導語
網絡安全要具備體系化建設的思路,而不是期望通過某一個產品、某一項技術或某一個人,就能解決所有的問題。
8月26日,在IDC主辦的CSO全球網絡安全峰會上,天融信科技集團董事長兼CEO李雪瑩獲得“中國CSO名人堂(十大人物)”獎項。基于此,雷峰網與李雪瑩進行了一次對話。

天融信科技集團董事長兼CEO李雪瑩
李雪瑩為中國科學院研究生院博士,天融信科技集團董事長兼CEO,中國科學技術大學博士生實踐導師,多年來致力于安全管理與防護體系構建、安全大數據分析、云安全等網絡安全領域研究和實踐工作,先后負責十余項科技部、發改委、工信部的相關課題研究工作,所承擔的科研和產業化項目涉及下一代網絡、國產化、大數據、云安全、安全云服務等多個領域,其個人曾榮獲三項省部級科學技術進步獎、兩項軍隊科學技術進步獎。
李雪瑩博士主持過多個國家項目,主要包括2018年工業互聯網創新發展工程項目、國家下一代互聯網信息安全專項、電子信息產業發展基金招標項目、中關村現代服務業綜合試點項目、工業轉型升級-工業互聯網項目等。
此外,作為項目骨干,參與過國家網絡安全保障持續發展計劃基金資助項目、國家“973”重點基礎研究發展規劃基金資助項目、中國科學院知識創新工程基金資助項目,為項目做出重要貢獻。
李雪瑩博士作為天融信科技集團技術帶頭人,持續加大新技術領域布局并在核心技術上不斷突破,目前天融信已累計獲得兩項國家科學技術進步獎、五項省部級科學技術進步獎、一項軍隊科學技術進步獎。
以下為雷峰網與李雪瑩的對話內容,雷峰網作了不改變原意的編輯與整理。
媒體
首先非常恭喜您榮獲中國CSO名人堂十大人物獎項,CSO是全球網絡安全領域最有影響力的行業會議之一,您可以談一下您自己的感想、感言嗎?
李雪瑩:全球CSO網絡安全大會是全球網絡安全領域當中最具影響力的行業盛會之一,很高興IDC今年首次將大會引入中國,尤其第一次就榮獲了此獎項,我覺得非常榮幸。這個獎項實際上并不是獎勵我個人的,也是對天融信這二十六年來在網絡安全領域貢獻和努力的認可。
為什么這么講呢?基于天融信公司的情況,我簡單地做一個總結。
第一,天融信是一家不忘初心的公司。天融信是目前網絡安全行業上市公司中成立最早的公司。公司于1995年成立,在二十六年間見證了中國網絡安全產業的整個發展歷程。同時,隨著中國網絡安全領域需求的不斷變化和發展,天融信不斷推出創新產品和解決方案,在二十六年里持續深耕行業。
第二,天融信是一家與時俱進的公司。在公司二十六年的發展過程當中,網絡安全技術和場景不斷發展和變化,天融信作為中國第一臺商用防火墻的締造者,也已經成為中國先進的網絡安全、大數據和云服務提供商。除了基礎網絡安全外,天融信在云安全、數據安全等領域里面具有全套完整的解決方案,并且在新的應用場景包括工業互聯網、車聯網、物聯網領域方面均有完整的解決方案,為行業領域客戶提供完善的服務。
第三,天融信是一個值得信賴的公司。在二十六年的發展過程中,天融信共計服務了超過10萬家客戶,覆蓋了政府、金融、運營商、能源、教育、醫療、交通、制造等諸多行業,在客戶的網絡安全保障中貢獻了力量。
未來天融信將一如既往在整個網絡安全領域不斷創新,以更好的產品、技術和方案服務于客戶,為國家的網絡安全保障貢獻力量。
媒體
當前,世界經濟正大跨步邁入以互聯網為基礎的數字經濟時代,數字化轉型推動著數字經濟發展,而網絡安全是數字化轉型的重中之重。請您談一下在此背景下,中國網絡安全產業的發展呈現何種發展趨勢?
李雪瑩:數據經濟時代,信息化的發展已經從傳統 IT信息化的這種企業級應用向企業數字化轉型,而數字化轉型也推動了數字經濟的快速發展,網絡安全則是數字化轉型的基石。縱觀中國網絡安全產業發展的26載,信息化的發展、威脅對抗的變化與國家政策的驅動成為網絡安全產業發展的三大核心驅動力。在此背景下,中國網絡安全產業從無到有,不斷成長,目前已呈現出國產化、行業化、服務化和智能化的“四化”發展趨勢。
國產化夯實了網絡安全的產業基礎,行業化拓展了網絡安全的產業邊界,服務化提升了網絡安全的交付能力,智能化促進了網絡安全的能力升級。
第一,國產化——未來網絡安全產品和技術的發展將基于國產化的核心技術,包括硬件、軟件、核心部件的國產化,是網絡安全產業發展的必然趨勢;第二,行業化——網絡安全已經滲透到整個數字化、信息化的各個方面,網絡安全與行業業務需求深度融合,場景化安全解決方案服務于行業細分和發展,應針對工業互聯網、車聯網、物聯網、數據中心、云服務等新的應用場景提供行業化的解決方案;第三,服務化——網絡安全的本質是人與人的對抗,產品已經逐漸工具化,整個安全能力的交付向服務化轉型,交付服務化有利于提升網絡安全效益;第四,智能化——人工智能進入到蓬勃發展的階段,智能化在數字化和信息化中逐漸發揮作用,技術的發展使網絡安全智能化成為可能,人和機器結合的智能化,可以使安全效率得到更大提升。
在此趨勢下,“融合”成為網絡安全產業發展的關鍵詞。網絡安全產業融合創新需要安全能力的融合、安全與應用的融合、網絡安全與數據安全的融合,而技術的升級、場景的延展、生態的構建是實現產業高質量發展的路徑,涵蓋大數據、云計算、人工智能等技術層面融合,工業互聯網、車聯網、物聯網等應用場景融合,以及覆蓋產業鏈上下游的生態融合,相融共創,共同賦能網安產業高質量發展。
媒體
做好重大專項網絡安全保障工作其實是壓力較大的一項工作,您是否同意這個觀點。對于減輕這方面壓力您有什么建議和意見嗎?
李雪瑩:是的。在二十六年發展過程當中,尤其是近幾年隨著國內外形勢不斷變化,整個網絡空間面對的攻擊和風險是巨大的。在網絡安全重大保障過程當中,所有客戶以及廠商,都處于精神高度緊張狀態,就像打一場“大仗”。對于重大保障,從天融信角度看,所有的保障工作應該功在平時,在平時做好相應的基礎工作:
網絡安全要具備體系化建設的思路,而不是期望通過某一個產品、某一項技術或某一個人,就能解決所有的問題。
在體系化建設過程當中,有幾項工作是一定要做到位的:第一,是要把基礎安全保障做實,基礎的防護、檢測、管理、服務要齊全。第二,是有了基礎保障之后,在整個安全的運營過程當中要本著持續優化的理念進行整體的安全運營,不斷優化和完善整個保障體系。第三,永遠沒有攻不破的網絡,因此還需要構建一套完整的應急保障體系。這套體系不是一個框架或者理論,而是要能夠落到實踐當中,并且要在實踐中持續演練、定期演練,在演練中查缺補漏,持續進行體系完善。
把基礎工作都做到了,在重大的安全保障中就有了基本的能力,就能夠去應對重大保障過程當中出現各種的問題。但基礎工作做好也并不代表一定能解決所有問題,所以每次重大保障中,天融信也會和客戶共同去面對和承擔相應的任務。
媒體
在新技術、新趨勢、新威脅下,國家每年對一些科研項目,對重大的專項工作都有一些投入,您認為中國網絡安全企業在一些創新戰略中有哪些問題,或者是難點需要解決,如何把這些安全能力賦能給用戶呢?
李雪瑩:這些年整個IT技術產生了巨大的發展,包括云、人工智能、物聯網、工業互聯網、車聯網等方向。這些技術發展的同時也帶來了新的威脅和挑戰,比如云上的安全問題、數字化轉型當中所帶來數據安全的問題等。由于這些技術的快速應用,安全問題已經不僅僅存在于以往的基礎信息網絡,而是已經擴大到包括工業領域里面的工業互聯網、和車相關的車聯網、和人相關以及各種物相關的物聯網等新的場景中。
針對這些安全問題,國家在近些年做了很多重大項目支撐,包括一些關鍵技術、突破技術方面,比如數據安全、人工智能等方向,以及產業化的專項,包括工業互聯網、車聯網等方面。在過去的幾年中,天融信都參與了這些重點項目,并在參與專項工作中發現,項目難點在于客戶迫切需要去解決的痛點,與安全解決方案是否能快速推出、應用并解決相應的安全問題,在某種情況下是一對矛盾。
針對這個問題有幾項重點工作:第一,針對客戶的痛點,要快速地推出相應的產品和解決方案,即先形成快速的應對手段。第二,在實踐方面,能夠在典型客戶的實際環境當中,針對痛點把這些手段進行實踐、落地、驗證、完善,即實踐和立標桿。第三,有了產品和解決方案,利用天融信面向全行業和全區域的服務支撐體系,能夠快速地把方案推廣到整個客戶群體,盡快地服務于客戶,實現產業化。
簡單概括為:要有手段,要能夠落地實踐、立標桿,要能夠快速地推廣和應用。
此外,所有工作都需要人來完成,人才的培養和建設非常重要,天融信在人才培養和建設方面做了以下幾個方向的實踐:
第一,對于新鮮血液,即對在校學生的賦能,使在校學生具備快速掌握產品和技術的能力,一旦畢業進入社會能夠快速解決問題。因此,校企合作是很有必要的,天融信在校企合作方面開展了很多工作,并針對在校生開展了相應的技能培訓。
第二,天融信是行業老兵,一直奮戰在一線,面對新技術、新場景,天融信技術人員的能力也隨之得到了快速提升,某種程度上也屬于天融信技術人員在這些新領域的職業培訓。
第三,在專項培訓方面,天融信也有很多的實踐。比如數據安全,數據安全是一個很重要且復雜的問題,需要處理人員具備專業知識能力。天融信在過去的幾年推出了針對數據安全方向的專項培訓,比如天融信是CISP-DSG(注冊數據安全治理)專項證書授權運營中心,能夠讓參與培訓的專業人員有能力對數據安全治理發揮作用和價值。另外,當前都倡導企業中設置數據安全官,針對數據安全官,天融信近期還推出了CISP-DPO(注冊信息安全專業人員-數據安全官)的專項培訓,以滿足技術人員的培訓需求。
天融信通過對在校學生、在職人員等專項培訓來提高人員的能力,使得后續這些專業人員在面對新技術、新場景中能快速地將能力應用起來。
補充
非常感謝IDC這些年對于天融信的支持,天融信是做產品、技術和解決方案的綜合網絡安全廠商,對行業很多了解來源于客戶。但是這些了解明顯是不夠的,在過去的這些年,IDC針對于全球,針對于中國網絡安全市場的發展,也對天融信提供了很多的幫助、意見和建議,對于企業的發展也發揮了很大的作用。所以這一次借此機會也感謝IDC給予我們的幫助。未來,我們要一如既往地把工作做好,更好地服務于客戶,服務于國家的網絡安全建設。
- 關鍵詞標簽:
- 天融信 網絡安全