在數字與實(shí)體加速融合的背景下,網(wǎng)絡(luò )安全成為事關(guān)國家安全和發(fā)展利益的重大問(wèn)題。目前,我國已落地實(shí)施多部網(wǎng)絡(luò )安全相關(guān)法律法規,把網(wǎng)絡(luò )安全上升到國家意志的同時(shí),也為企業(yè)合規經(jīng)營(yíng)劃出了“紅線(xiàn)”。不過(guò),構建新型網(wǎng)絡(luò )安全體系單純依靠法律并不夠,還需要企業(yè)內部、產(chǎn)業(yè)鏈和安全生態(tài)共同努力。
網(wǎng)絡(luò )安全是不可逾越的“紅線(xiàn)”
目前,數字經(jīng)濟已成為我國經(jīng)濟增長(cháng)的核心動(dòng)能,數字技術(shù)對于產(chǎn)業(yè)的重塑正持續加深。新冠肺炎疫情期間,大量傳統行業(yè)如餐飲、零售、房地產(chǎn)中介和展會(huì )等都將線(xiàn)下業(yè)務(wù)轉至線(xiàn)上,通過(guò)各種數字化手段最大限度降低疫情沖擊,展現出較強的抗風(fēng)險能力。
2020年廣交會(huì )受新冠肺炎疫情影響線(xiàn)下展會(huì )停擺。在騰訊的技術(shù)和產(chǎn)品支持下,廣交會(huì )首次搬上了“云端”,數萬(wàn)家企業(yè)在“云上”順利參展。展會(huì )期間,騰訊為廣交會(huì )定制的安全防護體系幫助攔截了超百萬(wàn)次各類(lèi)安全攻擊,最終做到“零”安全事故。
數字化如同硬幣的兩面,在推動(dòng)經(jīng)濟發(fā)展的同時(shí),也會(huì )讓“觸網(wǎng)”的終端數量和種類(lèi)爆發(fā)式增長(cháng),面臨更復雜的網(wǎng)絡(luò )安全威脅。僅在今年第一季度,就發(fā)生了多起知名企業(yè)被勒索攻擊的事件,包括IT巨頭埃森哲、美國最大燃油管道運營(yíng)商科洛尼爾等??梢哉f(shuō),產(chǎn)業(yè)數字化在創(chuàng )造巨大價(jià)值,網(wǎng)絡(luò )安全則是保護價(jià)值的堡壘。
網(wǎng)絡(luò )安全和信息化是一體之兩翼、驅動(dòng)之雙輪。今年11月1日,《個(gè)人信息保護法》正式實(shí)施,與先前落地的《數據安全法》《網(wǎng)絡(luò )安全法》共同構成了我國在網(wǎng)絡(luò )安全和數據保護法律的“三駕馬車(chē)”,不但厘清了網(wǎng)絡(luò )安全防護的主體責任,還為企業(yè)安全合規經(jīng)營(yíng)劃出了“紅線(xiàn)”。
數字時(shí)代,無(wú)論是在線(xiàn)辦公、遠程醫療還是傳統零售等行業(yè),都會(huì )與業(yè)務(wù)安全、數據安全以及合規安全緊密相關(guān)。隨著(zhù)網(wǎng)絡(luò )安全和數據保護法律“三駕馬車(chē)”的落地實(shí)施,讓守法合規成為企業(yè)數字化發(fā)展的前提,為數字中國可持續發(fā)展提供了基礎和保障。
美好數字中國需要安全共建
在過(guò)去很長(cháng)一段時(shí)間,國內許多企業(yè)基本處于業(yè)務(wù)發(fā)展先行、信息安全補課的狀態(tài)。尤其在新冠肺炎疫情沖擊下,許多傳統企業(yè)被迫將業(yè)務(wù)轉到線(xiàn)上,但包括基礎安全建設、員工安全意識教育等在內的數字化轉型內功都還處于“零”的階段。一旦遭受網(wǎng)絡(luò )攻擊,這些企業(yè)的數字化成功可能“前功盡棄”。
我們認為,要解決目前企業(yè)在網(wǎng)絡(luò )安全思維和部署上的差距,有幾個(gè)關(guān)鍵的路徑。在意識上,第一,要“安全左移”,每個(gè)單位都需要轉變安全思維,將產(chǎn)業(yè)安全納入數字化轉型的頂層設計,真正變成CEO關(guān)注的“一把手”工程。
第二,要加強“供應鏈安全”。大型企業(yè)或政府對于自身安全的重視程度都很高,攻擊者就開(kāi)始通過(guò)供應鏈第三方系統發(fā)動(dòng)攻擊。要將產(chǎn)業(yè)鏈相關(guān)方置于同樣的安全框架、標準和監管之下或納入同一個(gè)防御體系中。
在實(shí)踐上,在企業(yè)數據量和數據價(jià)值高速增長(cháng)之下,企業(yè)需要在數據安全的維度做好安全管控和防御體系建設。根據企業(yè)數字化進(jìn)程,我們總結了一個(gè)“數字資產(chǎn)馬斯洛”模型。前兩層更多的是企業(yè)內部數據的整合應用;第三層以上,就涉及企業(yè)自身數據和外部數據的流轉和交互,在這個(gè)過(guò)程中,一旦跟用戶(hù)數據相關(guān),就需要企業(yè)重視數據合規和隱私保護。
總之,數字時(shí)代,產(chǎn)業(yè)鏈路變長(cháng)、環(huán)節變多、數據的縱深極大。做好產(chǎn)業(yè)數字化時(shí)代的安全建設,需要充分考慮用最專(zhuān)業(yè)的安全技術(shù)體系和思路,實(shí)現內外一體,共建供應鏈和生態(tài)安全。
目前,騰訊安全已制定“共建生態(tài)”的戰略方針:在資源整合上,優(yōu)化合作伙伴政策,實(shí)現更專(zhuān)業(yè)更有效率的管理;在產(chǎn)品結構上,提升定位和服務(wù);持續加大生態(tài)投入,對合作伙伴在業(yè)務(wù)和技術(shù)上進(jìn)行扶持,真正實(shí)現協(xié)作共生。
編輯:薛姣