠安全的核心要素聚焦在四个维度:平台、平台上的数据、平台面向的对象(用户)、全流程操作(运营)。

郭峰 中电科太极股份数字安全事业部总经理


“说某一朵云是安全的,是因为它传递的是强信任链的信号和强信任链的服务,大家都会去用它,所以我理解的云原生安全和云生态安全,是能够给大家提供安全的产品和服务的。”


就像李老师刚才谈到的,国家要对关键信息基础设施,尤其是公共信息基础设施提供国家级的保护,由国家来付费,人民来享受。


那么谈到普惠安全,受益人其实是广大公民,但是谁来付费、谁来供应呢?考虑整个数字空间,我们把它聚焦在四个维度:


第一,平台;第二,平台上的数据;第三,面向的是大众;第四,整体操作即运营


首先是平台,企业上云的价值与平衡,云平台的原生技术和架构,从这个架构上来看,它要把自己该做的事情做好,它的基础设施是否安全。但是作为一个云上租户,不仅是信任这朵云,而且这朵云能够提供更多可选择的安全性;


其次是数据,国家定义数据化现在是新的生产要素,它是资产,数据就是钱,这些数据要交换、流通,每个部门之间能不能处于便利的保护环境当中,这个是非常关键的;


最后一个就是运营,其实我们希望的就是资产放到您那里,我们能够特别安心,我运营起来以后,要看你的运营体验是不是能让我随时看见账户数据的动态变化,如果能看到这个,我很放心,我不管你把我的资产放在哪朵云上,只要您放,并且我看得见,还能管得住,你也能管得住,然后整个过程我能监控得到,你能守住我们约定的那个底线,我就愿意上你的云。


对于国家来讲,基础建设就是刚才李老师讲的,是一个相对论,循环起来了。其实国家投入的基本上现在都是这样,我们有一个原则是二八原则,投在中枢上。


真正投在中枢上是你的基因生长在这里,你就应该把这个事情做好,不然没有办法承载所谓的城市平台、行业平台等,但是承载完这个平台,意识不到,但是你期望所有人意识到,这是不可能的,你就把中枢这个点做透,不管他来自于哪儿,可能会打到你的指头、胳膊,但是你的中枢是能够保证循环运转的。



腾讯副总裁马斌:让用户无感知地使用产品和服务是安全厂商的最高理想,普惠安全的核心逻辑就是人人都处于真正安全的大环境下,安全的最高境界就是感受不到不安全。

马斌 腾讯副总裁


今天所有上云的工作,走数字化的进程,包括云原生概念的提取,都是走向了数字化、智能化,实际上就是一个历史的必然性,在这个进程当中我们都是幸运的,幸运的地方就在于现在国家刚好有机会在数字化和智能化底层的基建上,形成了万物上云这样的生态环境。


其实企业上云的最终目标,就是为了让C端用户能够感受到优质、便捷的体验,将效率与体验兼顾


那么数字化和智能化解决的问题是什么?无论是网络侧还是应用侧,用户端最看重的一直是快捷、好用的体验。对于安全厂商来说,要让用户无感知地用好我的产品和服务,这是最高理想,就像过去我们讲晚上睡觉的时候不用关门,核心逻辑就是大家感受这个环境真正安全,安全的最高境界就是感受不到不安全。


所以云原生的核心概念是什么?腾讯云遵循的理念就是做好生态这一概念,找到合适的团队、专业的人去做专业的事,把各种云的架构、安全的架构全部开放给生态合作伙伴,这一点很重要。所以腾讯到目前为止有7000多个合作伙伴,投出几百家公司,而且投的这些公司几乎没有控股,都是在这里面只占了一部分,只为了让他们更直观、更方便地参考我们的体系。


腾讯构建的理念就是真正围绕着科技向善和用户至上的核心使命、愿景、价值观,在这个体系下我们把能力贡献出来,才能让社会不断进步。


那么普惠安全今天为谁买单?我们得把这个逻辑讲清楚,今天假设一个产业收费和付费,核心的逻辑是为认知买单。那么如何去买这个单,为什么云原生要讲这个过程,那就是产业上云千万条,安全先行第一条,这个第一条和我们的免疫系统一样,只有累到最后不行的时候才觉得自己免疫力几乎要消耗殆尽,才意识到应该养身体了,可是已经来不及了,这就是目前很多个人和企业的认知。


对于腾讯来说,在云生态体系下成长,意味着安全在整个云原生的底层架构一定会更好地为产业提供基础服务。我们也力图用好我们的基础能力,和更多的生态合作伙伴保持腾讯开放的生态,在底层架构里面踩准这个时代的节拍,一同进步。



数世咨询创始人李少鹏 :我们不仅是普惠安全的享受者,更是它的维护者,安全问题没有旁观者,所以不能无动于衷,人人都要切实付出行动来维护安全,抵御安全威胁。

李少鹏 数世咨询创始人


经济发展是整个社会国民经济的驱动力,但是如果没有安全,它就像脱缰的野马,就像在沙滩上建城堡一样。同样,安全反过来又在某种程度上制约着经济的发展。


我们不仅是普惠安全的享受者,更是它的维护者,如同环境是干净的,空气是好的,我们也不能污染空气,也不能随手扔垃圾。对于安全也是这样,我们不是光躺着想安全,而是要切实付出实际行动去维护安全,网络安全人人有责


那么我们的普惠安全是如何进行落地的?首先,科技是文明的第一生产力,但是科技解决的就是效率和体验问题,到了现在这个时代,智能化和数字化是我们的科技,所以说现在我们面临的是前所未有的时代大变局,这个变局正好是我们的节点,这个点之前没有人讲过,我们今天探讨的内容非常有价值。


对于一个新时代来说,最重要的转变不是看到某些技术、产品、应用的出现,一个新时代真正转变成功的标志是人们对这个时代的认知已然随形势的变化实现了过渡,而不是一切如旧,拘泥于从前。


声明:该文观点仅代表作者本人,转载请注明来自看雪