360發(fā)布數字安全戰(zhàn)略,周鴻祎與集團高管共同論證數字安全必要性
36氪獲悉,三六零集團(股票代碼:601360.SH,以下簡稱360)戰(zhàn)略發(fā)布會已于近期舉辦。在這場“開啟數字安全元年——360集團戰(zhàn)略發(fā)布會”上,360集團創(chuàng)始人周鴻祎、360集團首席運營官兼360政企安全集團首席執(zhí)行官葉健、360集團首席安全官杜躍進均出席了本次發(fā)布會,并從各自角度對數字安全進行了解讀。
首先,360集團創(chuàng)始人周鴻祎從時下流行的元宇宙概念切入,談及數字安全的重要性。他認為,元宇宙概念興起的原因有二。首先,其認為元宇宙是包括物聯(lián)網、增強現實等在內的,多種科學技術進步下的產物。第二,疫情給人們的線下交流帶來障礙,讓線上世界變得活躍,也給了元宇宙空間。同時,周鴻祎還認為,當前不同角色對元宇宙的定義差別較大,“一千個人眼中,就有一千個元宇宙。”周鴻祎說。而站在360和他的角度來看,元宇宙是數字化發(fā)展到高級階段的產物,360支持的是產業(yè)元宇宙。
更進一步解釋,產業(yè)元宇宙的核心是數字孿生。在周鴻祎看來,產業(yè)互聯(lián)網將取代消費互聯(lián)網,成為互聯(lián)網下半場的新主題,并重塑傳統(tǒng)產業(yè)。基于此,他覺得“元宇宙應該為實體經濟服務,為制造業(yè)服務,為各種傳統(tǒng)行業(yè)的數字化轉型服務。”由此出發(fā),360是堅定的數字孿生派,即反對過于脫離現實、沉迷游戲的元宇宙,但支持與產業(yè)數字化結合的元宇宙,實現產業(yè)互聯(lián)網的元宇宙。
可以看出,這一解讀和目前多行業(yè)正在進程中的數字化轉型相關。雖然不同行業(yè)的數字化轉型節(jié)奏不同,但在360眼中,當企業(yè)數字化程度越高,也意味著安全挑戰(zhàn)也會隨之升級。所以周鴻祎也認為,“網絡安全行業(yè)要升級到數字安全,才能匹配今天整個中國的數字化戰(zhàn)略。”在此基礎之上,他覺得網絡安全行業(yè)也不能抱殘守缺,應升級為數字安全產業(yè)。
在論證數字安全這一概念的產生邏輯之后,360集團首席運營官兼360政企安全集團首席執(zhí)行官葉健發(fā)布了數字安全能力框架。葉健認為,這一框架是數字安全元年(2022年)首個全面化、動態(tài)化、演進化的安全解決方案,一方面是希望幫助國家、城市、行業(yè)、企事業(yè),解決產業(yè)數字安全問題。另外在更大范疇內,360也希望為構建于數字技術之上的整個元宇宙產業(yè)提供安全能力。
具體展開,其表示,基于實體的元宇宙產業(yè)在內容層、應用層、平臺層、連接層、用戶層級的技術安全風險,都可利用360安全大腦基礎能力框架,與云安全、大數據安全、物聯(lián)網安全、新終端安全、供應鏈安全、通訊與網絡安全、應用安全和區(qū)塊鏈安全八大框架,形成體系化安全解決方案,搭配解決對應場景的安全技術問題。
在過往不少解讀中,360政企安全和同業(yè)之間的思路差別是其并不想做單純賣硬件盒子的廠商。談及這一數字安全框架和個體安全產品的差別,葉健表示360本身也有自己的產品,并無任何貶低安全產品的意思。不過,360確實認為僅僅只有產品是不夠的,所以才將安全能力上升到框架。
在會后的采訪中,葉健也向36氪等媒體表示,360給客戶提供的是體系化的實戰(zhàn)能力。不同產品在這一體系/框架中都要互聯(lián)互通,并匯集到安全大腦,同時接收云端安全的情報。在這一框架內,云端安全大腦具備指導作用,會將情報直接下發(fā)到產品,或經由本地安全大腦再下發(fā)到產品。也就是說,不同產品會經由安全大腦基于情報基礎和分析能力的指揮,在框架里起到不同作用。具體在產品側,葉健也給出了四大基礎設施的框架,主要包括攻擊面防御、資源面管控、數據和運營四個方面的產品,即攻、防、數、人。而針對元宇宙或者更全面的數字化場景,有需求的客戶可以參考上文提及的八大框架。
同時,360集團首席安全官杜躍進從安全研究的角度出發(fā),提出要從七個方面打造數字安全能力。這七個方面分別是,第一,以《數字安全觀察》為平臺,驅動數字安全戰(zhàn)略研究和頂層設計能力;第二,以大數據協(xié)同安全技術國家工程實驗室為載體,通過測評咨詢服務、注冊數據安全官培訓等工作驅動數據安全能力;第三,以國家新一代人工智能開放創(chuàng)新平臺為抓手,驅動人工智能安全能力;第四,以護航計劃為核心,通過挑戰(zhàn)賽、聯(lián)合實驗室和人才創(chuàng)新聯(lián)盟等,驅動信息技術創(chuàng)新安全能力;第五,以X-WAY數字安全公開賽為核心,驅動產學研協(xié)同創(chuàng)新能力;第六,以《城市網絡安全能力成熟度評估標準》、《機構網絡安全能力成熟度評估標準》、《安全大腦能力體系標準系列》等標準為主要內容,驅動數字安全落地能力;第七,以360未工平臺和工業(yè)互聯(lián)網安全聯(lián)盟為基礎,驅動工業(yè)互聯(lián)網和數字城市安全能力。
談及為何是這七大能力,杜躍進在采訪中坦言,剛開始進行數字安全研究時360并沒有形成當下的完整邏輯,但其核心,也就是數據安全和工業(yè)互聯(lián)網安全是一以貫之的。尤其在提及工業(yè)互聯(lián)網安全時,杜躍進強調,安全最終一定要走進業(yè)務里,而工業(yè)互聯(lián)網安全是當前業(yè)務安全的重中之重,360從幾年前就開始重點關注。其他幾大能力也在后續(xù)研究中不斷完善,最終成為如今發(fā)布的這七大能力。另外,在解釋能力維度選擇的差異化時,杜躍進告訴36氪,這七大能力只有維度不同才是正確的。這是因為,達成數字安全的目標需要各個角色一起參與,存在技術、標準、比賽等多個維度,才可以形成生態(tài),進一步達成實現數字安全的目標。