共筑網絡安全堅強防線——2024年國家網絡安全宣傳周觀察
10年很長,網絡安全挑戰層出不窮,“戰線”晝夜不息,攻防難度不斷升級,關關難過關關過;10年很短,大數據、物聯網、人工智能等一系列新技術與應用不斷涌現,更新迭代,不斷重置網絡安全創新發展的“起跑線”。
10周年之際,網安周繼續以“網絡安全為人民,網絡安全靠人民”為主題,在全國范圍內舉辦一系列活動,并集中發布網絡安全領域重要成果。長期奮戰在網絡安全一線的民營企業,在各地積極參與到相關活動之中。
共探網絡安全發展風向
網安周開幕后,人工智能賦能數字安全座談會、網絡安全產業鏈協同座談會、粵港澳大灣區數據跨境流動合作論壇等火熱進行,不少活動現場都有奇安信集團(以下簡稱“奇安信”)安全專家的身影。奇安信向業界同仁分享在數字安全、“人工智能+安全”領域的新探索和新解法。
“今年是奇安信成立10周年。成立以來,我們高度重視網絡安全技術創新,攻克了一批核心技術,創造了奧運史上網絡安全‘零事故’世界紀錄。”全國工商聯副主席、全國工商聯網絡與數據安全委員會輪值主席、奇安信集團董事長齊向東介紹,“結合‘零事故’經驗,奇安信形成了‘三級聯動’的網絡安全運營中心,已經在北京、廣州、德陽等20多個城市落地應用,打造了‘長沙模式’‘西城模式’等典型案例。”
在網絡安全博覽會上,360集團(以下簡稱“360”)展臺的網絡安全技術和產品以及人工智能領域的最新實踐成果,吸引不少人駐足了解。“除了向大家展示創新成果,我們參與了幾個分論壇的討論,分享360對智能時代網絡安全產業發展的新想法。”全國工商聯網絡與數據安全委員會主席團成員、360集團創始人周鴻祎說。
過去10年,360在安全領域共投入300億元,全國擁有200個數據中心、20萬臺服務器、2000位核心專家、數萬位簽約專家。目前,360每天能實現云查殺560億次,幫助企業攔截勒索攻擊超過100萬次。近兩年,人工智能大模型涌現,360自研千億參數的認知型通用大模型“360智腦”,首創大模型安全風險評估體系,為國產大模型發展筑牢安全底座。
“參加這次網安周比較特別的是,360和大灣區攜手在廣州南沙區正式設立‘三六零粵港澳大灣區數字安全科技創新總部’,360想用多年的技術和經驗助力大灣區的數字化轉型。”周鴻祎表示。
為進一步加強網絡安全的宣傳教育普及,不少民營企業也在本次網安周貢獻智慧。杭州美創科技股份有限公司(以下簡稱“美創科技”)協助相關部門推出“墾荒牛大冒險”“全民抓黑客”等游戲,通過趣味互動向網民科普網絡安全知識。
此外,江蘇易安聯網絡技術有限公司(以下簡稱“易安聯”)配合相關部門,在線下圍繞“個人信息保護”“防范電信網絡詐騙”等關乎群眾切身利益的熱點問題進行宣傳引導,在線上開展“網絡安全為人民,網絡安全靠人民”知識答題活動,致力于提高公眾防范網絡詐騙、安全使用網絡的能力。
共迎網絡安全時代挑戰
數字化轉型升級推動生產生活快速發展的同時,也帶來了前所未有的安全挑戰。從“萬物互聯”邁向“萬物智聯”,網絡安全牽一發而動全身的影響愈發凸顯,風險散落在各個環節。以總體國家安全觀為指導,各地各部門堅持發展和安全同步推進,民營企業持續守護在一線。
“安全風險和威脅一直在持續不斷地迭代,攻擊特點發生了變化,防守模式也要隨之變化。囿于一套邏輯、一套方法論是不夠的。”全國工商聯網絡與數據安全委員會委員,江蘇易安聯網絡技術有限公司創始人、董事長楊正權告訴中華工商時報記者,“隨著物聯網、邊緣計算和遠程辦公的普及,企業需要管理多樣化的設備和環境。零信任模型需要對所有設備進行一致的安全控制,但不同設備的安全能力和管理難度差異較大,導致落地實施的復雜度上升。”
針對物聯網的安全接入,當前易安聯采用物聯網設備集成零信任SDK(軟件開發工具包)方案,完成物聯網設備安全狀態檢查、基于設備硬件信息的身份認證和流量加密傳輸,以及基于漏洞檢測及風險評估來制定細粒度訪問控制策略等,實現對物聯網設備的安全防護。
作為汽車產業與物聯網、人工智能等新一代信息技術深度融合的產物,智能網聯汽車帶來便捷生活的同時,也潛藏數據泄露、網絡攻擊等安全風險,成為網絡安全行業的新焦點。
“當前,構建完整高效的汽車縱深防御體系是難點之一。為此,我們聚焦智能網聯汽車信息安全領域,推出車聯網數字靶場解決方案。在安全可控的前提下,數字靶場支持模擬演練和安全防護技術、標準、測試方法等方面的研究,助力行業人才培養。”南京賽寧信息技術有限公司(以下簡稱“賽寧網安”)總經理高慶官告訴記者,“此外,賽寧網安聯合江蘇省智能網聯汽車創新中心,共同開發了汽車網絡安全實驗艙。”
隨著國產化替代的持續推進,信創環境下的數據安全如何守護備受關注。全國工商聯網絡與數據安全委員會委員,杭州美創科技股份有限公司創始人、CEO柳遵梁表示,這是他帶領團隊下決心要解決的問題。
“美創科技堅持數據安全產品的自主研發,不斷推出符合安全標準的信創版本數據安全產品及解決方案。針對關鍵核心技術難題,我們聯合高校等科研機構,成立‘全省敏感數據安全保護與保密治理重點實驗室’。”柳遵梁介紹,美創科技積極推動全系產品信創適配工作,目前已全面適配國產主流數據庫、CPU芯片和操作系統。
共筑網絡安全堅強防線
沒有網絡安全就沒有國家安全。在各界的共同努力下,我國網絡安全政策法規體系的“四梁八柱”逐步構筑,網絡安全標準實現系統性突破,網絡安全產業規模持續增長,網絡安全技術不斷突破,網絡安全工作碩果累累。
“這10年來,我國網絡安全產業取得很大進步,不論是技術實力、服務能力,還是體系化建設方面,發展速度都很快。”齊向東感慨,“中國正在加速從‘網絡大國’向‘網絡強國’邁進,要發揮好民營企業科技創新的主力軍作用,鼓勵有能力的網絡安全企業承擔國家重大科技戰略任務。”
2014年以來,網安周廣泛開展網絡安全進機關、進企業、進學校、進社區等活動。多位接受采訪的網絡安全專家表示,網安周是普及網絡安全知識、強化網絡安全意識的良好契機,但真正筑牢網絡安全的“防火墻”,要凝聚全社會的力量持續推進。
“政府、企業、社會組織、廣大網民要共同參與,共筑網絡安全防線,各個角色應各司其職、各盡其責。”柳遵梁說。
為了充分調動公眾的力量,增強人人維護網絡安全的責任感、使命感、緊迫感,賽寧網安設計了網絡安全體驗場景,用戶可以通過實際操作來沉浸式體驗黑客的攻擊手段,這套場景在去年網安周便已經亮相。
“一方面,未來聯網設備將數以百億計,每一個都可能成為攻擊的切入點,防不勝防;另一方面,漏洞無處不在,沒有攻不破的網絡。因此,增強防范意識十分重要。”周鴻祎認為,國家和企業都應進行科學的頂層設計和體系建設,以防止關鍵基礎設施成為黑客組織的“活靶子”。首先要加強實網實戰訓練,提升防御能力,而且要不斷對漏洞進行修補,保證降低攻擊次數,同時要進行模擬攻擊試驗,循環往復地提升實戰攻防能力。
此外,以高水平網絡安全持續護航高質量發展,建強人才隊伍是關鍵。多位網絡安全專家在采訪中呼吁,要加強網絡安全領域高端人才培育,并提出以網絡安全競賽、校企聯合培養等方式,挖掘出更多符合產業要求、時代需求的網絡安全實戰型人才,共筑網絡安全堅強防線。
微信公眾號