国家品牌网
 | 新闻传播 > 高端访谈

周鸿祎:网络进入大安全时代
发布时间:2017-09-13
文章来源:经济日报-中国经济网
分享到: 收藏
周鸿祎:网络进入大安全时代

  “5月份爆发的勒索蠕虫攻击事件是网络安全的一个分水岭,标志着大安全时代的到来。”360集团董事长周鸿祎12日在第五届中国互联网安全大会(ISC 2017)上提出,大安全时代呈现出网络战不宣而战、漏洞是重要武器、没有攻不破的网络、工业互联网成为攻击目标、网络犯罪和网络恐怖主义的潘多拉盒子被打开等五大趋势。

  近一年来,网络空间的对抗冲突不断升级。“永恒之蓝”勒索蠕虫席卷150多个国家、乌克兰电网遭遇系列黑客攻击等重大网络安全事件,给全球各行各业带来了难以估量的影响。

  工信部网络安全管理局局长赵志国认为,维护好网络安全,需要政府、企业、社会、大众的参与,共治共享。需要在网络安全法的框架下,聚焦统筹谋划、协同联动、能力提升、完善体系和基础管理五项工作。

  “在网络安全面前,线上线下的边界已经消失了。今天,我们进入了一个大安全时代,网络安全不再单指信息安全和信息系统安全,而是国家安全、社会安全、基础设施安全、城市安全、人身安全等更广泛意义上的安全。”周鸿祎说,过去的网络防护依赖于技术体系,一味地堆砌设备,重金打造的防线看似固若金汤,实际不堪一击,因为安全不仅仅是技术问题,更是人的问题。

  公安部网络安全保卫局总工程师郭启全表示,国家数万名网络警察是网络空间安全的主力军,针对新技术、新系统、新应用的执法监管,必须与时俱进,适应新的技术与应用的特点和规律。

  周鸿祎也指出,人是大安全时代的核心。搭建安全体系时,需要基于人来建设业务体系设计和安全技术体系,通过人与技术的协同,建立以人为核心的安全体系和安全生态。

  “过去一年爆发的众多网络安全事件采用的都是未知漏洞,或者新的攻击方法,防止这些网络攻击需要采用人加系统的方法,而人起到关键性作用。”ISC联席主席、360企业安全集团董事长齐向东说。

  齐向东还提出了“数据驱动安全2.0”,这是利用云端安全能力和安全运营平台,将数据的安全价值,赋能设备和人,驱动设备协同联动的同时,让人更智能。云端、设备和人三部分协同联动的新一代安全体系,能全方位提升防御内外部安全威胁和业务风险的能力。

  具体来说,第一,云端是安全运营和能力中心,基于数据的云端安全能力平台和安全运营平台,将数据转换为安全价值,为设备和人安全赋能;第二,数据驱动设备间协同联动,提升设备能力,抑制安全风险,减少响应时间,降低运营成本;第三,人是新一代安全运营的核心,通过充分利用云端能力,结合本地设备协同联动,提升研判分析、追踪溯源、响应处置和运行维护水平。

  “所以,今年我们提出的主题是‘万物皆变,人是安全的尺度’,也就是说,人对网络安全起着决定性作用。”齐向东说。

  每年的ISC大会主题都能对未来一年的网络安全产业起到引领作用。据了解,从首届的“共筑网络安全世界”到2014年“万物互联,安全第一”、2015年的“数据驱动安全”和2016年的“协同联动,共建安全+命运共同体”,都成为业界公认的安全理念和发展趋势,并在产品创新、安全体系建设、安全应急响应中得到了广泛的运用。

  据悉,本届ISC大会期间,来自微软、思科、Palo Alto、Fireeye等全球100多家企业和相关机构的近千名顶级信息安全专家参会,将围绕关键信息基础设施、工业控制、网络犯罪、政企安全、人工智能、区块链、漏洞挖掘等重要领域的安全治理问题进行探讨。 (记者 黄鑫)

 

责任编辑:美杉

网友评论

>>>