Sách trắng Đánh giá rủi ro an toàn dữ liệu
400-100-9516
news
Phỏng vấn CEO

Tìm kiếm trong trang

【Cuộc phỏng vấn cấp cao】 Hành trình của người thực hành an toàn dữ liệu
2021-01-18 4897 Phỏng vấn CEO

undefined

Tôi và con đường an ninh mạng của tôi

Phỏng vấn thứ 6 -- Giám đốc điều hành Quan Tri Phương Hưng

Tôi và con đường an ninh mạng của tôi

Trong thời đại mà internet đã trở thành một phần không thể thiếu trong cuộc sống hàng ngàyđại lý cá độ, mạng lưới như nước và điện đã len lỏi vào từng gia đình, trở thành yếu tố thiết yếu cho sinh hoạt. Vấn đề an toàn mạng đang trở nên phổ biến hơn bao giờ hết, với mức độ nguy hiểm ngày càng gia tăng, do đó việc bảo vệ an ninh mạng đã được nâng lên tầm chiến lược quốc gia. "Tôi và con đường an ninh mạng của tôi Đây là chuỗi phỏng vấn các chuyên gia hàng đầu trong lĩnh vực an toàn mạng tại Việt Namban ca tien, bao gồm các học giả hàng đầu, những hacker trắng (white hat), nhà vô địch CTF, giáo sư từ các trường đại học danh tiếng, chuyên gia từ tổ chức kiểm định uy tín, các doanh nhân trẻ, v.v. Qua việc lắng nghe những chia sẻ chân thực từ các chuyên gia trực tiếp làm việc trong ngành, chúng tôi muốn đưa ra cái nhìn sinh động về thế giới an toàn mạng hiện nay.

Phỏng vấn thứ 6 - Hành trình của người thực hành an toàn dữ liệu

Khách mời: Phương Hưng Công nghệ khai thác Windows: Quá khứban ca tien, hiện tại và tương lai

Chỉ mục

Phương Hưng - người đi đầu trong thực tiễn bảo mật dữ liệu: Khi kỷ nguyên dữ liệu đếnlive casino, việc sản xuất và lưu thông dữ liệu mang lại giá trị to lớn nhưng cũng gây ra nhiều vấn đề về an toàn tài sản và xã hội. Tuy nhiên, phương pháp luận, hệ thống công nghệ và tư duy trong an toàn dữ liệu có sự khác biệt rất lớn so với an toàn thông tin truyền thống. Do đó, cần xây dựng một hệ thống an toàn mới và môi trường công nghiệp lành mạnh để đảm bảo khả năng kiểm soát và biết rõ về luồng dữ liệu. Các chuyên gia an ninh cần nắm bắt xu hướng tiềm năng, tuân thủ quy luật kinh doanh, và tự tin phát triển trong thị trường xanh đầy tiềm năng của an toàn dữ liệu.

Mục lục

  • 01 An toàn dữ liệu rất quan trọng

  • 02 Chìa khóa nằm ở việc biết rõ và kiểm soát luồng dữ liệu

  • 03 An toàn dữ liệu khác gì?

  • 04 Các rủi ro an ninh trong quá trình số hóa

  • 05 Thị trường xanh cho an toàn dữ liệu

  • 06 Hệ thống an toàn dữ liệu cần cập nhật theo thời đại

  • 07 Cấu trúc "1+4" về an toàn

  • 08 Tranh luận giữa "thuật" và "đạo"

  • 09 Không tin tưởng tuyệt đối là hướng phát triển tương lai

  • 10 Bản chất của kinh doanh là phân bổ giá trị

  • 11 Không nên tự giới hạn bản thân

01 An toàn dữ liệu rất quan trọng

Trong ngành an ninhban ca tien, tôi rất yêu thích sự đổi mới và luôn muốn đi đầu. Việc nắm bắt được hướng đi trong an ninh mạng và đổi mới phụ thuộc trước hết vào hiểu biết sâu sắc về an ninh. Thứ hai, trong thời kỳ Hán Hải Nguyên, chúng tôi chủ yếu theo đuổi các lý thuyết nước ngoài và đưa ra những hiểu biết riêng. Tôi là người đầu tiên chú ý đến những gì các công ty nước ngoài làm, ví dụ như cách họ xử lý Anti-APT hay thông tin đe dọa. Tuy nhiên, khi bước sang an toàn dữ liệu, chúng tôi đã vượt qua các quan điểm nước ngoài và đưa ra lý thuyết rằng nguyên nhân cốt lõi của an toàn dữ liệu nằm ở việc dữ liệu di chuyển. Chúng tôi đã chứng kiến những rủi ro an toàn dữ liệu thực tế tại Alibaba và các giải pháp tốt nhất để giải quyết chúng. An toàn thông tin truyền thống tập trung vào bảo vệ tài sản, nhưng Alibaba cần bảo vệ dữ liệu ở vị trí cố định, điều này dễ dàng hơn nhiều.Khi doanh nghiệp số hóa ngày càng sâu rộnglive casino, dữ liệu của doanh nghiệp sẽ di chuyển theo nhu cầ Doanh nghiệp sẽ chủ động cung cấp dữ liệu cho đối tác và nhân viên cấp dưới để tối ưu hóa giá trị của dữ liệu.Vì vậyban ca tien, chúng ta có thể thấy nhiều doanh nghiệp internet, doanh nghiệp tài chính đang đối mặt với những rủi ro thực tế trong lĩnh vực này.

undefined

Trong thời đại ITlive casino, dữ liệu quan trọng được bảo vệ bên trong biên giới, vì vậy các cuộc tấn công phải cố gắng phá vỡ biên giới để vào bên trong. Vì vậy, an toàn mạng truyền thống tập trung vào hành vi con người. Tuy nhiên, trong thời đại an toàn dữ liệu, vấn đề phức tạp nhất là dữ liệu của bạn sẽ tự động gửi cho đối tác hoặc những người bạn tin tưởng, nhưng những người bạn tin tưởng có thể không hoàn toàn đáng tin (có thể bị xâm nhập). Người tấn công không cần xâm nhập vào bên trong biên giới, mà có thể trực tiếp lấy được lượng lớn dữ liệu thông qua các lỗ hổng. Bạn phải chủ động phát tán dữ liệu, do đó rủi ro chính không phải là việc kẻ tấn công xâm nhập vào bên trong bạn, mà là việc kiểm soát và biết rõ về luồng dữ liệu.

02 Chìa khóa nằm ở việc biết rõ và kiểm soát luồng dữ liệu

Chúng tôi nhận thấy rõ ràng an toàn dữ liệu dựa trên luồng dữ liệuđại lý cá độ, tức là dữ liệu quan trọng nhất của bạn là gì, ở đâu; dữ liệu bị lộ từ đâu; dữ liệu di chuyển như thế nào.Các doanh nghiệp có mức độ số hóa càng cao thì trung tâm luân chuyển dữ liệu càng không còn ở cơ sở dữ liệu hay điểm lưu trữ dữ liệu nữalive casino, mà ở các ứng dụ Bạn tương tác với nhiều đối tác thông qua các hệ thống ứng dụng kinh doanh, và dữ liệu được di chuyển thông qua API, luồng kinh doanh, luồng dữ liệu... Nhân viên cấp dưới không đọc dữ liệu từ cơ sở dữ liệu, mà đọc nó thông qua các hệ thống CRM, HR, tài chính, v.v. Tuy nhiên, hiện tại, Gartner chưa đề cập đến an toàn dữ liệu trong các ứng dụ 90% các sự cố an toàn dữ liệu tại Alibaba xảy ra ở tầng ứng dụ Do đó, nếu không có ai quản lý ứng dụng kinh doanh, kẻ tấn công có thể đánh cắp dữ liệu thông qua đối tác, luồng dữ liệu, luồng dữ liệu kinh doanh, hoặc nhân viên kinh doanh, dù bạn có triển khai nhiều DOP và kiểm tra dữ liệu đến đâu, sự cố rò rỉ dữ liệu vẫn diễn ra liên tục. Đó là lý do tại sao chúng tôi lại chú trọng an toàn dữ liệu đến vậy, dù đã áp dụng nhiều biện pháp, sự cố vẫn không ngừng xảy ra.
Ví dụ · Ví dụ về rò rỉ dữ liệu thương mại điện tử

Ví dụlive casino, khi tôi làm việc tại Alibaba, chúng tôi phát hiện nhiều dữ liệu khách hàng bị đánh cắp. Sau khi điều tra, chúng tôi phát hiện rằng Alibaba là một hệ thống thương mại điện tử, nhiều nhà bán hàng trên nền tảng có thể xem dữ liệu kinh doanh của họ. Để kiểm soát dữ liệu, chúng tôi đã xây dựng một hệ thống quản lý dữ liệu khách hàng để bảo vệ an toàn dữ liệu. Nhân viên bán hàng phải xác thực thông qua một phần mềm cụ thể để xem dữ liệu. Cuối cùng, chúng tôi phát hiện rằng những người làm ăn đen, làm tiền ảo đã tùy chỉnh chương trình đặc biệt để cài đặt mã độc vào máy tính của khách hàng bán hàng, sau đó thu thập dữ liệu hàng loạt. Vì phần mềm xác thực này có số lượng ít, phần mềm diệt virus không biết sự tồn tại của nó, do đó không thể xác định được đây là chức năng bình thường hay mã độc. Vì vậy, bất kỳ phần mềm diệt virus nào trên thị trường, bao gồm cả Symantec, đều không thể phát hiện được. Sau đó, chúng tôi phát triển công cụ đặc biệt để quét mã độc dành riêng cho các nhà bán hàng, mới có thể kiểm soát được rủi ro. Nhưng chúng tôi phát hiện rằng mẫu thu thập được bao gồm rất nhiều mã độc nhắm vào phần mềm đặt vé máy bay, khách sạn, v.v. Ví dụ, nhiều khách sạn có chi nhánh, chỉ cần cài mã độc vào một chi nhánh, có thể lấy được lượng lớn dữ liệu của chi nhánh đó. Alibaba có khả năng phòng thủ, nhưng các ngành khác hầu như không có khả năng này. Do đó, sau khi đặt vé, chúng tôi thường nhận được cuộc gọi từ những kẻ lừa đảo. Đây là một điểm rủi ro rất lớn, Alibaba đã phát hiện và nỗ lực giảm thiểu rủi ro, nhưng các nhà cung cấp có thể không biết được dữ liệu của họ bị mất như thế nào, do đó bạn có thể thấy rằng trong lĩnh vực chống lại dữ liệu kinh doanh, có rất nhiều khoảng trống.

03 An toàn dữ liệu khác gì?

An toàn dữ liệu có ba đặc điểm nổi bật. Thứ nhấtban ca tien, môi trường mở. Dữ liệu cần được nhiều người sử dụng và khai thác để tạo ra giá trị, nếu bạn khóa dữ liệu lại, giá trị của nó sẽ mất đi. Do đó, trước tiên bạn cần một môi trường mở để khám phá giá trị của dữ liệu. Thứ hai, tập trung vào hành vi và nội dung liên quan. An toàn mạng truyền thống tập trung vào hành vi tấn công, nhưng an toàn dữ liệu tập trung vào những gì đối phương đang lấy. Thứ ba, tổn thất trong an toàn dữ liệu có thể dẫn đến vấn đề an toàn xã hội.Giá trị của dữ liệu bản thân không caolive casino, nó vẫn là một mỏ chưa được khai thác, rủi ro của nó nằm ở chỗ dữ liệu có thể kết hợp để tạo ra giá trị cao hơn.Mất mát trong an toàn thông tin có thể là việc bị đánh cắp tài liệu bí mậtlive casino, công nghệ độc quyền, gây ra tổn thất trực tiếp. Tuy nhiên, mất mát trong an toàn dữ liệu thường khiến bên thứ ba (như khách hàng của bạn) bị ảnh hưởng, ví dụ như kẻ lừa đảo có thể sử dụng dữ liệu đó để lừa đảo, gây ra vấn đề an toàn xã hội.

undefined

An toàn thông tin được coi là an toàn của tài sảnban ca tien, của tài sản (theo góc độ). Ví dụ như tài sản của bạn bị trộm. An toàn dữ liệu cũng được gọi là an toàn theo góc độ sản xuất, ví dụ như khi bạn vận hành hydro và oxy, nếu có sự cố, có thể gây ra vụ nổ, dẫn đến tổn thất nhỏ, nhưng phần lớn là tổn thất về mặt xã hội. Do đó, an toàn dữ liệu cần được quy định bởi luật pháp quốc gia.Dù về mặt phương pháp luậnlive casino, hệ thống công nghệ hay tư duy, an toàn dữ liệu và an toàn thông tin, an toàn mạng truyền thống đều có sự khác biệt rất lớn. Nếu không hiểu rõ sự khác biệt này và lẫn lộn giữa an toàn dữ liệu và an toàn mạng, an toàn thông tin truyền thống, bạn sẽ khó có thể làm tốt an toàn dữ liệu.

04 Các rủi ro an ninh trong quá trình số hóa

Vấn đề lớn nhất mà an toàn dữ liệu đang phải đối mặt hiện nay là Hầu hết các doanh nghiệp (đặc biệt là bên thứ ba) không hiểu rõ những rủi ro thực sự mà họ gặp phải sau khi số hóa. Nhiều doanh nghiệp bên thứ ba vẫn sử dụng tư duy cứng nhắclive casino, phương pháp luận lỗi thời để đánh giá an toàn dữ liệu.Đồng thờilive casino, do không có một hệ thống an toàn dữ liệu thực sự thuyết phục, không có sự đồng thuận chung, doanh nghiệp cũng không biết cách xây dựng hệ thống an toàn dữ liệu của mình như thế nào.

Trách nhiệm của an toàn mạng rất rõ ràngban ca tien, đó là nhóm an ninh. An toàn dữ liệu liên quan đến nhiều bên, ví dụ như nhóm kinh doanh, nhóm dữ liệu, nhóm an ninh, nhóm kiểm soát nội bộ, nhóm pháp lý (vì dữ liệu liên quan đến nhiều luật pháp, như DPO thường do nhóm pháp lý đảm nhiệm). Hiện tại, trách nhiệm của các nhóm khác nhau trong an toàn dữ liệu vẫn chưa rõ ràng, mọi người đều không muốn thúc đẩy.

undefined

Hiện tạiđại lý cá độ, có hai loại người hiểu sâu sắc về hệ thống an toàn dữ liệu. Thứ nhất, những người đến từ các doanh nghiệp có mức độ số hóa cao, có rất nhiều tình huống dữ liệu đa dạng và kinh doanh mở. Ví dụ như Alibaba, tôi cho rằng đây là doanh nghiệp có nhận thức toàn diện nhất về hệ thống an toàn dữ liệu, có nhiều nhân sự nhất và đi đầu trong lĩnh vực an toàn dữ liệu. Họ có nhiều thực tiễn tốt được thúc đẩy bởi kinh doanh, những thực tiễn này chứng minh hướng đi đúng đắn của an toàn dữ liệu. Ví dụ, Alibaba đã chú trọng an toàn dữ liệu ứng dụng từ rất sớm vì rất nhiều sự cố an toàn dữ liệu xảy ra ở đây, đây là do rủi ro và sự cố an toàn trực tiếp thúc đẩy Alibaba làm việc. Thứ hai, những người đến từ cơ quan quản lý, vì cơ quan quản lý phải xem xét toàn diện hơn, xem xét những vấn đề và rủi ro nào, một số người làm cơ cấu quản lý có kiến thức sâu hơn về an toàn dữ liệu so với cả bên chủ và bên thứ ba.

Hiện tạiban ca tien, cần tăng cường tuyên truyền về an toàn dữ liệu. Nhiều doanh nghiệp (đặc biệt là những doanh nghiệp có mức độ số hóa cao) sau khi được tuyên truyền có thể hiểu rõ điểm rủi ro của họ ngay lập tức. Ngoài ra, nhiều doanh nghiệp dễ bị ảnh hưởng bởi an toàn truyền thống.An toàn dữ liệu và an toàn thông tin truyền thốnglive casino, an toàn mạng có một số điểm chung về công nghệ, nhưng nếu không rõ ràng về tư duy, hệ thống và nhận thức, điều này sẽ cản trở sự phát triển của doanh nghiệp (ví dụ như kiểm soát dữ liệu chặt chẽ ảnh hưởng rất lớn đến doanh nghiệp), rất có thể sẽ đi đến hai cực đoan.hoặc dữ liệu đã được bảo mật nhưng ảnh hưởng đến hoạt động kinh doanh quá lớn; hoặc không có biện pháp kiểm soát đối với hoạt động kinh doanhlive casino, dẫn đến rủi ro ngày càng bùng phát.

05 Thị trường xanh cho an toàn dữ liệu

Tiềm năng phát triển của an toàn dữ liệu là rất lớnban ca tien, một báo cáo đánh giá nước ngoài cho rằngNăm năm nữalive casino, thị trường an toàn riêng tư và an toàn dữ liệu cá nhân sẽ đạt quy mô tương đương với an toàn mạng, tức là thị trường an toàn dữ liệu năm 2025 sẽ bằng thị trường an toàn mạng toàn cầu năm 2020.Thực tếban ca tien, trong các công ty khởi nghiệp làm an toàn dữ liệu tại nước ngoài, hiện nay công ty OneTrust có giá trị cao nhất, được thành lập cuối năm 2016, chuyên về an toàn dữ liệu riêng tư. Với đánh giá về thị trường an toàn riêng tư trên toàn thế giới, công ty này đã đạt giá trị 2,7 tỷ USD trong vòng tài trợ A vào tháng 3 và 4 năm nay.

Trong lĩnh vực an toàn dữ liệu tại Trung Quốclive casino, thứ nhất, việc bảo vệ riêng tư có thể chậm hơn so với châu Âu và Mỹ, nhưng đang dần được khởi động. Thứ hai, an toàn dữ liệu tích hợp nhiều yếu tố, trong đó phần lớn động lực đến từ tuân thủ pháp lý. Tuân thủ là nền tảng của an toàn, khi kết hợp với luật pháp và pháp lý, động lực tuân thủ pháp lý về dữ liệu sẽ mạnh mẽ hơn. Thứ ba, quốc gia sẽ hoặc đã ban hành ba luật thiết kế tổng thể có ảnh hưởng lớn (Luật An ninh Mạng, Luật An toàn Dữ liệu, Luật Bảo vệ Thông tin Cá nhân). Một phần ba trong Luật An ninh Mạng liên quan đến an toàn dữ liệu, trong khi Luật An toàn Dữ liệu và Luật Bảo vệ Thông tin Cá nhân trực tiếp liên quan đến an toàn dữ liệu, do đó... Ba bộ luật Trong những luật quan trọng nhấtlive casino, hai phần ba đều nói về an toàn dữ liệu Ngoài rađại lý cá độ, an toàn dữ liệu sẽ là lĩnh vực mà quốc gia can thiệp nhiều nhất, tổn thất của nó có thể ảnh hưởng đến an toàn xã hội và an ninh quốc gia. Nếu ảnh hưởng đến an toàn xã hội và an ninh quốc gia, quốc gia nên can thiệp mạnh mẽ để quản lý.

undefined

Luật Bảo vệ Thông tin Cá nhân có những bước tiến đáng kể so với các luật cấp cao khác. Trước hếtđại lý cá độ, mức phạt trong Luật An ninh Mạng đối với doanh nghiệp chỉ dưới 1 triệu nhân dân tệ, nhưng Luật Bảo vệ Thông tin Cá nhân có thể phạt lên tới 50 triệu nhân dân tệ hoặc 5% doanh thu năm trước, gần giống với quy định của GDPR. Thứ hai, Luật Bảo vệ Thông tin Cá nhân chia trách nhiệm pháp lý thành hai loại, một loại là hình phạt trực tiếp, một loại là truy cứu trách nhiệm đối với chủ thể thông tin cá nhân để bồi thường. Trước đây, mức phạt dưới 1 triệu nhân dân tệ không gây đau đớn cho doanh nghiệp, nhưng bây giờ...các hình phạt và trách nhiệm bổ sungđại lý cá độ, có tác động răn đe lớn, có thể giúp doanh nghiệp làm tốt an toàn dữ liệu và bảo vệ thông tin cá nhân.Do đólive casino, việc thực hiện hiệu quả các luật này thực sự có giá trị đối với xã hội và sự phát triển của ngành an toàn dữ liệu.

06 Hệ thống an toàn dữ liệu cần cập nhật theo thời đại

Với sự chú trọng ngày càng tăng của quốc gia đối với an toàn trong vài năm gần đâyban ca tien, nhân lực về công nghệ phòng thủ mạng, tấn công mạng... đang dần tăng lên, nhưngTrên mặt trận ngànhlive casino, những người thực sự suy nghĩ về cách xây dựng hệ thống an toàn, đổi mới công nghệ và đề xuất phương pháp luận tốt hơn rất hiếm. Chúng ta nên suy nghĩ làm thế nào để sử dụng tư duy và công nghệ đổi mới để giải quyết các vấn đề thực tế có giá trị cho người dùng.

Trong nhiều năm quaban ca tien, chúng ta chưa thoát khỏi phạm vi học hỏi từ phương Tây. Trước đây, công nghệ IT của phương Tây phát triển hơn, chúng ta có thể học theo với chi phí thấp nhất. Tuy nhiên, hôm nay, trước hết chúng ta đang đi theo con đường đổi mới, thứ hai, trong việc sử dụng dữ liệu, tích hợp và tạo giá trị từ dữ liệu, chúng ta đã đi trước phương Tây. Vì các luật bảo vệ riêng tư của phương Tây, việc sử dụng dữ liệu và phát triển trong các tình huống cụ thể đã bị hạn chế rất nhiều so với Trung Quốc. Trung Quốc có nguồn tài nguyên kinh doanh phong phú và mong muốn sử dụng dữ liệu lớn để tạo giá trị nhằm vượt qua phương Tây, mặc dù mở cửa hơn nhưng rủi ro lớn hơn. Nếu chúng ta không thể hình thành được một hệ thống an toàn mới, vừa đảm bảo phát triển kinh doanh vừa kiểm soát rủi ro, đó sẽ là quả bom nổ chậm. Chúng ta...cần đề xuất một hệ thống an toàn dữ liệu đổi mới để giải quyết những vấn đề độc đáo của chúng ta trong bối cảnh tạo giá trị từ dữ liệuđại lý cá độ, nhờ đó vừa đảm bảo an toàn vừa vượt qua người khác trong ngành.Trước đâyban ca tien, chúng ta chỉ cần đổi mới một số công nghệ là đủ. Tuy nhiên, đối với an toàn dữ liệu, chúng ta cần vượt trội một cách toàn diện về phương pháp luận, nhận thức, hệ thống và tư duy. Điều này đã được nâng lên tầm chiến lược quốc gia.

07 Cấu trúc "1+4" về an toàn

Về mặt kỹ thuậtban ca tien, hệ thống an toàn có thể được chia thành một số khu vực chính. Cơ sở và nền tảng nhất là an toàn hệ thống mạng, là nền tảng của tất cả an toàn, nếu có lỗ hổng sẽ ảnh hưởng đến tất cả các hoạt độ Bên trên có thể phân chia thành bốn phần: an toàn thông tin, an toàn dữ liệu, an toàn kinh doanh và an toàn nội dung. An toàn thông tin chủ yếu là an toàn thông tin nhạy cảm, về bản chất là an toàn tài sản, kiểm soát ai được phép truy cập tài sản quan trọng, nói chung càng kiểm soát chặt càng tốt, giảm rủi ro rò rỉ.An toàn dữ liệu là an toàn theo góc độ sản xuấtlive casino, là yếu tố sản xuất của doanh nghiệp, được cân nhắc từ lợi ích công cộng và lợi nhuận doanh nghiệp, đảm bảo cân bằng và kiểm soát rủi ro khi dữ liệu được sử dụng hợp lý.An toàn kinh doanh liên quan đến con ngườilive casino, ví dụ như lừa đảo, trục lợi đều thuộc phạm vi an toàn kinh doanh, nó chủ yếu dựa vào quản lý rủi ro, cốt lõi là lợi nhuận lớn hơn thiệt hại. An toàn nội dung (ví dụ như phần nội dung do người dùng tạo ra trong các doanh nghiệp Internet) là lĩnh vực được nhà nước kiểm soát chặt chẽ nhất vì cuối cùng nó ảnh hưởng đến tư tưởng.

undefined

Việc phân chia trên rõ ràng giải thích toàn bộ hệ thống an toànlive casino, mục tiêu của mỗi loại an toàn là khác nhau. An toàn cơ sở chủ yếu là ngăn chặn các yếu tố có thể bị xâm nhập trên toàn bộ hệ thống; an toàn thông tin nghiêm ngặt hơn; an toàn dữ liệu quản lý và kiểm soát luồng dữ liệu, tài sản và giám sát rủi ro theo thời gian thực; an toàn kinh doanh tập trung vào hành vi con người; an toàn nội dung thiên về định nghĩa nhân tạo.

08 Tranh luận giữa "thuật" và "đạo"

Việc đóng gói sản phẩm và công nghệ có thể được chia thành hai loại: "thuật" và "đạo". "Thuật" là việc tôi sử dụng công nghệ nào để làm gìđại lý cá độ, ví dụ như AI, dữ liệu lớn. "Thuật" không phải là giá trị trực tiếp cho khách hàng (ví dụ như ứng dụng dữ liệu lớn rất phổ biến, có thể dùng cho an toàn dữ liệu, an toàn cơ sở hoặc an toàn nội dung), chỉ có thể cho thấy rằng khi giải quyết một vấn đề, chúng tôi đã sử dụng công nghệ tiên tiến nhất, hiệu quả có thể tốt hơn một chút. Khách hàng không quan tâm đến "thuật", mà quan tâm đến việc giải quyết vấn đề gì, do đó việc đóng gói "thuật" không có nhiều giá trị.
Ví dụ · Tư tưởng cốt lõi của nhận thức tình hình

trạng thái nhận thức

Tôi cho rằng "đạo" là đáng để quảng bálive casino, đó là cung cấp cho khách hàng một phương pháp, tư duy mới để giải quyết những vấn đề khó khăn chưa được giải quyết trong lĩnh vực đó. Vì vậy,việc quảng bá thực sự là đề xuất một triết lýlive casino, không phải là một từ, mà là cách giải thích cho từ đó. "Đạo" thực sự cần quảng bá là giải quyết những vấn đề thực sự trong an toàn với chi phí kiểm soát, thực hành triết lý này, tạo ra những thứ có giá trị.Ví dụban ca tien, đề xuất khái niệm an toàn luồng dữ liệu, giải thích rõ bản chất, cốt lõi của hệ thống này.
Ví dụ · Ba câu hỏi linh hồn của chu kỳ đời sống dữ liệu

Khi chúng ta đề xuất một lý thuyết hệ thốngban ca tien, nhiều người không suy nghĩ về nó. Khi Gartner đề xuất dựa trên chu kỳ dữ liệu để bảo mật, tôi đã đặt ra ba câu hỏi, nhưng nhiều người khó trả lời. Chu kỳ dữ liệu có thể được chia thành sáu phần: thu thập, truyền tải, lưu trữ, sử dụng, chia sẻ, hủy bỏ. Trong đó, truyền tải, lưu trữ, hủy bỏ là các quá trình vật lý; thu thập, sử dụng, chia sẻ là các quá trình kinh doanh, do đó câu hỏi đầu tiên là tại sao lại kết hợp hai chiều khác nhau thành một chu kỳ? Hai chiều này giao thoa, không ở cùng một cấp độ, tại sao lại chia thành sáu giai đoạn, dựa trên đó để bảo mật sẽ có vấn đề gì? Thứ hai, chu kỳ dữ liệu mô tả luồng dữ liệu trong hệ thống kinh doanh, nhưng vấn đề lớn nhất của an toàn dữ liệu và luồng dữ liệu đến từ việc di chuyển giữa các hệ thống, kinh doanh, tổ chức, chu kỳ dữ liệu có thể bao phủ và giải quyết rủi ro này không? Thứ ba, chu kỳ dữ liệu là một cách tiếp cận phân tích (ví dụ như phân tích một tòa nhà thành các thành phần như cửa, cửa sổ), việc nhận thức về sự vật dễ dàng, nhưng nếu muốn xây dựng một tòa nhà, yếu tố quan trọng không phải là cấu trúc của nó, mà là cách cấu trúc đó được truyền tải xuống nền móng. An toàn dữ liệu cũng vậy, bản chất của nó là sự lan truyền rủi ro. Vì vậy, cách tiếp cận phân tích như chu kỳ dữ liệu là ổn khi đánh giá, nhưng có thể sử dụng cách tiếp cận phân tích để xây dựng hệ thống an toàn dữ liệu không?

Dù triết lý được đề xuất có đúng hay khôngđại lý cá độ, chỉ khi suy nghĩ sâu sắc và hiểu rõ lợi ích của mọi bên, bạn mới có thể thúc đẩy và không ngừng cải thiện trong quá trình phát triển. Đầu tiên, đừng chạy theo đám đông, ví dụ như bất kỳ hệ thống an toàn dữ liệu nào phổ biến trên thị trường, tôi có thể khẳng định rõ những vấn đề mà nó gặp phải, bởi vì tôi đã suy nghĩ và thực hành. Thực ra, "đạo" là hiểu một cách sâu sắc về một triết lý từ một cấp độ cao hơn. Trước tiên, bạn phải hiểu rõ doanh nghiệp và vấn đề cần giải quyết, sau đó biết được sự đổi mới và giá trị của nó là gì. Ví dụ, Zero Trust cũng là một "đạo", nhưng số lượng người hiểu sâu sắc về Zero Trust trên thị trường rất ít. Trước hết, Zero Trust muốn giải quyết vấn đề gì; có thể giải quyết được vấn đề gì; cần làm gì để doanh nghiệp có thể kiểm soát chi phí, sử dụng hiệu quả và hiệu quả cao các lợi ích của Zero Trust để giải quyết vấn đề. Zero Trust hiện đang đối mặt với một vấn đề lớn là cần thay đổi kiến trúc IT của doanh nghiệp, điều này đã vượt ra khỏi phạm vi kiểm soát của an ninh và CRO. Khách hàng nên giải quyết vấn đề này như thế nào? Thứ hai, giá trị của Zero Trust nằm ở đâu, mục đích của việc xác thực trong các tình huống là gì? Về bản chất, cốt lõi của Zero Trust là phân cấp mức độ an toàn của các tình huống, tuy nhiên, ý nghĩa của việc phân cấp là gì, sau khi phân cấp, làm thế nào để giải quyết các vấn đề tiếp theo? Vì vậy, không phải là cách quảng bá tốt hay xấu, mà là bạn vượt qua người khác ở chỗ hiểu sâu sắc hơn về thứ đó, có thể giải quyết được các vấn đề thực tế của người dùng, và thực hành nó. Chỉ bằng cách có suy nghĩ và nhận thức độc đáo, bạn mới có thể tạo ra những thứ có giá trị trên thị trường, mang lại giá trị cốt lõi cho xã hội và khách hàng.

09 Không tin tưởng tuyệt đối là hướng phát triển tương lai

Xác thực danh tính luôn là vấn đề khó khănđại lý cá độ, hiện nay bao gồm mật khẩu, khuôn mặt, vân tay, xác thực sinh học, token, v.v., tất cả đều có vấn đề nhất định về an toàn, tiện lợi và chi phí thấp.Ví dụlive casino, xác thực sinh học như nhận diện khuôn mặt rất thuận tiện, nhưng an toàn kém và một khi bị rò rỉ, sẽ bị rò rỉ suốt đời. Khuôn mặt có thể bị đánh cắp bằng hình ảnh, vân tay có thể bị đánh cắp bằng cái bắt tay đặc biệt, và chưa có cách nào đạt được sự cân bằng tốt về an toàn và tiện lợi. Xác thực danh tính là nền tảng của mọi an toàn Có nhu cầu lớn (ví dụ như phần trước của Zero Trust chứa nhiều yếu tố xác thực danh tính trong các tình huống khác nhau)ban ca tien, nếu có đột phá đổi mới thì có thể lật đổ ngành này.

undefined

Không tin tưởng tuyệt đối là xu hướng tương laiđại lý cá độ, nhưngHiện tạiban ca tien, phần lớn chỉ giải quyết được các tình huống phía trước, về mặt giá trị của phân cấp (làm thế nào để sử dụng tình huống, khiến người dùng cảm thấy vừa an toàn vừa dễ sử dụng) thì chưa làm được nhiều.Tiềm năng của Zero Trust là làm việc từ xaban ca tien, ví dụ như trước đây, cảnh sát chỉ có thể tra cứu hộ khẩu trong mạng nội bộ, nhưng hiện tại họ thường xuyên làm việc ngoài trời, làm thế nào để thực hiện làm việc từ xa an toàn qua internet và các môi trường không an toàn. Hiện tại, ít người suy nghĩ về cách giải quyết vấn đề phát triển kinh doanh của doanh nghiệp và sự tương ứng thuận tiện với tài nguyên, do đó nhiều khách hàng cho rằng Zero Trust chỉ là thêm một vài sản phẩm xác thực trên VPN để ngăn các thiết bị không đáng tin cậy truy cập mạng của họ, điều này đã lệch xa ý nghĩa gốc của Zero Trust, khó tạo ra giá trị tối đa cho khách hàng.

10 Bản chất của kinh doanh là phân bổ giá trị

Những lĩnh vực đặc biệt như an toàn công nghiệpđại lý cá độ, an toàn IoT, v.v., bị hạn chế bởi công nghệ, ảnh hưởng đến triển vọng phát triển. An toàn công nghiệp chủ yếu tập trung vào tính thời gian thực, nếu thực sự đảm bảo an toàn sẽ ảnh hưởng đến tính thời gian thực, điều này có thể gây ra thảm họa lớn hơn. An toàn công nghiệp còn đối mặt với khó khăn về mặt thương mại, một vấn đề cốt lõi là khách hàng của bạn là ai. Nếu muốn sâu sắc mà không ảnh hưởng đến tính thời gian thực, bạn phải làm ở cấp độ chip, điều này sẽ phải hợp tác với nhà sản xuất chip. Điều này liên quan đến logic thương mại,Khi mức độ tập trung của khách hàng càng caoban ca tien, động lực để người khác làm điều đó càng lớnGiả sử đây là một việc rất có giá trị và mang lại lợi nhuậnban ca tien, các nhà sản xuất sẽ tự mình làm an toàn.Bản chất của kinh doanh là phân bổ giá trịlive casino, phân bổ chi phí nghiên cứu và phát triểndo đólive casino, khi khách hàng tập trung cao, khách hàng có thể cảm thấy tự mình làm sẽ phù hợp hơn. Khi khách hàng phân tán rộng, khách hàng tự mình làm sẽ tốn vài triệu nhân dân tệ, nhưng mua một sản phẩm giá 1 triệu nhân dân tệ là đủ, vì vậy họ sẽ chọn mua.

11 Không nên tự giới hạn bản thân

Tôi đã làm an toàn nhiều năm quaban ca tien, cảm thấy Nhược điểm lớn nhất của an toàn là dễ bị đóng khung Sự phát triển của một người bắt đầu từ việc mở rộng tầm nhìnlive casino, nhìn thấy và nghe thấy những điều khác nhau. Trước tiên, chúng ta cần hạ thấp tư duy, nhìn thấy những điều khác nhau, suy nghĩ nhiều hơn, những người khác có điểm mạnh gì, tại sao lại làm như vậy, mục đích của họ là gì, vấn đề họ muốn giải quyết là gì, chúng ta có thể học được gì. Nhiều người nghiên cứu công nghệ rất giỏi, nhưng khi làm ngành công nghiệp, họ cần hiểu rõ những điểm đau thực sự, những vấn đề thực tế, đứng từ góc độ kinh doanh để giải quyết vấn đề cho khách hàng. Vì vậy, tôi muốn nói với các bạn cũ ở bên thứ ba: hãy ra ngoài nhiều hơn, lắng nghe nhiều hơn, tìm hiểu nhiều hơn.

undefined

Thứ hailive casino, mỗi người đều có thời đại của riêng mình, đừng luôn giới hạn bản thân trong lĩnh vực công nghệ. Khi bạn già đi, luôn có người trẻ tuổi vượt qua bạn, vì vậy để ngành công nghiệp này phát triển, chúng ta phải hỗ trợ các bạn trẻ. Tất nhiênCác bạn trẻ nên thừa nhận giá trị lịch sử của những người đi trướcban ca tien, thế hệ cũ sẵn sàng lập kế hoạch nghề nghiệp tốt hơn cho bản thân và thúc đẩyđại lý cá độ, khuyến khích nhiều nguồn lực mới tham gia vào ngành này, chỉ như vậy mới tạo ra môi trường công nghiệp lành mạnhnhững người lớn tuổi được tôn trọng có thể lập kế hoạch nghề nghiệp tốt hơnban ca tien, ví dụ như các kỹ sư công nghệ trong tương lai có thể thử dẫn dắt đội ngũ, nỗ lực đổi mới trong ngành, tạo ra những thứ có giá trị hơn. Hiện tại, một số người quá dễ dàng tự giới hạn, không muốn nhìn thấy những điều bên ngoài, thực tế điều này giới hạn sự phát triển của họ. Những anh hùng dù tài năng đến đâu cũng sẽ già đi, bạn có thể giỏi trong việc phát hiện lỗ hổng hôm nay, nhưng liệu bạn có thể giỏi hơn trong việc dẫn dắt đội ngũ ngày mai, hay có thể tạo ra một ý tưởng sản phẩm mới để xây dựng sản phẩm vào ngày kia? Chỉ khi nào bạn có kế hoạch cuộc sống từng bước đi lên, bạn mới có thể tiến đến một tầm cao hơn, vì vậy hãy khuyến khích các bạn trẻ, và tự mình nâng cao bản thân lên một tầm cao hơn.

Tôi không còn sức mạnh như thanh niên nữaban ca tien, nhưng kinh nghiệm và nhận thức về ngành của tôi có thể hỗ trợ tôi làm những việc có giá trị hơn so với nghiên cứu công nghệ. Giúp nhiều người khác tạo ra giá trị ở đây. Dù các bạn trẻ chỉ tạo ra 80% giá trị của bạn, nhưng nếu bạn có 10 người, bạn sẽ có 8 bạn, nếu có 100 người, bạn sẽ có 80 bạn, vì vậy tại sao lại không làm?

Đề xuất trước đây

Chia sẻ trực tiếp | Suy nghĩ và đề xuất về việc xây dựng hệ thống tuân thủ an toàn dữ liệu xe hơi
Toàn Tri Thức Chia Sẻ An Toàn Dữ Liệu - Hướng Dẫn Thực Tiễn Tuân Thủ Về Một Số Vấn Đề An Toàn Dữ Liệu Xe Hơi...
Giám sát rủi ro API 2.0
Để đối phó tốt hơn với thách thức về rủi ro APIlive casino, giúp doanh nghiệp xây dựng hệ thống an toàn dữ liệu API hiệu quả, có thể triển khai và vận hành bền vững, Toàn Tri Thức đã chia sẻ giải pháp giám sát rủi ro dựa trên dữ liệu và bảo vệ quyền riêng tư, tập trung vào API và dữ liệu.
Trợ lý trực tuyến