当前位置:首页 > 论坛成员动态/浏览文章

共抗疫情不停学:达成双赢,安全与业务团队的相处之道

时间:2020-04-20 来源:CEAC 0 【 字体: 打印 手机访问

image.png

『一方有难,八方支援;众志成城,守望相助

“安全大使,助力武汉” 正式圆满结束』

2020年4月4日,为期一个月的“安全大使  助力武汉”公益直播课播在最后的精彩中正式圆满结束。设立课程是为了帮助武汉地区企业员工正常在家开展远程办公,解决远程办公期间潜在的网络安全问题。从最初活动的策划到落实,课程的准备到开始,到直播中场的数百号人被吸引走进直播间、受众成了常客,定时定点的收看支持让公益直播越做越有活力和自信,所有的付出,都是值得的。

此次直播的成功开展离不开观众对活动的大力支持,当然,更应该感谢背后卯足劲作准备的各位讲师,各领域讲师虽身兼要职,在听闻组织举办直播活动的初衷之后,都纷纷表示愿意加入,为支持武汉抗疫事业尽一份力。它们从课程的选择,到PPT制作、再到一遍又一遍的试播,只为在开课那天有更好的呈现。

image.png

直播最后更得到安全圈内的大咖“谭校长”的支持,有互联网圈“谭校长”之称的谭晓生已是二十多年的安全技术老兵,他在安全圈里的经历同样出彩。

从2003年1月开始,谭晓生历任3721技术开发总监,雅虎中国技术开发总监,雅虎中国CTO,阿里巴巴-雅虎中国技术研发部总监。2009年,他加入奇虎360,担任副总裁。10年里,担任过首席隐私官,技术总裁,首席安全官,既管过超过10万台服务器,也管过大几百黑客,2019年,他离开360并创立北京赛博英杰科技有限公司。可以说,他见证了中国互联网行业的兴起,发展与兴盛。

这样一位安全圈的传奇人物,在公益直播课上为我们带来了《达成双赢,安全与业务团队的相处之道》的精彩演讲。

image.png

谭晓生 北京赛博英杰科技有限公司董事长  原360高级副总裁  

近些年,随着安全行业蒸蒸日上,越来越多的企业认识到安全对公司的重要性,也开始逐步建立自己的安全团队。但就目前国内的情况而言,由于所涉及的领域和知识背景的差异,导致企业的搞安全的和业务团队之间存在很多问题。

就拿产品上线问题,业务团队和安全团队经常存在歧义,业务团队认为安全团队小题大做、影响他们的业务,比如安全团队的一些策略影响用户体验,用户体验差就影响产品或者产品上线前夕面临诸多潜在安全问题,但为了正常上线,业务团队往往会选择忽略这些潜在的安全问题,所以俩团队间的沟通存在很大问题。

站在安全团队的角度上看,有安全问题的产品不应该上线,产品存在问题上线可能会对造成企业数据泄露等麻烦,并且业务团队的流程其实也存在漏洞,比如产品更新改代码不经过安全审核就上线,这导致新版本存在安全漏洞问题。

做安全的人容易把漏洞风险看的很高,这是业务部门所不能理解的,有些产品存在的安全问题在外人看来只是个小问题,但搞安全的很清楚一旦漏洞被他人利用会造成什么样的后果。不得不说的一个点是,在企业,业务部门的“地位”其实是要高于安全部门的,因为业务部门直接影响企业利益,这也并不意味着做安全的要低人一等,摆正地位,在力所能及的范畴内保证企业的安全。

协调好俩着之间的沟通其实也是有诀窍的,业务部门无疑更注重产品,这时候安全部门可以通过为其提出建议这种方式帮助业务的正常开展,并在保障业务正常的情况下把损失降到最低。而安全文化的建设能够帮助其他人能够更好的理解安全部门所开展的工作。

image.png

《达成双赢,安全与业务团队的相处之道》直播课一度突破上千人在线收看,这也是自课程开播以来达到的新高度,感谢谭校长给我们带来的这次精彩的分享,这也为助力武汉公益直播划上了圆满句号。直播虽然结束了,但念想还在,为支持国内安全事业发展的雄心还在。

谢幕不是结束,而是新的开始~

再次感谢各位支持公益直播的讲师,感谢各位收看直播的观众,感谢直播背后默默付出的策划和工作人员。我们的路才刚开始,未来的“安全”路上,同样希望有你们的支持。

image.png