海龜創業記(2)

對話范淵:從創業新星到網絡安防老兵

楊波

2017年09月28日19:59  來源:人民網-IT頻道
 
范淵出席第四屆國家網絡安全宣傳周活動。
范淵出席第四屆國家網絡安全宣傳周活動。

2017年對范淵來說,是值得銘記的一年,他創立的杭州安恆信息技術有限公司進入了第十個年頭。

十年前的5月,這位海歸碩士因為察覺到中國網絡安全業與國外的差距以及部分技術領域的空白,在眾人詫異的眼光中,辭去了美國一家網絡安全公司的高管職位,回到杭州從零開始創業。

名校畢業,體面工作,赴美深造……在范淵看來,他覺得自己“有一種使命感”,為中國的網絡安全事業出一份力。

當時,企業和普通網民對網絡安全的概念還停留在PC端的殺毒軟件,安全市場僅僅有一個雛形,雖然國內已有一批創業者在消費端的安全市場站住了腳跟,但是民營創業公司想要挺進政企市場,尤其是保障大型活動,還幾乎是天方夜譚。

憑借自己多年來積累的專業技能和搭建起來的安全團隊,范淵一步一腳印,自2008年奧運官網攔截黑客一役名聲大噪后,很快將“安恆信息”的名號打了出來,成為網絡安全行業的一顆新星。

公開資料顯示,安恆信息先后參與了包括2009年國慶60周年,2010年的上海世博會、廣州亞運會,連續三屆世界互聯網大會、G20杭州峰會、一帶一路高峰論壇、廈門金磚會晤等十年來幾乎所有國家重大活動的網絡安保,受到了主辦方的好評。

2017年9月,在第四屆國家網絡安全宣傳周期間,范淵是最忙碌的嘉賓之一,在上海國家會展中心介紹經驗、洽談合作、出席論壇,各種活動接憧而至。

而他最重要的工作之一,就是介紹今年剛剛上市的網絡安全保險業務,這是安恆信息與某保險公司合作的一個創新項目,旨在為各類企業用戶提供安全檢測、風險管控及保險服務。

在網絡安全周活動間隙,人民網IT頻道採訪了這位網絡安全領域的“創業老將”,請他就網絡安全行業的過去與未來,發表自己的看法。

《網絡安全法》解決了老百姓的上網顧慮

記者:《網絡安全法》實施以來,對企業的工作,帶來一些什麼實際的變化?

范淵:我們看到一些很正向的變化,就是企業和政府部門都開始關注互聯網安全,比如有企業的信息被攻擊后,會讓我們幫他們溯源、分析。其次,是用戶的意識開始增強。一是對自身安全意識、數據保護的意識加強了。另一個,是用戶開始去思考我應該怎麼保護才能得到一個好效果。像以前我們可能還是更形式化一些,因為沒有一個真正的手段知道有沒有效果,所以可能並不是特別關心。但是今后應該會帶來質的變化。

記者:您覺得網絡安全將如何造福普通的老百姓?

范淵:今年《網絡安全法》的實施,解決了幾個老百姓比較顧慮的話題,老百姓總擔心上網有信息、隱私的泄露,擔心被詐騙。網絡安保在做的,就是保護各個網上重要的數據和應用。同時,《網絡安全法》明確了數據運營者的職責,老百姓的安全意識也會極大地提高。

中小企業上雲的安全指南

記者:現在越來越多的企業把數據放到了雲端,有些用戶對網絡安全還沒有太多概念,覺得數據會被客戶端后台看到,您有什麼建議嗎?

范淵:現在互聯網時代的轉型,必然要帶來數據的打通,以及數據的再利用、分析,使用公有雲或私有雲來實現大數據是一個時代趨勢。這幾年來,我們在國內大量的政務雲、私有雲、公有雲,安全超市中,幫助企業加密數據。像阿裡雲、華為雲的數據,平台后台都是解密不了數據的。所以我建議用戶放心地擁抱雲計算、大數據,包括今后的物聯網,因為這可能是未來五年乃至十年的一個大趨勢。

記者:那麼對於企業的網絡安保,您有什麼具體建議嗎?

范淵:我覺得有幾點。第一,作為一套體系,企業首先要關注整個流程。不是關心形式,而是關心結果,就是你有沒有達到這樣的風險等級保護。第二,是全流程的把控,包括事前、事中、事后。第三是你要有全局的視野,因為你必須要明白你的方方面面,包括數據的入口、出口,整個的業務流程、風險點在哪等等。隨著《網絡安全法》的推出,企業也要了解和理解《網絡安全法》,因為你很有可是一個數據的運營者,擁有保護數據的義務和責任,如果保護不好,那就變成違法了。

部分行業和領域的安全意識依然薄弱

記者:我國現在對關鍵信息技術主要面臨的威脅來自哪裡?整體的狀態是怎樣的?

范淵:關鍵信息基礎設施的定義就是對關系到國計民生的,其實它的范圍是比較廣的。不僅僅是工業控制,還包括金融、交通、支付、水電煤氣等,隻要和民生相關的,都可能被列入。它所面臨的威脅,一是成為別人的目標,別人把我們的數據拿走進行交易,進行詐騙。二是關鍵信息泄露可能成為國和國之間的攻擊、對抗的砝碼,因為對兩國之間的網絡戰來講,快速地破壞對方的網絡,讓你交通癱瘓,電力癱瘓,金融體系[航空已經屬於之前所述的交通領域了]癱瘓等,是很好的方法。

目前來說,我國的關鍵信息防護應該還是比較脆弱的。有些領域,像金融,可能相對重視一些,但是有些領域原來意識就薄弱,比如工業控制,就比較脆弱。所以,關鍵信息防護可能是未來防護的重點。

安全企業如何樹立社會責任

記者:安全企業怎麼去平衡社會責任與企業經濟效益之間的關系?

范淵:今年五月,安恆十周年的時候,我的演講是“安全的責任”。我們這十年經歷了很多的重要的時刻,從最早的奧運安保,到G20、還有剛剛結束的金磚五國會議。這當中很多時候會議准備得倉促,安全往往沒有經費。但事關家國,當你經歷時,你就會理解到為什麼做網絡安全是一種責任。

其次,我覺得我們經歷的重要時刻對我們來說都是一種錘煉。同時我們相信,在為用戶創造價值的同時,你會得到反饋。讓用戶放心地擁抱現在的新興經濟、雲計算、大數據和物聯網的發展是一件有意義的事,實際上你是在推動著整個信息技術快速發展,而不僅僅是像以前一樣,僅僅做一個盔甲的角色。今后這些社會價值還會不斷地放大,隨著社會價值的放大,我相信,你的價值也一定不會小。

(楊波)

(責編:楊波、庄紅韜)