圖文無(wú)關(guān),圖片來(lái)源網(wǎng)絡(luò )
近幾年網(wǎng)絡(luò )安全事件屢有發(fā)生,而今年以來(lái),從Facebook信息泄漏到歐盟GDPR的頒布,網(wǎng)絡(luò )安全熱度高居不下。張玉東認為,根本原因在于行業(yè)分散度較高,很多企業(yè)只具有自身的安全解決方案,而尋求全球最優(yōu)解才能夠有效解決行業(yè)問(wèn)題。
張玉東指出,國內安全行業(yè)較之國外,面臨的挑戰將不斷增大,“首先,國內企業(yè)安全意識覺(jué)醒力度不夠、安全投入不足;其次,很多企業(yè)的安全做法相對于瞬息萬(wàn)變的黑灰產(chǎn)形態(tài),仍然比較傳統;第三,企業(yè)、監管層等安全行業(yè)角色缺乏有效的協(xié)同;第四,DT時(shí)代,企業(yè)在準備不足的情況下,就要面臨數據安全保護的巨大挑戰;第五,即將到來(lái)的5G/IoT/IPv6時(shí)代將深刻改變互聯(lián)網(wǎng)的格局?!?/span>
此次,張玉東作為中國內陸首個(gè)互聯(lián)網(wǎng)企業(yè)獲獎?wù)?,接受了(ISC)2 頒發(fā)的全球信息安全成就表彰?!斑@更多是對阿里安全這些年持續在信息安全體系建設上的投入、努力擔當以及成果的肯定?!睆堄駯|表示,此次獲獎也讓阿里與國際同行在同樣的安全語(yǔ)系下進(jìn)行溝通,增進(jìn)彼此的認知和理解,“全球化是阿里安全的一個(gè)重要戰略方向,阿里有尋求全球最優(yōu)解的優(yōu)勢?!?/span>
張玉東總結了當前國內外安全行業(yè)的諸多差異,比如,國內公司洼地效應明顯,只有大公司有相對完善的安全團隊和系統性打法;國外公司安全產(chǎn)業(yè)成熟度高,注重體系和合規,但中國互聯(lián)網(wǎng)產(chǎn)業(yè)的風(fēng)控能力優(yōu)于國外巨頭等。
“差異由多個(gè)原因造成,安全人才缺口大是重要方面,”張玉東表示,培養一個(gè)合格安全類(lèi)人才,普遍需要至少5年以上的時(shí)間,人才供不應求是新常態(tài),“類(lèi)似阿里這樣的企業(yè),有責任幫助業(yè)界找到一種更高效的方法解決這個(gè)問(wèn)題?!?/span>
“真正的智能攻防將會(huì )出現,緩解越來(lái)越嚴重的安全人才需求壓力,就是一個(gè)新趨勢,”張玉東指出。據了解,張玉東于2006年加入阿里,參與了阿里從2009年“雙11”至今整個(gè)安全體系的構建,擔任過(guò)2017年“雙11”安全總指揮,基于阿里安全的技術(shù)防控經(jīng)驗,他總結了上述安全技術(shù)在架構、應用、對抗樣本、智能攻防等方向的九大新趨勢。
“規模帶來(lái)質(zhì)變,物聯(lián)網(wǎng)安全形態(tài)將會(huì )大不同于當下的互聯(lián)網(wǎng)安全架構,硬件安全是基礎、協(xié)議安全是關(guān)鍵,這是第二個(gè)趨勢,”張玉東指出,第三個(gè)趨勢是企業(yè)數字化轉型、云化過(guò)程中,安全技術(shù)與運營(yíng)體系也需要重新定義,大型互聯(lián)網(wǎng)企業(yè)和行業(yè)巨頭需要在這中間承擔起社會(huì )責任和示范作用。
“基于密碼學(xué)的數據保護技術(shù),會(huì )有越來(lái)越多的應用,以及高度可靠、高度安全將成為消費者、客戶(hù)對所有大中型互聯(lián)網(wǎng)平臺的基本要求,這也是兩個(gè)重要的趨勢,”他指出,第六個(gè)趨勢是,在DT時(shí)代算法被大規模應用的情況下,對抗樣本會(huì )成為類(lèi)似漏洞對于傳統互聯(lián)網(wǎng)和軟件安全時(shí)代的那種存在,對于對抗樣本的研究挖掘也將成為重大課題。
“因對抗黑灰產(chǎn)產(chǎn)生的相關(guān)組織的聯(lián)合也將成為必然,是第七個(gè)趨勢”,張玉東表示,從形態(tài)上來(lái)看,企業(yè)之間短期內很難實(shí)現有意義的大聯(lián)合,但在企業(yè)和政府間,可能形成共同對抗黑灰產(chǎn)的有效生態(tài)。
張玉東還指出,隨著(zhù)國家間在數據安全上的博弈,安全合規的重要性會(huì )越來(lái)越高,也會(huì )促進(jìn)安全合規、安全實(shí)際的建設運營(yíng)過(guò)程的統一,安全技術(shù)體系最終也將從百家爭鳴走向大一統,成為第八和第九個(gè)趨勢。
來(lái)源:通信世界全媒體
聯(lián)系客服