近日,阿里安全基於20年間實踐經驗沉澱總結的新一代安全架構,正式對外發布了全新的安全基建大圖及應用安全企業標準。
在數位化進程中,許多中小企業沒有能力部署、運營和駕馭一套複雜的安全體系,阿里安全推出的安全基建大圖及完整構建體系,為整個產業的安全能力建設,提供了可快速複製的參考樣板。
阿里發布的新一代安全架構主要包括安全技術、安全基建和安全運營三層核心。安全技術層是安全底層能力的集合,向上支持安全基建層,安全基建層將能力沉澱為標準體系及配套的流程、產品,形成安全中臺,通過中臺建立可信的應用體系,達到風險預防免疫的效果。
作為三層核心架構中的「重心」,安全基建層的作用是在數字經濟實體搭建過程中,建立標準化流程、引入關鍵技術,解決數字經濟實體搭建的「安全施工標準」問題。
阿里安全首席架構師錢磊強調,「從建設之初就要開始打造免疫力,真正讓新基建的每一塊『磚』都安全可溯源。」
在安全基建大圖中,應用安全企業標準主要定義了應用安全從能力到產品、產品到流程、流程觸達用戶的要求與建設方案。其主要包括完備應用安全流程、構建相應管理機制、建設度量體系和為規範確認執行細節等四個部分。
為實現「電商助農、大有可為」,4月29日,陝西省商務廳和阿里巴巴籤署「春雷計劃」戰略合作協議,合作建設數字時代農業「新基建」,提升農產品產銷全鏈條數位化水平,以數位化助農興農打贏脫貧攻堅決勝戰。
根據協議,雙方不僅將合力打通陝西農產品的電商上行通路,還將促成農產品標準化升級、提高物流配送效能、深入原產地直採、培養擁有直播帶貨能力的新農人,實現「從田野到餐桌」的全鏈條數位化升級。
雙方具體合作將覆蓋六大方面,包括打造全國直播電商強省、加強農產品電商運營能力建設、賦能農村電商產業發展、暢通農村電商物流渠道、構建國際營銷渠道、推動數字鄉村試點建設。
應用安全與人的安全意識緊密相關。參與安全基建大圖設計的阿里安全高級產品運營專家岑汐認為,歸根結底還是安全教育的問題,應該加強打造以安全技術和安全意識為中心的基建能力。
阿里發布的數字基建新一代安全架構目前已在阿里新零售事業群和淘寶直播等新興業務場景應用落地,並取得了顯著的安全性和穩定性成效。 「安全基建在新零售事業部的實踐中,共計發現並完成整改282項風險,在企標、紅線及配套體系產品落地後,萬行代碼引入漏洞數斷崖式下降56%,」 阿里安全高級安全專家林峻認為,將安全前置,從源頭發現安全風險並予以預防,才是打造安全基建的核心要義。
目前,淘寶直播也已完成了全員安全能力認證。阿里安全資深技術專家鐵花分析稱,這套安全基建的完整建設方案不僅對阿里自身有效,對整個行業也具有極高的參考意義:「這是一套即插即用的標準化安全架構,可幫助社會各界在數位化進程中構建完整的安全基礎設施」。
錢磊表示,阿里安全每天為超過7億消費者和千萬商家提供全面的安全保障,期待將掌握的安全服務能力和安全標準輸出,幫助更多企業進行安全能力建設。
在今年上半年,阿里巴巴電商平臺幫助銷售了大量陝西滯銷農產品;往後,阿里巴巴將通過對陝西農業的全面數位化賦能,助力推進陝西特色農業高質量發展,堅決打贏脫貧攻堅戰。
(中國日報陝西記者站)
來源:中國日報網