專訪騰訊副總裁丁珂:安全行業(yè)正處于裂變的時(shí)間點(diǎn),未來的企業(yè)數(shù)字化負(fù)責(zé)人首先要"懂法"
直到周五晚間22點(diǎn),騰訊公司副總裁、騰訊安全總裁丁珂依然在會(huì)議中。
作為手機(jī)QQ、Qzone、瀏覽器、應(yīng)用寶、騰訊安全等多個(gè)明星產(chǎn)品的奠基人之一,丁珂加入騰訊已有18年。早期,其曾擔(dān)任過騰訊九大業(yè)務(wù)部門的第一負(fù)責(zé)人。直至2018年930變革后,騰訊開始面向產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)力,丁珂負(fù)責(zé)的安全業(yè)務(wù)線作為產(chǎn)業(yè)互聯(lián)網(wǎng)的基礎(chǔ)模塊,重要性也日益凸顯。
時(shí)至2021年,不難想象丁珂的忙碌只增不減。
畢竟,今年對(duì)整個(gè)安全行業(yè)和所有處于數(shù)字化轉(zhuǎn)型期的政企單位而言都非常特殊——在《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等法律法規(guī)的完善之下,整個(gè)社會(huì)的安全認(rèn)知被提到一個(gè)制高點(diǎn)上。
"早前國(guó)內(nèi)的法律法規(guī)還比較模糊,但最近一年的發(fā)展非常迅猛。"談及自身體感,丁珂覺得今年行業(yè)內(nèi)的法律法規(guī)進(jìn)展"像是一個(gè)井噴式的時(shí)代"。
理所當(dāng)然,數(shù)據(jù)安全也是如今丁珂重點(diǎn)關(guān)注的方向。不過,與不少企業(yè)家因政策導(dǎo)向而生出的驚覺不同,作為國(guó)內(nèi)安全行業(yè)的先行者之一,丁珂此時(shí)對(duì)數(shù)據(jù)安全的關(guān)注,更出于對(duì)各行業(yè)數(shù)字化進(jìn)展的觀察。
"早些年提信息化、智能化,安全在之前階段中的邊界性和補(bǔ)充性比較強(qiáng)。但到數(shù)字化階段,每年企業(yè)掌握的數(shù)據(jù)量至少以翻番的速度往上走。這時(shí)安全和數(shù)據(jù)結(jié)合在一起,完全是另外一個(gè)維度的事情。"丁珂認(rèn)為,此時(shí)是一個(gè)安全和數(shù)據(jù)緊密結(jié)合,產(chǎn)生裂變的時(shí)間點(diǎn)。
而從數(shù)據(jù)安全聯(lián)系到騰訊安全對(duì)外提供服務(wù)的特點(diǎn),他覺得以騰訊為代表的互聯(lián)網(wǎng)安全品牌在數(shù)據(jù)安全方面具備天然理解力。
這是因?yàn)?,互?lián)網(wǎng)公司天然認(rèn)為數(shù)據(jù)量是巨大的,不存在從信息化向數(shù)字化轉(zhuǎn)型的過程。再加上互聯(lián)網(wǎng)公司的產(chǎn)品迭代速度飛快,需要時(shí)刻跟隨監(jiān)管方向進(jìn)行調(diào)整,所以這類企業(yè)對(duì)數(shù)據(jù)安全重要性的認(rèn)知一直存在。
當(dāng)前,業(yè)內(nèi)也有一些大型互聯(lián)網(wǎng)公司擁有自己的安全品牌。在路徑上,這類安全品牌大多脫胎于企業(yè)內(nèi)部的安全/運(yùn)維部門,早期以安全能力自建為主,后期隨著業(yè)務(wù)需求而擴(kuò)展成為具備人力、財(cái)力和技術(shù)能力的部門,再對(duì)外提供產(chǎn)品和服務(wù)。
騰訊安全也是如此,其發(fā)展可分為三個(gè)階段:
2006年-2015年,其從自身業(yè)務(wù)需求出發(fā),延伸出專注個(gè)人安全的產(chǎn)品,比如電腦管家和手機(jī)管家。
2015年-2018年,基于安全威脅逐漸從個(gè)人演變?yōu)閳F(tuán)體和黑灰產(chǎn)的變化,騰訊逐步探索面向ToB提供安全技術(shù)能力,同時(shí)提出安全的生態(tài)理念。
2018年騰訊"930"變革之后,其旗下安全業(yè)務(wù)進(jìn)行全面整合。自此,To B和To C業(yè)務(wù)成為騰訊安全的兩條線。
雖然在路徑上,互聯(lián)網(wǎng)背景的安全品牌存在一定相似處,但在丁珂眼中,騰訊安全和其他友商間最大的差別即藏在其內(nèi)在使命——“一起捍衛(wèi)美好”中。
拆解其中含義,"捍衛(wèi)"指的是騰訊從2004年建立安全運(yùn)維組開始,在護(hù)航自身業(yè)務(wù)發(fā)展中不斷積累的安全服務(wù)能力、安全技術(shù)沉淀和安全人才儲(chǔ)備——這也是不少互聯(lián)網(wǎng)安全品牌的共性。
而"一起",則是丁珂覺得騰訊安全與所有同行之間最大的差異。""一起"的范疇包括客戶以及行業(yè)生態(tài)。"他說。
在具體表現(xiàn)上,其表示騰訊安全更多基于自身優(yōu)勢(shì),專注于云安全建設(shè)。而傳統(tǒng)的安全廠商,往往會(huì)采取“孤軍”方式,為客戶提供邊界型安全產(chǎn)品。因此,騰訊安全不會(huì)與之產(chǎn)生競(jìng)爭(zhēng),也在一開始就采取了差異化,做增量的思路,具備和傳統(tǒng)廠商“一起做安全”的基礎(chǔ)。另外從安全產(chǎn)業(yè)發(fā)展角度,丁珂也表示,當(dāng)前很多數(shù)字化項(xiàng)目的規(guī)模越來越大,廠商們必須采取混合編隊(duì)的形式取長(zhǎng)補(bǔ)短。
這一風(fēng)格源自對(duì)客戶需求的了解。丁珂介紹,騰訊安全希望為客戶提供整體性的產(chǎn)品方案,而非以零散的產(chǎn)品提供服務(wù),避免給客戶整體的安全管理帶來困擾。
最后,"美好"是騰訊安全的愿景——通過數(shù)字化實(shí)現(xiàn)更美好的未來。坦白而言,這一名詞聽似空泛,但在丁珂的解釋中,"美好"其實(shí)是安全的功能性意義所在。
如果站在業(yè)務(wù)屬性拆解,安全既是手段也是目的——它首先是保護(hù)企業(yè)各類資產(chǎn)的方式,同時(shí)也是企業(yè)業(yè)務(wù)穩(wěn)定發(fā)展過程中需要達(dá)成的效果。如今,當(dāng)數(shù)字化轉(zhuǎn)型在不少行業(yè)中產(chǎn)生正向效果,安全與數(shù)字化的結(jié)合就是在"捍衛(wèi)美好"。"這個(gè)使命也是倒推的。我們認(rèn)同數(shù)字化會(huì)給大家?guī)砗芏嘁嫣帲J(rèn)同未來的大格局是非常好的。"丁珂表示。
"整體來說,數(shù)字化可以帶來收益。做好數(shù)字化安全就是長(zhǎng)期收益,簡(jiǎn)單來講就是這樣。"這是他認(rèn)為,安全與數(shù)字化結(jié)合帶來的現(xiàn)實(shí)意義。
以下是采訪部分(經(jīng)36氪不改變?cè)獾木庉嫞?/p>
數(shù)據(jù)安全是未來趨勢(shì),安全正處于裂變的時(shí)間點(diǎn)
36氪:今年與安全相關(guān)的法律法規(guī)完善速度很快。在你看來,2021年對(duì)行業(yè)來說算一個(gè)特殊的時(shí)間點(diǎn)嗎?
丁珂:坦率講這么多年,國(guó)內(nèi)和國(guó)外在這個(gè)領(lǐng)域里差距很大。在國(guó)際市場(chǎng)里,安全產(chǎn)品現(xiàn)在一年大概有1250億美金的規(guī)模。對(duì)比國(guó)內(nèi),去年行業(yè)規(guī)模在600億人民幣左右,比小龍蝦的年銷售額稍微高一點(diǎn)兒。而行業(yè)里最頭部的公司市值在700、800億元,一年的銷售額50億左右,這是一個(gè)大的背景差距。
造成差距的原因和主要和之前的國(guó)情有關(guān)。
安全是一把手工程,國(guó)外的法律特別健全。打個(gè)比方,國(guó)外企業(yè)如果沒有做安全投入的話,就像去開餐館沒有食品安全經(jīng)營(yíng)許可一樣。國(guó)內(nèi)之前在這方面比較模糊,但最近一年的發(fā)展非常迅猛,形成一種很強(qiáng)烈的反差,進(jìn)入了一個(gè)井噴式的時(shí)代。
36氪:尤其《數(shù)據(jù)安全法》頒布和實(shí)施之后,這種情況特別明顯。
丁珂:從早年提信息化、智能化,安全在之前的階段邊界性和補(bǔ)充性比較強(qiáng)。但到現(xiàn)在的數(shù)字化階段,每年大家的數(shù)據(jù)量至少以翻番的速度往上走,這時(shí)安全和數(shù)據(jù)結(jié)合在一起,完全是另外一個(gè)維度的事情。我?guī)н^那么多團(tuán)隊(duì),當(dāng)下確實(shí)能感覺到現(xiàn)在是一個(gè)裂變的時(shí)間點(diǎn)。一個(gè)安全和數(shù)據(jù)結(jié)合裂變的時(shí)間點(diǎn)。
36氪:能看到安全廠商們也都在數(shù)據(jù)安全上發(fā)力。同樣也比較好奇,騰訊安全在數(shù)據(jù)安全上具備哪些差異化能力?
丁珂:這也是很多大客戶非??粗氐脑掝}。對(duì)我們來說,大概做了以下幾個(gè)方面的工作。第一是數(shù)據(jù)的識(shí)別和界定,這個(gè)特別重要。因?yàn)殡S著客戶數(shù)據(jù)的不斷生成,一個(gè)特別大的問題是大客戶可能根本不知道這些數(shù)據(jù)在哪兒,也不知道哪些是敏感的。所以我們的第一部分工作是幫客戶識(shí)別這些數(shù)據(jù)。
第二部分,在數(shù)據(jù)的流轉(zhuǎn)上,一些關(guān)鍵信息流的操作需要特殊的流程。之前我們沒發(fā)現(xiàn)大家普遍在這個(gè)方面有困惑,所以后面我們幫客戶抽象了一下。
具體來說,這個(gè)流程需要三樣?xùn)|西呼應(yīng)。
首先,企業(yè)需要把和內(nèi)部員工相關(guān)的身份部分界定出來,就是身份認(rèn)證體系。第二,需要把企業(yè)在生產(chǎn)、銷售方面的數(shù)據(jù)定義出來。第三,在數(shù)據(jù)流轉(zhuǎn)過程中產(chǎn)生的所有敏感操作都應(yīng)該是可審計(jì)的,可被及時(shí)關(guān)注的。也就是說,在數(shù)據(jù)未來的發(fā)展上,我們需要保證它在存儲(chǔ)、流轉(zhuǎn)和使用整個(gè)動(dòng)態(tài)過程中的安全性。
能做這件事也是由于我們自身的經(jīng)驗(yàn)比較充足。現(xiàn)在各種法律法規(guī)更加完善,我們所有的產(chǎn)品都在根據(jù)相關(guān)規(guī)定去做前沿性的調(diào)整,互聯(lián)網(wǎng)企業(yè)需要不停地去做這件事。
36氪:談到這個(gè),在你看來互聯(lián)網(wǎng)安全品牌和其他安全廠商相比的差異化是什么?
丁珂:最主要還是用戶基因和客戶基因的差別。因?yàn)閺陌踩慕嵌葋砜?,互?lián)網(wǎng)的數(shù)據(jù)是用戶的,但其他廠商做產(chǎn)品一般會(huì)分內(nèi)網(wǎng)和外網(wǎng),也就是邊界思路。如果是互聯(lián)網(wǎng)背景,大家基本沒有這種概念,天然就覺得整個(gè)數(shù)據(jù)量是巨大的,不覺得還有什么信息化、數(shù)字化的過程。
在這種基礎(chǔ)上,一般互聯(lián)網(wǎng)的安全產(chǎn)品都和云原生強(qiáng)相關(guān),以無邊界的解決方案為主,而非以區(qū)分內(nèi)外網(wǎng)為主,具備高效連接的特點(diǎn)。另外,互聯(lián)網(wǎng)出身的CSO也特別注重用戶思維,比如會(huì)去關(guān)注怎樣識(shí)別身份等等。
36氪:這是產(chǎn)品路線上的不同,在對(duì)外提供服務(wù)的思路上,我們會(huì)有哪些差別?
丁珂:首先騰訊安全自己在技術(shù)棧的跨度上非常強(qiáng),我們?cè)诮o客戶提供解決方案之前,內(nèi)部要自己先“吃狗糧”,就是說各種方案要先在自己的系統(tǒng)上經(jīng)過充分的實(shí)踐和驗(yàn)證,再推到行業(yè)里。
像零信任,在疫情期的遠(yuǎn)程辦公場(chǎng)景下,我們差不多有一個(gè)星期的時(shí)間在用傳統(tǒng)的VPN,但這種方式在當(dāng)時(shí)產(chǎn)生了兩大痛點(diǎn):首先,VPN很重。當(dāng)90%的員工都接入VPN的時(shí)候,其實(shí)會(huì)帶來很大的效率壓力。如果真的是運(yùn)維人員和運(yùn)營(yíng)人員7×24小時(shí)都在線的話,經(jīng)常會(huì)不穩(wěn)定。另外,用VPN,內(nèi)部系統(tǒng)在判斷接入的顆粒度上不夠精準(zhǔn)。而零信任就是在解決這類問題最好的技術(shù)路徑,所以我們自己就快速采用了這個(gè)系統(tǒng)。
當(dāng)騰訊自己吃完這個(gè)“狗糧”之后,發(fā)現(xiàn)行業(yè)普遍碰到了這個(gè)問題,自然會(huì)選擇把我們內(nèi)部的最佳實(shí)踐分享到行業(yè)里,就是這個(gè)過程。
行業(yè)客戶的安全意識(shí)仍存在差異,未來的企業(yè)決策層首先要"懂法"
36氪:剛剛從對(duì)外服務(wù)的角度談了我們?nèi)缃耜P(guān)注的方向。那么從客戶角度,你覺得法律法規(guī)逐漸完善,對(duì)他們產(chǎn)生了怎樣的影響?
丁珂:之前行業(yè)的發(fā)展很不均衡,安全做的不錯(cuò)的客戶主要在大頭部行業(yè)里。不過最近我參與了一些活動(dòng),也能看到一些有意思的變化。比如不少CIO現(xiàn)在都在關(guān)注自己企業(yè)的數(shù)據(jù)到底應(yīng)該怎樣成長(zhǎng)、發(fā)展,最后也會(huì)到安全的建設(shè)。
36氪:不過有個(gè)老生常談的話題,身處不同行業(yè)和階段的客戶,對(duì)安全的關(guān)注程度和速度應(yīng)該不太一樣。
丁珂:是的,現(xiàn)在大家還有些認(rèn)識(shí)程度的差異。比如有些企業(yè)還沒意識(shí)到,不少技術(shù)、產(chǎn)品的使用方式之前是處在模糊地帶的,現(xiàn)在再這么用就是違法的。
尤其在這一瞬間,我覺得大家的反差特別強(qiáng)。
互聯(lián)網(wǎng)公司的產(chǎn)品迭代速度很快,響應(yīng)法律法規(guī)的執(zhí)行力和效率也會(huì)相對(duì)更高。但當(dāng)互聯(lián)網(wǎng)公司一直跑在前面的時(shí)候,很多行業(yè)還沒完全意識(shí)到,現(xiàn)在變化的速度有多快。在今年這個(gè)時(shí)點(diǎn),雖然法律法規(guī)還有些模糊地帶,互聯(lián)網(wǎng)公司實(shí)際是起到了榜樣的作用,不但積極配合法律法規(guī)實(shí)施,也在通過實(shí)踐為法律法規(guī)的優(yōu)化完善提供建議。但在不少行業(yè)里,除了被罰過大罰單,和被長(zhǎng)期監(jiān)管的企業(yè),以及一些持續(xù)重視安全的頭部企業(yè)之外,其他企業(yè)對(duì)于數(shù)據(jù)安全的感受度還不是很高。
36氪:這也讓不少企業(yè)內(nèi)的安全負(fù)責(zé)人困擾,你覺得改變這種情況的契機(jī)現(xiàn)在出現(xiàn)了嗎?
丁珂:現(xiàn)在法律法規(guī)都完善到這個(gè)程度了,我覺得CSO要和老板講,做生意,最重要的就是要合法。
這個(gè)問題特別好。我有時(shí)候想,這個(gè)是我們的問題,還是行業(yè)的問題?可能是騰訊在安全意識(shí)和安全建設(shè)上是超前的。因?yàn)槲覀兪呛驼?、和監(jiān)管共同成長(zhǎng)的?;诜刹粩嗤晟频谋O(jiān)管制度,一定是代表未來的,所有的市場(chǎng)主體都要積極配合法律法規(guī),一起探索看業(yè)務(wù)的尺度拉到這兒合不合適。
再之后,我覺得企業(yè)的CSO首先要懂法,在這個(gè)基礎(chǔ)上去和老板談。如果CSO和企業(yè)一把手討論的問題,不是企業(yè)長(zhǎng)期可持續(xù)發(fā)展的方向,那為什么要追隨這個(gè)老板呢?當(dāng)然在路徑里聊一聊可以,如果長(zhǎng)期聊,可能根源就錯(cuò)了。
我自己做安全,也是逆向思維。就是反過來,以終為始地看未來兩年、三年應(yīng)該是怎么樣的。我相信未來一定是這樣的,如果不能做到守法合規(guī),有些企業(yè)自然會(huì)消亡,有些行業(yè)做著做著也就沒有了。
像騰訊安全內(nèi)部的使命特別簡(jiǎn)單,就是“一起捍衛(wèi)美好”。這個(gè)使命也是倒推的,就是我們認(rèn)同數(shù)字化會(huì)給大家?guī)砗芏嘁嫣?,認(rèn)同未來的大格局是非常好的。安全負(fù)責(zé)人、CSO也要在有前途的行業(yè)里面,前瞻性地和客戶長(zhǎng)期共贏、共同發(fā)展。
36氪:這是一個(gè)長(zhǎng)期的意識(shí)問題。
丁珂:其實(shí)現(xiàn)在已經(jīng)出現(xiàn),做信息化、技術(shù)化的技術(shù)人員一路做到企業(yè)決策層的例子。我不覺得安全負(fù)責(zé)人在狹義層面會(huì)怎么樣,但將來在數(shù)字化的過程中,會(huì)有一批在可持續(xù)成長(zhǎng)上有眼光、懂安全的人才出現(xiàn)。
因?yàn)?,未來企業(yè)的決策層肯定不能連法律都不懂,不能出現(xiàn)做營(yíng)銷被客戶隨便舉報(bào),最后他和他的董事長(zhǎng)或者法人一起承擔(dān)法律責(zé)任的情況。大家懂得業(yè)務(wù)的合規(guī)性,在將來必然是一個(gè)大趨勢(shì),只不過在今天聊的瞬間,很多人還沒意識(shí)到這個(gè)問題。
總結(jié)看,未來一到兩年之內(nèi),凡是做數(shù)字化的人都應(yīng)該懂法律。因?yàn)榉彩窃跀?shù)字化方面搭技術(shù)產(chǎn)品架構(gòu)的話,安全一定是融合性的。未來,一定是懂法律、懂安全,對(duì)數(shù)據(jù)負(fù)責(zé)的人會(huì)進(jìn)入最核心的決策層。
定位騰訊安全:首先是責(zé)任,然后與生態(tài)一起成長(zhǎng)
36氪:剛提到騰訊安全的使命,"一起捍衛(wèi)美好"具體怎么理解?首先什么是"一起捍衛(wèi)"?
丁珂:首先,為什么要用"捍衛(wèi)"這個(gè)特別鋼鐵直男的詞,因?yàn)槲覀兿嘈抛约旱哪芰軓?qiáng),也知道自己在做什么事情。但是,這些一定是圍繞"美好"這個(gè)目標(biāo)做的,而不是撇開了"美好"去秀肌肉。
也有好多人說,騰訊做安全跟其他所有人的最大差別是什么?最大的差別是“一起”。我們和客戶是一起的,和生態(tài)是一起的。我們幾乎從一開始就是把產(chǎn)品技術(shù)棧、安全理念打開來做安全這件事。
36氪:我們談的這個(gè)“一起”,包括了多少角色?
丁珂:客戶和行業(yè)生態(tài)。像很多傳統(tǒng)安全廠商,我們第一天做產(chǎn)品的時(shí)候,幾乎從不做和它們競(jìng)爭(zhēng)的產(chǎn)品,比如傳統(tǒng)防火墻,騰訊從來沒有做過,我們做的都是云原生的。再比如零信任,我們重在接入,在終端方面特別強(qiáng)。但在這個(gè)過程中,我們也會(huì)用其他廠商的云桌面等產(chǎn)品。從客戶角度看,這整體是一個(gè)零信任方案,但里面有一部分會(huì)是我們的強(qiáng)項(xiàng),也會(huì)有其他廠商的產(chǎn)品,這就是合作。
我覺得頭部公司,在服務(wù)客戶過程中最主要的職責(zé)就是發(fā)現(xiàn)和創(chuàng)造環(huán)境、給出空間。騰訊安全在這個(gè)階段的主要職責(zé)就是在生態(tài)建設(shè)上,優(yōu)先去做技術(shù)的銜接,幫客戶把技術(shù)成熟周期、使用門檻降低,主要是做這些職責(zé)。
36氪:這樣做的出發(fā)點(diǎn)是什么?
丁珂:像我這個(gè)角色看行業(yè)、看傳統(tǒng)的安全廠商、看客戶、看生態(tài),越來越強(qiáng)烈地感覺到應(yīng)該幫大家把場(chǎng)景打通,把產(chǎn)品技術(shù)棧打通,把整個(gè)交付周期縮短。其實(shí)安全在客戶側(cè)的落地和交付方面特別難,而很多廠商都提供自己的產(chǎn)品,這些產(chǎn)品往往只解決一個(gè)痛點(diǎn),這讓客戶很難受。
但作為騰訊這樣的公司,現(xiàn)在有很大空間幫客戶把這些產(chǎn)品合在一起。比如,當(dāng)那么多設(shè)備在一起,碰到了真正的動(dòng)態(tài)攻擊時(shí),客戶的資產(chǎn)盤點(diǎn)怎么做?這些路徑你能不能發(fā)現(xiàn)?一旦發(fā)現(xiàn)之后,策略的下發(fā),以及一大堆各種產(chǎn)品的聯(lián)動(dòng)是什么?這些都需要?jiǎng)討B(tài)地以人為本地去處理。我們需要站在客戶的角度,幫助大家解決這樣的問題。
36氪:最后談到目標(biāo),每個(gè)人對(duì)"美好"的拆解也不一樣。這該怎么理解?
丁珂:在這個(gè)行業(yè)里,很多頂級(jí)黑客和大老板的組合最后都不歡而散。之前互聯(lián)網(wǎng)公司有很多流派,也有一些公司把安全拿來當(dāng)核武器,可最后沒做起來,回過頭看都是價(jià)值觀有差異。
36氪:價(jià)值觀是很底層的差別,拆分在行為上會(huì)有哪些表現(xiàn)?
丁珂:直接表現(xiàn)就是用戶受到騷擾,生態(tài)不認(rèn)同,因?yàn)槠髽I(yè)用了極強(qiáng)的能力去對(duì)抗大家。比如手機(jī)廠商有自己的權(quán)限,但或許有企業(yè)為了拿用戶的關(guān)鍵數(shù)據(jù),跟手機(jī)廠家的操作系統(tǒng)不停地(對(duì)抗)。但是對(duì)抗的目的和意義在哪里?一定是要為了美好而對(duì)抗,而不是為了錢去對(duì)抗。
我很難把美好再怎么去分解,但一定不是錢,不是短期利益,不是為了證明你比誰(shuí)更強(qiáng)。反而,我們一定要關(guān)注行業(yè)和客戶的想法,因?yàn)槟芰υ酱螅讲荒馨寻踩募夹g(shù)用在不恰當(dāng)?shù)牡胤?。這個(gè)行業(yè)里太多的頂級(jí)人才,1/3在監(jiān)管部門,1/3在行業(yè),1/3真的是在黑產(chǎn)。
我在做客戶、看行業(yè)的時(shí)候,基本不會(huì)去求別人做安全。我都在做逆向篩選哪些企業(yè),能夠意識(shí)到安全這件事情對(duì)未來的成長(zhǎng)非常重要。反正騰訊自身是很清楚,安全從來都是生命線,從來以構(gòu)建美好為目標(biāo)去做。
騰訊有非常強(qiáng)的技術(shù)能力,但我們一定要知道自己在做些什么,在怎樣做。當(dāng)我們不知道怎樣用這個(gè)能力之前,一定是克制的。比如騰訊會(huì)發(fā)現(xiàn)一大堆漏洞,但我們不會(huì)莫名其妙去講這些。騰訊發(fā)布這些內(nèi)容,一定是控制到一定范圍內(nèi)才去發(fā)布。
36氪:價(jià)值觀的差異會(huì)導(dǎo)致業(yè)務(wù)形式的不同。整體來看,對(duì)騰訊而言安全的定位是什么?
丁珂:其實(shí)我骨子里面還是一個(gè)技術(shù)人員,我覺得技術(shù)是有正向建設(shè)性的,因?yàn)槠茐男缘耐κ强梢宰屢粋€(gè)企業(yè)被一票否決的。
騰訊安全在騰訊內(nèi)部一定沒有游戲業(yè)務(wù)能做營(yíng)收,但如果我們出了問題,破壞能力絕對(duì)比很多業(yè)務(wù)要大?;谶@一點(diǎn),騰訊安全在未來長(zhǎng)期發(fā)展上一定堅(jiān)守“定海神針”的原則。先別說騰訊將來到底能有多少市值,但我們做的事對(duì)騰訊將來的基業(yè)長(zhǎng)青非常重要。你看周圍出現(xiàn)過多少(因?yàn)樽霾缓冒踩┙咏黄狈駴Q的企業(yè)?但我很慶幸騰訊沒出現(xiàn)過這些事。
總結(jié)來看,騰訊現(xiàn)在對(duì)安全的定義,首先是責(zé)任,再就是利他性。企業(yè)也可以不要安全,讓業(yè)務(wù)去成長(zhǎng),但這注定不能持續(xù)。
36氪:長(zhǎng)遠(yuǎn)來看,騰訊安全在理想中需要長(zhǎng)成什么樣子?是剛才說的“一起捍衛(wèi)美好”嗎?
丁珂:這是我們的使命,剩下的我們也在慢慢討論。
為什么講“一起捍衛(wèi)美好”?其實(shí)和生意沒有任何關(guān)系。首先,我自己很相信未來數(shù)字化的潛力,也看到了騰訊在幫各行各業(yè)做提升數(shù)字化能力的助手。我覺得可能未來的希望就在這種帶有數(shù)字技術(shù)含量的經(jīng)濟(jì)模式上,因?yàn)閯趧?dòng)密集型的模式很顯然有瓶頸,大家已經(jīng)或多或少意識(shí)到,更有數(shù)字化含量的經(jīng)濟(jì)模式是非常重要的。
談到數(shù)字化,其實(shí)各行各業(yè)的數(shù)字化就是在加大技術(shù)含量、提升效率,從中發(fā)現(xiàn)新的機(jī)會(huì)。我們相信數(shù)字化的未來是美好的,尤其疫情階段的反差也讓我們看到了,不是沒有機(jī)會(huì)。以前大家覺得不可逾越的鄰國(guó)友邦的數(shù)字化水平,現(xiàn)在也有機(jī)會(huì)去超越,這個(gè)就是美好的。
整體來說,數(shù)字化是可以帶來收益的,做好數(shù)字化安全就是長(zhǎng)期收益,簡(jiǎn)單來講就是這樣。安全的未來,一定是和數(shù)據(jù)結(jié)合得越強(qiáng),越代表未來。