粉丝1.4万获赞12.4万


哈喽,大家好,我是红一。今年最火的话题啊,就是大模型了。被 chart g p t。 带飞的 ai 大模型表现堪称惊艳,但很多人忽略了,接入大模型未必安全。今年四月,三星的一个核心业务部门在使用 chat g p t 时,导致自家芯片机密泄露。 三星网络安全的严密程度可以说几乎是达到了军工级别。可即便如此,三星还是失手了,这给所有企业上了一课。大模型时代,企业必须构建好数字安全免疫力。什么是数字安全免疫力? 为什么所有的企业都必须重视?今年六月,腾讯安全联合 i d c 推出了加强企业数字安全免疫力,助力数字时代下的任性发展。白皮书,提出了要用免疫的思维来应对新时期下安全建设和企业发展难以协同的挑战。我们知道,人的生存和发展啊,要靠两种免疫系统,一是 先天性的免疫系统,而是适应性的免疫系统。当遇到外来入侵,先天性的免疫系统就会进行防御保护。当吞噬细胞无法应对病原体的侵袭,适应性免疫系统就会被激活。那同样,企业也需要数字安全免疫力,它包括 先天性的数字安全免疫力和适应性的数字安全免疫力。前者呢,是基础安全能力,主要是通过安全文化和意识来构建。一家企业从高层到员工对数字安全的重视和落实,决定了一家企业的安全底色。 适应性的数字安全免疫力,它是后天建设的,是一种针对多变威胁、风险和业务适应的安全防御能力,主要包括六大模型,边界安全端点、安全应用开发、安全安全应用管理、数据安全智力和业务风险控制这六大块,共同协作应对突发安全风险。它相当于人体的第 第二道防御屏上。这个模型啊,让越来越多的企业认识到自己的安全水平,以及应该在哪些短板上投入。近年来,国内很多车企开始将自己的业务加速云化、智能化,但在车联网的过程当中,会遇到很多安全运营管理问题, 数据安全、云原生安全等等。特别是自二零二二年底以来,多家车企发生了用户数据泄露事件。为了保障用户权益,车企转型必须提升数据和业务安全等级。国内某汽车生产制造企业在寻求腾讯安全团队的咨询后,围绕数据安全, 腾讯帮助其推动产品加服务协同模式落地,选择核心方向和关键环节,建设了八个模块。比如数据安全监测模块,对敏感数据实现了访问管控,针对一些个人信息进行了匿名化操作,实现了脱密和加密等等。 在数字化时代,如果企业能够未雨绸缪,主动投入构建自身数字安全免疫力,那么不管外界出现什么样的突发威胁,都能够以最快的速度来恢复健康运行。 国际上呢,有一个客观的基准线,就是企业数字安全,预算投入要占到企业数字化整体投入的百分之五。但腾讯安全和安赛共同针对的一千五百家企业深入调研后的数据显示啊,百分之七十的企业低于这个国际基准线,甚至还有超过百分之十的企业安全投入低于百分之一, 他们在安全建设上基本处于一个不设防的状态。这反映了一个问题,在大模型时代,企业到底该怎么合理构建数字安全免疫力呢?首先啊,企业必须要从被动转为主动。进入数字化时代,机器在企业角色中越来越占主导,企业必须主动提升数字安全免疫力。其次, 企业要做好自身免疫力评估,定期的体检、接种疫苗。在九月八日的二零二三腾讯全球数字生态大会上,腾讯安全结合免疫力模型发布了数字安全免疫力水平评估工具,它就类似于安全版的性格测试, 可以帮助企业诊断和解决已有的安全问题。除了治乙病,他还能治胃病。就像人要定期体检,看看自己的身体健康状况如何。同样呢,企业也要定期做好安全检查,比如做漏洞评估、数据安全评估等等,更要针对各自所处的不同阶段和需求, 接种相应的疫苗,加强风险抵御能力,通过诊疗一体、防治结合,最终帮企业构建一个多维安全屏障。最后,企业要用长线投资理念来看待安全投入。经济学者薛兆丰认为,安全不是 成本,是收益,在安全层面的投入有效规避了潜台的风险,就相当于获得了一笔长期的保障性收益。调研机构德勤的研究显示,二零二三年,近百分之五十的企业数字化转型之处都和安全有关。随着 ai 大模型涌现,企业数字化转型进程加速, 攻防对抗就变得更加激烈。以智能对抗智能,成为企业数字化时代下的新安全趋势,企业必须主动迎上去,提升风险防御和控制治理能力。一览无关,与你有关,我们下期见。