共筑網(wǎng)絡安全堅強防線——2024年國家網(wǎng)絡安全宣傳周觀察
10年很長,網(wǎng)絡安全挑戰(zhàn)層出不窮,“戰(zhàn)線”晝夜不息,攻防難度不斷升級,關關難過關關過;10年很短,大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等一系列新技術與應用不斷涌現(xiàn),更新迭代,不斷重置網(wǎng)絡安全創(chuàng)新發(fā)展的“起跑線”。
10周年之際,網(wǎng)安周繼續(xù)以“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”為主題,在全國范圍內舉辦一系列活動,并集中發(fā)布網(wǎng)絡安全領域重要成果。長期奮戰(zhàn)在網(wǎng)絡安全一線的民營企業(yè),在各地積極參與到相關活動之中。
共探網(wǎng)絡安全發(fā)展風向
網(wǎng)安周開幕后,人工智能賦能數(shù)字安全座談會、網(wǎng)絡安全產業(yè)鏈協(xié)同座談會、粵港澳大灣區(qū)數(shù)據(jù)跨境流動合作論壇等火熱進行,不少活動現(xiàn)場都有奇安信集團(以下簡稱“奇安信”)安全專家的身影。奇安信向業(yè)界同仁分享在數(shù)字安全、“人工智能+安全”領域的新探索和新解法。
“今年是奇安信成立10周年。成立以來,我們高度重視網(wǎng)絡安全技術創(chuàng)新,攻克了一批核心技術,創(chuàng)造了奧運史上網(wǎng)絡安全‘零事故’世界紀錄。”全國工商聯(lián)副主席、全國工商聯(lián)網(wǎng)絡與數(shù)據(jù)安全委員會輪值主席、奇安信集團董事長齊向東介紹,“結合‘零事故’經(jīng)驗,奇安信形成了‘三級聯(lián)動’的網(wǎng)絡安全運營中心,已經(jīng)在北京、廣州、德陽等20多個城市落地應用,打造了‘長沙模式’‘西城模式’等典型案例?!?/p>
在網(wǎng)絡安全博覽會上,360集團(以下簡稱“360”)展臺的網(wǎng)絡安全技術和產品以及人工智能領域的最新實踐成果,吸引不少人駐足了解。“除了向大家展示創(chuàng)新成果,我們參與了幾個分論壇的討論,分享360對智能時代網(wǎng)絡安全產業(yè)發(fā)展的新想法。”全國工商聯(lián)網(wǎng)絡與數(shù)據(jù)安全委員會主席團成員、360集團創(chuàng)始人周鴻祎說。
過去10年,360在安全領域共投入300億元,全國擁有200個數(shù)據(jù)中心、20萬臺服務器、2000位核心專家、數(shù)萬位簽約專家。目前,360每天能實現(xiàn)云查殺560億次,幫助企業(yè)攔截勒索攻擊超過100萬次。近兩年,人工智能大模型涌現(xiàn),360自研千億參數(shù)的認知型通用大模型“360智腦”,首創(chuàng)大模型安全風險評估體系,為國產大模型發(fā)展筑牢安全底座。
“參加這次網(wǎng)安周比較特別的是,360和大灣區(qū)攜手在廣州南沙區(qū)正式設立‘三六零粵港澳大灣區(qū)數(shù)字安全科技創(chuàng)新總部’,360想用多年的技術和經(jīng)驗助力大灣區(qū)的數(shù)字化轉型。”周鴻祎表示。
為進一步加強網(wǎng)絡安全的宣傳教育普及,不少民營企業(yè)也在本次網(wǎng)安周貢獻智慧。杭州美創(chuàng)科技股份有限公司(以下簡稱“美創(chuàng)科技”)協(xié)助相關部門推出“墾荒牛大冒險”“全民抓黑客”等游戲,通過趣味互動向網(wǎng)民科普網(wǎng)絡安全知識。
此外,江蘇易安聯(lián)網(wǎng)絡技術有限公司(以下簡稱“易安聯(lián)”)配合相關部門,在線下圍繞“個人信息保護”“防范電信網(wǎng)絡詐騙”等關乎群眾切身利益的熱點問題進行宣傳引導,在線上開展“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”知識答題活動,致力于提高公眾防范網(wǎng)絡詐騙、安全使用網(wǎng)絡的能力。
共迎網(wǎng)絡安全時代挑戰(zhàn)
數(shù)字化轉型升級推動生產生活快速發(fā)展的同時,也帶來了前所未有的安全挑戰(zhàn)。從“萬物互聯(lián)”邁向“萬物智聯(lián)”,網(wǎng)絡安全牽一發(fā)而動全身的影響愈發(fā)凸顯,風險散落在各個環(huán)節(jié)。以總體國家安全觀為指導,各地各部門堅持發(fā)展和安全同步推進,民營企業(yè)持續(xù)守護在一線。
“安全風險和威脅一直在持續(xù)不斷地迭代,攻擊特點發(fā)生了變化,防守模式也要隨之變化。囿于一套邏輯、一套方法論是不夠的?!比珖ど搪?lián)網(wǎng)絡與數(shù)據(jù)安全委員會委員,江蘇易安聯(lián)網(wǎng)絡技術有限公司創(chuàng)始人、董事長楊正權告訴中華工商時報記者,“隨著物聯(lián)網(wǎng)、邊緣計算和遠程辦公的普及,企業(yè)需要管理多樣化的設備和環(huán)境。零信任模型需要對所有設備進行一致的安全控制,但不同設備的安全能力和管理難度差異較大,導致落地實施的復雜度上升?!?/p>
針對物聯(lián)網(wǎng)的安全接入,當前易安聯(lián)采用物聯(lián)網(wǎng)設備集成零信任SDK(軟件開發(fā)工具包)方案,完成物聯(lián)網(wǎng)設備安全狀態(tài)檢查、基于設備硬件信息的身份認證和流量加密傳輸,以及基于漏洞檢測及風險評估來制定細粒度訪問控制策略等,實現(xiàn)對物聯(lián)網(wǎng)設備的安全防護。
作為汽車產業(yè)與物聯(lián)網(wǎng)、人工智能等新一代信息技術深度融合的產物,智能網(wǎng)聯(lián)汽車帶來便捷生活的同時,也潛藏數(shù)據(jù)泄露、網(wǎng)絡攻擊等安全風險,成為網(wǎng)絡安全行業(yè)的新焦點。
“當前,構建完整高效的汽車縱深防御體系是難點之一。為此,我們聚焦智能網(wǎng)聯(lián)汽車信息安全領域,推出車聯(lián)網(wǎng)數(shù)字靶場解決方案。在安全可控的前提下,數(shù)字靶場支持模擬演練和安全防護技術、標準、測試方法等方面的研究,助力行業(yè)人才培養(yǎng)?!蹦暇┵悓幮畔⒓夹g有限公司(以下簡稱“賽寧網(wǎng)安”)總經(jīng)理高慶官告訴記者,“此外,賽寧網(wǎng)安聯(lián)合江蘇省智能網(wǎng)聯(lián)汽車創(chuàng)新中心,共同開發(fā)了汽車網(wǎng)絡安全實驗艙?!?/p>
隨著國產化替代的持續(xù)推進,信創(chuàng)環(huán)境下的數(shù)據(jù)安全如何守護備受關注。全國工商聯(lián)網(wǎng)絡與數(shù)據(jù)安全委員會委員,杭州美創(chuàng)科技股份有限公司創(chuàng)始人、CEO柳遵梁表示,這是他帶領團隊下決心要解決的問題。
“美創(chuàng)科技堅持數(shù)據(jù)安全產品的自主研發(fā),不斷推出符合安全標準的信創(chuàng)版本數(shù)據(jù)安全產品及解決方案。針對關鍵核心技術難題,我們聯(lián)合高校等科研機構,成立‘全省敏感數(shù)據(jù)安全保護與保密治理重點實驗室’?!绷窳航榻B,美創(chuàng)科技積極推動全系產品信創(chuàng)適配工作,目前已全面適配國產主流數(shù)據(jù)庫、CPU芯片和操作系統(tǒng)。
共筑網(wǎng)絡安全堅強防線
沒有網(wǎng)絡安全就沒有國家安全。在各界的共同努力下,我國網(wǎng)絡安全政策法規(guī)體系的“四梁八柱”逐步構筑,網(wǎng)絡安全標準實現(xiàn)系統(tǒng)性突破,網(wǎng)絡安全產業(yè)規(guī)模持續(xù)增長,網(wǎng)絡安全技術不斷突破,網(wǎng)絡安全工作碩果累累。
“這10年來,我國網(wǎng)絡安全產業(yè)取得很大進步,不論是技術實力、服務能力,還是體系化建設方面,發(fā)展速度都很快?!饼R向東感慨,“中國正在加速從‘網(wǎng)絡大國’向‘網(wǎng)絡強國’邁進,要發(fā)揮好民營企業(yè)科技創(chuàng)新的主力軍作用,鼓勵有能力的網(wǎng)絡安全企業(yè)承擔國家重大科技戰(zhàn)略任務。”
2014年以來,網(wǎng)安周廣泛開展網(wǎng)絡安全進機關、進企業(yè)、進學校、進社區(qū)等活動。多位接受采訪的網(wǎng)絡安全專家表示,網(wǎng)安周是普及網(wǎng)絡安全知識、強化網(wǎng)絡安全意識的良好契機,但真正筑牢網(wǎng)絡安全的“防火墻”,要凝聚全社會的力量持續(xù)推進。
“政府、企業(yè)、社會組織、廣大網(wǎng)民要共同參與,共筑網(wǎng)絡安全防線,各個角色應各司其職、各盡其責。”柳遵梁說。
為了充分調動公眾的力量,增強人人維護網(wǎng)絡安全的責任感、使命感、緊迫感,賽寧網(wǎng)安設計了網(wǎng)絡安全體驗場景,用戶可以通過實際操作來沉浸式體驗黑客的攻擊手段,這套場景在去年網(wǎng)安周便已經(jīng)亮相。
“一方面,未來聯(lián)網(wǎng)設備將數(shù)以百億計,每一個都可能成為攻擊的切入點,防不勝防;另一方面,漏洞無處不在,沒有攻不破的網(wǎng)絡。因此,增強防范意識十分重要?!敝茗櫟t認為,國家和企業(yè)都應進行科學的頂層設計和體系建設,以防止關鍵基礎設施成為黑客組織的“活靶子”。首先要加強實網(wǎng)實戰(zhàn)訓練,提升防御能力,而且要不斷對漏洞進行修補,保證降低攻擊次數(shù),同時要進行模擬攻擊試驗,循環(huán)往復地提升實戰(zhàn)攻防能力。
此外,以高水平網(wǎng)絡安全持續(xù)護航高質量發(fā)展,建強人才隊伍是關鍵。多位網(wǎng)絡安全專家在采訪中呼吁,要加強網(wǎng)絡安全領域高端人才培育,并提出以網(wǎng)絡安全競賽、校企聯(lián)合培養(yǎng)等方式,挖掘出更多符合產業(yè)要求、時代需求的網(wǎng)絡安全實戰(zhàn)型人才,共筑網(wǎng)絡安全堅強防線。
微信公眾號