8月3日,由中國(guó)產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟指導(dǎo),騰訊安全、安信天行、任子行、深信服、拓爾思、衛(wèi)士通、知道創(chuàng)宇等安全企業(yè)聯(lián)合發(fā)起、KEEN 主辦的GeekPwn 首屆“新基建”安全大賽在北京舉行賽事啟動(dòng)會(huì),騰訊副總裁丁珂參與并致辭。丁珂指出,隨著新基建的部署持續(xù)深入,產(chǎn)業(yè)互聯(lián)網(wǎng)正在成為推動(dòng)國(guó)家經(jīng)濟(jì)數(shù)字化變革的主力軍。在這一歷史進(jìn)程中,新基建也為產(chǎn)業(yè)安全提出了新的使命與挑戰(zhàn),需要聯(lián)動(dòng)生態(tài)的力量尋找破題之法。
在數(shù)字化的進(jìn)程中,不同產(chǎn)業(yè)均面臨著通過(guò)產(chǎn)業(yè)互聯(lián)網(wǎng)實(shí)現(xiàn)持續(xù)發(fā)展的需求。但不同產(chǎn)業(yè)之間的安全風(fēng)險(xiǎn)意識(shí)、安全防護(hù)能力、安全人才儲(chǔ)備有很大的差異。
丁珂說(shuō),騰訊愿意將消費(fèi)互聯(lián)網(wǎng)時(shí)代積累的安全技術(shù)與安全能力應(yīng)用在產(chǎn)業(yè)互聯(lián)網(wǎng)中,幫助企業(yè)順利完成數(shù)字化轉(zhuǎn)型,同時(shí)通過(guò)持續(xù)投入,承擔(dān)安全人才培養(yǎng)、安全技術(shù)攻堅(jiān)、安全生態(tài)共建等方面的責(zé)任,讓安全產(chǎn)業(yè)獲得長(zhǎng)遠(yuǎn)發(fā)展的動(dòng)能。
據(jù)了解,騰訊七年來(lái)一直助力GeekPwn進(jìn)行技術(shù)創(chuàng)新和技術(shù)研究。騰訊的多個(gè)安全實(shí)驗(yàn)室和技術(shù)團(tuán)隊(duì),也在GeekPwn的舞臺(tái)上分享過(guò)頂尖技術(shù)成果,幫助一些企業(yè)伙伴修復(fù)安全漏洞,增強(qiáng)安全防護(hù)能力。2018年,騰訊安全玄武實(shí)驗(yàn)室就在GeekPwn國(guó)際安全極客大賽上首次披露了屏下指紋“殘跡重用”漏洞,并通過(guò)與手機(jī)廠(chǎng)商及上游芯片供應(yīng)鏈的協(xié)作聯(lián)動(dòng),修復(fù)了該漏洞。
丁珂認(rèn)為,新基建帶來(lái)的安全問(wèn)題具有一定的未知性。安全企業(yè)的視角要從單一用戶(hù)與企業(yè),擴(kuò)展到網(wǎng)絡(luò)與云,安全業(yè)務(wù)要實(shí)現(xiàn)“自適配”,與新基建深度融合。騰訊安全聯(lián)合生態(tài)伙伴,共同發(fā)起國(guó)內(nèi)首個(gè)新基建安全大賽,就是為了以新基建為錨點(diǎn)打造國(guó)內(nèi)最大規(guī)模、最具公信力、最獨(dú)立客觀(guān)的新基建安全賽事,以賽代練挖掘優(yōu)秀人才。
以下為丁珂演講內(nèi)容:
尊敬的鄔賀銓院士、雷曉斌秘書(shū)長(zhǎng)、張格所長(zhǎng),各位安全生態(tài)伙伴的老朋友,媒體朋友們,大家下午好!非常榮幸在這個(gè)特殊的時(shí)刻,在北京和大家共同啟動(dòng)2020GeekPwn特設(shè)的“新基建安全大賽”。
今年以來(lái),中央對(duì)新基建的部署持續(xù)深入,各地相關(guān)政策陸續(xù)落地,支持各產(chǎn)業(yè)加快數(shù)字化轉(zhuǎn)型,產(chǎn)業(yè)互聯(lián)網(wǎng)將成為推動(dòng)國(guó)家經(jīng)濟(jì)數(shù)字化變革的主力軍。
數(shù)字化快速發(fā)展的背景下,不同產(chǎn)業(yè)發(fā)展的階段和潛力還是有很大的差別,像媒體業(yè)、金融業(yè),數(shù)字化升級(jí)的速度很快,而工業(yè)、農(nóng)業(yè)這些領(lǐng)域里面數(shù)字化難度大、成本高。面對(duì)安全風(fēng)險(xiǎn),大家的意識(shí)、能力、技術(shù)還有人才的儲(chǔ)備也有各自的差異。
作為國(guó)內(nèi)安全領(lǐng)域的領(lǐng)軍者,騰訊安全在消費(fèi)互聯(lián)網(wǎng)時(shí)代積累了很多的安全技術(shù)和能力,現(xiàn)在非常希望能夠把它們應(yīng)用在產(chǎn)業(yè)互聯(lián)網(wǎng)中,致力于幫助企業(yè)順利完成數(shù)字化轉(zhuǎn)型。同時(shí)我們也在思考,通過(guò)什么樣的方法和投入,能夠讓安全產(chǎn)業(yè)獲得長(zhǎng)遠(yuǎn)發(fā)展的動(dòng)能。在安全人才培養(yǎng)、安全技術(shù)攻堅(jiān)、安全生態(tài)共建方面,我們?nèi)绾文軌蚍e極主動(dòng)的承擔(dān)責(zé)任。
基于這些想法,騰訊安全從2014年開(kāi)始就一直在助力GeekPwn,創(chuàng)新和引領(lǐng)安全技術(shù)研究。來(lái)自全世界的頂級(jí)安全團(tuán)隊(duì),針對(duì)AI、無(wú)人機(jī)、云計(jì)算、機(jī)器人、智能設(shè)備等多個(gè)領(lǐng)域,挖掘漏洞,尋找修復(fù)方案,累計(jì)披露了上千個(gè)高危漏洞。
在這過(guò)程中,我們幾個(gè)關(guān)鍵的實(shí)驗(yàn)室,甚至是很多團(tuán)隊(duì)都分享過(guò)自己的頂尖技術(shù)成果,幫助一些企業(yè)伙伴修復(fù)安全漏洞,增強(qiáng)安全防護(hù)能力。
2018年的時(shí)候有一個(gè)很典型的,利用評(píng)下指紋解鎖的殘跡來(lái)繞過(guò)手機(jī)廠(chǎng)家和芯片廠(chǎng)家的防護(hù)的漏洞。騰訊安全在終端跟產(chǎn)業(yè)鏈層面給出了一個(gè)方案,做了安全的修復(fù)。從這個(gè)角度來(lái)看,安全挑戰(zhàn)賽的目的不是為了炫技,這么多年發(fā)展下來(lái),整個(gè)行業(yè)是有高度的認(rèn)同,越來(lái)越規(guī)范。從它的發(fā)現(xiàn)、溝通、協(xié)商,包括發(fā)布的過(guò)程,其實(shí)是一個(gè)很標(biāo)準(zhǔn)化、很合規(guī)的過(guò)程。只有這樣才能通過(guò)前沿的技術(shù)尋找到網(wǎng)絡(luò)和產(chǎn)業(yè)中未知的一些風(fēng)險(xiǎn),化解威脅、避免損失。
今年年初,國(guó)家提出要大力加強(qiáng)新型基礎(chǔ)設(shè)施建設(shè)。未來(lái)很長(zhǎng)一段時(shí)間內(nèi),新基建將會(huì)為中國(guó)加速實(shí)現(xiàn)數(shù)字化變革,助推經(jīng)濟(jì)深化發(fā)展的大方針、大戰(zhàn)略、大部署,也為產(chǎn)業(yè)安全提出了新的使命和新的挑戰(zhàn)。
這些問(wèn)題在安全領(lǐng)域來(lái)講有相當(dāng)?shù)奈粗?,所以我們的視角要從單一的用?hù)企業(yè)完成一個(gè)轉(zhuǎn)化,擴(kuò)展到整個(gè)網(wǎng)絡(luò)和云,服務(wù)好企業(yè)、行業(yè)乃至全社會(huì)。
我們的安全業(yè)務(wù),要在數(shù)字化進(jìn)程中實(shí)現(xiàn)“自適應(yīng)”,能夠和5G、云計(jì)算、物聯(lián)網(wǎng)、人工智能等新基建新技術(shù)產(chǎn)生動(dòng)態(tài)協(xié)同效應(yīng)。
僅靠騰訊自己的力量顯然是不可能全部解決這些問(wèn)題的,所以我們必須要聯(lián)動(dòng)生態(tài)的力量,尋找破題的辦法。
今年的極棒,聯(lián)合了KEEN、深信服、任子行、安信天行、知道創(chuàng)宇等生態(tài)伙伴,共同發(fā)起了首屆新基建安全大賽,目標(biāo)就是以新基建為錨點(diǎn),打造國(guó)內(nèi)最大規(guī)模、最具公信力、最獨(dú)立客觀(guān)的新基建安全賽事。以賽代練挖掘優(yōu)秀人才,為數(shù)字時(shí)代的到來(lái),做好安全技術(shù)和安全人才的儲(chǔ)備。
騰訊在安全人才的挖掘和培養(yǎng)上面投入很大,我們建立了多個(gè)安全實(shí)驗(yàn)室和工作組,有超過(guò)3500人的安全專(zhuān)家團(tuán)隊(duì)。但是從整個(gè)行業(yè)的需求來(lái)看,還遠(yuǎn)遠(yuǎn)不夠。國(guó)內(nèi)大學(xué)每年培養(yǎng)的信息安全專(zhuān)業(yè)方面的人才畢業(yè)生來(lái)看,可能是區(qū)區(qū)不到5萬(wàn)左右,但安全人才整個(gè)市場(chǎng)的需求量可能是超過(guò)100萬(wàn)。隨著新基建的推進(jìn),這個(gè)缺口會(huì)越來(lái)越大,甚至?xí)蔀閿?shù)字化時(shí)代的一個(gè)重大瓶頸。
希望借助這次新基建安全大賽,能夠吸引更多有技術(shù)、有夢(mèng)想、有視野的年輕人加入這個(gè)賽道,成長(zhǎng)為安全領(lǐng)域的棟梁,一起為新基建和數(shù)字時(shí)代,構(gòu)建更穩(wěn)定的人才底座。
最后借這個(gè)機(jī)會(huì)感謝中國(guó)產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟的特別指導(dǎo),感謝院士和專(zhuān)家的積極參與,我們也借此向產(chǎn)業(yè)鏈生態(tài)伙伴發(fā)出倡議,希望大家共同攜手共筑新基建安全底座和人才底座,歡迎大家積極參與。謝謝大家。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )