9、所有的事都是一件事——华与华方法的逻辑
华与华并没有跟360签一个战略咨询合同,承诺要为360提供战略咨询服务。在与华与华合作之前,360也没有期待华与华为360制定战略。这个战略方案,是我们的“赠品”,免费送的。我把这叫作华与华的经营逻辑——买白菜,送白粉。
我们签的是一个白菜买卖合同——营销传播服务。免费送了一个白粉——企业战略。
为什么呢?因为所有的事都是一件事,要做营销,必然涉及产品,要做产品,必然涉及战略,你掰不开。如果你把他们掰开了,证明你没弄明白,你以为你在做,其实全是废动作。做了一大堆事,和企业经营一点关系都没有,就是自欺欺人而已。
自欺欺人,是我们工作的主流,我们80%的动作,都是废动作、反动作。80%都是废动作、反动作,为什么那企业还活着,还前进呢?两个原因,一是做对一次,就能管三到十年,所谓一战而定,就经得起折腾十年。第二个原因,因为竞争对手85%都是废动作、反动作,所以我们还领先了。
最高的效率是不返工,最快的进步是不退步。华与华方法,就是一次做对,排除废动作、反动作,不走弯路的方法。这是一套创意思想,也是一套管理方法。在管理方法部分,我们后面再讲。
我很欣赏麦肯锡创始人马文鲍尔说的话:“在我们进入一个企业,开始咨询工作之前,我们不知道要做什么。”华与华也一样,进去了才知道要做啥,那开始时怎么签合同呢?没有工作项目,人家签不了合同,那就签一个营销传播创意咨询服务合同——白菜合同——和大多数广告公司签的合同一样。开始工作之后,才展开我们的创造——送白粉。所以我们的客户,都是年复一年的持续合作很多年,而我们的费用呢,是越收越贵,因为时间越长,显现出来的价值越大,工作范围也越广。
对华与华方法的体系,前面我说了,六个层次——
孔孟王道/王阳明心学/孙子兵法/德鲁克哲学/熊彼得理论/华与华方法
孔孟王道和德鲁克哲学是一个意思,就是社会责任,经营使命,救社会,救天下。孟子总是哀叹:王天下易如反掌,但诸侯们就是没有一个人愿意做!今天的中国也一样,王天下易如反掌,但是很少有人愿意踏踏实实的去做,为什么呢?嫌太慢!都是贪巧求速,孟子也说了:“世之不揠苗助长者稀也!”都想拔苗助长。你跟他说只问耕耘,不问收获。他就觉得你迂腐,怎么能不问收获呢?你看那某某某收获了,某某某也收获了,快往风口冲啊!
今天中国的所谓经济下行,说什么实体经济如何艰难,实际上就是大家躺着挣钱习惯了,要弯腰捡一下,都不愿意,别说辛苦去挣。但是你说他不辛苦,他每天工作16小时,每周连续工作7天呢!这16小时乘以7天都在干嘛呢,都在找风口,不愿意做基础工作,不愿意做最基本的事。
在为汉庭酒店做战略的时候,我们就提了6个字:“爱干净,住汉庭。”别想那么多高端大气上档次的,就把每一间酒店,每一个房间,都保持清洁。这就是最高端,最大气,最上档次的,因为做不到,才贪巧求速想创意,能做到这最基本的,就不用想其他了。
就说这打扫卫生,我们的客户,绿源电动车,我也说这打扫卫生的问题,全国城乡各地,村村镇镇,那些卖电动车的店,哪一间不是脏兮兮的?哪一辆车不是落满灰尘?如果我们的店员,能够每天都打扫干净商店,每天把每辆车都擦亮,我看也不用想别的绝招了。
还说这打扫卫生,中国的绝大多数城市,你坐进那出租车里,不就是把自己装进一个垃圾箱里吗?
从日用常行做起,也是孔孟王道的思想。洒扫应对,是从孩子开始教起,一屋不扫,何以扫天下,这句话人人都会背,但是都想扫天下,都不愿意扫屋子,不能知行合一,全是口是心非。
人们在服务上创意无限,都是因为不能做好最基本的服务。所有行业都一样。
再一个,前面说的解决社会问题和解决消费需求痛点的区别,解决痛点是创意,解决社会问题,才是基业长青的王道。
王阳明心学呢,就是良知良能,生而知之,不学而能,都是常识,都是本质,都是本能。华与华为360做战略,做产品结构设计,怎么设计啊?就是用常识思考。解决中国互联网安全问题,不就是个人网络安全、企业网络安全、国家网络安全这三大问题吗?这三个事业部,三条产品线的思想提出来,客户自己就会往下干了。
10、重新定义公关——免费社会服务产品
在为360确立个人网络安全,企业网络安全,个人网络安全之后,我们还为360开发了一个超级产品,一个超级公关产品——中国互联网安全大会。
这涉及对公关的重新定义。
公关是怎么定义的呢?一般的定义是怎样的:
公共关系(Public Relation)是指某一组织为改善与社会公众的关系,促进公众对组织的认识,理解及支持,达到树立良好组织形象、促进商品销售的目的的一系列公共活动。
我非常讨厌这个定义,就像我讨厌企业社会责任所谓CSR的传统定义一样。这两个定义,都是一个价值观,一个出发点,你赚了钱,你伤害了社会,你要负责任。你赚了钱,大家都讨厌你,所以你要“改善”和社会公众关系。
你都属于对企业的污蔑。
我心目中的公关是什么呢?
是社会服务,是一种社会服务产品,构成对我们要解决的社会问题的解决方案的一部分。
这就是360中国互联网安全大会的出发点。在360解决中国互联网安全问题的解决方案里,有个人网络安全解决方案,企业网络安全解决方案,国家网络安全解决方案,还有一个产品,叫“中国互联网安全大会”,这个大会,是专门召拢大家一起来讨论互联网安全解决方案的。
我们要唤起社会对互联网安全的重视,我们要为所有从事互联网安全的精英搭建一个舞台,我们要为企业与政府,国家与国家之间的互联网安全对话,搭建一个平台。
2013年9月,第一届中国互联网安全大会召开,我们触到了社会的痛点——不要只知道抓消费需求的痛点,要抓社会的痛点——大会获得了巨大的成功,有一万多人参加了大会,不仅主会场涌进了4000人,每一个分论坛,都有上千人出席。在大会召开当天,中国所有互联网安全概念的上市公司股票,全部上涨。
大会闭幕后一星期,出了一件有意思的事,360和一些手机品牌“掐”起来了,有几家手机品牌宣布下载360。什么原因呢,各手机厂商都预装了一些软件服务,有的是收费的,而360手机卫士却可以让用户卸载这些吸费软件。这是360定义的“泛安全”概念,安全不仅包括信息安全,网络诈骗,不仅包括垃圾短信,骚扰电话,还包括吸费软件,流量浪费。都在3690手机卫士可以清理的范围内。这又动了一些手机厂商的奶酪。
这件事本身协商解决了。有意思的是中央电视台对事件的报道,她说:“360利用自己在互联网安全第一的市场支配地位……”也就是说,我们用一次大会,就奠定了360“在互联网安全第一的市场支配地位”。
我们不是要“建立企业形象”吗?你做什么事,就是什么形象。没有“建立企业形象”这回事,只有正心诚意,实实在在的去做事,去为社会服务。360的中国互联网安全大会能成功,是因为她真是一个有高度,有水平,特别是公开、开放的大会,360并没有垄断大会的每一个议题,而是每一个议题,都邀请到相关领域的权威专家和公司来主持,这真正是为社会服务。
360的努力,也得到了政府的高度关注和认可,第一届以“构筑网络安全世界”为主题的大会,就有大批的政府部门来观摩学习,因为每个部门都需要学习互联网安全,这是一个新的领域。我们提出了问题,大家都参与进来了。
2014年,第二届中国互联网安全大会的主题是:“互联世界,安全第一。”关注物联网带来的全方位的互联网安全问题,大会甚至破解了一辆特斯拉,当汽车,甚至飞机和互联网相连,它就变成了一台大手机,可能遭遇网路攻击而被操控。
2015年,第三届中国互联网安全大会的主题是“数据驱动安全”,周鸿祎发表了题为“看得见的安全”的主题演讲,演讲中周鸿祎首次提出了“网络安全新法则”,指出今天大多数已知的威胁和攻击都可以防御,但企业和机构面临更多的是未知的威胁和漏洞,所以传统的防火墙产品和防病毒技术已经力不从心,需要通过大数据技术的应用才能防御新的安全威胁。
周鸿祎表示,只有利用大数据能力和数据技术建立看见威胁的能力,主动出击,这才是安全行业最重要的能力,也是保证国家网络安全和企业安全的核心能力。为此360已经建立了国内首个威胁情报中心。
360作为最大的互联网安全公司,目前有超过13亿个安全探测点,还有数十万台服务器,安全大数据是其能力的核心,在威胁情报的数据收集阶段,具有天然优势。这些安全大数据可以被用来在威胁情报的生产过程中,产生价值更高,针对性更强的高质量威胁情报。
2016年,第四届大会又提出了“协同联动:共建安全命运共同体”的主题,周鸿祎演讲说:
“中国互联网安全大会到今年已经是第四届了,过去的三届安全大会,2013年,我讲了安全的边界需要重新定义,判断随着移动设备和云计算的普及,传统的安全边界被打破,需要重新定义;
2014年,我讲的是万物互联时代的安全,认为随着智能硬件和物联网的普及,我们将迎来万物互联安全时代,数据的安全将成为挑战;2015年,我讲的是看得见的安全,强调在数据驱动安全时代,看见威胁成为安全最重要的一种能力。
现在回头来看看,这3个技术趋势都已经成为了现在的行业共识。过去我更多的从技术角度讲安全,这是一种术;今天的安全不能单纯的依靠技术,所以今天我希望讲讲安全的协同和合作。”
周鸿祎在这次演讲中,呼吁政府和企业的协同,企业与企业的协同,安全产品的数据和能力协同,三个协同,只有全方位的协同作战,才能形成安全的洪荒之力。
齐向东在这一天的演讲也值得回顾:
“360是互联网安全公司,从事安全行业,感觉在未来十年还是迎来了一个更大的发展,所以用一句话:安全将会成为网络经济的下一个风口。为什么这么说?先看看人工智能,现在非常火热,自动驾驶汽车,很多人都在憧憬着人工智能时代的到来,特斯拉去年推出新款的汽车已经支持了自动驾驶,在北京拥挤的路段如果开启自动驾驶的功能就可以自动跟车、自动绕障碍、自动停车,打一下转向灯就自动并线,到一个停车场,很多人说停车技术不行,尤其是一些女汉子驾驶员,它就完全自动停到车位里去。在这种拥挤的路段里再也不用一脚油门、一脚刹车,一直踩到脚抽筋,自动驾驶真正把你的手和脚解放出来了,你可以不再为堵车烦恼了,因为你可以在车上睡觉。
“就这么一个自动驾驶,360网络攻方实验室的研究员刘建浩用数据欺骗的方式可以远程遥控这个自动驾驶的汽车,可以改变它的导航,可以改变它的停止和前进,能够人为制造交通事故。所以网络攻击对一个自动驾驶的汽车来说意味着安全的事故。
“特斯拉的自动驾驶是通过在汽车外面安装了几百个感应器,可以自动的感应道路上各种各样的状况,把这些感应器的数据都传到了控制中心,就是一台大型高性能的计算机里面,通过对这些数据的计算来实现自动驾驶。网络攻击就是把这些存在数据中心里面用于自动驾驶的数据被篡改了,当然发出的指令完全和我们驾驶员的指令是相反的。
“同样,富士康在2011年开始就推进机器换人的行动,所以机器人在互联网发展的今天也在高速的增长,根据最新媒体的报道,富士康在一个工厂里最近一次性换下了六万名工人。据媒体报道,富士康现在的机器人员工数量超过5万人,而且这个速度还在加剧,有很多无人工厂,也有很多无灯工厂,就是工厂不用加灯了,实现全面机器人生产。
“机器人还在快速地应用到我们日常生活的各个领域,除了工厂之外,比如保安、管家、餐饮服务,乃至于大人、小孩的看护服务,也都逐渐开始采用机器人。这样一个机器人的系统如果一旦受到网络攻击,会危及小孩和老人的安全。美国政府在2015年发出警告,说:医疗设备可能会遭受网络攻击。医疗机械一旦被黑客攻击,后果是灾难性的。想象我们使用医疗设备进行治疗的病人可能都会遭受到一些意外的事故。输液泵主管的官员进一步发出警告:用于输液的泵可能会被远程修改,远程修改数据的输液泵可能会改变输入到人体里面输液的配方,也就是说一个病人可能会因为过量大剂量药物配方的输入导致死亡。这些都标志着我们进入到人工智能时代以后会面临更大的网络安全的风险。
“在今年3月份,和叙利亚有关的一个黑客组织宣布控制了一个自来水厂,而且通过远程的控制,通过数据修改的方式,改变了化学药物进入自来水里面的比例,导致自来水厂出来的自来水是不合格的,完全可以把自来水变成毒水,然后引发更大安全的灾难。
“在去年12月份,乌克兰的电厂遭到黑客攻击,导致乌克兰西部数百个家庭停电,这是全球首例因为网络攻击导致电厂停电的事故。
“我们梳理了最近12个月以来TOP10的网络攻击事件,其中60%都和网络攻击有关。今年1月份,加拿大安全情报局也披露了一组数据:加拿大电厂输电网、航空软件等一系列政府基础设施遭受了25次来自于国外黑客的攻击,这些攻击都会导致供水、能源、电力乃至学校和医院造成更大的安全事故。以往网络攻击的损失都是我们可以承受的,比如隐私泄露、银行卡被盗刷,这样的损失是可以衡量的,也就是说是我们可承受的,在人工智能领域,大数据发展到今天,企业遭受的网络攻击的后果会快速的传导到消费者,直接给消费者造成灾难性的损失,可能一夜之间消费者逃离、工厂关门,在这样一个形势下的网络攻击导致的后果可能是灾难性的,这样一个灾难性的后果我们是无法承受的。所以网络安全变得越来越重要,但是解决现在的网络安全用什么样的方法?传统的网络安全的方法和思路已经失效了,不能解决问题。
“传统网络安全方法的核心是对网络划分边界,我们在公司内网里有不同的网段,设置不同的边界,我们在业务网和互联网之间设置边界,我们在内网和外网之间设置边界,我们只要把边界守住了,我们的网络就安全了。这样一个守边界的思路和我们盖一栋大楼、修一个院子,在院子里修一个大门,大门设一个收发室,收发室里有保安的思路是一样的,但是刚才我举的人工智能的例子实际上是打破了企业网络的边界,乃至于打破了我们国家网络的边界,因为不管是机器人控制机器人,还是控制人工智能自动驾驶都需要企业内网大数据系统直接遥控我们消费者使用的终端,这样的边界已经不复存在的情况一下,网络的攻击用传统方法已经解决不了了,只能用大数据的方法解决大数据带来的安全的问题。
“去年举办第三届互联网安全大会上,主题是数据驱动安全,用数据解决网络安全的问题。数据驱动安全就是我们要收集一切可能的数据来用于识别网络攻击者。一个人的容貌、声音、指纹都是可以模仿和伪装的,但是一个人的行为不能伪装,这就是数据,数据能看见一切,数据也能发现一切。一个网络攻击者在互联网上产生的行为,行为产生的数据和一个正常的员工访问互联网的数据和一个网民访问互联网的数据是不一样的,这样的行为也是不可伪装的。例,一个犯罪分子经过你的大门时,可以用假面具,甚至用各种各样的方法把自己伪装起来,但是如果一个人鬼鬼祟祟地伪装自己的行为,在一个楼里寻找他偷窃目标时,是容易被人发现的,所以他一定要装得和正常人一样去开门、找东西,和正常人一样去扛东西,这样一些行为但是和员工正常行为是不一样的,我们通过大数据可以识别出来的。所以只有通过大数据的方法我们才能解决大数据时代面临的安全问题。
“数据驱动安全,包括非常复杂的一些更加细节的技术,包括漏洞挖掘的技术、网络攻击的技术、软件行为识别的技术,还包括非常多的大数据的系统,包括地质解析的数据库,也包括网络日志的数据库、黑白名单的数据库,这样一些大数据的系统再结合大数据的分析,就能够找到我们的网络攻击员,能够发现谁进入我们的网络,在我们的网络里干什么,对我们什么样的数据目标感兴趣,进而我们可以阻断这样一些攻击。
“360公司通过免费安全,拥有了13亿的终端用户,终端客户源源不断向我们云端传送遭受网络攻击时的行为数据,所以360同时又是全球最大的拥有网络攻击行为数据库的一个大数据公司,我们用这样一些大数据就能很好的解决我们今天所面临的国家安全、政府安全和网民遇到的安全问题。我们用这样的数据驱动安全的理念造出了一系列产品,360的天眼、天擎、天机,希望360网络安全大数据系统就像天上的一只眼睛一样能够时刻看穿在互联网上发现的一切问题,也就吻合了我们前年在第二届互联网安全大会上的主题:看得见的安全。
“天眼做出一套网络安全感知系统,能够发现非常高级了APP网络攻击,这套系统我们在去年乌镇的世界互联网大会上,在互联网之光展出以后,总书记在会上详细看了我们的系统,给出非常高的评价,他认为这些大数据都是花钱买不来的,应该用好。我们用这样一个大数据感知系统,去年发现了29个来自于全球的网络攻击事件,这些网络攻击事件控制了几百台目标服务器,感染人群数万个,这样一些东西都是可能对我们的网络造成巨大灾难性后果的攻击,这也是我们用大数据解决安全问题的一个很好的实践。
“4月19号,总书记亲自主持召开网络安全座谈会。总书记提出:安全是发展的前提。这是一个跨时代的论述,因为在乌镇的互联网大会上,他还在谈安全是发展的保障,今天他就谈安全是发展的前提,发展是安全的保障,发展和安全必须同步推进。可见网络安全上至国家、下至企业,已经成为一个非常重要的问题,网络安全行业在这样一个大旗组织下就会迎来一个高速增长的时期。
“美国的网络安全市场,Gartner数据显示:全球网络安全直接支出800多亿,美国占了300多亿,欧洲占了200多亿,中国加上港澳台地区30几亿美金,我们在经济体量跟美国差不多,网络安全规模比美国大,但是我们在网络安全产业上的投入产出只是美国的1/10,再加上整个互联网+大的趋势和人工智能大数据大的趋势发展,我们预计美国网络安全产业在未来十年假设以15%的速度增长的话,十年会增长4倍,也就是十年翻两番,中国为了赶上美国,补上我们网络安全短板,每年30%的速度增长,十年我们将增长14倍,网络安全整个产业的增长每五年在未来将要翻一番。所以安全将会成为网络经济发展的下一个风口。”
我不厌其烦地回顾历届中国互联网安全大会,并大段的引用周鸿祎和齐向东的演讲。因为这个历程,值得回顾,企业社会责任,不是企业的义务,而是企业的业务。他们所讲的,全是社会问题,关乎每个人,每个企业,每个组织,每个国家,甚至整个地球命运的社会问题;他们讲的,又全部是360的业务。
商业动机不是被掩饰,而是被放大而与时代的宏大叙事相结合。
企业的经营是为社会服务,解决社会问题。社会问题需要全社会关注,就需要我们开发社会服务产品,这就是华与华方法的公关产品。
华杉2017新书《华与华方法》【8】