“看不见”已成数字时代最大安全隐患

VSole2022-08-02 07:31:00

360集团创始人周鸿祎说:“面对强大的对手,‘看不见’已经成为数字安全时代最大的痛点。对数字化转型企业而言,‘看见’是安全的分水岭,回避‘看见’谈安全是隔靴搔痒。”

7月30日至8月2日,第十届互联网安全大会(ISC2022)又如期而至,如何凝聚行业力量,为国家筑牢数字安全屏障体系,为数字经济发展保驾护航,是这届大会的焦点议题。

周鸿祎在大会开幕式上再次抛出的“看见”观点,实际指向的是感知风险、看见威胁、抵御攻击。

防御思路要变

数字经济在突破传统生产要素流动限制的同时,也带来了不容忽视的信息安全隐患。

如周鸿祎所言,安全问题翻来覆去地讲,但无论是遭受诈骗的个人,还是被网络攻击的企业,事前都不相信这样的事情会发生在自己身上。只是,后果却往往难以承受。

事实上,网络攻击时时刻刻都在发生,虚拟世界的攻击越来越多演化为对物理世界的伤害,所及之处一片狼藉:城市断水断电,企业受到勒索停摆,对政府的运转、老百姓的生活带来巨大的影响。

针对我国的高级别攻击更不是空穴来风。至今,360追踪发现了超过50个境外国家级黑客组织,率先发现了某超级大国两个情报机构对我国分别长达八年及十年的攻击与渗透。

“数字安全新一轮的转型升级已经迫在眉睫。”中国工程院院士邬贺铨强调,这不是单纯的技术问题,是涉及业务、管理、流程、团队等多方面的系统工程;数字安全需要国际合作,但基础是建立我国可控的数字安全技术、产品和服务的完整体系。

在内外部双重安全挑战之下,风险遍布数字化的所有场景,倒逼网络安全升级为数字安全。

十三届全国政协社会和法制委员会副主任、原公安部副部长陈智敏指出,要用控制论、信息论和系统论思维,来考虑数字安全或数据安全问题,从工作思路、领导指挥、力量组织、作战样式、体系协调、标准规则制定等方面做出调整。

“保障数字安全意识、管理和技术相辅相成,缺一不可。”中央网信办信息化发展局副局长、一级巡视员张望指出,网络安全和数据安全事件经常以突发性的方式呈现,及时的监测预警和快速处置是保障系统长期持续平稳运行的关键一环,要及时制定针对各类问题的应急预案,并实时开展实战演练,确保出现状况时能熟练应对。

“守护者”定位要变

数字安全是护航数字经济发展引擎的关键,是数字时代构筑新优势、领先新赛道的前提。

工业和信息化部网络安全管理局局长隋静介绍,2021年国家网络安全产业规模突破2000亿元,网络安全产业综合实力显著增强。

曾经,网络安全被认为是信息化的附属品,在信息化的投入中,比例低至不到1%。与此同时,用户抱怨为网络安全投了很多钱,但数据该丢还是丢,被人攻击该不知道还不知道。

周鸿祎说:“数字经济时代,意味着一切都架构在软件、网络、大数据之上,没有数字安全的底座保障,一出事就是大事。当前,数字安全最大的痛点就是‘看不见’,与其出了问题试图修补,不如找到解决问题的源头,这就是我们反复提‘看见’的重要原因。”

要看见全网态势、看见历史积累、看见各种未知网络安全事件,还要看见敌人的基因和技术战法,看见自己的资产和风险漏洞。周鸿祎说:“看到威胁之后还要有能力定位、溯源、修复、查杀、清理、应急处置。”

周鸿祎认为,360解决了“看不见”这一难题,让攻击暴露在阳光下,被各个击破。

20年间,360投入200亿,聚集2000名安全专家,积累了2000PB的安全大数据,建立了一套以“看见”为核心的安全运营服务体系,形成了一套“感知风险、看见威胁、抵御攻击”的安全能力。

在周鸿祎看来,360在探索的是数字安全时代的中国方案,在未来数字化的各个技术场景,360的安全能力框架可以成为底座和盔甲,做数字空间里的预警机和雷达,能够发现敌人的“隐身飞机”和“巡航导弹”。

“如果说安全的来路是‘看见’的能力,安全的未来一定是服务。”周鸿祎强调,如今,我们面临的是高级威胁攻击,国家级专业对手,靠一两个产品一劳永逸解决问题的时代已不存在。

网络安全周鸿祎
本作品采用《CC 协议》,转载必须注明作者和本文链接
“作为名在网络安全行业奋战十余年的老兵,360作为该领域的龙头企业,维护国家网络安全,是义不容辞的使命。”
5月31日,由中国网络空间安全协会、中国安全防范产品行业协会、北京网络空间安全协会、天津市网络空间安全协会和光明网共同主办的《网络安全法》实施五周年座谈会暨《个人信息保护通识》发布会以线上形式举行。 “过去我们常说落后就要挨打,在未来的数字文明时代,数字安全能力落后就会挨打。随着数字化渗透到国家、经济、社会、企业、个人等方方面面,我们需要把网络安全升级为数字安全,建立保障数字经济发展的数字安
“在各行业都在设法拥抱元宇宙的数字文明时代,网络安全行业如果继续抱残守缺,停留在网络安全层面,那就意味着大家站得不够高、看得不够远,大家的作战指导思想、技术产品都可能做不到与时俱进、随之升级。”12月28日,三六零(股票代码:601360.SH,以下简称360)创始人鸿在“开启数字安全元年——360集团战略发布会”上表示,“所以我们明确提出网络安全行业该被重新定义,网络安全行业要升维到数字安
鸿面对元宇宙带来的安全挑战,呼吁“网络安全行业不能此抱残守缺,升级为数字安全产业,护航数字文明。”
“新时代网络攻击对象已经不限于设备、系统,以数据为对象的攻击将逐渐成为主流”,7月20日,360集团创始人、董事长鸿在2021中国网络安全年会上表示,数据是数字经济发展的核心生产要素,也是驱动业务的关键,解决不好数据安全问题或将酿成大数据发展道路上的场巨大灾难。
在今年全国两会上,全国政协委员、360集团董事长兼CEO鸿提交了《关于强化网络安全漏洞管理的提案》。鸿在提案中表示,从我国情况看,网络安全漏洞管理方面存在对漏洞不重视、修复不及时,缺少具体的漏洞修复管理细则和处罚机制等问题,建议从建立漏洞管理全流程监督处罚制度、强制召回存在重大网络安全漏洞产品等方面提高我国网络安全防护能力。
针对网络安全顶尖人才,建议采取特殊人才认定和激励政策,提高社会对这个群体的理解和认可,也增强他们对国家的认同感,更多吸引他们为网络强国建设做贡献,在重大国家网络安全事件的关键时刻能够挺身而出。主要从三个方面入手,提出了具体建议: 首先,制定专门的网络安全特殊人才认定政策。最后,对符合认定条件的网络安全特殊人才予以必要激励。
7月10日下午,由全国工商联主办的“民营企业家致敬建党百年”第三十九期德胜门大讲堂在北京举行。全国工商联大数据运维(网络安全)委员会轮值主席、360集团创始人、董事长鸿出席,并以《坚持党的领导 贯彻总体安全观 护航数字经济》为主题发表演讲。
7月8日,以“智联世界 众智成城”为主题的2021年世界人工智能大会(WAIC)在上海拉开帷幕。与往年不同的是,近期网络安全备受社会各界广泛关注,而成为本届世界人工智能大会关注的焦点。开幕式上,360创始人、董事长鸿作为唯一的网络安全企业演讲嘉宾代表,作了题为《数字城市的新一代安全能力框架》的主题演讲,向社会各界展现了网络安全如何为城市数字化保驾护航。
“今天就不批评元宇宙了,而是要把元宇宙引导到对国家和产业有利的方向发展,为真实世界服务。”三六零(以下简称360)创始人鸿在12月28日举行的“开启数字安全元年——360集团战略发布会”上表示,“元宇宙是在疫情期间催生出来的,是数字化发展到高级阶段的产物。我反对的是脱离现实,沉迷虚拟世界的元宇宙,但是赞成产业元宇宙,为实体经济服务,为制造业服务,为各种传统行业的数字化转型服务。” 但鸿
VSole
网络安全专家