云科安信:以风险为核 做数字世界的风险管理者

首页 / 业界 / 资讯 /  正文
作者:闫小川
来源:安全419
发布于:2023-02-24
“每个时代的人都有梦想,我们都是安全从业者,我们都知道我们身处的时代充满了威胁,这些威胁不断衍生不断迭代,但我们从来没有放弃梦想,我们不断地上下求索,只要我们不放弃,终有一天,我们会迎来一个美丽的新世界。”
 
2023年2月23日,北京云科安信科技有限公司COO陈思在中国石油和化工企业网络与信息安全技术峰会上发表主题演讲时发表了上述感言。陈思的这段开场白也再次为她迎来了场下与会嘉宾的热烈掌声,我们相信,这也是行业相关从业者对行业安全厂商的认可,以及对自身不断献身网络安全事业的一种自我肯定与鞭策。



在23日召开的这场面向国家重点基础设施能源行业的专场会议上,云科安信COO陈思并没有像其他安全厂商那样去做自家产品的推荐,其带来的主题演讲内容是对当前环境下的网络安全趋势理解与理念探究。“网络安全已经进入了大国攻防时代。”陈思进一步表示,大网框架下的大国攻防本质,当下表现已经形成了维度叠加下的全新安全域。
 
其将这种多维度叠加归纳总结为数字经济的物理世界与数字世界的叠加,网空安全的IT业务与数字业务的叠加,攻防视角下的数字资产与数字组织的叠加。
 
进入2023年,安全419在做今年的市场调研时,也深感其中的安全趋势变化确实如此。我们会发现,企业客户在做安全建设的时候视角上的不同,确实带来了答案上的不同,但似乎方法论始终做不到统一兼容,无论是数字时代以数据安全建设为核心抓手,还是护网攻防视角下的唯技术论,最终需要的是理念、产品、技术广泛的协调统一。
 
“因为从攻击者视角来看,当攻击者拥有多个攻击维度,组织的资产暴露面将以级数的速度扩张。”陈思认为,当底层逻辑发生改变,就需要上层视野的协同跟进,才能弥补安全上的缺失。
 
她回顾了过去几十年的安全行业发展历程,从最初的要做到出事vs不出事的单点思维,到过去几年的看见vs看不见的威胁对抗,现在已经转到了可控vs不可控的系统思维、产品闭环、风险管理时代。谈及未来,陈思也顺延指出了云科安信全新的安全战略:“以风险为核,做数字世界的风险管理者。”



在会上,云科安信基于全新的战略理解顺势发布“数字世界风险边界模型”,该模型将安全边界分为基于静态网络的固定标靶边界、基于动态网络的移动标靶边界、基于互联网络的隐形标靶边界、基于数字世界的深海标靶边界和基于物理世界的时空标靶边界等五大安全边界。
 
陈思指出,一切风险管理的本质,归结于度量被防御目标的变化,而这需要的是掌握全局的“信息图鉴”,去把握和度量全新的安全。云科安信接下来将聚焦利用“信息图鉴”,拉通威胁与隐患,从而为企业客户现代化的信息化建设解决边界、时间、形式、规模的不确定性带来的风险变化。
 
云科安信是国家专注于安全实战攻防领域代表企业,在过去一段时间,安全419眼中的云科安信不断加深对网络安全实战攻防的深入理解,并将其总结归纳符合当下趋势的安全理念,由此推动其产品在客户一侧的创新应用与落地。据悉,“以风险为核,做数字世界的风险管理者。”是云科安信成立以来的第三次战略升级,也标志着云科安信的未来发展将迈向全新阶段。
 
云科安信未来将围绕这一全新愿景与战略规划,打造信息图鉴产品矩阵,通过平台赋能、渠道赋能与媒体赋能,让客户拥有重塑安全边界的权利。战略升级后的云科安信,将以数字世界为战场、以客户为中心、以数字风险为内核、以信息图鉴技术为依托,做数字世界的风险管理者。”陈思最后陈述强调。
 
数字世界的风险管理者,这是云科安信接下来的全新定位,云科安信想做的事一定是不容易的,这是一场技术理念与场景趋势不断变化的激烈碰撞,但我们相信,只有更多的安全厂商能够并且愿意投入去持续推动,这种以客户视角下真实的信息化建设的解决方案理念最终会释放魔力,落地开花。