收益、成本、責任與平臺,薛兆豐四大關鍵詞說透企業(yè)數(shù)字安全觀
時間:2023-09-09 12:07:17
9月8日,2023騰訊全球數(shù)字生態(tài)大會召開,經(jīng)濟學者薛兆豐現(xiàn)場所做的主旨演講《關于數(shù)字安全的經(jīng)濟規(guī)律和行動策略》,面向企業(yè)家人群深入淺出地辨析了在數(shù)智化時代,企業(yè)應當以何種心態(tài)面對網(wǎng)絡安全風險,又應以何種成本投入觀平衡企業(yè)安全建設與持續(xù)發(fā)展的關系。
薛兆豐說,企業(yè)對安全的投入,具有普遍的社會性,是正面的、主動的、有價值的。在數(shù)字時代的每一個人、每家企業(yè),都有責任在享受數(shù)字化福利的同時,恪守數(shù)字義務,守護數(shù)字安全。
薛兆豐從四個維度總結了企業(yè)管理者以及安全負責人,應在數(shù)字時代具備的“數(shù)字安全免疫力”思維:一是要認識到投資安全就是產(chǎn)生收益;二是應與平臺和用戶按照“成本越低責任越大”的原則共同分擔網(wǎng)絡安全風險;三是要選擇足夠大的數(shù)字安全提供商,從而享受最大的安全網(wǎng)絡效應;四是要做出足夠的安全投資,從而獲取一個最確定的安全的數(shù)字環(huán)境,以專注于自身擅長的業(yè)務。
(相關資料圖)
經(jīng)濟學者薛兆豐在2023騰訊全球數(shù)字生態(tài)大會現(xiàn)場
安全就是收益
成本越低,責任越大
隨著數(shù)字經(jīng)濟發(fā)展,安全需求也水漲船高。根據(jù)《中國數(shù)字安全產(chǎn)業(yè)年度報告(2023)》,2022年度國內數(shù)字安全市場規(guī)模為981.2億元,增長率為7.14%。工信部提出,重點行業(yè)網(wǎng)絡安全投入占信息化投入比例不應低于10%,但調研顯示我國70%的企業(yè)甚至未達到5%的基準線。除了安全意識尚待提升,另一個重要因素是企業(yè)管理者如何看待數(shù)字安全方面的“投資”與“回報”。
對此,薛兆豐以“鎖”舉例,“強調安全投入并非無謂損失(deadweight loss),安全的對立面在不斷變化,但對安全的追求是恒定的。投資安全不是負面、被動、無奈的,而應當是正面、主動、有價值的,這本身就是一種收益?!?/p>
安全投入除了“個體性”還有“社會性”,數(shù)字時代萬物互聯(lián)、數(shù)據(jù)互通帶來更多安全責任方,進一步放大了這種屬性。薛兆豐援引經(jīng)濟學中的漢德公式(Learned Hand Formula),推導出避免安全事故成本與安全責任分擔成反比,如果企業(yè)和個人都承擔安全成本、參與安全體系,整個社會安全體系的成本就可以降到最低。
薛兆豐強調,每個人都應當在享受數(shù)字福利的同時恪守數(shù)字義務,數(shù)字安全絕不是孤立責任,而是具備非常廣泛的社會性,如果受益于數(shù)字化又忽略數(shù)字安全,造成的負面事件破壞力很有可能超出企業(yè)預期,產(chǎn)生高昂的社會代價。
網(wǎng)絡安全
需要頭部平臺帶來最高的網(wǎng)絡效應
明確了數(shù)字安全的價值和責任之后,企業(yè)如何去選擇正確的產(chǎn)品?
薛兆豐認為,安全服務作為信息服務的一種,應當充分利用網(wǎng)絡的富集效應:安全服務性能改善成本由參與者共同分享,平臺的參與者越多,分攤成本越低,又反過來加速平臺安全性能的提升。因此,企業(yè)應當選擇最有積極性、最有感召力、最有能力的安全提供者,同時,一致的范式標準,也能從宏觀整體層面穩(wěn)固安全水平。
“一是能夠代表新的理念和范式,具有創(chuàng)新的領先性;二是具有經(jīng)濟優(yōu)勢,即為多數(shù)客戶提供完整、優(yōu)秀但成本可控的解決方案;三是具有平臺屬性,使用者越多,平臺性能越強,成本也越低?!毖φ棕S如此總結優(yōu)質數(shù)字安全提供者應當具有的特征。
獲取專業(yè)化安全服務
投資商業(yè)的確定性,專注自身擅長的業(yè)務
完善的數(shù)字安全體系如何影響企業(yè)發(fā)展?薛兆豐表示,風險和不確定性不可能完全消除,但能通過保險機制進行交易和轉移,購買安全服務就好像購買“確定性”,即使未來不可預測,也能讓企業(yè)安心專注于自身擅長的業(yè)務,實現(xiàn)長遠發(fā)展,這在越發(fā)達的經(jīng)濟體、越成熟的行業(yè)、越理性的企業(yè)身上體現(xiàn)得更加明顯。
薛兆豐以某次攻防事件舉例:企業(yè)因大規(guī)模數(shù)據(jù)泄露而遭到消費者訴訟和政府的處罰,商譽也受到嚴重損害。但這家企業(yè)由于事先購買了相應的保險,因此處罰成本的絕大部分轉移給了保險公司,相當于“購買”了確定性。這個例子證明了企業(yè)轉移風險行為的恰當性,但這家企業(yè)對數(shù)字安全投入的不充分,依然不能完全前置應對風險、不能完全消除網(wǎng)絡攻擊對企業(yè)造成的重大打擊。薛教授表示,越成熟的行業(yè)、越理性的企業(yè),越會追求用一定的成本投入,將風險交換成“確定性”,從而將精力集中在自己擅長的專業(yè)上。
2023年上半年,騰訊安全聯(lián)合IDC在北京發(fā)布“數(shù)字安全免疫力”模型框架,提出用免疫的新范式,應對新時期下安全建設與企業(yè)發(fā)展的協(xié)同關系。模型提出,企業(yè)應以數(shù)據(jù)和業(yè)務安全為目標,建設彈性、自適應、可擴展的安全免疫體系,為企業(yè)在數(shù)字時代的高質量發(fā)展保駕護航。
這與薛兆豐呼吁的“重視安全責任,獲取專業(yè)化服務,面向發(fā)展為‘確定性’投資”高度一致。企業(yè)應用“治未病”的思路替代“治已病”的攻防對抗理念。隨著數(shù)字化進程加快,企業(yè)數(shù)字化體系的邊界在不斷拓展,安全風險和挑戰(zhàn)不斷增加,需要從被動安全變?yōu)橹鲃臃烙云髽I(yè)數(shù)據(jù)和業(yè)務安全為目標,建設彈性、自適應、可擴展的安全免疫體系,應對新時期下安全建設與企業(yè)發(fā)展的協(xié)同關系。
編輯|蒙錦濤
相關稿件
收益、成本、責任與平臺,薛兆豐四大關鍵詞說透企業(yè)數(shù)字安全觀
天風證券:融資凈償還225.69萬元,融資余額19.71億元(09-08)
中國第九次國運:市場經(jīng)濟體制改革與克林頓主義/現(xiàn)代中國的十次國運(九)
【最新!】魔獸世界烏龜服亞服來啦?。】靵砜纯从惺裁床煌?/a>
福耀玻璃:融資凈買入311.54萬元,融資余額6.81億元(09-08)
美網(wǎng)決賽,將上演“世界一姐”與“天才少女”的PK
零錢通有余額或未完成交易怎么注銷(零錢通轉賬記錄刪了怎么恢復)
恭喜!2-0,鄭欽文橫掃WTA第五,首次晉級美網(wǎng)八強
讀特獨家專訪中國天氣網(wǎng)首席氣象分析師胡嘯:特大暴雨為何突襲深圳?
今晚至明天降雨持續(xù),全市中到大雨,86條公交線路采取措施——
違法占用農田如何處罰?四川通報7宗自然資源執(zhí)法典型案例
2023年養(yǎng)老金即將開始重算補發(fā),工齡36年,養(yǎng)老金3500元,補發(fā)金額能達到1600元嗎?
新農合生孩子報銷比例2023是多少?生孩子新農合一般能報銷多少錢?


