5月15日消息,日前,騰訊副總裁丁珂在零信任發(fā)展趨勢論壇上表示,全球數(shù)字化和萬物互聯(lián)的加速,將物理空間的邊界徹底打破,以“零信任”理念重構防御體系勢在必行。
丁珂表示,零信任雖然還是一個新興的技術,但在大量企業(yè)典型的業(yè)務場景表現(xiàn)得非常突出。“零信任的互聯(lián)互通特征,取代了傳統(tǒng)彼此隔離的物理空間,是產業(yè)數(shù)字化和萬物互聯(lián)健壯發(fā)展必須要面對的技術路徑。”
據(jù)丁珂介紹,騰訊從2016年開始在內部實踐落地自主設計、研發(fā)的零信任安全管理系統(tǒng)——騰訊iOA。去年疫情期間,這套系統(tǒng)為自身超過7萬名員工和10萬臺服務終端的跨境、跨城遠程辦公提供了安全護航。依托這套零信任解決方案,騰訊不但能夠在業(yè)務正常運轉的同時解決安全風險,讓安全和用戶體驗得到平衡,也能夠動態(tài)適應數(shù)字時代的快速變化。
現(xiàn)在,騰訊的零信任安全解決方案已經對外開放,廣泛應用到政務、銀行、制造等眾多行業(yè)領域。它兼具云端業(yè)務與所有終端的安全、高效連接,在確保企業(yè)業(yè)務安全的同時,保證辦公效率。
除了推動零信任架構落地和產業(yè)實踐外,騰訊還攜手國際國內機構、企業(yè)伙伴,共同推進零信任相關標準的制定,主導了國際上首個零信任安全技術標準,參與CCSA、ITU-T等零信任標準框架的立項,發(fā)起成立了國內首個零信任標準工作組,參與發(fā)布了大量零信任相關的技術規(guī)范。
丁珂表示,零信任在規(guī)范方面的訴求非常迫切,有一個清晰的框架和路徑大家才能力出一孔。未來期待能夠攜手產業(yè)各界,充分發(fā)揮彼此的核心能力,共同壯大零信任生態(tài)。
以下是丁珂演講全文:
尊敬的倪光南院士、王愛華總工以及老朋友們,歡迎大家來到今天零信任發(fā)展趨勢論壇?;叵胍幌?,疫情才過去一年,感觸還是很多。
第一是我們整個數(shù)字化在各行各業(yè)好像按了一個“加速鍵”,大家發(fā)現(xiàn)數(shù)字化是經濟體系的“神經保護系統(tǒng)”,有了這個保障之后,我們從時效性來看會比其他國家反應、恢復地速度都快。我們現(xiàn)在開這么大規(guī)模的會,頻度可以越來越自由、越來越靈活。
第二也可以發(fā)現(xiàn)身邊很多事情都在潛移默化,像遠程辦公,解決一個問題的時候以前很多領導都說請來我辦公室,現(xiàn)在可能第一反應是能不能幫我組織一個會議。
這一年給我自己最深的一些思考還是安全的變化。以前解決安全問題我們嘗試了很多方法,但是以結果的維度去度量的時候總是不那么理想。到了目前這個階段,我們或許有一些好的手段可以直奔主題,更具前瞻性。伴隨著數(shù)字化成了“必選項”,我們是不是可以以結果、實踐為導向,反推一些規(guī)劃,讓安全更前置。
零信任恰恰就是這樣的一個產物。首先它是基于實踐產生的。疫情來的時候,因為受限,很多企業(yè)復工的時候,可能有80%的員工是要居家辦公,但騰訊恰恰又是一個以研發(fā)和開發(fā)為主的企業(yè)。我們的好處是平時積累的模塊、IT和工具很多,但最大的是挑戰(zhàn)是要求你工作的協(xié)同性和密集型很高,那一瞬間我們下了決心推動整個管理流程和辦公流程的變化,大概花了不到一周的時間完成了這個切換,切換之后效果非常好。
首先它真的是在把以前推了很久、想過很久不敢做的事情做了。穩(wěn)定性和效率性是對研發(fā)和運營非常重要的一個關鍵因素,我們的零信任實踐做到了。而且很多的大企業(yè)例如物流企業(yè)也來找我們取經。很快,我們在新生市場上有了非常好的覆蓋,這個覆蓋也正好是屬于一期到二期轉換的過程當中。
不過也碰到了一些問題。比如騰訊的數(shù)字化工具科技屬性比較強,但是很多物流企業(yè)不是純技術和IT的,怎樣讓門檻降低?像快遞小哥的需求,系統(tǒng)復雜度不是很高,但是它的變量會比較多,比如說你要考慮他的終端丟了怎么辦,怎么再次證明還是這個人在使用。
這也帶給我們很多收獲。例如過去一段時間我們服務客戶的時候,發(fā)現(xiàn)DAU可以快速超過幾百萬的規(guī)模,這在TOB領域是難以想象的事情,這往往是在我們TOC的時候才會用的指標,實際上現(xiàn)在在TOB的領域里也會不斷碰到類似的需求。
在這個過程當中,我們也感受到零信任雖然還是一個新興的技術,但是實際上典型的業(yè)務場景它也表現(xiàn)得非常優(yōu)秀。一個是遠程辦公的場景;第二是員工的移動終端;第三以騰訊內部一個案例說明——我們當時有一個做高精地圖的龐大生產團隊在武漢,當時它正好在風暴的中心,人員的流動性很低。零信任的踐行可以讓臨時人員進入系統(tǒng)權限變得很靈活和便捷。
總得來說,零信任的思想相比傳統(tǒng)“拒敵于城門之外”的思路核心,是讓不法分子在業(yè)務的領域內處處受限、寸步難行。
第一步,所有進入我方領土的人,無論好人、敵人還是臥底奸細,我們去對每一個人,基于他的身份、動作、特征、數(shù)據(jù)等等變量不斷的核驗;
第二步,是把我們的城市分割成無數(shù)個大大小小的房子,每一個房屋都僅僅剛好能滿足最小的一個權限;
第三步,允許通過身份核驗的用戶,擁有進出和使用小房子的權限。這樣,就確保了無論業(yè)務如何變化和擴展,企業(yè)的數(shù)字資產始終能夠處于動態(tài)安全狀態(tài)。
值得一提的是,零信任在使用的過程不完全是一個技術或者產品的問題,它跟一個企業(yè)的經營、規(guī)劃、長期發(fā)展的管理是強相關的,而且是一個不斷優(yōu)化的過程。所謂零信任的價值核心就是工具部署足夠輕、運維的成本足夠低,靈活適應性地提升企業(yè)經營發(fā)展效率。
我們在各行各業(yè)的時候,也充分攜手合作伙伴共同去做行業(yè)的建設。同時,零信任概念也蠻久了,也不缺我們在這一瞬間去講一個概念性的問題,但還是非常感謝大家共同的參與,非常重視一些規(guī)范的建設,因為它涉及的層次和面是既廣又深,而且各個企業(yè)在自己擅長的方向上有特長。像騰訊選擇自己的產品非常注重差異化,我們認為市場上很成熟的地方應該是大家合作,而不是再做一些同質化的競爭。
在零信任范圍里這個問題會放得很大,所以在規(guī)范方面是非常重要的,有一個清晰的框架和路徑,大家才能力出一孔,而且圍繞這些關鍵路徑大家也能知道自己的優(yōu)勢是什么,大家的合力才會更加有效。所以零信任生態(tài)、規(guī)范的建設在當下甚至是決定未來展規(guī)模大小的一個至關重要的點。
最后,我們將繼續(xù)完善零信任安全解決方案,加快零信任安全標準在行業(yè)的落地和應用,同時與更多伙伴攜手,共建零信任技術架構和應用生態(tài),為企業(yè)數(shù)字化轉型夯實安全底座。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 特斯拉CEO馬斯克身家暴漲,穩(wěn)居全球首富寶座
- 阿里巴巴擬發(fā)行 26.5 億美元和 170 億人民幣債券
- 騰訊音樂Q3持續(xù)穩(wěn)健增長:總收入70.2億元,付費用戶數(shù)1.19億
- 蘋果Q4營收949億美元同比增6%,在華營收微降
- 三星電子Q3營收79萬億韓元,營業(yè)利潤受一次性成本影響下滑
- 賽力斯已向華為支付23億,購買引望10%股權
- 格力電器三季度營收同比降超15%,凈利潤逆勢增長
- 合合信息2024年前三季度業(yè)績穩(wěn)?。籂I收增長超21%,凈利潤增長超11%
- 臺積電四季度營收有望再攀高峰,預計超260億美元刷新紀錄
- 韓國三星電子決定退出LED業(yè)務,市值蒸發(fā)超4600億元
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。