在第九屆互聯(lián)網(wǎng)安全大會(huì )上展出的安全動(dòng)態(tài)感知系統。
在數字大潮涌動(dòng)之時(shí),網(wǎng)絡(luò )安全威脅風(fēng)險日益增加,網(wǎng)絡(luò )安全挑戰疊加出現。在日前召開(kāi)的第九屆互聯(lián)網(wǎng)安全大會(huì )上發(fā)布的數據顯示,今年上半年,我國共有4500多家公司開(kāi)展網(wǎng)絡(luò )安全業(yè)務(wù),相比上年增加了23.1%。僅今年上半年,360就捕獲針對我國發(fā)起攻擊的APT組織12個(gè)……一邊是網(wǎng)絡(luò )安全新挑戰的不斷出現,一邊是網(wǎng)絡(luò )安全新需求的日益增長(cháng),網(wǎng)絡(luò )安全發(fā)展正迎來(lái)一個(gè)新“拐點(diǎn)”。
網(wǎng)絡(luò )安全面臨新挑戰
當前,5G、云計算、大數據、物聯(lián)網(wǎng)、人工智能等新一代信息技術(shù)的創(chuàng )新應用,為經(jīng)濟發(fā)展和社會(huì )轉型帶來(lái)效率的大幅提升,也催生出很多新模式、新業(yè)態(tài),同時(shí)也使得網(wǎng)絡(luò )安全風(fēng)險陡增。
“網(wǎng)絡(luò )安全風(fēng)險向實(shí)體經(jīng)濟滲透趨勢更加明顯,網(wǎng)絡(luò )攻擊、數據泄露、網(wǎng)絡(luò )詐騙此起彼伏,全球網(wǎng)絡(luò )空間安全形勢嚴峻復雜,網(wǎng)絡(luò )安全保障的基礎性、關(guān)鍵性作用更加突出。”工業(yè)和信息化部網(wǎng)絡(luò )安全管理局副局長(cháng)陶青在會(huì )上表示。
從世界范圍看,網(wǎng)絡(luò )安全和風(fēng)險問(wèn)題日益突出,并且向政治、經(jīng)濟、文化、國防等領(lǐng)域傳導滲透,全球范圍內網(wǎng)絡(luò )安全重大事件頻發(fā),供應鏈攻擊、勒索攻擊、工控設備攻擊、APT攻擊、數據竊取等各種攻擊事件層出不窮,網(wǎng)絡(luò )攻擊也成為大國間對抗的熱點(diǎn)話(huà)題。
“數字化讓整個(gè)網(wǎng)絡(luò )安全環(huán)境變得更加脆弱,安全風(fēng)險無(wú)處不在,整個(gè)世界更易遭受攻擊,攻擊造成的危害也更大。”360公司創(chuàng )始人、董事長(cháng)周鴻祎表示,實(shí)際上,網(wǎng)絡(luò )世界的攻防通常不為普通老百姓所熟知,周鴻祎在大會(huì )上披露:360近年來(lái)共捕獲境外46個(gè)國家級黑客,監測到3600多次攻擊,涉及2萬(wàn)余個(gè)攻擊目標,僅今年上半年,360就捕獲針對我國發(fā)起攻擊的APT組織12個(gè),網(wǎng)絡(luò )安全形勢不容樂(lè )觀(guān)。
網(wǎng)絡(luò )安全發(fā)展迎來(lái)新機遇
隨著(zhù)新一輪科技革命和產(chǎn)業(yè)變革的蓬勃興起,我國網(wǎng)絡(luò )安全行業(yè)也蘊含著(zhù)巨大的發(fā)展潛力,產(chǎn)業(yè)規模持續增長(cháng)。據統計,2020年我國網(wǎng)絡(luò )安全市場(chǎng)規模約為1700億元,以威脅管理、安全輔助與運營(yíng)、工業(yè)控制系統云安全領(lǐng)域為代表的新型安全市場(chǎng)進(jìn)入加速增長(cháng)期。
與此同時(shí),網(wǎng)絡(luò )產(chǎn)業(yè)投入更加活躍,統計數據顯示,2021年上半年,我國共有4500多家公司開(kāi)展網(wǎng)絡(luò )安全業(yè)務(wù),相比上年增加了23.1%。依據工業(yè)和信息化部發(fā)布的《網(wǎng)絡(luò )安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計劃(征求建議稿)》,到2023年網(wǎng)絡(luò )安全產(chǎn)業(yè)規模將超過(guò)2500億元,年復合增長(cháng)率超過(guò)15%。
在網(wǎng)絡(luò )安全產(chǎn)業(yè)迅猛發(fā)展的同時(shí),網(wǎng)絡(luò )安全政策密集出臺,網(wǎng)絡(luò )安全法律法規體系日臻完善,去年以來(lái),《網(wǎng)絡(luò )安全審查辦法》制定發(fā)布,《密碼法》正式施行,《個(gè)人信息保護法(草案)》已向社會(huì )征求意見(jiàn),《數據安全法(草案)》將于9月起正式實(shí)施,將進(jìn)一步拉動(dòng)企業(yè)對信息安全產(chǎn)品和服務(wù)的需求,持續增強產(chǎn)業(yè)活力。
在周鴻祎看來(lái),《數據安全法》等安全法律的出臺也給很多企業(yè)敲響了警鐘。“很多人沒(méi)有意識到手里掌握著(zhù)很重要的大數據,這些大數據跟國家有關(guān)系。只想用大數據的好處,不愿意承擔有大數據的責任。”周鴻祎說(shuō),能力越大責任越大,有能力收集這么多事關(guān)國家安全的數據,就一定要在網(wǎng)絡(luò )安全上舍得投入。
“應當把網(wǎng)絡(luò )安全防護工作,作為數字化轉型的前提基礎和堅實(shí)保障。”中國企業(yè)家協(xié)會(huì )常務(wù)副會(huì )長(cháng)朱宏任表示,一是加強頂層設計,提升體系安全能力;二是管防并舉,提升綜合防護水平;三是加強人才培養,提升安防隊伍素質(zhì),需要培養既懂網(wǎng)絡(luò )安全技術(shù),又了解數字化轉型業(yè)務(wù)場(chǎng)景的復合型人才。
網(wǎng)絡(luò )安全發(fā)展需要新戰法
伴隨著(zhù)激增的網(wǎng)絡(luò )安全新挑戰和不斷增加的網(wǎng)絡(luò )安全新需求,網(wǎng)絡(luò )安全發(fā)展正處于一個(gè)“拐點(diǎn)”,急需新的思路和戰略來(lái)提升網(wǎng)絡(luò )安全能力。
“面對高級別攻擊力量入場(chǎng)引發(fā)的威脅,我們必須建起新的自上而下的網(wǎng)絡(luò )安全保障框架。”中國科學(xué)院院士韓啟德說(shuō)。“網(wǎng)絡(luò )安全不是單純的技術(shù)問(wèn)題,而是涉及業(yè)務(wù)、管理、流程、團隊、法規等各方面的系統工程。隨著(zhù)產(chǎn)業(yè)數字化的推進(jìn),新安全問(wèn)題帶來(lái)的后果更為嚴重,因此急需采用新的戰略思路全面增強網(wǎng)絡(luò )安全的防護能力。”中國工程院院士鄔賀銓表示。
“長(cháng)期以來(lái),網(wǎng)絡(luò )安全只是信息化的一個(gè)附屬品,企業(yè)可能會(huì )花1億元投資信息化系統,最后可能只花1%的資金買(mǎi)點(diǎn)軟硬件,就覺(jué)得安全了。”周鴻祎表示,不能再把網(wǎng)絡(luò )安全當作信息化的附庸,依靠堆砌碎片化產(chǎn)品試圖解決不斷變化的安全問(wèn)題,而應該直面安全挑戰,以“作戰、對抗、攻防思維”為指導,體系化建設安全能力。
面對新挑戰和新機遇,主管部門(mén)要加強統籌協(xié)調和監督管理,切實(shí)發(fā)揮引領(lǐng)作用,全面提升網(wǎng)絡(luò )安全能力;互聯(lián)網(wǎng)企業(yè)應積極探索網(wǎng)絡(luò )安全與多產(chǎn)業(yè)融合發(fā)展的新途徑,加快技術(shù)創(chuàng )新,推動(dòng)多領(lǐng)域多層次網(wǎng)絡(luò )安全技術(shù)框架的落地。
對于網(wǎng)絡(luò )安全新戰法,鄔賀銓表示,要提升網(wǎng)絡(luò )安全意識,加強國家安全、數據安全,保護用戶(hù)隱私?;ヂ?lián)網(wǎng)治理的重要方面是規范數據的使用和安全保護,為整個(gè)互聯(lián)網(wǎng)營(yíng)造更好的發(fā)展生態(tài)?;ヂ?lián)網(wǎng)企業(yè)在發(fā)展中要提升國家安全、數據安全保護意識。此外,網(wǎng)絡(luò )安全需要打通產(chǎn)業(yè)鏈上下游,共享情報,建立協(xié)同聯(lián)動(dòng)的聯(lián)防聯(lián)控機制。