信息安全的江湖 只有圈内人玩的转

本文首发于微信公众号:i黑马。文章内容属作者个人观点,不代表和讯网立场。投资者据此操作,风险请自担。

张矩,峰瑞资本董事、早期暨成长期项目负责人,拥有超过 20 年的高科技领域行业经验,对中美两国的互联网创业和企业 IT 环境有深刻理解,现侧重于企业 IT、安全领域的投资。

在过去的一年内,中国信息安全领域的创业变得非常热。自领导人亲自组建了中央网络安全和信息化领导小组并担任组长以来,信息安全产业逐步受到越来越多的关注,且感到 “不明觉厉”。这件事从顶层来讲,彻底改变了投资界和产业界对于信息安全创业的基本观感,使其从相对中性变成了一件非常热的大事。

我想和大家分享一下,我这些年对信息安全从业人员创业的观察和想法。创业无论怎样看都是一个一边成长、一边蜕变的过程。重要的是,既然义无反顾地开始了这个过程,无论是非功败,都要仰着头做一回英雄。

信息安全从业者:为破坏而生的 “异类”

对内看人,信息安全从业人员实际上是一个很特殊,很稀缺的群体。在思路上,他们和传统意义上的计算机工程师有本质的区别。工程师有一个普适的思路:利用技术加上资源和原材料,把众多部件构建成一个系统,从而实现特定功能。这是一个典型的建造和创造的过程。

而信息安全从业人员的思路恰恰相反。当他们看见一个运行的系统,通常想到的是这个系统在运行中是否有漏洞,设计上是否有不合理的地方,使用、构建上有怎样的弱点,并通过这些漏洞、缺陷、弱点来降服这个系统,改变其行为规律从而导致系统损伤,或者为我们所用。这个过程是一个典型的破坏过程。

  天才的信息安全从业者通常具有破坏性思维

天才的信息安全从业者通常是具有破坏性思维的人。不过,我们的教育体系是压制、矫正、甚至杜绝这种破坏性思维的。能够幸存或者逃避开教育洗礼的人,无论如何应该算是“异类”。

如果真正追根溯源,教育也许是第二位的。因为人类大部分的进化过程对有破坏性思维的个体非常不利。人类在发展的大部分时间里都处于资源非常匮乏的状态,有建设性和创造性的个体在资源匮乏的时代是比较容易存活下来的,而天生喜欢破坏的个体则会活得比较艰难,无论在食上还是色上。

信息安全的江湖,是属于圈内人的

向外看行业,信息安全领域有传说中武林的感觉。从外面看是个相对神秘的大圈子,里面的人都身怀绝技,能为常人所不能。谈到武林,很重要的一件事情就是人的江湖地位,这在信息安全圈里也很重要。谈到江湖地位,其实就是两件事,一是武功的高低。如同武侠小说,信息安全圈子里也是各方门派林立,结果就是信息安全可能算是技术领域里竞技比赛最多的领域之一。全球应该有超过一半的信息安全攻防比赛是在东亚举办的。

  信息安全领域就像一个武林

第二,除了要有本事,还要有人品。如同武林,讲义气的人通常江湖地位比较高,信息安全从业人员的高手往往从黑客做起,然后变成某个垂直领域非常有影响力的专家。一路走来,施恩积德,结交了一群好友,授业解惑,也有一帮忠诚的粉丝,慢慢成为领域内的大咖。

信息安全领域的创业有别于其他领域,一个主要特征是这是圈内人的事。一位非信息安全行业的外来人士,做信息安全领域的创业,基本上只是玩票性质的尝试。中国有句古话说得非常到位:慈不领兵,义不聚财。而创业这件事本质就是一路战斗,最终实现名利双收。这个过程对于创业者,无论从初衷还是本性,通常都是一个很大的挑战,是个重新塑造、重新成长的过程。

信息安全创业:项羽的善战+刘邦的谋略

信息安全从业人员的成长和创业过程是一个典型的从士兵到将军,再到元首的过程。他们通常从技术精湛的工程人员起步,经过实战对抗的洗礼变成行业专家。一名优秀的安全人员通常会通过自己的理念和技术传承形成一个有影响力的小圈子,士兵到这也就达到将领位置了。这个时间点往往是信息安全从业人员开始考虑创业的时机。因为他们有知识,有实战经验,也有想法,甚至有不少人脉。

实际上,创业过程的关键是从将军到元首的过程。这个过程中有太多的不确定性,有太多的挑战和问题,也有太多需要整合的资源和需要去团结的力量,所以要有一定的手段来规避,也需要很多妥协。这个过程往往是从一个高姿态、高标准的军人,到一个非常落地并切合实际的政治家的演变过程。

很多信息安全从业者身上有意无意的有项羽的影子:不但自己骁勇善战,而且可以带兵打胜仗,不仅可以蔑视权威潇洒自如,更可以美人在怀。但是真正成功的创业者身上一定要加上刘邦的元素:也就是对人的把握和对本质的洞见,为了远见,做出坚持或者妥协。

反其道而行之,去他的唯快不破

信息安全是一个非常广泛的领域(在信息技术快速发展的今天,信息安全的覆盖也在快速增长)。信息安全的攻防属性决定了信息安全是一个常青的市场:不断演进的对抗手段会层出不穷地催生信息安全初创企业。在这个背景下,信息安全从业人员在寻找创业方向上大可不必去追寻所谓的热点。

  信息安全的攻防属性决定了这是一个常青市场

信息技术行业和娱乐行业有较大的相似之处。我们大可以反其道而行之,退后一步看,其实信息安全从业人员擅长的反向工程能力正是当下浮躁的创业环境所稀缺的:针对目前现状来寻找它的裂缝,弱点和不完美的地方都加以利用。

创业的启始用反向思维方式比正向的更有效,特别是在信息安全领域。反向思维看到的往往是,目前的技术架构体系下和目前市场环境中,用正向思维不容易看到的、非常明确的弱点和不完美。可以从这里倒推出应该选择什么样的方向,做什么样的事。

创业归根到底是人的事情。如何汇聚同行业者,是所有创业者都会面临的最大挑战。这件事对于信息安全创业者尤甚。优秀的信息安全从业人员本身就是非常稀缺的资源,再加上 BAT3 (百度、阿里巴巴、腾讯、奇虎360)这几年对于信息安全人员的囤积(但凡耳熟能详的名字,基本都以在全球范围内非常惊人的薪资,被他们收之麾下),这意味着创业企业基本上是不可能从经济利益的角度与其竞争。

  信息安全公司的江湖地位比巨型公司更有吸引力

好在信息安全领域真的是江湖辈有人才出,耳熟能详的名字们也只是真高手中的一部分,更重要的是,年轻的优秀人才最看重的往往不是经济利益,而是与同样优秀的人一起工作、成长,从更优秀的人身上看到自己未来的职业发展。

这也解释了真正优秀的信息安全创业团队在汇聚同行业者时往往是游刃有余的。优秀的信息安全从业者,有机会通过自身的知识、领域的专长,打造非常有吸引力的个人品牌。一句话,你的江湖地位往往比冷冰冰的巨型公司更有吸引力。

唯快不破,一个在互联网创业时代被推崇到极致的概念,我个人认为这对信息安全领域的创业是有害的。一部分原因是,任何创业的过程通常没有大家津津乐道的那么快;更重要的是,信息安全产品的有效性是在信息安全攻防的对抗中体现的,如同其他具有攻防特征的产品,比如药品和武器开发,快往往不能帮助这样的产品成功。

不可否认,时机是决定一个创业企业成功的重要原因,但时机通常是熬出来的。而耐心来源于对未来和自身的信心。当你对自己做的这件事非常自信,才会有耐心、有坚持来等待时机。我觉得心里慢下来是做信息安全创业者非常重要的出发点。

管理最重要的本质在于原则与纪律

关于创始公司的管理有很多的说法和流派,特别流行的是各种各样论述怎样管理高智商、高能力人群的理论。大家可以说出很多花哨的管理理念,但是管理的最终目的还是希望建立一个高效的组织结构,来实现产品技术上和商业上的目标。

抛开这些理论的论述,我觉得管理最重要的本质在于两件事:一是要有原则,二是要有纪律。原则这件事对于信息安全从业者不难,纪律却是信息安全从业者比较难以把握和执行的。

  纪律往往是信息安全从业者比较难以把握和执行的

管理本身就是要在一个组织体系内建立起好的、合理的规范。规范是靠纪律来保障的,所有的东西都应该在一个合理的规范之内。公司文化建立在公司秉承的原则体系之上,包括对外的原则,重要的是有哪些事不能做。这些对一家信息安全公司极其重要——对内的原则就是公平、公正、互相尊重;原则和纪律背后,对创始人自身的要求还会多一点,那就是以身作则。信息安全从业人员很多时候对规则和纪律都有几乎偏执的蔑视,但是创始人对原则和纪律的遵守,是带动整个公司发展成管理良好、文化良好的实体的基本要求。

生于恐惧,市场地位却来自信任

信息安全市场的本质驱动力是恐惧——对数据资产被窃取的恐惧,对商业机密被偷窃的恐惧,对信息安全事件导致品牌、信誉乃至客户流失的恐惧。

其实,很多产业的商业模式都是建立在恐惧的基础上。保险业就是另一个以恐惧为基础的产业,保险业和信息安全行业的结合是一个非常值得探讨的话题。恐惧本身是一个很大的驱动力,让客户找到你的产品,而你的服务能够提供信息安全的保障。

显然,恐惧是信息安全公司的产品和服务落地的起点,但是一家希望长久发展的信息安全公司,一定不要以增强恐惧感作为市场发展正反馈的手段。作为安全能力的执行者,信息安全公司的市场地位来自于信任而不是恐惧。

对于信任而言,能力越强,责任越大。一个真正成功的信息安全公司通常是一个领域的规则建立者,而不是收保护费的那个人。

总而言之,以惧而起,以技而立、以谋而胜、以治而稳、以德而久,这大概是一个信息安全创业公司从无到有,从弱到强的历程。最后想跟大家分享:英雄总是脚踏实地做事的人。

谨此献给在创业路上的信息安全从业者们。

10个有新闻理想的资深记者

3个有多年工作经验的资深编辑只想独立地创作最接地气最优质的内容在他们的笔下看尽大佬的奋斗史了解创业的方法论洞察行业的趋势在这里,读懂创业2016黑马创交会





====================================分割线================================


本文转自d1net(转载)

时间: 2024-09-21 10:16:28

信息安全的江湖 只有圈内人玩的转的相关文章

安全创业者修炼手册:信息安全的江湖,是属于圈内人的

雷锋网按:作者张矩,峰瑞资本董事,负责过 Google 和 YouTube数据中心的构建与运维,是 Google 中国创始团队成员和首位运维人员,参与研发和服务环境建设,也曾任 Joyent 中国区首席代表.友友系统首席运营官,以及光速安振执行董事,国内最早一批投身云计算产业的人.本文系张矩在阿里安全峰会上发表的题为<投资人眼里有"安全感"的创业者>的部分演讲内容,解析当下网络安全团队创业面临的问题和机遇,对投资人而言,到底什么样的安全创业者是有"安全感"

圈内人揭秘游戏与互联网创业的不同

今天的VC们大多把网络游戏与移动游戏划分到 互联网创业项目中,而实际上,这两者却存在本质的区别,H是一位在游戏圈摸爬滚打近十年的圈内人,曾创立过多家游戏公司,随后又在互联网圈打拼创业,本次他匿名向我们分享了游戏公司创业与互联网圈创业的三大不同.   通过这些分享,可以看出虽然游戏是互联网领域的一个应用分支,但却自成体系,与 互联网公司的创业路径有着显著不同,运营与产品思路也大相径庭.   第一大不同:游戏产品不能逐步完善   互联网公司的产品研发思路是小步快跑,产品即使初期很简陋,也可以通过随后

关于白帽子提交漏洞被抓,实名制风波,圈内人这么看 | 宅客周刊

    1.白帽子提交漏洞被抓,圈内人这么看 近日,白帽子实习生袁炜因在乌云上提交世纪佳缘网的漏洞而被抓,引起了圈内的热议.行业两派的争议不断,互相鄙视,程度远远超过了当年Windows阵营对Mac阵营. "白帽子"派(我们姑且这么叫)是说厂商太无耻,我们好心给你们提漏洞,你们居然敢这么对我们,你们要像其他厂商学习,人家不只快速修复,还有奖励:"亲厂商"派说你们明确触犯了刑法,未得到授权,泄露了信息,把一个单纯的技术漏洞硬是利用到了公关层面,公开数据公开细节,对企业

圈内人:南勇不干实事王珀曾自称送他几十万

21日,公安部证实了中国足协副主席南勇.杨一民以及原裁判委员会主任张健强三位高官被警方带走协查的消息,制造了反赌扫黑行动至今最为重磅的以颗炸弹.在南勇等人出事之后,足球圈内众说纷纭,甚至有不少人因此而"幸灾乐祸","南勇得罪了太多人"."南勇被抓真是大快人心"等说法应有尽有. 南勇.杨一民等从1月15日起神秘"失踪",很快公安部证实他们确实被警方带走传讯接受调查."至于什么原因被查,咱无从知晓,但南勇被抓真是大快人心

金融圈食物链大揭秘,五分钟变身金融圈内人!

即便你是金融从业者,可能也很难了解金融圈食物链的全貌.简单而言,金融圈里的食物就是利息和费用,基本的链条就是资金从"融出方"到"融入方",其中很多食物都被参与者给吃掉了.了解金融圈的食物链,五分钟变身高大上的"圈内人"! 原文发布时间为:2015-06-10

圈内人曝孙菲菲被打经过与导演意见不和结怨

孙菲菲腿上淤青孙菲菲微博回应>>>>> 昨日,圈内人邓鲁平报料演员孙菲菲去年12月23日下午1点左右,在辽宁省凤城拍<血色恋情>时被剧组里的工作人员打了,"头疼日益加重,眼睛视物模糊重影,兼有呕吐,怀疑被打成脑震荡,现正在京治疗."成都商报记者昨日致电孙菲菲助理刘蕾,她表示孙菲菲确实在剧组被打伤.成都商报记者 徐云霄 博客报料:孙菲菲片场遭暴力袭击 邓鲁平在自己的博客上详细披露了孙菲菲在<血色恋情>剧组被打的经过,并发出了几张相关照

明星网上混“八卦”曝光圈内人酷爱大吐槽

据<南方都市报>报道 天涯社区的"娱乐八卦"以"传递各种小道消息"为主的板块,每天平均PV(页面浏览量)已经达到了1500万,虽然这是天涯官方提供的数据,就算剔除一些虚报和夸大,也会达到1000万以上,而据官方统计,每天会有15万左右的用户浏览天涯八卦板块,这还不包括那些无法统计的转帖,这意味着每天至少有数十万人浏览这个以八卦为主的论坛.有人看八卦满足心理需要,消磨时间,有人却利用网民的关注创造了经济价值. 明星爆料帖到底有多猛? 业内人士:常有圈内人来

电影公司被曝重金收买影评人圈内人:说法幼稚

资深影评人谭飞 昨日,有媒体披露国内很多电影公司为了让新片更吸引眼球,不惜重金"收买"影评人,甚至还为了防止出现"恶评"从而给影评人高额封口费,这篇名为<揭秘内地影评人"潜规则"开口费封口费明码标价>的文章在业内引起轩然大波.当天,在文章中被 曝光"身价"的影评人谭飞甚至在博客上抨击该报道严重失实,并称要给这家媒体发去律师函.华西都市报记者采访北京多家电影公司负责人求证影评人"潜规则"是否属实,

演员杨雪自曝怀孕照自称另一半是低调圈内人

杨雪:发型做好造型即将完成! 7月21日,内地女演员杨雪在博客上 曝光了自己的一组孕照.她在曝光自己孕照的同时,还透露自己的另一半算是圈内人,还表示另一半很低调. 杨雪最初给大家留下的印象更多的是其清纯的外形,但出道以来凭借着在<蝴蝶飞飞>.<小鱼儿与花无缺>.<聊斋Ⅱ之莲香>.直至去年大热剧<人间正道是沧桑>和<男儿本色>中的精彩演出,杨雪逐渐获得了更多的观众认可.[page] 杨雪:看这块饼干像不像小猪鼻? 博客原文: 自从做准妈妈后我已经好