2023年12月27日,雷锋网独家消息,腾讯副总裁、腾讯安全总裁丁珂将正式退休,功成身退后他未来或将把精力投入到感兴趣的医疗健康领域。
人物履历
现任腾讯公司副总裁、腾讯安全总裁。
职务任免
2023年12月消息,丁珂将退休,腾讯安全将由腾讯集团高级执行副总裁、云与智慧产业事业群CEO汤道生直接负责。
人物成就
1.带领团队推动网络安全行业范式创新,助力企业客户拥抱数字化时代。2023年6月,腾讯安全联合IDC发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展的协同关系,以企业数据和业务为目标,建设弹性、自适应、可扩展的安全免疫体系。
2.带领腾讯安全建成联合实验室矩阵,吸引国际众多顶尖安全人才加入,并提供研究资源、教育培训及技术价值转化等支持。致力于解决5G安全、物联网安全、AI安全、云安全等新产业互联网时代不断攀升的安全需求。截至2021年,联合实验室已经连续两年蝉联有“网安世界杯”之称的DEFCON CTF总冠军。
3.带领腾讯安全获得授权发明专利超过2200件,覆盖漏洞检测、攻击防护、数据安全、身份安全等众多细分领域。申请1500多项云安全技术专利,申请量位列行业第一。截止2023年获得数据安全相关专利授权量超过1300件,涵盖数据加解密、数据库访问、数据分级分类等企业数据安全治理全场景;在我国专利领域最高奖项“中国专利奖”中,腾讯安全获得第20届中国专利银奖以及多个中国专利优秀奖。
4.带领腾讯安全与民航二所、招联金融、虎牙、上汽、江苏银行、黑龙江省委网信办等众多政府单位、高校、企业共建10余个联合实验室,将能力开放给产学研各界。
5.主持团队参与广交会、冬奥、春晚等多项国家级大型网络安全攻防、重保项目和演练,取得优异成绩。截止2022年,腾讯安全连续五届为广交会提供全方位安全保障,确保云上广交会零安全风险,零安全事故。在中国航商大会、世界智能大会等10余场中国乃至全球的重大会议上,腾讯安全服务团队都在背后提供安全保障工作。
6.带领团队在云原生安全、零信任、智能风控等领域取得成果,零信任安全管理系统(腾讯iOA)部署终端破百万,是国内首个突破百万终端的零信任产品;提供七大场景风控解决方案,风险召回率达到99%。
7.带领团队基于区块链等核心技术孵化腾讯安心平台,面向农业场景提供码链溯源、品牌保护、价格监控等能力,助力中国优秀的地理标志农产品品牌实现品牌化成长。联合农业农村部、农民日报社共同发起“安心农品计划”地理标志农产品品牌助力行动,三年时间内携手为100个县市提供包含“资金+技术+解决方案+专家服务+流量扶持+品牌建设”的品牌公益助力。
8.旗下多款安全产品取得行业领导地位。腾讯云数据安全中台和产业互联网自适应安全运营技术体系(SOC)等产品获得数博会领先科技成果大奖-领先科技成果优秀奖、腾讯云数据安全中台产品获得信通院授予的“2021企业数字化治理先锋实践案例”奖项;腾讯安全天御金融风控入选《亚洲银行家》(The Asian Banker)公布的“2022年中国奖项计划——中国最佳消费信贷技术奖”;腾讯检测响应驱动的安全运营解决方案获得2021全球IPv6下一代互联网峰会颁发的“IPv6优秀实践”奖;腾讯安全灵鲲科技监管平台凭借“科技手段助力现代智慧型城市综合治理实践”获得世界互联网大会2019年度全球领先科技成果大奖;腾讯iOA零信任安全管理系统基于在零信任领域的创新实践,夺得中国网络安全产业联盟授予的“网络安全创新产品优秀奖”与“网络安全创新产品最具投资价值奖”。
9.主导制定多项安全技术标准:由腾讯安全提报的《Guidelines for continuous protection of the service access process》(《服务访问过程持续保护指南》)经国际电信标准组织ITU-T正式对外发布,推动全球零信任内涵从“持续验证”向“持续保护”升级。该标准为全球范围内首个零信任领域的国际标准。腾讯提出并参与联合起草的《基于互联网的可信数字身份服务技术要求》大湾区团体标准,由粤港澳大湾区标准创新联盟正式发布。
10.带领腾讯安全NTA、NDR、天御、主机安全、威胁情报等产品,多次获得Gartner、Forrester、IDC、Sullivan等国际权威机构的推荐,或进入竞争力领导者象限;获得韩国、新加坡、美国、德国、欧盟五个国家及地区的最高安全资质认证。
11.率先提出互联网安全开放平台理念,主持构建全球最大的恶意网址数据库、过亿活跃号码库,并率先开放给产业链合作伙伴。
12.推动成立天下无贼反信息诈骗联盟、移动支付安全联盟、腾讯安全Wi-Fi联盟等互联网安全协作体;创建成立零信任产业标准工作组、中国产业互联网发展联盟安全专委会、P17安全领袖圆桌行业组织、FP50 Future Power 50安全新锐力量,与业界共同倡导提升产业互联网整体安全防御能力及网民安全意识。
13.负责的移动端产品——腾讯手机管家APP在2015年成为行业第一国民级安全软件,2015年Q3,腾讯手机管家以42.0%的活跃用户覆盖率名列安全应用市场榜首(易观)。2015年8月App,腾讯手机管家月度活跃用户数位居手机安全App行业第一(QuestMobile)。这一成绩持续保持至今。
14.带领团队,联合碁震(KEEN)创办GeekPwn(极棒),成为国内最大、国际最具影响力三大安全赛事之一,也是全球首个探索人工智能与专业安全的前沿平台,为培训安全人才做出贡献。从2014年-2021年,GeekPwn(极棒)先后在北京、上海、澳门、香港、拉斯维加斯、硅谷举办,聚焦智能设备安全、AI、云安全、隐私安全、新基建安全等主题。创办至今,GeekPwn(极棒)赛事平台先后涌现出上百位顶尖选手,累积已为行业贡献了近千个漏洞,提前制止了诸多潜藏隐患的巨大威胁。 GeekPwn为国际顶尖安全人才搭建起对话的桥梁,吸引了包括传奇黑客Geohot、“GANs之父”Ian GoodFellow在内的全球数百位顶尖黑客参加。
15.带领团队创办腾讯信息安全争霸赛(Tencent Capture The Flag,简称TCTF),创办至今共吸引全球5000多战队参赛。TCTF是由腾讯安全发起、腾讯安全学院、腾讯安全联合实验室主办,腾讯安全科恩实验室承办,0ops安全团队协办的腾讯信息安全争霸赛,致力于联合行业战略伙伴建立国内首个专业安全人才培养平台。大赛邀请腾讯安全联合实验室掌门人、行业知名安全专家、学者、高校导师等组成导师团,拥有“政府、高校和企业提供的专业培训”、“与国际一流CTF战队交流”、“观摩参与DEF CON CTF等国际顶尖赛事”及“世界顶尖安全极客的专业技术培训”四大优势资源为参赛选手提供全方位、持续性的专业指导。
16.与多位安全行业领袖联合倡议、发起中国互联网安全领袖峰会( Cyber Security Summit,简称“CSS”),逐步成为亚太地区规格最高、规模最大、影响最深的网络安全新生态首创平台,汇聚安全上市企业领袖、新锐安全极客、学术与研究领域先锋,沉淀行业价值,促进交流与合作。2015-2020年,高通、微软、谷歌、英特尔等国际企业领袖,腾讯、百度、滴滴、京东、小红书等中国互联网领军企业安全领域负责人先后参与CSS。作为每年CSS领袖峰会的重磅板块之一,由腾讯安全发起、汇聚国内安全上市企业领袖的P17安全领袖圆桌,成为丁珂携手行业安全领袖企业负责人,推动行业发展的平台。数字认证、天融信、卫士通、启明星辰、美亚柏科、拓尔思、蓝盾股份、任子行、北信源、绿盟科技、飞天诚信、中孚信息、深信服、格尔软件、迪普科技等国内安全上市企业负责人共话千亿级市场机遇下的安全生态建设。
人物观点
1、 网络安全是数字经济发展的安全底座
安全是数字经济健康可持续发展的基础保障,也是所有企业及政府的必答题,在推动数字化发展的同时,加快构建契合产业互联网的新型网络安全体系也至关重要。网络安全,已经成为数字经济发展的安全底座。安全底座决定了“数字大楼”的建设高度,在网络安全上投入越多的企业往往会有更好的发展。
2、产业共建是未来安全建设的必经之路
数字化带来的收益切实可见,但可持续的长期发展,不但要保证自身的健康,还需要承担企业责任,甚至是要发展数字未来利他的价值观。产业链条变长,数据的纵深极大。腾讯的实践发现,或许产业共建面向未来的安全建设,是一个必经之路。
共建的第一层是升级传统的供需关系,安全厂商和客户共同以结果为导向,共同担当、共同建设、共同成长。共建的第二层是以数据为驱动,把业务发展和数据安全共建。共建的第三个层面,是安全生态的联动。
3.安全是数字时代企业CEO的“一把手工程”
在产业互联网的推动下,数字经济正在成为国民经济动脉。积极拥抱数字化的企业,将会迎来新的时代红利。安全是所有企业的“必修课”,企业经营者应该把安全当做企业的CEO一把手工程来关注。
4.对数据的应用有两个关键里程碑
在当前的环境下,很多企业刚刚接触数字化,就要面临数据“失控”——大多数企业要面临着数据规模的快速膨胀,往往是一年一个数量级的速度在快速攀升,有可能引发三个风险。一是无法有效地运用数据,实现在法律框架内的有效价值挖掘。二是无法及时、高效的识别敏感数据,降低数据风险对企业的伤害。三是企业数据链路拉长,无法有效防范“人”的潜在威胁。
对于数据的运用应有两个关键的里程碑,首先是企业是否能够将掌握的数据运用起来,这是企业“数据思维”层面的理念升级;其次是对数据的运用,是否能够对企业的线上线下运营发生增益价值,提升效率。
5.产业互联网让国民经济更具韧性,有准备的企业家将迎来机遇
疫情让我们的生产生活受到了很多挑战。在线支付、社交、电子商务、小程序、直播等等基础设施型的数字化解决方案,在全社会抗击疫情和恢复经济发展中发挥了至关重要的作用,在巨变下维持着基础国民经济的运行,可以说是经济和社会运行的“韧带”。
一是产业互联网能够推动企业经营和组织架构的变革,帮企业“强筋骨”,二是推动企业生产方式、生产流程的变革,帮企业“练体能”,三是能够让企业更敏捷的抓住数字化带来的红利,帮企业“稳赛道”。
6.安全未来的发展不只是企业发展的底线,更将成为制约企业发展的天花板。
云数据时代安全未来的发展不只是企业发展的底线问题,更将成为制约企业发展的天花板。未来,战略视角应当成为构建发展核心竞争力的重要切入点。而腾讯安全也将在沉淀实战经验的基础上,推出安全专家服务,为企业安全规划和管理开放量身定制的高端安全专家服务能力和服务,帮助企业建设从情报、攻防到管理、规划的I.D.E.A全方位安全能力。
7、未来安全生态需要具备三大基因
第一,以全球深度连接为基础。今天,网络安全问题突破了虚拟与现实的边界,国家与地域的边界,成为泛在的全球性问题。
第二,以人与人工智能的共同值守为特征。随着各类互联网技术的爆发式成长,网络攻击的手段也不断丰富和升级,唯一不变的就是变化本身。防御网络攻击,必须具备快速识别、快速反应、快速学习的能力。
第三,拥有智慧的动态防御能力。网络安全的本质是攻防之间的对抗。在传统的攻防模式中,主动权往往掌握在网络攻击一方的手中,安全防御力量只能被动接招。但在未来的安全生态之下,各成员之间通过数据与技术互通、信息共享,实现彼此激发,自动升级安全防御能力,甚至一定程度的预判威胁所在。
8、 以数字安全免疫力建设安全新范式
进入“数智化”新阶段,企业开始成为数字化社会的细胞,很多企业逐步完成业务数字化向数字业务方向的探索,数据成为企业核心资产之一。“企业应提升数字安全免疫力,以更积极、主动的安全观,用‘治未病’的思路替代‘治已病’”。
数字安全免疫力相比传统安全范式有三大策略升级:企业安全建设的核心目标,从建设安全,到守护企业数据和业务两大资产;二是变革对抗方式,通过安全免疫力的新范式,将单兵作战的安全对抗模式,升级成体系的对抗;三是变革企业安全思维,用主动安全的范式,建立具有弹性、自适应、可扩展的数字安全免疫系统。