数字时代,安全先行,新生态引领未来

数字时代,安全先行,新生态引领未来

时间:2021-01-06 作者:虎符生态中心

分享到:

导语

2020年,突如其来的新冠疫情在给我们带来更多不确定性的同时,也推动着数字化建设的加速发展。数字时代,安全先行,网络安全能力作为数字化的关键要素,网安需求的增长及应用的深化与数字化的提速为正相关关系。网安新形势下,奇安信以内生安全框架开启网络安全新生态,并以“共享、共生、共赢”的开放式融合生态体系,与众多生态伙伴共同为客户提供一体化、全链条式整体解决方案,为数字化转型发展保驾护航。


数字化时代,网安行业机遇与挑战并存

1.数字化转型推动网络安全行业蓬勃发展

以5G、云计算、大数据、人工智能等为代表的新技术已进入较深层次的应用阶段,中国数字经济迎来了蓬勃发展的关键时期。根据中国信通院发布的《中国数字经济发展白皮书》,2019年我国数字经济增加值规模达到35.8万亿元,占GDP比重达到36.2%,同比提升1.4%,数字经济已成为中国经济的重要组成部分。在良好的市场环境及政策环境下,我国数字化治理能力全面提升,数字产业结构也逐步向有序、健康发展。
图片
图 数字经济占GDP比重(来源:中国信通院)
数字经济的高质量发展离不开网络安全的坚实保障。在数字经济蓬勃发展的新形势下,网络安全行业迎来全新的发展机遇。首先,客户数量激增。我们可以看到,不管是大型企业客户还是中小型企业客户,数量均呈现逐年递增态势,且各企业对网络安全的投入也在持续增加。其次,越来越多的政策法规为行业发展注入了强大的动力,随着《网络安全法》、《关键信息基础设施安全保护条例(征求意见稿)》等法律条例的实施,网络安全迎来了更加旺盛的需求。根据中国信通院报告,数字安全迎来重大发展机遇,2020年数字安全十大产业方向为工业互联网安全、物联网安全、关键信息基础设施安全、云安全、人工智能安全、智慧城市安全、5G应用安全、大数据安全、车联网安全以及智慧医疗安全。在可预见的未来,网络安全技术必将与智慧交通、医疗、教育、金融等各行业充分融合发展,迎来更高层次的发展空间。
安全能力作为数字化的关键要素,数字化越是高速发展,网络安全的需求越是不断增加,应用场景越是不断深化。在数字化转型加速发展的新时代,网络安全大有可为。
2.网络安全成为数字化时代的巨大挑战
数字经济进入快速发展阶段,技术标准、道德规范、商业行为都发生着巨变,一方面,企业对数字化的依赖程度不断加深,另一方面,新技术在快速发展的过程当中,大数据促使数据生命周期由传统的单链条形态逐渐演变为多链条形态,海量数据汇聚,其错综复杂关系不言而喻,各行业的网络安全风险持续增加。
纵观全球,各种网络安全事件层出不穷:
  • 在2017年至2019年,SAP和Oracle ERP应用的公开漏洞利用数量增长了100%,10多年来,SAP和Oracle EBS的安全漏洞和补丁的数量持续稳定增长;
  • 2019年全国共有2237家政企单位受到勒索病毒攻击,累计涉及终端10.6万台,而在所有受到攻击的单位中,39.5%的单位受到一次勒索攻击,有5.1%的企业遭受了100次以上的勒索;
  • 2020年3月,万豪连锁酒店遭受了电子邮件账户被渗透的网络攻击,520万酒店客人受到影响;
  • 2020年5月,委内瑞拉国家电网干线遭到攻击,造成全国大面积停电;
  • 2020年5月,国内某银行员工将相关银行卡使用人的身份信息、电话号码、余额甚至交易记录售卖给下家进行谋利,造成极恶劣影响。
  • ……
从近年的网络安全事件看,网络攻击存在方向准确、手段复杂的特点,各个企业甚至各个国家可谓应接不暇、防不胜防。数字化时代,网络安全面临以下几个重要挑战:
第一,应对攻击范围扩大的挑战。传统的网络环境相对封闭,数据较为简单且信息系统相对割裂,整体而言网络的暴露面比较有限,但随着数字化深化,企业内部各业务系统、运营管理系统逐步开放,整体网络暴露面扩大,这意味着企业遭受网络攻击的风险也逐步增加;第二,防范数据泄露风险的难度剧增。数字化大潮中,跨行业应用成为主流,我们往往需要在平台上开放共享用户信息、业务信息等重要数据,而随着数据泄露的路径越来越多元化,数据安全风险把控的难度也在不断增加,内部工作人员信息贩卖、技术人员违规操作、第三方数据泄露、数据共享等都有可能带来重要数据的安全问题;第三,满足个性化需求的难度提升。新时代下,不同行业的客户、相同行业的不同客户甚至相同客户的不同业务单元对网络安全的需求不一而足,数字化深化场景应用的同时,也为网络安全带来了个性化需求,这要求安全厂商根据不同的场景提供针对性的解决方案,其专业度、复杂性比以往大大提升。
总而言之,数字化转型时期,各行业发展更加迅速,各业务单元更加开放,各应用场景更加具体,网络安全产业可谓“危”、“机”并存。谁能把握网络安全,谁就能占领数字化转型的先机。

客户需求升级,网安行业呼唤全新生态

1.客户需求从局部整改走向整体服务

数字经济时代,业务与新技术深度融合,产业互联网可以充分利用其网络能力灵活进行业务组合或开展新业务,随着数字化带来的网络安全挑战加大,客户的需求也在发生着变化。过去,客户对网络安全的需求具有两个特点,一是以合规为导向,只需保障安全建设基本合规,同时满足系统顺畅运行的基本需求即可;二是以问题为导向,企业往往在出现安全问题时才去采取“补救”的方式解决问题,甚至对于一些表面看来无关痛痒的安全问题视而不见。从需求侧看,客户的网络安全意识远远不足;从供给侧看,这也在一定程度上导致了传统网络安全厂商往往采取“局部整改”、“碎片化”、“创可贴”的模式为客户提供较为单一的产品与服务,久而久之,也限制了安全厂商内生的变革动力与创新能力,长远看不利于行业的持续发展。
如今,数字化转型推动着各行各业的进步,客户也在迎接着外部环境与内部环境的双重变化,对网络安全的认识不断提升,关注点也逐渐从“以合规为核心”转向为“以防护效果为核心”,规划、建设、运行、维护全生命周期安全服务成为客户的刚性需求。
我们可以清晰地认识到,客户更期待信息化与网络安全充分融合的一体化、全链条式整体解决方案。这意味着单点式的安全产品与服务已经难以满足客户的需求,在产品与服务上,安全厂商应摒弃“头痛医头脚痛医脚”的思想及模式,在建设运营模式上,则需要从局部整改为主的外挂式模式走向深度融合的体系化建设模式。

2.网络安全厂商应共建生态体系,共筑安全屏障

互联互通是网络安全行业可持续发展的基础,面对日趋场景化、定制化的客户需求,客观而言,任何一家公司不可能脱离其生态伙伴为客户提供完整的产品和服务。
传统的安全行业,各厂商往往通过组织企业内部的资源及能力为客户提供服务,更关注于自身的利益最大化。在这个阶段,我们常常习惯于从单一产品出发,而非从客户需求的视角去构建自身的产业边界,这在导致我们能力局限的同时,也增加了我们与客户或跨行业应用深度融合的难度,导致客户的个性化需求无法得到满足。在这种传统的合作模式下,由于信息不对称,厂商与客户常常构成一种博弈关系,从长远来看,构建良好的可持续的合作关系并不容易。
但在数字化时代,行业的边界不断被打破,客户的个性化需求层出不穷,我们必须从更高的产业生态视角去思考价值创造与价值实现的问题,通过生态系统的搭建来完成产业链条及生态圈的延伸与拓展。
图片
新环境下,我们认为,网络安全厂商应更积极主动地与各个生态主体之间形成合作关系,深入业务场景,分析客户需求,共同发挥各自的优势部分,形成协同效应,为客户提供满意的网络安全整体解决方案。在新型生态协作模式下,网络安全行业不再是传统厂商与客户之间的对立博弈关系,在满足包括客户在内的生态伙伴需求的过程当中,整个生态圈形成互利互惠的关系,彼此均能享受到生态红利,生态的组织者、参与者均能从中获取相应的价值回报。
此时,安全厂商的关注点从单点式的需求与“补丁”式的买卖关系转变为产业与产业、产业与金融、产业与技术、产业与人才的深度协同互动,并从协同中找到最佳的融合方式,从而为客户提供全方位、持续性的产品与服务,实现跨界融合发展,一方面能够实现自身包括影响力与经济利润在内的价值收益,另一方面,有利于在与生态伙伴融合的过程当中不断打破自身能力边界,拓展成长空间。

奇安信安全生态为数字化转型保驾护航

1.内生安全框架开启网络安全新生态

为了在不断变化的数字环境中有效保障网络安全,安全厂商仅完善自身的技术能力与服务能力还远远不够,随着边界的不断拓展,满足客户多样化、个性化需求的模式与方式也亟需升级。
作为安全厂商,我们必须基于数字化开放平台,深入边界安全、泛终端安全、云基础设施安全、大数据基础设施安全、基础架构安全、大数据安全等方面的应用场景,实现端到端的集成,围绕产品全生命周期价值链条,整合生态圈资源能力,从而实现各业务节点数字化安全运营管理,为客户定制针对性、一体化的解决方案。
奇安信以数据驱动安全为核心理念,以安全管理与持续运营为保障,不断探索、实践与创新数字化安全之路。2019年,奇安信正式提出“内生安全”思想,强调在政府、银行和大型企业等机构,通过系统聚合、数据聚合和人的聚合,不断从信息化系统内生长出安全能力。这种能力具有像免疫系统一样的自主、自成长、自适应的特点,而不再是外挂的和局部的,从而在数字化环境的内部获得无处不在的“免疫力”,持续保障业务安全。
图片
构建内生安全体系离不开三个关键要素:
一是旨在面向政企数字化的网络安全体系化建设与工程化落地,坚持“三同步”原则,即同步规划、同步建设、同步运营;
二是运用三种聚合手段,即技术聚合、数据聚合、人才聚合;
三是以网络、身份、应用、数据、行为,以及数据驱动的安全运营和多维度技术与运行手段,构建支撑政企数字化业务运营的内生安全能力体系。
要想真正促进内生安全思想的落地,我们必须从产业的视角去构建生态系统,充分发挥各个生态伙伴之间的优势,在能力共建、深度融合的基础上,为客户提供针对性的服务。

2.“共享·共生·共赢”理念推动生态融合发展

对于安全行业而言,集成是大势所趋。安全厂商必须和基础设施厂商、软件开发商、系统集成商、服务商等伙伴开展全面合作,在技术、场景、营销以及服务上实现集成。

图片

(1)技术端:安全与信息化的融合发展,既包括新的技术手段、流程,也包括整体解决方案等一系列综合集成技术突破。未来的技术创新,将基于人工智能与移动互联的大数据,在信息技术创新体系当中持续演进与迭代,为新技术与行业的融合渗透奠定技术基础。奇安信秉承“共享·共生·共赢”的生态合作理念,与众多安全行业上下游技术合作伙伴,在研发设计、创新孵化、成果转化、科技应用等方面开展深度合作,推动技术融合创新发展。
(2)场景端:伴随数字化技术升级应用,现有的业务场景将不断衍生新环节、新活动乃至新业态。在新场景新需求的拉动下,业务价值链条将面临重构。奇安信聚合不同领域、不同行业、不同类型的合作伙伴进行能力输出,为客户提供与业务链条紧密贴合的安全服务,为业务发展的各个环节与领域注入安全基因,并为之融入多样化的安全防护机制。
(3)营销端:数字化转型催生新的商业模式与管理手段,安全厂商的市场营销模式不再是简单的交易撮合,取而代之的是以激励、赋能、价值加成为关键要素的生态营销模式。奇安信秉承“安全第一、合作共赢”的合作理念,与销售商、渠道商共建营销平台,相互赋能,彼此助力,共享合作价值。
(4)服务端:奇安信创新安全服务以攻防技术为核心,协同各生态伙伴,为客户提供咨询规划、威胁检测、攻防演习、持续响应、预警通告、安全运营等一系列实战化的服务。同时,针对十四五规划、新基建与数字化转型,以系统工程方法,结合政企等大型机构的业务战略与信息化战略,不断强化与资本服务、咨询服务、人才服务等生态伙伴的合作,为客户提供全生命周期的安全保障服务。

这些年,我们站在了数字化转型的巨大风口上。作为安全厂商领军者,我们坚信,只有充分融合、共同协作才能应对数字化时代的种种新威胁,只有优势互补、能力共建,才能让我们以更加自信、坚定的姿态迎接数字化带来的全新机会;我们坚信,只有主动融入到更多的业务场景与行业应用当中去,才能实现安全技术对客户的价值加成,为客户提供整体网络安全解决方案。
打造共享、共生、共赢的融合生态体系,奇安信责无旁贷。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们