吳云坤:網絡安全新拐點的三個轉換和四個轉變
8月27日,奇安信集團總裁吳云坤在北京網絡安全大會(BCS 2021)產業峰會上演講時提出,網絡安全迎來了新的拐點,需要轉換視角,從業務保障視角來看網絡安全;轉換理念,堅持治理先行;轉換發展模式,用系統化和工程化的思想來發展以能力為導向的、信息化跟網絡安全深度融合的建設模式。
2021年開始,隨著十四五的到來,數字化已經開始貫穿于經濟社會發展的全領域、各層級,成為國家治理、經濟發展和社會運行的核心驅動力,數字化安全對于國家、企業和每個人都真正是生死攸關。
今年以來密集出臺了《數據安全法》、《關基保護條例》、《個人信息保護法》、《網絡安全審查辦法》修訂版等法律法規、政策制度和監管手段,這些法規和手段強調的是治理先行。
吳云坤表示,從先發展后治理、同步發展和治理到治理先行,這是從信息化視角看網絡安全的巨大轉折,網絡安全迎來了發展新拐點。
在這個新拐點上,首先我們必須轉換視角,從業務保障看信息化,從信息化保障看安全,最終實現業務保障視角來看網絡安全;其次要轉換理念,堅持治理先行,為業務高質量發展營造健康環境;最后我們還要轉換發展模式,用系統化和工程化的思想來發展以能力為導向的、信息化跟網絡安全深度融合的建設模式。
面對新拐點上的網絡安全變化,奇安信做了一些探索和實踐。
2019年,提出了內生安全理念,2020年奇安信推出了內生安全框架,基于內生安全框架為超過百家政企機構完成了十四五期間面向數字化保障的網絡安全體系規劃。
吳云坤稱,2021年跟客戶一起把規劃形成的工程和任務,落地到甲方客戶形成實戰化的安全體系過程中,遇到了一些問題和挑戰,也做出了一些轉變,把問題和挑戰變成了機會。
第一個轉變就是安全范疇的變化。以數據安全工程為例。數字化的大集成形成了疊加生長,產生了更多的應用與數據,由于數據不是固定的,要在云、網、端不同的基礎設施中,在不同的業務系統中流轉,跟不同的設施和應用形成了纏繞與交織,因此產生了很多的安全空白,需要生長出很多的新安全能力,安全的范疇就發生了轉變。
第二個轉變是企業管理模式的變化。隨著數字化的深入,信息化和業務深度結合,信息化系統起到了核心業務支撐的作用,信息化成為業務生產資料,需要用管理生產資料的方式,融入到企業管理和經營過程,上升到企業更高一級的管理,需要轉變管理理念和管理模式。
第三個轉變是運行模式的變化。原本小規模的、邊緣化的安全運營,通過流程、規程、技術、數據融合融入IT運維和數字化業務運營的大流程,形成對業務的真正有效保障。
第四個轉變是安全范式的變化。從原來的工具產品變成應用系統,比如態勢感知是多種安全能力、安全功能集成組合成的一個復雜系統,是集合了多種工具、設備、平臺和人的應用系統。
吳云坤在演講中呼吁網絡安全行業積極擁抱數字化帶來的變化,主動轉換新角色、發展新能力、共建新生態。
從數字化的旁觀者轉變為共同建設者,從有限責任成為無限責任承擔者;在強化非功能性能力的基礎上,拓展功能性新能力;同時產業鏈中的各環節需要融合發展,共同構建新安全生態。