首页 > 传媒 > 关键词  > 腾讯安全最新资讯  > 正文

腾讯丁珂:以数字安全免疫力建设安全新范式

2023-06-14 14:34 · 稿源: 站长之家用户

6 月 13 日,腾讯安全联合IDC等多家机构在北京举办研讨论坛,并发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战。腾讯集团副总裁、腾讯安全总裁丁珂在论坛上表示,数智化新阶段,发展驱动成为安全建设的普遍共识,企业需从被动安全变为主动防御,以数据资产和业务资产为目标,建设一套全新的安全范式和框架。

(腾讯集团副总裁、腾讯安全总裁丁珂)

丁珂表示,当前企业普遍存在安全与发展断层的问题,其背后原因是数字化时代安全建设驱动力发生了根本变化。进入“数智化”新阶段,企业开始成为数字化社会的细胞,很多企业逐步完成业务数字化向数字业务方向的探索,数据成为企业核心资产之一。“企业应提升数字安全免疫力,以更积极、主动的安全观,用‘治未病’的思路替代‘治已病’”。

在丁珂看来,数字安全免疫力相比传统安全范式有三大升级:企业安全建设的核心目标,从建设安全到守护企业数据和业务两大资产;二是变革对抗方式,通过安全免疫力的新范式,将单兵作战的安全对抗模式,升级成体系的对抗;三是变革企业安全思维,用主动安全的范式,建立具有弹性、自适应、可扩展的数字安全免疫系统。

围绕如何构建数字免疫力框架,丁珂进一步指出,模型将企业核心业务、企业数据资产,作为所有安全的防御目标,为安全重建价值原点。在中间的安全运营与管理层,建设一套以人为核心的“免疫中枢系统”,从业务top-line视角去看安全运营与管理工作,让安全因为“人”发挥动态流动的价值,去除安全的边界。在最外层,拆除传统软硬件安全的“篱笆”,运用平台思路和插件思路,让安全工具与安全技术能够按需取用。

数字安全免疫力理念充分凝聚了腾讯自身的大规模安全实践。据丁珂介绍,在过去 20 多年安全建设沉淀中,腾讯安全积累了AI能力、威胁情报能力、攻防对抗三大原子能力,并在 10 亿级用户和海量业务场景中充分验证。目前,腾讯安全已服务 18 大行业的百万名客户,覆盖了80%以上的金融企业、90%以上的头部能源企业、 20 余家头部车企,也为卡塔尔世界杯、北京冬奥会这样的重要时刻,提供赛事直播重保服务。

丁珂表示,在过去深耕产业互联网的进程中,腾讯安全以“发展驱动”的全新理念,助力千行百业安全实践,帮助客户重构数字时代的安全新范式。未来,腾讯安全将继续打磨数字安全服务能力,以安全产业发展的视角,为共建安全生态继续努力。

以下为丁珂演讲实录:

各位嘉宾,各位媒体老师,大家好,我是腾讯丁珂。

最近,AI和大模型引发了大家的普遍关注,预示着基于数据和算法的通用人工智能,极有可能在未来重构社会生产力,成为推动企业数字化转型的又一驱动力。另一方面,受数据和模型驱动,企业业务发展面临的安全威胁和挑战也日趋复杂。

在此背景下,企业要实现高质量发展目标,统筹安全与发展是“必选项”。无论是国家十四五数字经济发展规划,还是今年 2 月出台的——数字中国建设整体布局规划,都给出了明确的指引;尤其今年 3 月国家数据局组建成立,给数据要素市场的安全、长效运行机制创新按下加速键。

在宏观上,通过制度建设统筹发展与安全,通过安全为发展保驾护航,已经是国家和产业的共识;但是在微观上,企业数字化程度突飞猛进,数字安全建设容易滞后,拖慢整体进度。

前些天,我们面向客户开展了一次调研,发现在数字化进程中,安全和发展的断层现象在很多企业普遍存在。

第 一个断层,体现在预算投入不足。国际上有一个比较客观的基准线:数字安全预算投入要占企业数字化整体投入的5%;国家重要部门、关基企业,投入比例要到10%。调研数据显示,有70%的企业低于这个基准线,甚至还有超过10%的企业,安全投入低于1%,也就是几乎没有投入。这意味着,企业在面对攻击事件的时候,基本处于“不设防”、任人宰割的状态。

第二个断层,是安全理念滞后。企业业务数字化逐步深入,但安全建设仍停留在“头疼医头、脚疼医脚”的传统搭烟囱阶段。我们的调研发现,给自己公司的安全投入打分超过 80 分的CSO不到两成;低于 60 分及格线的超过一半。背后的底层逻辑,是数字化时代的安全建设驱动力发生了根本变化。

最早在信息时代,企业的数字化刚刚起步。一些少量的表格、管理软件需要在计算机上处理。企业选择最保守的安全防御策略,配置一套硬件盒子,就能实现静态安全。

发展到数字化阶段,物联网、大数据和云计算广泛应用,企业整体数字化程度指数级提高,供应链越来越复杂,企业面临的安全风险极速扩大,安全监管和法规日趋完善,企业安全建设进入攻防、事件、合规等综合因素驱动的新阶段。

进入“数智化”时代,企业开始成为数字社会的细胞。数字化业务成为组织中枢,数据成为核心资产。安全建设的范式从“被动安全”变为“主动防御”,是这个阶段企业建设安全的核心考量。

以数据资产和业务资产为目标,企业亟需重建一套全新的安全范式和安全框架。

那么,什么是适用当前企业发展的安全新范式呢?腾讯安全联合IDC,先后对 1500 余位企业CSO、 50 多位企业家及行业专家进行了调研,“发展驱动”成为大家的普遍共识。

如果下一个定义,可以总结为“数字安全免疫力”。就像我们运动锻炼,加强身体免疫力、注射疫苗抑制防范疾病一样,数字安全免疫力理念,推崇更积极、主动的安全观,用“治未病”的理念替代“治已病”。

数字安全免疫力的框架可以抽象理解为一个“洋葱”模型,汲取了来自客户、专家们的思想沉淀。

一方面,要重建企业安全建设的核心目标。另一方面,要变革对抗方式,通过安全免疫力新范式,将单兵作战升级成体系对抗。最重要的是,要变革企业安全思维,用主动安全的范式,建立具有弹性、自适应、可扩展的数字安全免疫系统。

这里可以从模型的几个层次展开:最内层,重建企业安全建设的“标靶”,解答“为什么做安全”。模型将企业核心业务、企业数据资产作为所有安全的防御目标,为安全重建价值原点。

中间的安全运营与管理层,从业务top-line视角建设一套以人为核心的“免疫中枢系统”。充分纳入企业多个部门协同的特征,让安全因为“人”发挥动态流动的价值。去除安全的边界,真正做到无处不设防,无处不安全。

在最外层,拆除传统软硬件安全的“篱笆”,运用平台思路和插件思路,把端点安全、边界安全和应用开发安全纳入到平台中,让安全工具与安全技术能够按需取用。

一个好的安全理念,必须动态变化、发展,经过充分实践验证;从这个角度,腾讯的过往、积累和业务实践恰好验证了数字安全免疫力模型提出的建设理念。

首先,腾讯安全积累的底层优势,也是我们的“原子能力”,包括AI能力、威胁情报能力、强大的攻防对抗能力,背后是腾讯的技术、数据沉淀和人才梯队。

其次,是团队平时比较喜欢说的Eating your own dog food,吃自己的狗粮。无论是什么样的产品,都需要在腾讯内部经过充分的应用,经历很多兄弟部门的挑战,无数次否定和迭代,才能面向客户。腾讯拥有 10 亿级用户和海量业务场景,全球十余万员工以及服务百万客户的云平台。这是我们“吃狗粮”最 好的练习场。

第三,科学的实践范式,也需要和客户共同验证。我们覆盖了80%以上的金融行业客户、90%以上的头部能源企业,也为卡塔尔世界杯、北京冬奥会这样的重要时刻,提供赛事直播重保服务。

比如在和顺丰合作中,必须充分考虑物流行业体系复杂、上下游生态链漫长的特点,既处置风险,又不能误伤;还要做到安全与网络、终端、账号、邮件等基础设施联动,做好安全防御体系的开放性和智能化。最终我们双方一起构建了完整的零信任安全、网络统一威胁检测与响应的一体化解决方案。

在和江苏银行的合作中,我们共同探索“联邦学习”技术在金融场景的应用方法。在双方数据不出域的前提下,构建一系列可持续更新的模型矩阵,创新性地将AI风险预测从贷前扩展到多个业务环节,大幅提高贷款效率和整体风控水平。

在过去深耕产业互联网的进程中,腾讯安全以“发展驱动”的全新理念,助力千行百业安全实践,帮助客户重构数字时代的安全新范式。未来,我们将继续打磨数字安全服务能力,以安全产业发展的视角,为共建安全生态继续努力。

谢谢大家。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • AI钉铛智造全新发布“钉铛云AI OS”,为制造业数智化转型注入新动能

    红壹科技在第二十届中博会期间发布“钉铼云AI OS”工业操作系统,该系统采用“一体·双翼·三擎”架构,整合AI与工业数字化能力,聚焦中小企业智能制造痛点。已服务全国50余个制造业核心城市的上万家企业,通过AI智能预测、工艺优化等功能显著提升生产效率,降低运营成本。公司核心团队来自阿里、华为等头部企业,致力于构建开放协同的工业生态,助力中国智造走向全球。

  • 烤肉店停电 老板:全场56桌全免单 客人赞不绝口

    近日,有网友发布视频称,一家烤肉店在营业过程中突然遭遇停电,考虑到店内使用炭火烤肉,通风不良易产生一氧化碳,存在中毒风险,店老板当机立断宣布全场免单,此举赢得食客们的广泛赞誉。 据店老板介绍,当时停电持续了数小时,给正在用餐的客人们带来了极大的不便。他深知,在通风不佳的环境下使用炭火烤肉,极易产生一氧化碳。这种无色无味的气体与血红蛋

  • 烤肉店停电 老板:全场56桌全免单 大概18000元

    ​8月24日,湖北宜昌有网友发布视频称,自己在一家烤肉店用餐时突遇停电,没想到店老板当即宣布全场免单。视频发布者在评论区兴奋留言:“300(元)今晚直接给我免了”,还夸赞烤肉“真的好吃到抽耳光都不放手”。 26日,该烤肉店老板透露,当天店里停电持续了几个小时,他觉得这给客人们带来了非常不好的用餐体验,为了表达歉意,便果断做出了免单的决定。老板表

  • 从经验驱动转向智能驱动,AI为企业数智化转型注入新动能

    传统企业决策依赖管理者经验与直觉,存在主观性、信息不全面、数据处理滞后等问题,常导致决策偏差。人工智能技术通过大数据分析与智能算法,推动决策从“经验驱动”转向“数据驱动”,提升精准度与效率。启信慧眼等工具整合多维度数据,构建智能决策系统,助力企业规避风险、捕捉机遇,实现科学高效的数字化转型。

  • 常德二院全栈国产化信创打造医疗新质生产力

    常德市第二人民医院于2025年4月30日上线全国首个地方三级医院全栈国产化医疗信创项目,覆盖HIS、EMR等核心系统,实现医疗信息化自主可控。项目显著提升效率,患者候诊时间缩短20%,影像调阅速度大幅提升。通过电科金仓数据库等国产技术支撑,打破对国外技术依赖,形成可复制样板,为医疗行业数字化转型提供经验。

  • Matrixport与复星财富控股达成战略合作,加速全球金融数字化进程

    2025年8月28日,香港 —— 全球领先的一站式加密金融服务平台Matrixport今日宣布,与全球一站式Web5(Web2+ Web3)财富管理平台复星财富国际控股有限公司(以下简称“复星财富控股”)签署合作备忘录,正式达成战略合作。双方将围绕数字资产托管、场外交易、RWA、资产化及资管产品等核心业务展开深入合作。本次合作凸显了Web3基础设施与应用在传统金融中扮演的重要角色�

  • 腾讯推出「鹅家守护」功能:守护老人孩子安全,已全国上线

    腾讯地图推出"鹅家守护"功能,专为老人和儿童家庭设计。该功能支持实时定位、行动轨迹查看、紧急求助及电子围栏设置,当被守护人超出安全范围或出现跌倒等异常时,系统会立即向守护人发出提醒。通过微信服务号实现信息即时触达,并采用多重身份验证和数据加密保障隐私安全。目前该功能已在全国上线,用户可通过最新版腾讯地图创建守护圈,支持多人协同守护,让家人随时掌握老人和孩子的安全状况。

  • 浙江卫视×浙江文交所 联手打造全球首个爆款综艺文化数字资产

    浙江文交所与Z视介合作,推出浙江卫视现象级综艺IP《王牌对王牌》数字卡,开创全球综艺行业数字资产先河。此次合作不仅是顶级IP首次数字化授权,更打通线上线下体验,为用户提供多重实体权益。浙江文交所持续探索“科技+文化”创新,推动数字资产在多场景应用,为构建中国特色文化数字生态贡献浙江智慧。

  • 千匠数字化园区解决方案:以“技术+生态”,构建园区数字化新生态

    在数字经济浪潮下,数字化升级成为产业园区突破传统发展模式、构建新型竞争优势的关键路径。通过搭建数字化平台整合产业图谱、政策资源及企业服务,实现精准招商与客户匹配;引入上下游关键企业形成“链主企业+配套企业”协同发展格局,显著提升产业集聚效应。平台促进技术、人才、资本高效流动,基于数据洞察优化产业布局,推动区域经济从规模扩张向价值跃升转型。精细化管理和业务流程数字化使管理效率提升20%以上,运营成本降低15%,助力企业拓展市场边界,强化核心竞争力。政府通过平台获取核心数据,构建区域经济“数字画像”,为科学决策提供依据,引领高质量发展。

  • 2025WAIC 聚焦:扫描全能王“无限扫描”技术破解文保数字化难题

    2025世界人工智能大会上,合众信息旗下扫描全能王展示了"无限扫描"技术,为文物数字化带来突破。该技术成功应用于南京博物院镇馆之宝《坤舆万国全图》的数字化,这幅1608年的地图是国内现存最早、最完整的中文世界地图。通过AI技术,解决了大尺寸文物拍摄不全、拼接困难、图像畸变等难题,只需简单拍摄视频即可生成高清数字图像。AI还能智能识别地图元素,实现"让文物说话"的数字化体验。该技术也适用于工程设计图纸等大尺寸文档的数字化保存,突破物理条件限制,为文化传承开启新篇章。(140字)

今日大家都在搜的词: