您的位置:首頁>科技>正文

一場峰會講觀點,一場大會獎英雄,滴滴的互聯網安全兩手都在抓

希臘神話中, 上神普羅米修士從太陽神阿波羅那裡盜走火種送給人類, 為人類帶來了光明, 但同樣, 火也會製造危害與困難。 在互聯網時代, 海量的資訊和尖端的技術就如同火種。 能力越大, 責任越大, 手持火把應如何前行?在剛剛舉行的 2018 互聯網安全責任峰會上, 滴滴資訊安全戰略副總裁弓峰敏就與京東、阿裡巴巴和百度的三位元資訊安全負責人就坐在一起, 聊了聊互聯網企業的安全責任。

作為互聯網出行企業的滴滴, 每天處理著2500萬單出行訂單。 掌握著大量司乘數據與資訊, 滴滴對資訊安全的重視可以說是必需項。 那麼滴滴又有什麼有意思的觀點呢?

講觀點

說到網路運營者的安全責任, 弓峰敏認為對滴滴來說最重要也是第一位的是對使用者資料和隱私的保護。 儘管滴滴是服務型的公司, 但它的理念是安全第一, 體驗第二, 第三才是效率。

安全本身就是服務的一部分。 在做安全過程中, 滴滴也意識到, 今天做安全必須要有廣泛的合作與共用。 如果能把資訊迅速共用, 就能提升整個生態的效率。

在網路資訊安全的合作與共用上, 滴滴做的事情從三個維度就可以概括——第一是情報共用,

包括SRC聯盟, 以及在此基礎上的黑產對抗。 另一個層面有些技術性的摸索, 比如什麼資料是可以共用的?什麼資料需要進行脫敏?這需要與合作方達成共識。 從更深層次的安全實踐來說, 漏洞、挖掘、補洞是很重要的一個層面。

獎英雄

觀點之外, 滴滴還用一場安全大會, 對為滴滴安全建設做出卓越貢獻的“白帽子”們表示了感謝。 這次活動, 也將這群長期以來居於幕後的安全守護者推向了台前, 讓大家有機會可以瞭解到他們真實的生活。 滴滴與他們充分交流, 並給予足夠的尊重, 比如為漏洞危害程度評級這件事, 滴滴會在漏洞評級後, 優先對白帽子們進行告知, 如果白帽子對漏洞評級有異議, 滴滴會協調儘快解決。

這樣做正是為了讓每一位'白帽子'都能感受到滴滴的態度與對他們的尊重, 讓大家覺得和我們溝通很順暢、舒服。 也正是如此, 才有了如此多的“白帽子”喜歡在滴滴發掘挖洞。

對這些安全人才而言, 他們不缺乏實力, 而是缺少真正的伯樂。 白帽子的工作並不是簡單的發現漏洞,

而是在維護網路安全。 所以能夠真正的與他們進行溝通, 理解他們工作的價值, 才能將力量發揮到最大。

我們作為用戶的普通人也許不懂什麼高深的技術, 但是在資訊化時代, 有這樣一家負責的企業切實地關注著大家的資訊安全, 是件是非常令人安心的事情。 有觀點又有行動, 滴滴真的用心了。

Next Article
喜欢就按个赞吧!!!
点击关闭提示