校友在线学习活动第30讲
数字中国校友联盟:
网络安全攻防、产业发展与投资思考
当数字时代来临,人们会生活在物理和数字的孪生世界。而无论是物理社会还是数字社会都伴随着安全问题。数字化转型的企业、行业、国家都是国家安全的直接受益者。6月21日下午,国发院校友部再次协同数字中国校友联盟,由E12班级余毅校友再次担任主持人,E12班级的郭峰校友、陈汝君校友以及白帽汇创始人赵武先生作为主讲嘉宾,从更深刻的数字安全攻防和投资角度,为校友们带来了一场别开生面的“黑白之战”。
01
网络安全防御——安全你的安全
在2020年6月19日的外交部例行记者会上,外交部发言人赵立坚表示,中国是网络安全的坚定维护者,也是黑客攻击的最大受害国之一。另据多家国际媒体报道,美国对伊朗部分目标明确发动网络战。可见,网络“超限”战正成为整体政治战略的重要组成部分,世界正走向数字化并已经可以按照物理(Physical)和非物理(Cyber)划分。然而,郭峰校友提到,现如今数字世界的“免疫力”并不高,可谓是“满眼是洞,遍地是马”。“高级马是不容易对付的。中国在智能端、PC端、云端、工业控制端、智能车载、5G设备等安全能力缺失很多,近些年才出现一些新能力。所以,一家主流的免杀后,高级马基本上解决了大部分的问题。”郭峰对现状进行了深刻反思:“现如今我们的生活越来越依赖线上设备,当未来数字世界黑暗来临的时候,情况可能比我们当下理解的更恐怖。”
对于如何做好安全防御,郭峰校友给出了从基础到强化再到协同的三层保护机制,同时强调了个人和组织应根据受到的安全攻击程度,评估风险防御成熟度,减少暴露面,设定资产等级、定期风险监测和边界防御,动态监测、纵深防御,多方面、跨领域、跨部门、跨设备以最小授权牢牢守住核心资产。总之,网络安全防御涉及多方面工作,资产越重要,相对投入也会越大。未来,市民的城市生活会与城市大脑紧密相连,整个社会将进行数字化运转,届时,数字安全将成为最重要的城市堡垒。
郭峰简介
郭峰,国发院EMBA2012级校友,国家关键信息基础设施安全防御领域专家,中国电科太极股份数字安全负责人,PCSA安全能力者联盟常务秘书长。专注信息化、IT治理、IT风险管理、网络安全领域二十年,常年为中央政府、中央企业等重要行业提供数字化数字安全一体化服务。
02
网络安全攻击——黑客的世界,激情的时代
了解了安全防御的现状后,赵武又从黑客攻击的角度让校友们认识到了保证网络安全的重要性。赵武首先列举了Stuxnet震网病毒、斯诺登、影子经纪人等事件,讲述了黑客从最初的技术炫耀到涉足经济、政治以及国家安全的发展史。黑客不仅有商业头脑,而且游离在法规之外。据2018年McAfee与美国智库(CSIS)联合发布的《网络犯罪经济影响》统计,仅2017年,全球网络犯罪造成损失近6000亿美元,占全球GDP比例的0.8%。可见,黑客攻击对行业发展、国家发展和世界经济造成了巨大影响。
赵武认为,网络犯罪正在爆炸式增⻓的主要原因在于,各国以打击网络犯罪为目的的实名制极大的增加了数据价值;国家之间的竞争将隐私数据或漏洞变成了高价值热卖品;物联网爆发式增⻓,设备多、漏洞多让黑客更容易控制大量设备;数字化货币带来的经济变革使套现更容易;网络可达之处皆可攻击,使跨国打击网络犯罪的可能性相对较低。技术漏洞和人性漏洞不可避免,黑客攻击或许是未来的一种常态,其中一个有效的防御方式就是让白帽子黑客对战黑客。赵武建议,只有比黑客更快才能赢。在数字化时代,要保护好自己,保护好公司,保护好国家。
赵武简介
赵武,白帽汇安全研究院创始人,知名安全软件Pangolin(穿山甲)、Jsky、iiscan、Fofa作者。从一名资深顶级白帽子黑客,成为360补天平台的创始人、国家信息安全漏洞库、国家互联网应急中心特聘的安全专家,现专注数字世界网络空间测绘,创建Fofa平台汇聚国内数万白帽子黑客在网络安全领域持续正能量服务。
03
网络安全投资——跟上时代的节奏
陈汝君校友随后又从产业投资的角度分享了他的思考。他认为,如今精选细分赛道已经是投资人的必需选择。随着全球数字化时代对网络安全需求持续扩大,原有行业、职位等边界被数字化打破,传统世界实现了数字化立体连接。互联网用户持续增加,竞争激烈,隐私担忧加剧,云计算普及率大幅提高使得科技企业仍然强大。在当下政府也推出了逆周期宏观调控政策,支持新基建,云、安全与人工智能等领域将引领新的潮流,市场空间仍然很大。因此,网络安全已成为投资人的新目标。
对于网络安全公司的估值,陈汝君校友给出了一些基本思路。他强调,对网络安全公司的估值需要结合网络安全企业自身的生命周期(萌芽期、成长期或成熟期)以及行业的发展阶段(成熟市场还是新兴市场)等核心因素。他列举了几点适用的估值方法:
1) 网络安全企业属于科技类公司,相对轻资产,不太适用基于PB的估值方法和重置成本法等。
2) 对于处于高速成长期的企业来说,企业的现金流可预测性不强,另外尚未具备足够经济效应的销售规模,因此,PE、EV/EBITDA、P/FCF、DCF等收益法估值会具有一定局限性。公司的销售收入操作空间小,更能反映公司的真实价值。这一阶段的公司用PS、EV/sales估值法比较适合。
3) 对于相对成熟的网络安全公司,现金流和利润率比较稳定,可以综合运用PE、EV/EBIT,EV/EBITDA、FCF以及PS、EV/sales等估值指标。
陈汝君简介
陈汝君,国发院EMBA2012级校友。资深股权投资人士从业二十余年,成功投资多个领域。曾任多家知名GP合伙人,现专注数字化领域、网络安全与信息化科技领域、医药领域等产业投资与并购,长期对标国际/国内进行行业研判、产业发展,深度思考者。
数字中国校友联盟的成立旨在为北大国发院师生和校友建立一个“数字中国”领域的学习、交流互动平台。为数字化“学习者”提供学习知识的线上线下课堂;为数字化“转型者”提供校友专家咨询和合作通道;为数字化“从业者”提供合作交流和共生创新场景;为数字化“领航者”提供发起活动的招募平台。分享后的互动问答环节,三位主讲嘉宾和数字中国校友联盟理事长杨骅校友积极、深刻地回答了校友们的精彩提问。活动气氛热烈温暖,碰撞出了许多思想的火花。
本次活动的成功举办离不开联盟理事长、秘书长、理事和成员们的大力支持,更离不开广大国发院校友的求知热情。未来,期待有更多的校友、班级、组织加入国发院校友在线学习的阵营,举办精彩活动,分享深刻内容,为广大校友们带来知识、思考和启迪。
撰稿|蒋宪
走进数字时代
欢迎加入国发院数字中国校友联盟
随着信息技术的不断发展,我们的物理世界悄然有了一个孪生兄弟——“数字世界”。物理世界里的人、事、物都在变得数字化、智能化。企业通过数字变革实现了转型升级,从而推动经济的高质量发展;社会治理也因数字技术的应用变得更加科学、更加高效。数据共享、智慧共生,个人、企业和国家都正在面临着数字化时代的发展机遇与挑战。
在这样的时代背景下,由国发院校友发起,在院领导和校友部的大力支持和帮助下,国发院在校师生及校友共同组建成立了“北京大学国家发展研究院数字中国校友联盟”。
联盟宗旨:
为北大国发院师生和校友建立一个”数字中国”领域的学习、交流互动平台。为数字化“学习者”提供学习知识的线上线下课堂;为数字化“转型者”提供校友专家咨询和合作通道;为数字化“从业者”提供合作交流和共生创新场景;为数字化“领航者”提供发起活动的招募平台。
联盟从筹建至今得到了各级校友的大力支持,目前已有200名校友加入了我们。我们将根据行业发展和校友的需求设计、组织多种线上线下交流活动,以期为大家提供有价值的服务。
数字化是一条漫长且艰巨的道路,我们需要彼此助力、共同前行。真诚的欢迎您加入我们,一起助力中国数字化的发展,一起见证北京大学国际发展研究院数字中国校友联盟的健康成长。