騰訊副總裁丁珂:安全共生是企業行穩致遠的最優路徑
2022年11月30日,騰訊全球數字生態大會在深圳啟幕。此次大會以“數實創新,產業共進”為主題,聚焦數字技術與實體經濟創新發展,旨在匯聚全球智慧洞察產業發展新機遇,描繪云、AI、大數據、安全等關鍵技術的發展藍圖,展示騰訊最新的研究成果、戰略規劃、前沿技術、核心產品、解決方案。
在30日上午的“產業互聯網峰會”上,騰訊副總裁、騰訊安全總裁丁珂發表了主題演講。結合數字生態大會的主題,丁珂在演講中重點分享了安全在數實融合新階段的角色和價值。

丁珂表示,數字化為企業發展提供了關鍵緩沖,為千行百業發展提供了新動能,建立了新模式。同時,隨著數字化建設的深入,以及安全投入的加大,行業的整體安全水平已經取得了顯著提升。在很多數字化水平較高的領域,安全人才、安全意識,以及安全能力建設都具備了很好的基礎。
下一個階段,安全投入的目標也要進一步升級,從安全基礎能力的建設,轉變為向產業高質量發展提供系統化保障、提升產業抗風險能力、提升發展效能,精耕細作,建立一套適應當下、面向未來的數字共生安全體系。
丁珂用當前備受關注的新能源汽車做了類比。在汽車產業智能化、電動化轉型初期,出現了很多“油改電”的過渡方案,在燃油車生產平臺的基礎上修修補補,不僅不能帶來順滑的智能化體驗,反而放大了安全風險,喪失了市場機遇。而造車新勢力能夠快速崛起,正是因為這些廠商注重智能一體化的產品研發、采用原生的產品設計理念,兼顧智能、環保和安全,最終贏得了市場和用戶青睞。
丁珂表示,安全共生是企業行穩致遠的最優路徑,“共生”的思路能在波動的周期中消減企業風險,在成長的周期里把握機遇,幫助企業“逆境增肌”,面向未來儲備企業經營所需要的彈性和抗壓能力。

丁珂指出,在數字經濟時代,企業要想提升市場競爭力,同樣需要以共生理念做好安全建設。實現“安全共生”,首先是實現安全與產品、服務的共生。企業要充分兼顧安全人才、技術與產品儲備,應用覆蓋全場景、全鏈路的安全服務;其次是實現安全與企業發展的共生,打破企業部門墻建設面向未來的安全“免疫系統”;第三,要通過多方共建實現安全與產業生態共生,充分發揮安全廠商“專家”和生態廠商“行家”的角色分工,提升安全生態的精耕細作和貼身服務能力。
對這三個層面的具體實現,丁珂在演講中做了詳細介紹。
第一個層面,夯實安全底盤,提升產品競爭力,實現安全與產品、服務共生。
安全是產業數字化的底座,是企業穩定經營、保證產品持久競爭力的基礎。一方面,基礎要足夠扎實,建設安全團隊、搭建安全系統;另一方面,要選擇好用、易用、有競爭力的安全產品,以及全場景、全鏈路的安全服務。企業數字化普及程度越高,對安全產品、服務體驗的要求就越高。
過去20多年,騰訊打造了很多“國民級”產品,在服務海量業務場景和用戶的過程中,積累了大量的安全能力。進入產業互聯網時代,騰訊將這些安全能力封裝,夯實自研能力,推出了適應各行業需求的安全產品和方案。
例如,在疫情常態化背景下,居家辦公、遠程協同給企業運轉提供了便利,同時也放大了安全風險;騰訊在兩天時間內,將iOA產品擴容到8大業務通道,支撐全網數萬員工、十余萬終端、全類型的辦公需求。
面對疫情的沖擊,企業在混合辦公場景上的痛點非常相似。騰訊的iOA產品受到互聯網、金融、政務、教育等十余個行業、數百家企業客戶的歡迎。截至今年5月,騰訊iOA已經成為國內第一個部署超過百萬終端的零信任產品。
再以企業出海場景為例。騰訊的很多業務經歷了出海的全過程,面對海外市場合規環境,適應全球化業務對更低時延、更強算力、更高安全性的復雜要求,積累了關鍵經驗和能力。
基于出海企業的痛點,騰訊安全推出邊緣安全加速平臺Edge One,運用邊緣計算技術和極簡化理念,為客戶提供安全防護、性能加速及相關技術支持的一站式服務。
第二個層面,打破企業部門墻,建設面向未來的安全“免疫系統”,實現安全與企業發展共生。
安全建設是企業的一把手工程,是企業發展的底線和天花板,這已經成為行業的普遍共識。安全建設不僅僅要面向“現在”,做到查缺補漏。更要面向未來的長遠發展,打造“內生免疫系統”,打通企業軟硬件底層,跨越部門墻和供應鏈。
例如,小程序、混合辦公等很多數字化工具的應用都會變成常態,產生新的安全需求;與此同時,黑灰產對新技術、新工具的運用,產生的威脅和破壞力會更大。舉兩個例子,一是供應鏈安全,最近幾年爆發的很多大規模的網絡安全事件,都是大型機構數字化系統中,一個薄弱環節被攻破,就造成了上百億美元的損失。要解決供應鏈安全問題,需要完善的安全系統和相當長的周期。第二是開發安全,今年Java反射漏洞的關注度非常高,影響一直在持續。企業應當逐步使用安全的編碼技術和開發工具,運用自動化編排技術,把安全集成到軟件開發的全生命周期中。更長遠來看,無論是數據全球化還是全真互聯,都將打破傳統數據存儲和流通的固有模式,傳統網絡安全的“戰場”正在快速改變。
對此,騰訊安全以企業客戶的業務視角切入,既提供面向云的全鏈路、云原生安全產品矩陣,也有面向行業級的專屬解決方案,串聯成一套“端對端”的完整安全防御體系,助力客戶更好地擁抱數字化。
第三個層面,是通過多方共建,實現安全與產業生態共生。
安全共生,應該是產業同頻、生態共振。近年來,用戶對安全的需求不斷復雜和深化。過去的階段,安全行業向用戶交付了很多標準化的產品,解決了一些行業普遍的安全痛點;下一階段,安全建設需要“精耕細作”,面向不同產業、不同行業、不同發展階段的具體需求,給出與之匹配的解決方案。
安全共建的思路,應該是一種“專家+行家”的新合作模式。安全企業作為“專家”,打磨、完善安全產品,以安全的專業視角,拆解用戶具體需求,以技術為底座,以產品為工具,以服務為交付界面,實現安全服務場景化。深入在各行各業的生態伙伴,可以面向行業提供貼身服務,做用戶信賴的“行家”。不僅依據用戶的現實需要,配置最優的安全方案,也要面向用戶的動態需求、長遠發展,部署前瞻性的服務體系。
以電網企業為例,電力系統關系國計民生,安全風險持續處于高水位。騰訊安全和上海物盾緊密合作,面向電網行業的客戶需求,實現核心產品和解決方案的互補,有效地提升了面向電網行業安全產品的部署效率和服務效能。
類似的生態伙伴還有很多。這些企業和騰訊安全一起,面向千行百業提供“專家+行家”的安全生態服務。騰訊安全的這種生態觀可總結成四個關鍵詞——“靠得住、信得過、強服務、快響應”。其中,前兩個關鍵詞,主要靠騰訊安全的核心競爭力,后兩個,是騰訊安全聯合生態伙伴為所有客戶做出的承諾。
為數萬家客戶提供安全服務,是一項艱巨的挑戰。丁珂表示,作為“背靠背”的戰友,騰訊安全希望攜手廣大生態伙伴一起,共生、共建、共進,通過“專家+行家”的模式,為千行百業數字化發展提供強有力的韌性服務和安全保障。