马斌:筑牢安全防线 安全人才培养体系化的企业实践

摘要:马斌以“筑牢安全防线,安全人才培养体系化的企业实践”为主题指出了产业基础、人才驱动、核心技术是网络安全建设的三大关键力量。其表示真正推动落实核心技术的突破,最重要的依靠是人才,“人才是网络安全发展的第一生产力,同时也是创新技术孵化、安全防线建设的核心驱动力量。”

马斌

马斌    腾讯副总裁

从这个时代的趋势来看,市值其实都是虚的,因为巨人倒下的时候身体都是暖的,我们看到太多的公司成长起来又倒下,风险十分巨大。所以,我们看重的风险,一家公司能不能保持基业长青最主要是从风险上来看到。风险第一要素是安全,看看整个数字化时代,数字时代的发展,一直到今天物理世界和虚拟世界深度融合,靠数字化的连接。在这种情况下,大智移云整个时代的发展,技术的发展,技术安全、云安全,这么多新型技术的应用必然会带来更多的威胁。网络安全成为了数字化生存的生命线。

我们看待安全,在腾讯将近3000人团队做这样的工作,我们看待安全不仅仅是很多公司,特别是在座各位和媒体一定要一起来呼吁,安全一定不是一家公司的成本,一家公司的发展,腾讯每年几十亿的投入,就是在安全底线下怎么构筑好,打好这个基础。所以,在这个过程当中,从个人安全、到数据隐私,到信息诈骗、漏洞攻击、应用安全,从国家层面,互联网机器连接层面,行业GBC联动起来,每一块都必须要保证安全设施。如同一个人身体,我们只是生病的时候去看病、治疗,头痛医的头,脚痛医脚。没有做到真正上医治未病是不可行的。随着我们已经完全进入到数字化时代,网络安全对于每一家公司都是面临生死问题。

现在所有的安全都是人才问题,一方面是技术的发展,所有技术又掌握在人才身上,所以,从产业基础,人才驱动和核心技术这几个层次,我们做好深层次的布局,抓好核心的驱动能力。网络安全新形势下的人才困境,巨大的缺口,70万需求市场,2020年超过140万,高校人才仅3万人。缺乏整个机制培养体系,时代的发展要求越来越高,国家虽然提升到一级学科,但才刚刚开始,和我们整个市场发展来讲差距巨大。人才破局需要企业参与、体系化建设,发现人才、选拔、培养人才、成果转化,需要社会、高校和企业一起联动,通过系统培训、实战演练、国际交流,进行科研成果转化,对接攻防需求,人才梯队的完善。

腾讯已经做出一套自己的人才培养体系。基于人才挖掘上,腾讯、高校和政府机构联动起来,通过我们的百人计划,腾讯发布的联合实验室,顶级白帽黑客,各大实验室的领军人,腾讯通过一个平台的实践,全方面的辅导资源支持,通过TCTF、极棒大赛、Defcon、强网杯这样的活动,通过比赛的方式找出最优秀的人才。我们在价值转化上,无论是科研课题还是安全新生态上,从国家、世界级,以及企业社会和国家安全平台成果一起来推动。安全人才培养观也是通过我们高校合作、人才发现、人才引进、人才培养一起联动起来。现在最主要做的过程当中,企业的发展不仅仅是自己,我们一定要把高校做的科研课题,国家做的重点布局,一些通过比赛,人才的发现,机制的引进,后续的培养真正地联动起来,通过我们七大实验室,表明了腾讯这么多年做安全核心的架构。我们通过云系统、信息、应用、设备、连接,构建的七大联合实验室,在各个环节上构建实验室,也通过这样的平台,通过这样的成果,在生态体制的构建,这是腾讯独有的创新优势,就是联合实验室。

腾讯在CTCF,极棒大赛上,和腾讯的百人计划,这是前不久发布的腾讯安全院,我们也希望建设一流的安全人才发展和交流平台,目的是内外合作,构建人才培养体系,赋能整个安全生态。在整个体制搭建上,我们通过内部校企生态赋能一起来做,我们也希望提供资金、师资保障。这样的过程中我们已经取得一些成果,国内首个移动与物联网系统安全前沿技术联合实验室,通过这样的虚拟师资引进,培养人才;智慧安全创新研究院,我们与西安西电、广州大学、更多的学校都在进行深度研究。

人才培养价值转换已经体现出比较明显,19年的黑产对抗,超过1.9亿黑产图谱,每天超过20亿次网址草苗,上亿次的APK文件、电话号码库进行安全监测,参与到国际的大型事件,人工智能落地,构建车联网生态体系,这些内容已经完全体现出来我们这些价值,60秒破掉了特斯拉,2次抓出来这样的漏洞。前段时间我们在国际厂商那儿又抓到了漏洞。通过我们人才培养与引进,以及成为我们全场景布局的核心驱动。我们通过两大战略连接一切“互联网+”,把终端、连接云计算、人工智能、大数据、物联网、车联网安全全部联动起来。所以,我们人们坚信,Tony在几次大会上都一直强调,我们只是做好数字化的助手,用7个工具,通过开发我们自己综合能力,向云计算能力,位置服务能力,支付能力,当然,最主要的是安全能力。我们也愿意与所有合作伙伴一起保持开放共享的生态,整个生态的建设,希望我们从多个角度来讲呼吁企业更加重视安全,推动安全的发展,为整个数字时代的发展贡献自己的力量。

上一篇:王小云:Hash函数和区块链技术

下一篇:何延哲:个人信息保护合规挑战和机遇