AI打開潘多拉魔盒,企業如何高效應對安全挑戰?
當前,數字化發展進入“數智化”新階段,企業面臨的安全風險極速擴大。面對比較罕見的全新挑戰,企業安全建設范式亟需改變。今年上半年,騰訊安全聯合IDC發布“數字安全免疫力”模型,提出用免疫的思維應對新時期下安全建設與企業發展難以協調的挑戰。
為了更好地助力各行各業落地數字安全免疫力, 9 月 8 日, 2023 騰訊全球數字生態大會·數字安全專場將以“以數字安全免疫力,構建企業最 佳防御”為主題,丁珂、薛兆豐等產業領 袖、專家學者以及來自金融、交通出行、地產等行業領導企業,共同探討建設彈性、自適應、可擴展防御體系的最 佳實踐。
智能時代安全面臨新挑戰,企業如何有效應對?
人工智能的迅猛發展,既是生產工具的極大變革,也成為安全建設的最 大變量。一方面,人工智能的廣泛應用深刻地影響著各行業,推動社會實現更有效、智能和可持續的發展:在制造業中,AI助力實現自動化生產和智能控制;在醫療領域,AI輔助醫療診斷、藥物研發和準確治療;在交通領域,AI加持實現自動駕駛技術落地;在金融領域,AI可以智能分析數據、參與風險評估與投資決策……
硬幣的另一面,是AI技術被無限制地應用到犯罪團伙的各類攻擊和不法行為中。例如,黑灰產攻擊已經演進到利用AGI高精度模擬真人行為,這些借由真人信息生成的“真人行為”和真實用戶基本一致,帶給企業現行風控體系極大挑戰。今年 4 月,Darktrace公布最 新研究報告稱,攻擊者能夠利用ChatGPT為代表的生成式人工智能生成更加難以分辨的釣魚郵件,導致社會工程攻擊數量出現爆炸式增長,漲幅達135%。
在此背景下,企業如何構建安全免疫力以應對變化呢?騰訊集團副總裁、騰訊安全總裁丁珂將帶來《智能時代安全的挑戰與解法》主題演講,從免疫的視角為企業數字安全建設提供新思路。
安全建設水平參差不齊,企業如何度量安全現狀?
在企業的具體實踐中,安全和發展始終難以“齊頭并進”。今年上半年,騰訊安全與安在聯合調研 1500 位CSO形成的《 2023 企業安全建設水平抽樣調研報告》顯示,60.49%的企業安全部分人員不足 10 人,即使是千人以上的大型企業,安全人員數量中位數也不足20;在安全預算投入上,超過70%的企業低于基準線,遠低于安全建設需求。
這些安全投入現狀的背后,實際上是企業決策層、業務部門與安全部門對安全價值認知的長期錯位。經濟學者薛兆豐將帶來主題演講,揭秘數字安全背后的經濟學原理,從經營效益維度回答安全建設的價值問題。
騰訊安全認為,企業建設數字安全免疫力之前,需要對自身的安全建設進行全方位體檢,充分了解安全建設短板。對此,騰訊安全將發布“數字安全免疫力模型評估工具”,從實戰維度幫助企業對自身數字安全免疫力水平進行自評估。騰訊安全策略發展中心呂一平對評估工具進行深度解讀,探討“診療一體”在企業安全實戰中的建設路徑。
行業領軍企業,齊議安全建設之路
“數字安全免疫力”模型提到,企業在構建數字安全免疫力時,應從文化與意識、邊界安全、端點安全、應用開發安全、安全運營與管理、數據安全治理和業務風險控制七個維度補齊短板能力,打造自上而下、自內而外的全面數字安全建設體系,為促進企業整體發展帶來切實價值。
騰訊安全過去二十余年的發展,就是“發展驅動”的數字安全免疫力實踐樣本,積累了包括AI能力、威脅情報能力、強大的對抗能力三大“原子能力”,并在 10 億級用戶和海量業務場景的實踐中充分驗證。大會上,騰訊云安全總經理李濱和騰訊安全副總裁楊光夫將分別帶來騰訊的數據安全治理實踐,以及智能安全運營管理建設之路的分享,為企業建設數字安全免疫力提供參考。
圍繞數據安全治理和安全運營管理,悅商科技CEO、寶龍商業首席創新官吳弼川、北汽福田汽車股份有限公司集團IT基礎設施部兼信息安全部負責人將分別帶來實踐分享,解析產業煥新、安全升級的踐行實例,共同探討安全免疫力落地路徑。
9 月 8 日,歡迎關注騰訊全球數字生態大會·數字安全專場,共同關注新洞察、新融合、新應用和新實踐,共建數字安全免疫力。