2024 年企业遇到的最大潮流便是业务出海与大模型运用。
一方面... 展开 >






2001 年开始关注信息安全,大学时代活跃于各类黑客论坛和黑客杂志。毕业后加入国内乙方安全公司绿盟科技,随后在甲方互联网公司负责信息安全工作。目前在携程担任 信息安全副总裁,有着 20余年信息安全从业经验。曾经在多个安全技术峰会 Xkungfoo、乌云白帽峰会、Qcon、Gitc上发表演讲。对运维安全、开发安全流程、业务安全风控、合规审计有多年实战经验。曾多次接受上海电视台采访,拍摄国内首个网络安全纪录片《第五空间》。获得 CISA、ISO27001LA 认证。
2024 年企业遇到的最大潮流便是业务出海与大模型运用。
一方面,随着全球化的不断深入,企业出海已成为一种趋势。然而,不同国家和地区的法律法规、文化差异以及技术标准,都给企业的国际化发展带来了挑战。在这一背景下,企业如何确保合规与安全,成为其出海战略中不可忽视的一环。本专题上半场将深入探讨企业出海过程中的合规要求,帮助企业建立有效的合规体系,为全球用户提供高质量的产品和服务。
另一方面,随着大模型技术的不断推广,安全人员也开始考虑利用大模型技术优化安全解决方案,提升安全防护效率,减少安全风险。本专题下半场将探讨大模型如何帮助团队成员更高效地解决安全问题,以及大模型技术如何被整合进安全解决方案,解决具体问题。同时,收集和分析那些已经成功利用大模型技术优化安全解决方案、提升安全防护效率的案例,最终提炼出最佳实践。
分类分级是数据安全的一项基础性工作,高效准确地对数据进行分类分级打标,是后续进行有效分级保护控制的先决条件,以往分类分级工作中存在专家特征规则识别质量局限,人工识别耗时费力跟不上业务变化的问题,随着大语言模型的兴起,我们看到了新的机会,也取得了不错的可行性验证成果,本次演讲将分享携程逐步实现高质量、高效率的敏感数据分类分级的思路和经验,希望能给听众带来一些启发和思考。
演讲提纲
1. 背景
2. 分类分级可行性验证过程
3. 在控制成本的基础上找到平衡应用落地方式
4. 挑战与展望
实践痛点
大语言模型存在幻觉问题,偶发性会出现脱离框架的答案,同时大语言模型使用成本目前相较专家特征规则和自建模型没有优势,因此成本控制问题会限制其应用规模。
演讲亮点
商业秘密数据特征模糊,使用专家特征规则无法进行有效识别,而大语言模型可充分利用上下文和常识知识更加准确的识别分类商业秘密数据。
听众收益
出海成为众多国内企业实现业绩新增长曲线的选择,然而随着数据的重要性提升,法律及监管关注度也在增强,携程作为在线旅行行业较早布局海外业务的企业,在海外数据安全合规风险上也有所积累。本次演讲将分享携程海外数据安全合规风险管理的思路和经验,希望能给相关出海企业企业带来一些合规实践上的启示。
演讲提纲
1. 出海面临的数据安全合规挑战
2. 携程应对策略及实践
3. 海外数据安全合规未来展望和应对思考
实践痛点
合规风险管理线上化需要建立在标准化的风险管理、优秀的产品设计、合理的内部运营流程等基础上,才能实现控制域的完备性、控制方法的准确性、关键控制的有效性、审计覆盖的充分性等关键指标。
演讲亮点
听众收益
百度作为一家业务复杂的大型互联网企业,同时又是关键基础设施,随着网络安全威胁的日益加剧,传统的安全运营手段在效率和效果上都面临巨大挑战。本次分享将介绍百度如何基于大模型构建深度安全推理智能体框架,实现运营效率和效果的双重提升,并展示包括告警自动研判和漏洞事件分析在内的实践经验,希望能给听众带来一些大模型安全领域应用最佳实践的启示。
演讲提纲
1. 背景和挑战
2. 架构设计
3. 实践案例
4. 未来展望
实践痛点
演讲亮点
听众收益
各大企业,尤其是跨国企业,由于业务拓展或人力管理等因素,不可避免地会涉及数据出境。与此同时,数据出境相关监管规范和管理机制日益完善,对企业管控数据出境行为提出了新的挑战。本次演讲将分享 vivo 在数据出境管理方面的实践经验,希望能给相关出海企业带来一些合规启示。
演讲提纲
1. 监管框架:解析数据出境合规路径
2. 企业视角:企业如何管控数据跨境
3. 实战案例:vivo 的数据出境安全评估
4. 数据出境合规未来的挑战与展望
实践痛点
系统的数据出境风险管理体系,需要完备全面的数据出境监测体系、精确的风险触发机制和合理的出境备案应对方案,才能实现企业数据出境的全面管控。
演讲亮点
vivo 在应对数据出境合规挑战过程中的管控措施,以及申报安全评估时的经验。
听众收益
主流安全大模型及应用场景侧重于非结构化数据的整理、总结、分析和建议,但还缺少最后一步——如何让大模型参与安全响应的决策,并在决策后自动化完成动作的执行。本议题将介绍,安全专家如何借助大模型,自动生成网络安全响应流程(安全剧本),并自动完成剧本的执行,由此在安全运营场景最后一公里完成大模型应用场景落地。
演讲提纲
1. 大模型在网络安全领域应用
2. 安全大模型在智能决策领域应用探索
3. 安全大模型实战应用实践案例
4. 未来展望
实践痛点
前沿亮点
不仅仅使用大模型对安全事件做分析,还通过安全大模型对安全事件响应作出决策,安全大模型完全决策,并最终付诸实施通过安全能力实现安全策略的落地,该环节减少对人工的依赖,减少对安全专家的依赖,是未来零值守安全运营中心的重要基础。
听众收益



微信咨询

电话咨询
领取往期热门演讲视频

