共筑网络安全坚强防线——2024年国家网络安全宣传周观察
10年很长,网络安全挑战层出不穷,“战线”昼夜不息,攻防难度不断升级,关关难过关关过;10年很短,大数据、物联网、人工智能等一系列新技术与应用不断涌现,更新迭代,不断重置网络安全创新发展的“起跑线”。
10周年之际,网安周继续以“网络安全为人民,网络安全靠人民”为主题,在全国范围内举办一系列活动,并集中发布网络安全领域重要成果。长期奋战在网络安全一线的民营企业,在各地积极参与到相关活动之中。
共探网络安全发展风向
网安周开幕后,人工智能赋能数字安全座谈会、网络安全产业链协同座谈会、粤港澳大湾区数据跨境流动合作论坛等火热进行,不少活动现场都有奇安信集团(以下简称“奇安信”)安全专家的身影。奇安信向业界同仁分享在数字安全、“人工智能+安全”领域的新探索和新解法。
“今年是奇安信成立10周年。成立以来,我们高度重视网络安全技术创新,攻克了一批核心技术,创造了奥运史上网络安全‘零事故’世界纪录。”全国工商联副主席、全国工商联网络与数据安全委员会轮值主席、奇安信集团董事长齐向东介绍,“结合‘零事故’经验,奇安信形成了‘三级联动’的网络安全运营中心,已经在北京、广州、德阳等20多个城市落地应用,打造了‘长沙模式’‘西城模式’等典型案例。”
在网络安全博览会上,360集团(以下简称“360”)展台的网络安全技术和产品以及人工智能领域的最新实践成果,吸引不少人驻足了解。“除了向大家展示创新成果,我们参与了几个分论坛的讨论,分享360对智能时代网络安全产业发展的新想法。”全国工商联网络与数据安全委员会主席团成员、360集团创始人周鸿祎说。
过去10年,360在安全领域共投入300亿元,全国拥有200个数据中心、20万台服务器、2000位核心专家、数万位签约专家。目前,360每天能实现云查杀560亿次,帮助企业拦截勒索攻击超过100万次。近两年,人工智能大模型涌现,360自研千亿参数的认知型通用大模型“360智脑”,首创大模型安全风险评估体系,为国产大模型发展筑牢安全底座。
“参加这次网安周比较特别的是,360和大湾区携手在广州南沙区正式设立‘三六零粤港澳大湾区数字安全科技创新总部’,360想用多年的技术和经验助力大湾区的数字化转型。”周鸿祎表示。
为进一步加强网络安全的宣传教育普及,不少民营企业也在本次网安周贡献智慧。杭州美创科技股份有限公司(以下简称“美创科技”)协助相关部门推出“垦荒牛大冒险”“全民抓黑客”等游戏,通过趣味互动向网民科普网络安全知识。
此外,江苏易安联网络技术有限公司(以下简称“易安联”)配合相关部门,在线下围绕“个人信息保护”“防范电信网络诈骗”等关乎群众切身利益的热点问题进行宣传引导,在线上开展“网络安全为人民,网络安全靠人民”知识答题活动,致力于提高公众防范网络诈骗、安全使用网络的能力。
共迎网络安全时代挑战
数字化转型升级推动生产生活快速发展的同时,也带来了前所未有的安全挑战。从“万物互联”迈向“万物智联”,网络安全牵一发而动全身的影响愈发凸显,风险散落在各个环节。以总体国家安全观为指导,各地各部门坚持发展和安全同步推进,民营企业持续守护在一线。
“安全风险和威胁一直在持续不断地迭代,攻击特点发生了变化,防守模式也要随之变化。囿于一套逻辑、一套方法论是不够的。”全国工商联网络与数据安全委员会委员,江苏易安联网络技术有限公司创始人、董事长杨正权告诉中华工商时报记者,“随着物联网、边缘计算和远程办公的普及,企业需要管理多样化的设备和环境。零信任模型需要对所有设备进行一致的安全控制,但不同设备的安全能力和管理难度差异较大,导致落地实施的复杂度上升。”
针对物联网的安全接入,当前易安联采用物联网设备集成零信任SDK(软件开发工具包)方案,完成物联网设备安全状态检查、基于设备硬件信息的身份认证和流量加密传输,以及基于漏洞检测及风险评估来制定细粒度访问控制策略等,实现对物联网设备的安全防护。
作为汽车产业与物联网、人工智能等新一代信息技术深度融合的产物,智能网联汽车带来便捷生活的同时,也潜藏数据泄露、网络攻击等安全风险,成为网络安全行业的新焦点。
“当前,构建完整高效的汽车纵深防御体系是难点之一。为此,我们聚焦智能网联汽车信息安全领域,推出车联网数字靶场解决方案。在安全可控的前提下,数字靶场支持模拟演练和安全防护技术、标准、测试方法等方面的研究,助力行业人才培养。”南京赛宁信息技术有限公司(以下简称“赛宁网安”)总经理高庆官告诉记者,“此外,赛宁网安联合江苏省智能网联汽车创新中心,共同开发了汽车网络安全实验舱。”
随着国产化替代的持续推进,信创环境下的数据安全如何守护备受关注。全国工商联网络与数据安全委员会委员,杭州美创科技股份有限公司创始人、CEO柳遵梁表示,这是他带领团队下决心要解决的问题。
“美创科技坚持数据安全产品的自主研发,不断推出符合安全标准的信创版本数据安全产品及解决方案。针对关键核心技术难题,我们联合高校等科研机构,成立‘全省敏感数据安全保护与保密治理重点实验室’。”柳遵梁介绍,美创科技积极推动全系产品信创适配工作,目前已全面适配国产主流数据库、CPU芯片和操作系统。
共筑网络安全坚强防线
没有网络安全就没有国家安全。在各界的共同努力下,我国网络安全政策法规体系的“四梁八柱”逐步构筑,网络安全标准实现系统性突破,网络安全产业规模持续增长,网络安全技术不断突破,网络安全工作硕果累累。
“这10年来,我国网络安全产业取得很大进步,不论是技术实力、服务能力,还是体系化建设方面,发展速度都很快。”齐向东感慨,“中国正在加速从‘网络大国’向‘网络强国’迈进,要发挥好民营企业科技创新的主力军作用,鼓励有能力的网络安全企业承担国家重大科技战略任务。”
2014年以来,网安周广泛开展网络安全进机关、进企业、进学校、进社区等活动。多位接受采访的网络安全专家表示,网安周是普及网络安全知识、强化网络安全意识的良好契机,但真正筑牢网络安全的“防火墙”,要凝聚全社会的力量持续推进。
“政府、企业、社会组织、广大网民要共同参与,共筑网络安全防线,各个角色应各司其职、各尽其责。”柳遵梁说。
为了充分调动公众的力量,增强人人维护网络安全的责任感、使命感、紧迫感,赛宁网安设计了网络安全体验场景,用户可以通过实际操作来沉浸式体验黑客的攻击手段,这套场景在去年网安周便已经亮相。
“一方面,未来联网设备将数以百亿计,每一个都可能成为攻击的切入点,防不胜防;另一方面,漏洞无处不在,没有攻不破的网络。因此,增强防范意识十分重要。”周鸿祎认为,国家和企业都应进行科学的顶层设计和体系建设,以防止关键基础设施成为黑客组织的“活靶子”。首先要加强实网实战训练,提升防御能力,而且要不断对漏洞进行修补,保证降低攻击次数,同时要进行模拟攻击试验,循环往复地提升实战攻防能力。
此外,以高水平网络安全持续护航高质量发展,建强人才队伍是关键。多位网络安全专家在采访中呼吁,要加强网络安全领域高端人才培育,并提出以网络安全竞赛、校企联合培养等方式,挖掘出更多符合产业要求、时代需求的网络安全实战型人才,共筑网络安全坚强防线。
微信公众号