ISC 2020周鴻祎:網絡安全是數字時代的基石
8月8日,在第八屆ISC 2020大會上,360集團董事長兼CEO周鴻祎向外界分享了數字化新時代下的安全新理念。
近年,針對關鍵信息基礎設施的網絡攻擊愈發頻繁。
先是今年2月,南亞某國組織借新冠疫情期間對我國醫療機構發起攻擊;4月以色列的水利設施受到了中東某個黑客組織的攻擊;5月伊朗重要的港口又受到了他國網絡部隊的攻擊。這些頻發的網絡攻擊背后是關鍵基礎設施數字化帶來的嚴峻挑戰。
無疑,網絡安全已經拓展到整個現實世界、物理世界,威脅政治安全、國防安全、國家安全、基礎設施安全,工業生產安全,金融安全、社會安全、城市安全乃至于人身安全,沒有網絡安全就沒有國家安全。
隨著全球數字化轉型以及我國新基建的加速上路,網絡安全勢必會面臨更加嚴峻的網絡安全威脅,無論是規模、手段還是所造成的破壞都將上升到了全新的高度。對于數字孿生而言,想要發展必須優先考慮網絡安全建設。
為此,周鴻祎率先提出數字時代的四大安全新認知:
其一,網絡安全是數字時代的基石。
數字孿生時代,通過物聯網傳感器的采集,5G移動數據的傳輸,整個物理世界都將被數字化,每個工廠、商店、城市、國家都會上云,形成海量大數據聚集,再人工智能技術分析,將結果重新賦能現實世界,構成一個完美的閉環。這也意味著,網絡安全在數字時代下,早已不是附庸和輔助,而是新基建、數字化的基礎。
其二,網絡安全的本質在對抗,對抗的本質在攻防兩端能力較量。
網絡安全本質是人和人的對抗、攻防兩端的能力較量,因此周鴻祎提出,不能再用靜態、合規的思路來看待網絡安全。
其三,漏洞是網絡安全最重要的命門,也是最重要的戰略資源。
數字化時代下,整個世界所有架構在軟件之上,一旦出現漏洞并被利用后果嚴重。 “試想,在和平時期敵意已在我、不宣而戰,利用預置漏洞或高級病毒威脅和木馬滲透,潛伏在一些重要城市的基礎設施。一旦指令下達,可能讓重要城市斷電、斷水、斷網,整個社會遭遇重創。” 周鴻祎說道。
其四,獲得能力、積累能力、提升能力進而輸出能力,是安全體系建設的核心目標。
不可諱言,傳統的安全行業和傳統的安全技術產品已經跟不上新時代的變化,對用戶來說,掌握能力比依賴產品更重要。
在上述認知之下,周鴻祎進一步提出360面向數字時代下,重磅推出的新一代安全能力框架,融合6大板塊,包括一個安全大腦,十套安全基礎設施,一套運營戰法,一組專家團隊,一套實戰演練的機制,一套安全互通的標準。
在他看來,“未來360將以新一代網絡安全能力框架整體提升我國應對數字化時代安全挑戰的能力,為工業制造、智慧城市及各個產業、行業、企業數字化保駕護航。”