宏观 华财讯 证券 产经 消费 科技 房产 酒业 银行 保险 智慧家

CSS2018腾讯丁珂:两大路径 “一横一纵”构建数字安全新生态

2018年08月27日 17:10 来源:TechWeb.com.cn
分享: 微信

8月27日,第四届互联网安全领袖峰会(Cyber Security Summit2018,简称CSS2018)在京举行。本次峰会,由中央网信办、工信部、公安部等部委支持和指导,腾讯公司、中国互联网协会、中国电子技术标准化研究院、中国网络安全审查技术与认证中心、中国网络空间安全协会联合主办,吸引了包括中国工程院院士邬贺铨、国际智能控制早期开拓者、中国科学院自动化研究所复杂系统管理与控制国家重点实验室主任王飞跃、通用汽车旗下Cruise自动驾驶安全首席架构师Charlie Miller、Security Research Labs首席科学家Karsten Nohl、腾讯高级副总裁丁珂在内的国内外百位安全专家参加分享。

(腾讯高级副总裁丁珂)

在上午的开幕式致辞中,腾讯高级副总裁丁珂围绕四个关键词:行业共建、生态共治、政府监管和企业自律,对数字经济时代的安全趋势做了研判和解读。丁珂表示,数字经济时代信息安全已不只是一种基础能力,还是产业发展升级的驱动力之一;安全是所有0前面的1,没有了1,所有0都失去了意义。

丁珂表示,数字安全新生态建设需要在两大路径上努力:首先,是安全升维,安全问题未必出现在原有的体系内,因此,企业要以全新视角去理解安全问题;其次,是转换安全观,以协作为基础,推动政府、企业、用户联动,共同提升防护意识。

而腾讯作为安全新生态的首倡者,丁珂认为可以从“一横一纵”两大维度为数字安全新生态建设提供助力,全面开放腾讯在安全领域的领先技术能力和平台资源。

以下是丁珂发言的全文:

这已经是第四届“互联网安全领袖峰会”。过去三年,我们与行业同仁交流、分享了万物互联时代,安全到底扮演什么角色,又该如何去构建安全生态体系的问题。如今,在各行各业转型拥抱数字化浪潮成为行业趋势的背景下,我们将以“安全强驱动,数字新生态”为主题,继续我们的讨论和分享。

随着AI、云、大数据、物联网等技术发展,以及各个传统领域拥抱数字化变革进程的不断深入,安全问题越来越复杂,且其重要性越来越被凸显,相关案例不胜枚举。

2018年以来,勒索病毒GlobeImposter家族最新变种在国内爆发,大批政府、高校、医院等公共基础设施中招,导致众多文件和应用被病毒加密破坏无法打开,影响这些机构正常运行。

除了臭名昭著的勒索病毒,黑客攻击的不断升级同样威胁着关键基础设施,几个月前,国内多家医院服务器遭遇黑客入侵。攻击者暴力破解医院服务器的远程登录服务,之后利用某软件的分享文件功能下载多种挖矿木马以谋取利润。

教育、医疗、政府等社会关键基础设施领域之外,新兴的AI领域,同样暴露出来许多安全隐患。更加讽刺的是,号称“最安全”的新技术“区块链”,同样没能挡住攻击:2018年1月,日本最大的加密货币交易所之一CoinCheck遭遇黑客攻击,平台全部(5.26亿)NEM币(新经币)被非法转移。

这些现象背后,都在传递这样一个讯息:在数字经济时代,信息安全已经不只是一种基础能力,还是产业发展、社会正常运转的驱动力。安全已成为所有0前面的1,没有了1,所有0都失去了意义。

过去几年,我们持续呼吁各行各业重视安全、重视安全投入,事实上,转变在持续发生,各领域对安全的投入在持续加大。GartnerGroup 2018年4月的报告显示:全球安全产业规模稳步增长。2017年规模达990亿美元;2018 年预计增长至1060 亿美元。

不过,投入持续加大,并未有效降低信息安全风险。Ponemon Institute的报告显示,2017年全球企业遭受网络攻击总量较去年增长15%,严重性增加了23%。而且,在破坏的严重性方面,已经不再局限于传统意义上的物质、财产损失,而是会影响到运营、制造乃至人的生命安全。

由此也可以看出,安全的重要性。那么,如何以安全作为核心驱动力推动数字新生态建设呢?我们认为,需要从两个方向进行努力。

首先,安全认知升维。

大数据、云计算、AI等新技术不断进入人们的日常生活,安全不仅关涉隐私、财产安全,还可能直接关联人身、生命安全,安全不只是一种防护、一种责任,还是所有0前面的1。

在上个月,我们协助山东警方破获了一起木马案,涉案的某高新技术企业控制了包含389万台电脑的“僵尸网络”,并用这些电脑闲置的CPU资源“挖矿”。这个案例暴露出了很多企业、个人依旧忽视信息安全保护,没有做好足够防御措施。

数字时代,这种漠视,极有可能导致不可挽回的生命、财产损失。今年3月,优步(Uber)开发的无人驾驶汽车在美国利亚桑那州撞倒了一位行人,导致其重伤不治身亡。案件发生之后,无人驾驶技术遭遇舆论挑战,优步也暂停了北美的无人驾驶路测。

如果没有充分认知,类似的安全问题同样可能发生在其他汽车厂商身上。在针对特斯拉的安全研究中,2016年、2017年,腾讯安全科恩实验室持续发现了多个漏洞,基于这些漏洞,黑客可以通过无物理接触的远程攻击方式,在驻车模式、行驶模式下对特斯拉进行任意远程操控。

对于传统企业而言,安全认知升级,还应该超越现有的业务边界,以全新视角去理解安全问题,因为,安全问题未必出现在原有的体系内,而是发生在体系外。例如,传统汽车厂商都在进行数字化转型升级,宝马在汽车IT安全方面一直位列前茅,然而,2017年,腾讯安全科恩实验室的研究团队受邀为宝马提供技术支持,在13个月的时间里,发现了14个不同的安全问题。

其次,转换安全观。

传统安全观以攻防为主体,面对新的数字生态,应该跳出攻防概念,以协作为基础,推动政府、企业、用户联动,共同提升防护意识,避免链条中某一环节被攻破导致整个生态体系的安全防护毁于一旦。

企业用户正在,面临钓鱼邮件APT攻击、DNS劫持、软件供应链攻击三大安全威胁。其中,APT是一种高级持续性威胁攻击,利用先进的攻击手段对特定高价值目标进行长期持续性网络攻击的攻击形式,隐蔽性强、危害大。

今年初,国内曾发生过“黑凤梨”(BlackTech)和“人面马”组织针对企业的APT攻击行动。6月27日和7月4日,新加坡遭遇严重APT攻击,黑客利用被恶意软件感染的计算机,窃取了150万新加坡人的健康记录数据, 其中包括新加坡总理李显龙。

车企当属所有传统领域当中最重视安全性的产业之一。但随着车联网技术的应用和普及,联网、上云也带来了网关,云端等各个环节的安全隐患。腾讯安全科恩实验室针对宝马和特斯拉提交的漏洞,都可以在非物理接触的条件下,实现远程控制车辆。

不仅企业,如果不转变安全思维,产业链的安全威胁有可能随时爆发。年初,腾讯安全玄武实验室首次发现的“应用克隆”攻击模型,用户只要点击链接,攻击者即可克隆账户权限盗取账号和资金。而这种“克隆病毒”就是基于一系列漏洞耦合在一起而产生的风险,并不是某一个APP的个案问题,而是移动APP面临的普遍问题。

可见,协作、联防,构建整体安全防护,是数字时代安全的必然趋势。传统企业进行数字化转型,需要注意每一个环节的安全隐患。安全也不再是单企业、某个领域企业的事情,需要超越边界,构建全领域合作模式。

这也是我们在去年P13共识基础上,推动构建P16安全领袖俱乐部的原因所在。只有从根本上转变安全观念,提升安全认知维度,才能真正地以安全为驱动力,构建真正意义上的数字安全新生态。

多年来,腾讯安全将始终秉持开放心态,为所有合作伙伴、各领域企业提供安全助力。未来,在全行业拥抱数字变革、进行数字化转型的背景下,腾讯将继续输出安全能力,并从“一横一纵”两大维度,为数字安全新生态建设提供驱动力。

在横向安全能力建设上,腾讯搭建了国内首个安全联合实验室矩阵,安全研究覆盖包括互联网、物联网、大数据、云、AI等各个领域,其中,针对传统领域的数字化转型,腾讯安全构建了云、管、端一体的安全产品和安全引擎,让安全能力保障数据生产、传输和存储全链路;此外,腾讯安全还建设了“腾讯灵鲲大数据金融安全平台”,致力于通过安全科技,解决金融监管、食品药品安全追踪、打击治理网络假冒及网络传销等社会问题。接下来,这些安全能力都将开放给政府机构、各领域企业,为构建全方位安全体系建设提供助力。

在纵向安全能力建设上,腾讯不仅联合16家安全上市公司,发起P16安全企业领袖俱乐部建立,推动安全产业协同发展,还搭建了产学研一体化的安全人才培养体系,通过与广州大学、西安电子科技大学、武汉学院等多家院校展开深度合作,成立了“腾讯智慧安全创新研究院”与“网络生态安全联合实验室”,从基础层进行人才培养;同时,我们举办了TCTF,极棒等安全极客赛事,以半实战环境选拔网络安全人才,最终实现企业端输送,完成安全人才培养的闭环。

期待,透过“一横一纵”体系的建设,可以连接、携手更多合作伙伴,完善安全驱动力,推进数字安全新生态建设,为“数字中国”提供助力。

(责任编辑:CF001)

推荐阅读 相关文章

AI独角兽CEO被告上法庭了

钱在哪儿,官司就在哪儿。...

来源:投中网

国家网信办等七部门联合公布《生成式人工智能服务管理暂行办法》

国家网信办有关负责人并就《办法》相关问题回答了记者提问。...

来源:网信中国微信公众号

“Chat”并不是全部,中国AI发展要走深向实

华为有两个着力点:第一,打造强有力的算力底座,来支撑中国人工智能产业的发展。第二,真正让人工智能服务好千行百业,服务好科研创新。...

来源:观察者网

苹果何以3万亿

如果说iPhone是苹果起飞的原点,那在如今“AI的iPhone时刻”,市场也在等待着下一个3万亿。...

来源:北京商报

七牛云赴港IPO,云计算“价格战”打响,何以破局

差异化成为创新创业云计算企业突围的法宝,七牛云能找到这样一条不同寻常的路?...

来源:蓝鲸

人工智能将如何重塑未来教育?

人工智能技术与教育数字化领域深度融合将为教育的未来带来更多可能性,...

来源:人民网

环球市场:背靠华尔街巨头的新交易所上线 比特币重新站上2.8万美元

①拜登之子的刑事案件被轻松解决,引发特朗普公开抨击; ②美国国会两党共同提议设立国家AI委员会; ③全球围观中东国资“买买买”,24小时...

来源:财联社

“ChatGPT+”生态渐近?OpenAI或将推出AI模型商店

①这一商店,让开发者可以上架他们基于OpenAI技术搭建的产品; ②企业AI平台公司Aquant、在线教育服务商可汗学院都有兴趣加入这个商...

来源:财联社

苹果股价3万亿美元,瑞银则下调评级:iPhone销量将走下坡路

①在周二的报告中,瑞银分析师David Vogt及其团队将苹果股票评级从“买入”下调至“中性”; ②Vogt认为,iPhone需求将出现疲...

来源:财联社

达里奥:AI“美妙又危险” 唯一风险在于……

①达里奥表示,AI是一项令人难以置信的技术,它将创造巨大的力量; ②唯一的风险在于使用它的人。...

来源:财联社

拿下“问界”商标!华为到底造不造车?

华为不单独造车,意欲与车企一起造好车。...

来源:时代周报

苹果发布首款头显,概念全线大跌

6日早盘,A股小幅震荡,主要股指涨跌互现,白马蓝筹股相对强势,上证50指数盘中一度直线拉升涨逾1%,创业板指则再创1年多来新低。...

来源:凤凰网财经

望尘科技敲开上市大门:产品阵营单薄、仅靠三款游戏盈利,《足球大师》运营接近尾声

2022年底,手机游戏开发商、发行商及运营商望尘科技通过港交所主板上市聆讯。这是望尘科技第三次冲击上市,此前其曾于2021年6月及2022年...

来源:蓝鲸财经

国美电器收到破产清算呈请,国美零售称债权债务尚未确认

国美零售日前发布公告称,其附属公司国美电器近日收到法院破产清算申请,申请人主张追讨货款470.6万元,但这些债权债务并未有生效法律文书予以确...

来源:蓝鲸财经

张勇亲自出手给阿里云“紧紧弦”

每年“双11”后,阿里通常会进行组织架构调整,2022年的重点是阿里云。...

来源:北京商报

游戏厂商苦捱寒冬,年内512款游戏获批,近6成杳无音信

回顾全年512款版号获批游戏的情况,大部分至今未能正式上线,其中不少游戏甚至很可能等不到上线的那一天。...

来源:时代财经

国美电器新增一则被执行人信息,标的超9677万元

天眼查App显示,近日,国美电器有限公司、西安市国美电器有限公司、新疆国美电器有限公司新增一则被执行人信息,执行标的9677万余元,执行法院...

来源:蓝鲸财经

囤药潮下,医药电商的红与黑

近期,随着疫情防控政策的进一步优化,居民对于看病问诊、防疫物资、相关药品等的需求出现井喷,部分人在寻医用药焦虑下开启了囤药潮,进一步加剧了买...

来源:蓝鲸财经

新年促销被指去库存,苹果在中国卖不动了?

12月27日,苹果中国官网开启了新一轮的“立减活动”,2022年12月30日-2023年1月2日,用指定支付方式购买符合条件的产品可享立减优...

来源:北京商报

知网回应被罚:诚恳接受,坚决服从,公布15项整改措施

据“CNKI知网”12月26日披露,自5月13日国家市场监督管理总局对知网涉嫌垄断立案调查以来,我们全力配合,深刻反省,全面自查。今天,我们...

来源:新京报

舜宇光学科技与诚瑞光学打响“专利战”,手机镜头出货量不断下滑之下如何破局?

年关将至,光学巨头舜宇光学科技与诚瑞光学的“专利战”却打得不可开交。...

来源:蓝鲸财经

年关将近在线婚恋诈骗再起,“珍爱”路上如何为个人信息上锁?

作为承载脱单重任的婚恋平台,成为不法分子借以实施犯罪的抓手,利用头部婚恋平台的高知名度和消费者希望结缘的精准心理进行诈骗的情况已屡见不鲜。据...

来源:蓝鲸财经

被罚8760万后知网知错

耗时长达半年的知网涉嫌垄断案终于尘埃落定。...

来源:北京商报

知网因滥用市场支配地位被罚

2022年5月,市场监管总局依据《反垄断法》对知网涉嫌实施垄断行为立案调查。...

来源:人民网

芯片寒冬下逆势而行!三星明年或扩大其最大半导体工厂产能

韩国芯片制造商三星电子计划于明年增加其平泽P3工厂的芯片产能,而其对手企业正纷纷选择缩减投资。...

来源:财联社

联系方式

中华网新媒体 财经频道
互动/投稿邮箱:
finance@zhixun.china.com
网上不良信息举报电话:010-56177181
财经频道联系电话:(010)56176102