《【楊震東】且仗長劍越昆侖 —— 個別資方視角下的零信任(11頁).pdf》由會員分享,可在線閱讀,更多相關《【楊震東】且仗長劍越昆侖 —— 個別資方視角下的零信任(11頁).pdf(11頁珍藏版)》請在三個皮匠報告上搜索。
1、且仗長劍越昆侖個別資方視角下的零信任單位:單位:深圳市東方富海投資管理有限公司深圳市東方富海投資管理有限公司 主講人:楊震東主講人:楊震東01.另一個視角下的零信任02.拐點下的信息安全行業03.“零信任”將走向哪里個人簡介:楊震東,東方富海投資總監,零信任粉絲,多年央企背景,意外投身安全領域。個人安全領域投資案例:美創科技、竹云科技、三未信安、薔薇靈動(待續)海恩法則:任何不安全事故都是可以預防的。每一起嚴重事故的背后,必然有 29 起輕微事故和 300 起未遂先兆以及 1000 起事故隱患。假如人們在安全事故發生之前,預先防范事故征兆、事故苗頭,預先采取積極有效的防范措施,那么,事故苗頭、
2、事故征兆、事故本身就會被減少到最低,安全水平也會相應提高。墨菲定理:如果有兩種或兩種以上的方式去做某件事情,而其中一種選擇方式將導致災難,則必定有人會做出這種選擇。任何事都沒有表面看起來那么簡單,所有的事都會比你預計的時間長;可能會出錯的事總會出錯;如果你擔心某種情況發生,那么它就更有可能發生。歷史簡單重復定律:歷史給人的唯一教訓,就是人們從未在歷史中吸取過任何教訓。HAZOPHAZOP分析:分析:危險性和可操作性研究(Hazard and Operability Study)1963年由英國帝國化學公司首先開發的,1970年首次公布,經過不斷改進與完善,在歐洲和美國,現已廣泛應用于各類工藝過
3、程和項目的風險評估工作中。理念:理念:建立目標系統的描述模型,窮舉參數及可能性(靜態及動態策略),分析其原因及導致的后果,提出措施建議,消除和控制風險(包括更改設計、增加設備)。HSEHSE體系:體系:健康(Health)、安全(Safety)和環境(Environment)三管理體系:(1)最高領導自上而下承諾,建立目標及保障體系,建立組織機構,明確部門、崗位責任。(2)組織機構、職責、資源和文件管理,形成完整的、適宜的、有效的文件控制。(3)風險評價和隱患治理。明確評價對象,建立評價方法和程序,確定危害和事故的影響因素,選擇判別標準,做好記錄,建立詳細目標和量化指標;進行生產過程中存在的隱
4、患評估和治理。(4)承包商和供應商的安全、健康與環境體系管理要求。(5)裝置(設施)的設計和建設。(6)HSE管理體系的運行和維護。(7)變更管理和應急管理。(8)HSE管理體系的檢查和監督。(9)事故處理和預防。(10)體系的審核、評審和持續改進。幾個重要關鍵字:幾個重要關鍵字:承諾與目標承諾與目標組織與個體組織與個體PDCA全員參與全員參與:信號一:頭部馬太效應信號二:外行打內行信號三:侵略性的新理念出現數據是“流體”網絡是“剛體”身份是“載體”安全“三體”時代問題:安全的“巴別塔”建在哪里?可信?零信任?理念零信任空間元設定場景沖突規則人與環境 可信宇宙無需從頭搭建,構建業務系統本身就是該過程可信信任成本:可信宇宙的搭建成本,隨著系統復雜度、開放度提升而不可預估不可信宇宙:VS零信任信任成本:從不可信宇宙中確認相對可信身份與可信行為的成本,隨著系統與問題的清晰而逐漸成本可控??尚攀澜缬^核心:信任需要成本,如何搭建可信宇宙?妄言一:“零信任”會如何改寫當前的市場格局妄言三:“零信任”究竟會走向哪里?妄言二:“零信任”是否會是終極方案目標明確,全員參與,體系融合,持續改進目標明確,全員參與,體系融合,持續改進Thank You