标题:科技革新与黑灰产:企业风控与数据安全的新挑战与机遇
正文:
随着新技术的不断涌现,黑灰产的攻击策略正逐渐进化,尤其是AGI(增强型通用智能)引发的“仿真人”行为,对传统的基于过往行为预测未来趋势的风控策略构成了挑战。在这一背景下,腾讯安全副总裁周斌指出,业务风控正步入一个全新的时代——模型对抗,而MaaS(模型即服务)的理念将成为企业在复杂环境中强化风控免疫力的关键。
根据IDC的预测,至2026年,全球数据量预计将达221.2ZB,年复合增长率高达21.2%,数据价值的爆发性增长也吸引了大量黑灰产的关注。面对数据量激增带来的安全挑战,中国人民大学商学院教授毛基业提醒,数据安全和隐私保护是数字化转型进程中的薄弱环节,尤其是在数据量较小的阶段,安全风险相对有限,但当数据量达到“核弹级”时,安全事件的影响将极其严重。
企业实践中,安全建设与业务发展之间的平衡一直是个难题。腾讯安全与安在联合调研的《2023企业安全建设水平抽样调研报告》显示,约70%的企业安全投入未达到基准线,超过一半的首席战略官(CSO)认为安全已成为制约企业发展的瓶颈。这种被动的安全思维,已成为企业在数字时代发展的一大障碍。CSO们表达了对安全建设核心的关注,迫切寻求改变。
面对传统安全范式的失效,企业安全建设的核心逻辑发生了转变。伴随企业数字化程度的加深,安全建设不再局限于单一驱动,而是融合了攻防、事件响应、合规等多个维度的因素。数字化业务成为了组织的核心,从“被动安全”转向“主动防御”,成为企业安全建设的核心考量。企业应采取更为积极主动的安全策略,提升数字安全免疫力,用“治未病”的前瞻性思维替代“治已病”的被动应对。
IDC中国副总裁、首席分析师武连峰强调,传统的被动安全模式需要转变为面向未来、聚焦企业长远发展的安全模式,构建全面的风险与合规为基础的安全体系。在这一背景下,腾讯提出了“数字安全免疫力”模型框架,旨在通过模仿人体免疫系统的运作,构建一个全面、前瞻性的数字安全体系,以应对多维威胁,有效保护基础设施、网络、数据、业务及管理领域免受组合攻击。
数字安全免疫力相比传统安全范式实现了三个层面的升级:一是安全建设的目标从侧重于安全体系建设转变为守护企业数据和业务两大关键资产;二是对抗方式从单兵作战转变为体系化对抗,形成更为紧密、有效的安全防御网络;三是安全思维从被动转向主动,构建具备弹性、自适应、可扩展的数字安全免疫系统。
构建数字免疫力框架的过程,首先明确了企业核心业务与数据资产作为安全防护的重点目标,重构了安全的价值基础。在安全运营与管理层面,构建了一个以人为中心的“免疫中枢系统”,使安全工作从业务视角出发,发挥其动态价值,消除安全边界的束缚。在最外层,摒弃了传统软硬件安全的局限,采用平台化与模块化思路,灵活配置安全工具与技术,满足不同场景下的安全需求。
综上所述,面对黑灰产的新型攻击手段和海量数据带来的安全挑战,企业需要积极构建数字安全免疫力,实现从被动防御到主动出击的战略转变,以创新的安全策略和实践,确保在数字时代中的稳健发展。