靠近办公室的地方有个类似阳光房的小门廊,周鸿祎平常却不会在这里略坐一坐。 他一般早上十点到公司,晚上如果开会就八九点走,如果有应酬就七点左右走,有了手机后更是无时无刻地都在发信息。总之是很忙,忙到没有时间思考人生,也没有闲情逸致在小门廊待上片刻。 在采访周鸿祎期间,他带凤凰网财经《封面》领略了他号称千万级的音响设备,他挑了一张马友友的大提琴播放。在场若干个音响设备,都是周鸿祎自己从全世界搜集凑起来的,打开他的音响设备,需要开十来个按钮。 “我根本听不来这个旋律描述的是什么,你把它就当好听的东西来听,”周鸿祎介绍,他虽然听古典和传统音乐多一些,但并不追求相关知识,对他来说,音乐好听就听。而玩音响则是因为这样更能听到歌曲中的细节,例如歌手的很多感情。众多乐曲中,周鸿祎比较喜欢的是电影《辛德勒的名单》的主旋律,由一个名叫帕尔曼的以色列小提琴手演奏。 周鸿祎认为:玩音响和做产品二者唯一的联系就是,都要非常非常注重细节。他告诉我们,这些音响设备随便擦一下的话,可能就会影响到最终呈现的声音,楼里的供电也会有影响。 周鸿祎对他的音响设备了若指掌,每个细节都是他自己搭配安装的,一共四五十根线,每根线有不同的用处,有数字线、有模拟线、有信号线。“这是玩音响的乐趣,就像美国有的人喜欢在车库里捣鼓修车,不是不能送给修车厂,但可能他修车就是休息和放松的一个过程。” 为了听音乐的爱好,周鸿祎一口气买了5000张黑胶,原本打算每天听一张,下半辈子都都能与黑胶为伍。然而,一年多过去了,他一张也没听,就像买书一样,“你买书的时候觉得要看,很多时候买回家往书架上一堆,可能也不见得看。” 回想起年少的时候,周鸿祎评价自己喜欢标新立异、与众不同,现在想一想,应了辛弃疾那句词“少年不知愁滋味,为赋新词强说愁”,而今天的心境却是“却道天凉好个秋”。 年轻的时候会表现出斗争性、好胜心,人到中年,周鸿祎认为自己仍然有这种冲动,“不然我就不会去做网络安全了。”但是周鸿祎认为,这种冲动不是物化不服输的精神,不是写在墙上的标语。年轻时候的标新立异,是一种内在精神的呈现,裹挟着一丝不成熟。而到如今,他的想法转变为“何必展现出来给别人看,变成产品、变成业务就好了”。 周鸿祎有一个信条,他称之为“不装不端”。“不装”就是真实,周鸿祎说他喜欢真实的人,自己也努力追求着尽量做到真实,有些话实在不方便可以不说,但不说假话。“不端”就是保持谦虚,不要脱离地气。他认为每个创业者都应该具备“不装不端有点二”的精神。 周鸿祎为此找到了一个英文翻译,即乔布斯那句著名的“stay humble、stay hungry、stay foolish”。他的理解是,“stay humble就是保持谦虚不端,stay foolish就是有点二,stay hungry就可以理解成是不装。” 在这种信条的指导下,周鸿祎仍然在为360努力。相较于最风光的2010年到2013年,近几年的360略显弱势,但这并不影响周鸿祎的坚持,如果别人评价他,他希望被评价为“一个很真实的,不断在奋斗的奋斗者。” 01 只要使用互联网产品,都会让渡一部分个人信息 《封面》:360识别外部攻击时是基于收集的用户数据,那是不是意味着用户在使用360包括其他数字产品时,用户让渡了部分隐私? 周鸿祎:如果泛泛来看,现在所有的互联网产品,只要用这个产品,那么就可能会让渡一部分个人信息。但是和其他产品不太一样,360对个人隐私并不感兴趣,因为个人隐私和网络安全没有什么关系。 首先,个人信息和个人隐私是分开的,不是所有的个人信息都是个人隐私。360不关心用户的隐私比如看什么照片、聊什么天、买什么东西,360关心的是用户看不见的后台有什么软件在运行。其次,木马和攻击者必须要联网通信,所以用户电脑里肯定有很多奇奇怪怪的IP和奇奇怪怪的域名的连接,这是360所关心的。 至于现在有些软件偷偷打开麦克风偷听你的谈话,那我认为这个性质就不一样了。它在用户不知情的情况下窃取个人隐私,以此来追踪用户、知道用户的喜好,以便进行广告推销,我认为这是不太合适的。 02 电脑泄露隐私概率较小,手机情况比较严重 《封面》:就360对个人电脑保护来看,现在中国的电脑用户,被泄露或者是不安全的因素大吗? 周鸿祎:在电脑上泄露的概率比较小,很多软件都被360查杀得差不多了。并且现在聊天、购物基本不在电脑上,所以电脑上隐私保护的情况还OK。现在情况比较严重的是手机,手机是个传感器,大部分人睡觉都带着它,一天的活动基本都在手机上。而360在手机上的隐私保护能力基本上发挥不出来,因为没有权限。 手机厂商实际上拥有最大的权限,360跟其他软件都是平级并没有特殊的权限,所以今天手机上的隐私泄露可能需要国家和企业来发挥核心的作用。消费者是非常弱势的,当你使用各种互联网服务,比如用搜索引擎搜减肥、某个隐私的疾病,你自然就把你心里的想法留给了搜索引擎。所以app厂商能拿到很多人的个人数据,这并不是说厂商一定要这样做,它是由服务特点决定的。 这种情况下,我认为app厂商收集个人数据是合理的,但是应该尽到以下责任,第一是搜集个人数据时,一定有合法正当的理由,要帮助用户做某个事。比如有个软件什么都没做就把麦克风打开了,用户聊天就偷听他们的谈话,然后借此给用户推广告,我认为这个就是违规的。第二是要让用户有知情权,要告诉用户为什么有这个功能。第三点是要让用户有选择权,比如软件某种信息,用户如果不愿意被搜集,就应该允许用户把这个信息采集的功能关掉。 现在隐私泄露最可怕的不是单个手机的泄露,而是很多网络公司的信息泄露。假使这些公司安全不够专业,但他们又采集到很多用户的数据,一旦被黑客攻击,就会导致用户数据大规模泄露。我们俗话叫“拖库”,就是把用户数据库给拖走了。所以我一直主张,互联网公司在埋头狂奔时,一定要舍得在网络安全上做投入。 03 为管理和用人感到焦虑 《封面》:现在您有什么样的焦虑吗?或者内心觉得对公司、对自己的职业生涯来说,最大的挑战是什么? 周鸿祎:最大的挑战我认为还是在管理和用人上的挑战。战略的执行有时候比战略本身还重要。目前我旗下有一万多人,确实不太可能什么事都自己去做,所以要通过管理建立组织的力量。过去创业公司只有几百人规模的时候,个人的作用非常巨大,基本上单枪匹马就能带着大家冲锋陷阵。但今天面临这么大的一个组织结构,怎么样能选对人、培养人,这可能是对我最大的挑战。 主持人:选人包括选接班人吗? 周鸿祎:这不是一个接班人的概念,而是要选新的领军人物。我可能只规划了一个宏观的方向,360提供品牌、资源、技术,其中需要一个CEO能像创业者一样去思考,带领团队像创业公司一样往前走。一个公司最后其实所有产品都会过时,能一直传承下去的是文化、是精神、是创新能力,还有不断进化的团队。所以重要的是找到新一代的CEO、新的领军人物,让他带着我们继续做大创新的业务。 04 经营模式已被证明一半,最终梦想是卖服务 《封面》:360自打回归A股之后表现并不是很亮丽,营收好像也在下滑,未来对360有什么规划吗? 周鸿祎:360回归这几年都在转型,首先是把原来策略不相符的一些公司卖掉,然后重组了企业安全集团,并且把名字改成了政企安全集团。像天津、上海、重庆等,差不多有十个城市已经与360已经签约。由360来帮这些城市打造城市级的网络安全运营中心,建立安全大脑、安全运营基地,包括安全的运营基础设施。我认为这证明我的模式已经被证明了一半。 我最终的梦想是,未来360卖的不是产品而是服务,但是这个服务是分布式的,是在每个城市建立安全服务的团队,然后建立安全服务运营中心。 例如在重庆的安全服务基地就立足重庆,辐射整个重庆及周边地区,为周边的几十万家企业提供安全支持服务。360现在收到了很多地方的顶层设计的设计费及安全基础设施的建设费,但是我最终的核心是以后能够收到网络安全运营的服务费。 《封面》:最终的目标是? 周鸿祎:最终的目标是,360为中国上百个城市建立安全运营中心。 《封面》:那个时候会支撑起360多么大的体量? 周鸿祎:这个问题我倒没有想过,作为一个上市公司说数字要比较严谨。但坦率地说,可能大家有点失望,我对自己的角色定位是给公司定战略,很多人提起战略、提起商业模式,想到的往往是多少钱,但很多时候第一步不应该先考虑营收的问题,而是考虑如何打造核心的技术、核心的数据能力;第二步是如何打造一个核心的产品,包括服务式的体系;第三步是要考虑如何把这个体系在中国建立起来。
“进入数字孪生时代,网络攻击影响力更甚核弹。”在日前开幕的第八届互联网安全大会(ISC2020)上,360董事长兼CEO周鸿祎表示。 2020年,伴随一系列新基建政策的落地,各行各业都加快了数字化转型的步伐。在周鸿祎看来,新基建本质是数字化基建,其重要应用场景是数字城市和工业互联网,前者不断提高城市治理水平,后者推动制造业、传统工业实现升级,最终进入数字孪生。 相比其他优先享受新技术带来先进性的领域,安全行业一直扮演着“守夜人”的角色,在新技术出现之时需逆向思考其带来的安全挑战。 可以说,每年ISC大会都站在新旧交替的关键节点。会上,周鸿祎正式宣布:“360企业安全集团新定位是新时代的网络安全运营商,我们相信,网络安全只有堆砌的产品无法应对数字化时代的网络攻击,360希望通过持续运营产生安全能力,输出给行业、城市、国家,共同建设更加牢固的堡垒。” 网络战成数字时代下最可能的战争形式 当今世界正经历百年未有之大变局,在复杂的国际格局变化背后,交织着两股巨大力量:科技革命和产业变革。 在周鸿祎看来,网络战将超越热战成为数字时代下最可能的战争形式,以战场大、对手大、目标大、布局大、手法大、危害大、挑战大的新特点“备胎转正”,从传统作战的辅助手段变成首选。 面对种种潜在危机,传统安全防护体系亟需改变: 在战场上,要从仅考虑IT设备安全,转向以数字时代大视角构建整体安全方案;在战略上,要扭转安全是传统信息化附属的身份,其已成为整体数字化的“基座”;在战术上,过去合规、静态的解决方案已不合时宜,面对高风险、高级别的APT组织、网络犯罪组织、网络恐怖主义对手需要动态变化的解决方案;在产品上,要摒弃“打补丁”式防护措施,在安全顶层设计之下形成协同防御、联合作战。 “可以说,数字时代下安全已经被重新定义,想要真正建立起国家强大的网络防御体系,形成他国不敢轻易攻击的震慑力,必须有安全新理念和新框架。”周鸿祎说道。 周鸿祎抛出“四大认识、八大方法” 战争年代,方法论是制胜之道。数字化时代,安全方法论是应对网络战的战略战术。这套方法论包含哪些新理念?周鸿祎首先分享了几个面向未来的思考。 一,不安全的源头是漏洞和人; 二,安全的本质是人与人的对抗,一切没有经过对抗检验的安全都是假安全; 三,安全的关键要素是安全专家和持续运营。为什么不是产品?网络攻击的对手是人,任何产品都可能被找到漏洞进行攻击,真正的安全并不在于做出“银弹”产品,产品总会被抛弃,总需要更新换代,重要的是安全专家的持续运营; 四,企业真正需要的是有抵御攻击的能力; 五,企业可以长期投资、并在五到十年后依然有效的是基础设施。譬如传统基建时期建造的高速公路、高铁、机场等,在未来几十年内提高了国家整体物流效率和运输水平,即使中途不断优化升级,但其投资是长期不变的,这在安全行业同样适用; 六,企业能力的获得可以从安全厂商积累的对抗知识、实战检验机制传递,不必重造轮子; 最后,“见招拆招、头疼医头、脚疼医脚”式传统防御方式无法应对数字孪生时代的网络拓扑结构和网络设备超百倍增长的安全挑战,要解决安全问题必须从根本上提升企业能力,帮助其建立运营体系。 基于上述思考与实践,周鸿祎抛出一套包含“四大认知、八大方法”的新安全理念。其中,四大认知分别是:网络安全是数字时代的基石;网络安全的本质是对抗,对抗双方是攻防双方能力的较量;漏洞是网络安全的战略资源;获得能力、积累能力、提升能力、输出能力,是安全体系建设的核心目标,也是一个重要的衡量标准。 八大方法分别是:大数据是看见高级威胁的基础;情报是打通安全体系任督二脉的关键;基础设施是未来五到十年持续提升安全能力的载体;安全能力的提升离不开持续的运营;知识从对抗中来,要到运营中去;安全专家是攻防对抗的决胜因素;实战是检验安全能力的唯一标准;标准是安全行业互联互通协同联防的保障。 在周鸿祎看来,没有安全顶层设计和方法论,数字化就是“裸奔”,跑得越快,带来的灾难就越大。 过去十五年,360基于服务10亿消费者、数千万家中小企业的实践,打造出了一套云端大脑。在这套云端安全大脑的指挥下,360成功护航重大安保、实网演习、关键基础设施保护工作,累计帮助国家捕获超40起APT攻击,“可以说99%的国家级网络攻击都由360安全大脑独立发现的。”周鸿祎对外界透露。
无论周鸿祎现在作何感想,他都不得不正视这样一件事情:自3721时代开始,曾与他共同进退超过16年,一起扛过无数次枪打过无数次仗的二号位老搭档齐向东,正在迎来一个万众瞩目的高光时刻,而这一刻,已与他以及他的360无关。不仅无关,它甚至意味着巨大威胁的迫近。依据2020年7月10日已提交至上海证券交易所的公告,2020年7月13日下午14:00-17:00,主打政企安全业务的网络安全公司奇安信集团,将就首次公开发行股票并在科创板上市举行网上路演。不出意外,挂牌敲钟已指日可待。这是2019年4月13日360与奇安信签署协议,将其所持有的奇安信剩余全部股权悉数转让宁波梅山保税港区明洛投资管理合伙企业(下称“明洛投资”),同时收回360品牌等所有授权,二者彼此独立分道扬镳之后,历经2020年5月9日完成上市辅导,5月11日科创板上市申请获上交所受理,6月23日科创板首发过会,7月6日证监会宣布同意科创板IPO注册以来,奇安信迈向更广阔资本市场的又一关键动作。显然,作为奇安信创始人、董事长、实际控制人,前360联合创始人兼总裁,前360企业安全集团董事长,此前极为低调的周鸿祎的大绿叶,几乎从未接受过任何市场化媒体采访的齐向东,已经做好了在56岁这一年走到台前应对一切的准备。这一切当中便包括了来自早前大BOSS周鸿祎及其主导的360的明争暗斗。在一年前360与奇安信“分家”协议签署次日下午召开的媒体见面会上,周鸿祎主要表达了这样三个意思:第一,转让奇安信股权是为了给“战友”齐向东圆梦,如果360不退股,哪怕留一股,都有同业竞争嫌疑,而独立问题不解决,齐向东这市就上不了;第二,奇安信通过不断增资已由360控股子公司变成了360参股子公司,360最后持有的这22.5856%股权,可回笼资金37.31亿元,是笔成功的投资;第三,拿到回报、收回品牌之后,360政企安全业务将不再束手束脚,接下去可以按照周鸿祎的想法放手去做了。这个见面会众所周知完全是360公关团队邀约的周鸿祎个人专场,照理说本应同时出现的齐向东,自始至终并未露面,而且此后迄今他对周鸿祎此番高调宣讲的内容,从未有过任何公开回应,而这正是整个事件最耐人寻味之处。有知情人向海克财经透露,周鸿祎早前不仅并非如他所言那般高风亮节地对齐向东“扶上马再送一程”,而且事实上他是不愿意退股的,甚至希望能够从齐向东手中拿回奇安信。在齐向东拒绝后,据称周鸿祎对齐向东可能接洽接盘的资本方施加了影响,他认定凭齐向东能力是找不到这么大一笔钱的,奇安信独立计划必将落空。但明洛投资最终出现。现在大家已经看得非常清楚,明洛投资的背后,是《财富》世界500强之一的大型央企中国电子信息产业集团有限公司(CEC),这是个根正苗红的国家队。更需看到的是,这边刚刚落定转让协议,10%、20%、70%三笔款项中的第一笔还没打出,周鸿祎便第一时间抛出了他所谓全力拓展政企安全市场的庞大规划,称将主要通过投资的方式,在未来3-5年培育出50-100家安全公司,其中争取再培育10家上市公司。与此同时,周鸿祎说,360这是从更高维度的“大安全”生态的视角出发去做政企安全,不是要跟奇安信或者类似奇安信的任何一家网络安全公司竞争。先且不说周鸿祎的这个规划能否成行,单就竞争而言,360与奇安信接下去是否存在竞争,这不是个技术问题,而是个逻辑问题。对于周鸿祎的这套说辞,想必齐向东看得比谁都要清楚。而对周鸿祎的胸怀气度及做人处事风格大概比任何局外人都要更为了解的齐向东,一直闭口不谈周鸿祎及360,这绝不代表着默默赞同或不予警惕。周鸿祎曾在一年前的媒体群访中提到,动不动谈“兄弟”,太过江湖义气,说到底“兄弟论”是个落后的观念,亲兄弟也得明算账,要在商言商。在商言商的周鸿祎,已将政企安全列入360业务发展的重点,奇安信上市在即,在未来的遭遇战中,不难判断,周鸿祎对外界认为的他的兄弟齐向东大概率是不会留出任何情面的。尽管如此,在这一方向上,目前看,获胜的未必就是360,但360的闯入,会令局面难于预测。周鸿祎重注入场近年无数人捕捉到了周鸿祎刻意为之的改变。周鸿祎的混不吝及有仇必报,早已是声动互联网江湖的一枚显著标签,但周鸿祎的混不吝绝不是简单粗暴不动脑子的250,这收放自如之间,处处都是精深的学问,这可从周鸿祎多年好战而2015年360酝酿纽交所私有化退市前后骤然哑火成为小白兔,以及此前此后多次表露爱党爱国拳拳赤诚可见一斑。曾有评价颇为刻骨地说,周鸿祎就差直接喊出一句“只要国家有需要,我这360公司随时可以献给国家”了。都能看懂的逻辑未必就不管用,这个世界往往就是这样,就看你敢不敢试试。周鸿祎的形象更迭和战术演进应该说多少还是有效的。这个有效并不是说2017年11月360得以借壳江南嘉捷在A股上市,又于2018年2月完成重组更名,而是说通过一系列事件,周鸿祎和360收获了一些来自政府层面的好感,国家安全和国家利益俨然作为一面猎猎作响的大旗被周鸿祎握在了手上。这面大旗在如今的华夏大地有多好使这里略过不提。被认为推动了腾讯内部重大战略变革的3Q大战,已成为遥远的过去,周鸿祎经此一役被陡然放大至全民皆知的斗士形象,以及由他亲力亲为堪称一手打造的360生猛泼辣的公关团队方法论,事实上是柄双刃剑——它对于360回归A股,尤其是回归A股后筹谋深入开掘政企安全业务来说,是个比较尴尬的减分项——To G、To B业务稳重靠谱是第一位的,收获党政军企信任进而赢得口碑则是更高的一级,一言不合就爆炸那是万万不行的。周鸿祎已努力表现出了隐忍克制的一面,他不但不再主动挑起事端,鲜少再高调参与哪怕是毫无风险的热点事件,而且早年各种口水仗也成为了他不愿多谈的话题,甚至似乎变得谦虚而柔软了起来,比如频频向腾讯示好。虽然韬光养晦含蓄内敛和周鸿祎一贯的行为做派是格格不入的,或者说这完全不是真实的周鸿祎,但显而易见,周鸿祎愿意为了一块更厚的商业利益做出一点牺牲,让渡一部分自我。你可以说这是一种变色龙式的狡猾,也可以说这是一种难度系数颇高的大智慧,但更高端一点的说法或许还是前文所述的“在商言商”。2013年6月,柳传志在联想内部一个小范围的投资会议上也曾谈及“在商言商”,并建议将其作为此后聚会准则。简单说就是,坐下来之后,不谈什么,只谈什么。此说被传出后引起了较大波澜。柳传志虽然很快对此做了解释,但说服力仍显不够。彼时大量批评指向的是柳传志的这一观点没能体现出匹配得上他“商业教父”身份的社会责任担当。反观周鸿祎,就大为不同了。周鸿祎远远没有柳传志这么大的偶像包袱,也谈不上道德洁癖,他甚至多次直言自己并不高尚,而这样一来,等于封了所有准备骂他的人的嘴。契约之下,商业利益最大化对于周鸿祎而言再正常不过。这是360重注加码政企安全业务的一个基本面。360官方宣传资料显示,360政企安全业务是建立在网络安全大数据和网络安全大脑这两个重要工具基础之上的,而网络安全大脑是个核心利器,它能够基于网络安全大数据进行人工智能分析,从中发现安全风险,为客户提供服务。周鸿祎在2019年4月15日发出的一封全员内部信中说,该谦虚的谦虚,不该谦虚的就不应该谦虚,全球只有两家公司能做安全大脑,一家是Google,一家就是360,因为360在这个行业摸爬滚打多年,已拥有世界级漏洞挖掘和攻防对抗能力。有两个时间节点需要在这里重点提及。2019年8月19日,由360在北京怀柔雁栖湖畔主办的“ISC 2019”即第七届互联网安全大会上,周鸿祎在发表演讲谈到政企安全业务时,多次用到了“重返”这个词。半个月后的2019年9月3日,周鸿祎在北京朝阳区酒仙桥路6号院360公司总部召集一众媒体记者宣布360政企安全战略进入3.0时代;他同时表示他在“ISA 2019”演讲中用到的“重返”一词表达有误,360不是重返政企安全市场,而是一直就没有离开过。周鸿祎称,3.0时代的360政企安全,将按照“共建、分享、赋能、投资”的原则构建大安全生态,360的目标是要成为一家为党政军企提供高端安全服务的公司,而不是一家以产品销售为导向的卖货公司。依据2020年4月23日三六零(即360)发布的2019年年度报告中的说法,360自2019年启动政企安全战略后,相关业务取得突破性进展,报告中已单列“安全及其他”这一项,它主要包括政企安全、技术服务、托管服务、云/云盘服务等,报告期内该项收入为4.73亿元,同比增长75.15%,其中增量主要来自政企安全业务。作为一家“羊毛出在猪身上”的典型互联网企业,360营收的绝对大头目前仍是互联网广告及服务。2019年,360总营收128.41亿元,互联网广告及服务营收97.24亿元,占比高达76%。一眼望去,这更像是一家广告公司,而不是一家网络安全公司。财报显示,在360主要营收项目中,在互联网广告及服务项目底下,依次是互联网增值服务、游戏、智能硬件等,“安全及其他”从4.73亿元这个数字看,好像是个聊胜于无的存在,但它已被360寄予了未来商业模式转型试水的厚望,大力推进势所必然,而这必将会与奇安信发生碰撞。齐向东胜算几何?尽管周鸿祎称,政企安全业务,360一直在场,从未有过放弃,但事实上,以To C业务起家的360,真正在To G和To B方向上发力是在它完成了与奇安信的彻底切割之后,特别是在它的所谓政企安全3.0战略正式亮相之后。360已经成立15年,早年凭借免费杀毒这个颠覆式玩法,曾在C端市场摧枯拉朽,冲击了传统竞品,打响了品牌,并以此为入口,逐步衍生出了360安全浏览器、360搜索、360手机卫士、360清理大师、360导航等多款产品,收获了可观的流量,之后将流量用广告、游戏、智能硬件等方式变了现,并以之反哺网络安全的研发投入,渐渐形成了正向循环。用周鸿祎的话说,360挣的虽然是很庸俗的钱,但干的却是很高大上的事。脱胎于360企业安全集团的奇安信,成立于2014年6月,客观而言,无论是品牌的大众知名度,还是创始人的社会影响力,目前奇安信都远远不及360。但这是否可推导得出二者分家之后,特别是360也紧锣密鼓布局政企安全业务之后,奇安信就得凉凉了呢?这得从To C与To G、To B业务在受众、模式上的不同说起。To G的道理不便赘述,说说To B。熟悉To B业务的人都知道,这个方向的平台,在声量上是普遍弱于To C平台的,原因则在于,To B业务侧重的不是大众影响力,而是实打实解决B端客户现实问题的能力,它要能为客户创造价值。说得再花里胡哨,再有C端存在感,关键时刻掉链子,履约能力不出色,撑不起性价比,客户就会用脚投票,再高的大众知名度也没用。换句话说,并非所有大众都是To B业务的潜在客户,这个比例很低很低,因此它只需要围绕目标客户群体做投入,能够精准服务好这一群体就够了。360知名度虽高,但它是To C的,党政军企买不买账,看的不是这一点,免费套路在政企安全领域也不再有魔力,因为这些机构基本不差钱,它们需要的是可信赖可托付,而这当中涉及的因素,绝不仅仅是技术。看起来低调沉稳的齐向东,出身新华社,这是个隶属于国务院的正部级事业单位。齐向东在新华社系统工作了17年,离开时的职位是新华社通信技术局副局长。相较假装洗心革面焕然一新的周鸿祎,齐向东的出身可能更容易让他和他的企业获得体制内力量先入为主的首肯和接纳,这还不必说奇安信在政企安全领域已深耕6年多,综合实力已位列行业前排。一个是从2014年甫一创立便直击政企安全业务的奇安信,一个是从2019年开始试图把业务领地从To C拓展至To G 和To B的360,本是同根生的两班人马,日渐显现出彼此防范剑拔弩张的敌对态势。但对于二者当中的任何一方来说,敌人远远不只这一个。放眼当前中国政企安全市场,在奇安信与360之外,还有深信服、绿盟科技、启明星辰、亚信安全、McAfee等数家头部企业在积极跑马圈地,而且总体看,这个市场还是个比较分散的状态,入局者众多,但迄今尚无一家能够拿下市场的半数。据调研机构IDC于2020年5月15日发布的《2019年下半年中国IT安全软件市场跟踪报告》,2019年中国IT安全软件市场厂商整体收入为11.7亿美元(约合81.2亿人民币),较2018年增长24.66%;IDC预测,到2024年,这一数字或可达30.2亿美元(约合212.6亿人民币),未来5年整体市场年复合增长率(CAGR)或为20.86%。另据该报告,在2019年终端安全软件市场,奇安信、亚信安全、McAfee、NortonLifeLock、深信服分别以23.5%、11.5%、5.9%、5.6%、4.3%的市场份额位列前五名,剩余49.2%的市场份额为其他众多网络安全公司分得。奇安信招股书显示,2017年度、2018年度、2019年度,奇安信营收分别为8.21亿元、18.17亿元、31.54亿元。如果一定要将其与360对比,那么以360首次在财报中单列“安全及其他”项的2019年来说,即便将360该项下4.73亿元,全部视为政企安全收入,那么奇安信31.54亿元,仍较之几乎领先了一个数量级。与中国电子信息产业集团有限公司(CEC)结盟,资金、资源之外,有了品牌的背书,这是奇安信目前掌握的一枚重要筹码;从市场侧看,奇安信在政企安全领域,已暂时拿下相对领先位置。这是奇安信可见的两个突出优势。但它所面对的挑战还非常多,最为现实又最为棘手的一个问题是,它将以什么方式、到什么时候才能告别持续亏损,实现公司整体盈利。据奇安信招股书,2017-2019这三年,奇安信扣非归母净利润分别为-6.40亿元、-9.61亿元、-6.88亿元,3年亏损合计超过了22亿元。招股书“风险因素”一章中提到,未来几年,奇安信将持续大规模做研发投入,上市后未盈利状态可能持续存在且累计未弥补亏损可能继续扩大,而根据《上海证券交易所科创板股票上市规则》,这甚至可能导致公司触发退市条件。在中国网络安全市场,360是个举足轻重的角色,奇安信无论上市与否,对于360的大举杀入都需格外小心。回归A股后的360,市值虽已从最高点的4400多亿元,滑落到了现在的不足1400亿元,但瘦死的骆驼比马大,而且它的盈利状况上佳,2019年净利润59.80亿元,这是奇安信短期难以超越的。更何况,无人知道周鸿祎真正在想什么、下一步要做什么。回看过往轨迹可知,周鸿祎似乎的确没有“兄弟”,傅盛不是兄弟,刘韧更不是,目前看,已离他而去的齐向东,很可能也不是。
据财联社消息,针对被美国商务部列入“实体清单”一事,三六零(行情601360,诊股)内部人士透露,仍在组织官方回应。三六零董事长周鸿祎表示,目前公司正在紧急讨论,预计中午以后会做出官方回应。
“我是做网络安全的,所以我永远都关注网络安全问题,而‘老话题’有很多‘新内容’。”全国政协委员、360集团董事长兼CEO周鸿祎接受中国证券报记者专访时表示,今年他的4份提案分别建言尽早构建新基建网络安全防护体系,尽快制定《国家5G安全战略》,加快推进工业互联网安全保障,加强信创网络安全保障能力建设。 关注新基建网络安全 周鸿祎认为,网络安全技术本身在不断进化,网络安全面临的挑战和环境也在不断变化。人们日常生活中运用的新技术越多,数字化、自动化、智能化的程度越高,网络安全的威胁就越大。 周鸿祎表示:“作为网络安全行业人士,不能每年只是抽象地呼吁网络安全的重要性,还应该结合网络技术的发展,提出网络安全方面新的解决思路、体系结构、产品技术,这也是我每年提案都写得不一样的地方。今年我的提案内容主要围绕新基建展开,希望网络安全为新基建保驾护航。” 周鸿祎认为,新基建本质是数字化建设,全社会全行业数字化背后最大的挑战还是安全。今年,他针对新基建提交了《关于尽早构建新基建网络安全防护体系的提案》,建议运用整体思维,规划新基建网络安全防护体系顶层设计;同步建设新基建的安全基础设施,聚焦新基建安全防护能力构建;强化大数据平台安全,实现安全的大数据协同计算。 合作共建大安全生态 2019年9月,工信部《关于促进网络安全产业发展的指导意见(征求意见稿)》指出,到2025年,我国将培育形成一批年营收超过20亿元的网络安全企业,形成若干具有国际竞争力的网络安全骨干企业,网络安全产业规模超过2000亿元。 周鸿祎认为,随着新基建的推进,网络安全市场规模会快速扩大。新基建本质是“数字化基建”,安全的边界进一步模糊,会加速“大安全”时代到来。过去不联网的设施都联网了,过去不由软件驱动的设备数字化了,过去只有电脑才需要杀毒软件防护,而未来,小到路边摄像头,大到一部车床、汽车,甚至整个城市都需要安全保护。网络安全需求将急剧增加。 周鸿祎指出,当前,我国网络安全产业还存在一些问题。网络安全行业创新力不足,原有的一些杀毒软件、防火墙已经不能适用于复杂的安全环境,需要新的理念、新的方法论、新的技术和新的产品来替代。网络安全投入偏低,会导致网络安全产业发展困难,以及网络安全人才流失,不利于产业健康发展。 周鸿祎认为,生态上,安全行业与传统产业要合作,共建大安全生态。新基建领域太庞大,没一家安全企业能“通吃”所有的安全问题,传统产业也没必要重复“造轮子”,大家要形成合力。产业上,安全企业要打造360网络安全大脑这样的杀手锏产品和防护能力,整个行业就要注重补上安全人才的缺口,注重安全人才的培养,提高网络安全投入。 “包括360公司在内,所有安全企业必须有持续创新的能力,才不会被淘汰。”周鸿祎说。 构建5G安全保障体系 在周鸿祎看来,网络安全贯穿新基建战略安全、技术安全、应用安全和运行安全的始终。其中,最突出的是“一套关键基础设施”和“一个重度场景”的安全问题。 “一套关键基础型设施”是5G建设。“5G的价值并不是简单地让我们手机看视频更快了,5G是为我们整个产业互联网、整个物联网时代打造的。”周鸿祎认为,5G作为一种通信协议,它本身的漏洞相对其他系统是非常少的。但作为新一代的数字基础设施,5G在赋能发展的同时也将引发新的网络安全风险,其安全性具有基础性和全局性意义。 今年3月,工信部发布《关于推动5G加快发展的通知》明确表示,着力构建5G安全保障体系。因此,周鸿祎建议,应当从战略高度审视5G网络安全的重大意义和紧迫性,加强5G安全的顶层设计,制定《国家5G安全战略》。 “一个重度场景”则指的是工业互联网。“工业互联网是新基建最大的应用场景之一。”周鸿祎认为,保障新基建安全应重点“盯防”工业互联网的安全。对此,他建言加快推进工业互联网安全保障建设,为国家实体经济和社会发展保驾护航。 相关专题:聚焦2020年全国两会财经报道