11月3日-4日,一年一度的騰訊數字生態大會在武漢舉辦。在大會首日的“數實融合 綻放新機”主峰會上,騰訊副總裁丁珂以“安全共建,捍衛美好”為主題,針對數字時代的安全建設新思路、新實踐、新使命進行了分享。丁珂指出,數字化的價值是為經濟可持續發展帶來更高質量的活力,為人們創造出更加美好的生活。透過安全共建,才能為之提供最堅實的保障。
丁珂表示,騰訊安全的願景,是“一起,捍衛美好”,願依靠自身積累的技術、人才和行業安全建設經驗,減少網路威脅帶來的破壞和傷害,構建穩固的數字時代安全底座。
丁珂說,武漢是中國數字經濟發展的先行者。在數字化方面的前瞻佈局和建設,讓武漢扛住了疫情,很快走出了逆境,也為城市復甦和經濟發展儲備了強勁動能。武漢的實踐證明,數字化在城市建設、產業發展和為人們帶來美好生活等維度,具有巨大的價值。但丁珂也指出,安全是數字經濟健康可持續發展的基礎保障,也是所有企業及政府的“必答題”。
他指出,在國家層面,網路安全體現了從上而下的整體意志,相關法律法規的完善,也給企業的合法合規經營“劃出紅線”;在產業層面,風險敞口不僅存在於單一企業,必須要以整體視角將產業鏈各方納入到統一的安全框架、標準和監管之中,確保安全體系的完整;在企業層面,資訊保安建設伴隨數字化生產和業務數字化而生,安全已經成為企業核心競爭力之一,也是企業融入數字時代的擔當。
在大會上,丁珂圍繞安全廠商與客戶共建、企業業務發展與安全共建、安全生態共建三個維度,深入分析了騰訊如何與政企客戶、生態夥伴共同建設數字時代的安全底座。
共建第一層,是升級傳統甲乙方的關係,安全廠商和客戶以結果為導向,共同建設,共同成長。
在安全的需求之下,傳統甲乙方關係需要升級,以結果為導向共同建設,共同成長。2021年,騰訊與上汽集團、華潤集團等企業客戶共建聯合安全實驗室,並參與了多個大型數字城市專案建設,同時在行業標準的制定頒佈上貢獻了自己的力量。
共建第二層,是業務發展和安全共建。
企業業務成長的過程中,對於資料的要求也越來越高,一旦從企業內部資料整合,進入到內外部資料流轉互動,尤其是業務與使用者資料建立相關,就更加需要重視資料合規和隱私保護。企業要在"資料不落地"以及面臨較強約束的情況下,挖掘出面向未來的業務和安全共同成長的新模式,實現相互融合的伴生關係。
共建第三層,是實現整個安全生態的聯動和優勢互補。
在生態安全共建的層面,融合安全生態最優的技術與產品,能夠為數字經濟構建穩固的基礎設施,提供充沛的動能。騰訊安全已經制定了“共建生態”的戰略方針。在資源整合上,最佳化合作夥伴政策,實現更專業更有效率的管理;在產品結構上,提升定位和服務;持續加大生態投入,對合作夥伴在業務和技術上進行扶持,真正實現協作共生。
(騰訊安全提出“數字資產馬斯洛”模型)
以下是丁珂演講全文:
尊敬的各位嘉賓,朋友們,大家上午好!非常高興能夠在一年一度的騰訊數字生態大會和大家在武漢相見。在疫情常態化的今天,能夠順利在武漢相聚,非常得益於武漢政府在疫情防控方面的有效舉措,也得益於數字化在武漢城市治理、經濟發展中的重要實踐。
武漢是中國數字經濟發展的先行者,在數字化方面的前瞻、佈局和建設,讓武漢扛住了疫情,很快走出了逆境,也為城市復甦和經濟發展儲備了強勁的動能。相關的資料統計,2020年整個湖北數字經濟已經佔GDP總量的40%以上,武漢正在加快建立國家數字經濟實驗區。在保持自身發展活力的同時,也為全球數字化城市建設、產業佈局提供了非常好的參考樣板。
剛剛湯道生也提到,騰訊跟武漢共建數字化,獲得了很多非常重要的獎項。作為武漢產業數字化發展的夥伴和助手,騰訊非常有幸參與其中,提供了包括雲端計算、安全、出行、醫療等面向產業網際網路的基礎能力,數字化正在為這座城市及經濟發展注入新鮮動力,也為大家的生活創造了美好和便利。
可以說數字化的願景和價值,就是在未來,為經濟的可持續發展帶來更高質量的活力,為人們創造出更加美好的生活。
然而數字化的程式並非一帆風順,在發展的過程中,網路安全是守護數字經濟健康可持續發展的基礎和保障。習近平總書記曾指出,網路安全和資訊化是一體之兩翼、驅動之雙輪,說的就是安全和數字化的伴生關係。最近的資料顯示,全國有64%企業的CIO對網路安全的前景表示擔憂,在亞太地區有51%的企業經歷過網路的攻擊。這一方面說明數字時代,大家的安全意識有顯著提升,另一方面也表達了大家對安全風險的憂慮,安全風險正在成為我們擁抱數字化美好生活的最大挑戰,也是我們在座每位所要面對的必答題。
分三個層面,來跟大家分享安全共建的一些思考。
第一,在國家層面,網路安全就是國家安全,這是習總書記的表述。安全是自上而下的整體意志。2018年以來,國家陸續出臺並不斷完善了網路安全和資料安全相關的法律法規,我重點講三個上位法,一是2018年6月1日的《網路安全法》,後面兩個都是今年落地的,2021年9月1號落地的《資料安全法》和2021年11月1號剛剛才落地的《個人資訊保護法》,簡稱“個保法”。國家劃出了紅線,守法合規成為數字化發展最起碼的前提。
第二,在產業層面,特別需要重視的是我們講的供應鏈安全。不管是現在的數字化還是未來的元宇宙,我們在這個過程中會生成非常多的各種形態程式碼和資料,我們的研發過程中會引入很多的公共元件、開源工具。無論是傳統軟體開發還是傳統的安全防護,在這方面都考慮得不是很充分。如果這麼多合作,有萬分之一的失誤機率,對於智慧交通和智慧城市帶來的威脅非常大。
第三,我們企業層面,特別強調的是資料安全。頭部行業客戶,他們會發現自從數字化以後,好像每年各種資料都是翻番在漲,這背後有非常大的價值。資料帶來價值的同時,也帶來了責任,使用者把特別敏感的隱私資料放到企業,給你信任。但是我們作為建設者,能不能承擔起這個責任,就變成非常有意思的課題。有個細節,2021年11月落地執行的《個保法》,一旦這方面發生問題,罰款的上限達到5000萬人民幣或者不超過企業營業額的5%。可見在這方面國家的重視程度和未來的發展趨勢。
數字化帶來的收益切實可見,但可持續的長期發展,不但要保證自身的健康,還需要承擔企業責任,甚至是要發展數字未來利他的價值觀。產業鏈條變長,資料的縱深極大。騰訊的實踐發現,或許產業共建面向未來的安全建設,是一個必經之路。
共建的第一層是升級傳統的供需關係,安全廠商和客戶共同以結果為導向,共同擔當、共同建設、共同成長。傳統的安全是甲乙方以“買盒子”的交付,以邊界為防護就能做好。但是數字時代明顯邊界消融,甲乙方的關係實際上是背靠背的戰友關係。面對數字化催生的新場景、新業態以及新的風險和挑戰,騰訊和客戶探索了能力共建、聯合安全實驗室的新模式。最近的一些案例,像騰訊安全和上汽集團、華潤集團等大型央國企採取背靠背的合作模式,建立聯合實驗室,這是我們完善行業級安全能力的新嘗試。
共建的第二層是以資料為驅動,把業務發展和資料安全共建。我們觀察了很多客戶,總結了一套資料資產的馬斯洛模型,理論上說數字的價值越往上越高,但第三層是特別重要的分水嶺。不知道大家有沒有注意到,在下面兩層主要面對企業自主可控的生產物資、生產資料和生產流程環節。但是到了第三層以上,就轉變到了跟使用者行為資料開始強互動,這時候就是我們講的資料安全《個保法》相關的範疇。在這個流轉過程中,需要特別重視價值雙贏,重視合規,而且在挖掘價值的同時,需要有一些強技術的支援。資料不落地的場景下,在面臨較強約束的情況下,整個產業怎麼樣能夠共同挖掘出面向未來的數字化產品的價值。
共建的第三個層面,是安全生態的聯動。這幾年數字化的深入,我們國家也出現了非常多的城市級、產業級的專案,像武漢的智慧城市總投資是百億級,時間緊任務重。從任何角度來看,我們都需要基於整個安全生態做個共建。大家拿出最好的技術和產品,為數字經濟構建穩固的基礎設施,提供最充沛的動能。騰訊安全也制定了共建的生態方案,相信各位合作伙伴在我們接下來的論壇裡面會看到更加清晰的佈局,展開更深入的探討。
我們騰訊安全願意盡己所能,為客戶生態合作伙伴共建數字時代的安全底座,依靠我們長期的積累的安全經驗,共同為民眾創造更加美好的生活。
最後借主會場跟大家共同分享我們騰訊安全的新使命——和大家一起捍衛美好未來,在這裡和大家共勉,謝謝大家。