在“数字经济”发展如火如荼的背景下,我将以“安全新秩序连接新机遇”为主题,和大家分享讨论。
如今,信息安全已经成为数字经济发展的神经系统,信息安全的威胁和挑战,一直在加剧。
前不久,WannaCry勒索病毒的全球大爆发,至少150个国家、30万名用户中招,造成损失达80亿美元,影响到金融、能源、医疗等众多行业,造成严重的危机管理问题。WannaCry勒索病毒成为数字经济时代的标志性事件,也再一次提醒我们,信息安全对于数字经济发展的重要性。
数据显示,2016年共发生1800起数据泄露事件,近14亿条记录外泄,而据估算,2016年,因垃圾短信、诈骗信息、资料泄露等原因,造成网民的经济损失高达915亿元。刚刚分享的WannaCry勒索病毒事件,至今还让我们心有余悸。
新形势下,信息安全已发生结构性改变。
信息安全的责任主体,已不再只是政府及专业安全公司,所有参与数字经济的企业,都必须具备这个基础能力。
信息安全边界也发生了改变,信息安全不再是独立的第三方产业,而是深度融入数字经济领域、成为数字经济的神经系统。行业合作机制也面临改变,技术共享、全球协同将成为新时期信息安全保障机制的重要基础,人才、技术、体系都将不再孤立存在。
新形势下,全行业该如何跨过信息安全这道坎呢?
我认为,应该从
社会安全意识、应急响应机制、基础建设投入、法治保障体系四个层面入手
,这也将成为保障数字经济发展的四条“中枢神经”。
第一,社会安全意识需要转变,安全问题前置、安全已成为业务流程重要组成。
对全行业来说,安全治病时代已经到来,头疼医头的“看护式”安全模式,必须向全民健体的“保健式”安全模式转变。
企业要在产品设计之初就具备安全意识和防范能力,如同具备大数据能力、云计算能力一样,只有这样才能有效解决牵一发而动全身的安全问题。
信息安全公司作为一个独立的产业,边界将越来越模糊,如同一个健康教练一样,帮助企业增强网络安全建设能力。
第二,建立协同应急响应机制,人才、技术、数据全面共享,释放安全“势能”。
客观来说,中国安全人才梯队和技术创新能力已经全球领先,不断在众多全球顶级的黑客大赛中取得领先成绩,腾讯自研杀毒引擎在全球评测中连续夺冠;同时,中国安全产业规模及参与企业数量也位居全球前列。然而,勒索病毒等新攻击一来,大家还是手足无措,
政府、企业、安全公司没有有效联动,安全势能没有得到有效释放。
第三,加大安全基础建设投入。
目前国内信息安全投入不足1%,远低于美国、日本。
目前国内企业在信息安全建设方面的重视和投入都不足,比如像勒索病毒的攻击到来,在面对的时候还是略显不足。
第四是提升安全法治保障体系,对于腾讯来说,安全不仅是腾讯公司的战略业务,更是腾讯理应履行企业责任。腾讯在人才梯队及培养闭环方面做了哪些尝试呢?腾讯又是如何与谷歌、苹果、特斯拉等全球巨头保持良性合作的呢?腾讯又研发了哪些打击网络诈骗犯罪的产品呢?