BCS齊向東:網絡安全“零事故”要求聯合作戰、精準防護、深度運營
?“網絡安全‘零事故’是一個結果,更是一個開始。”7月13日,2022年北京網絡安全大會(BCS2022)正式開幕,奇安信集團董事長齊向東向大家分享了《“零事故”之路》主題演講。經過北京2022年冬奧會和冬殘奧會的探索實踐,以及賽后的總結分享,齊向東認為,北京冬奧這場世界級的網絡安全實戰充分證明,“零事故”是可以實現的目標,而實現這個目標則需要滿足三大要求。
“零事故”不是零攻破,網絡安全“零事故”的具體標準有哪些?齊向東總結到:“第一條標準,業務不中斷;第二條標準,數據不出事;第三條標準,合規不踩線。”對應上述三個標準,齊向東總結了實現“零事故”目標,需要滿足的以下三個要求。
第一,“零事故”要求聯合作戰。這是安全公司應該與客戶達成共識,即網絡安全是一個技術體系,單一的產品無法實現安全。聯合作戰的重要性日益凸顯,構建縱深防御體系、建立全面監控的能力、高效協同等,都是聯合作戰的先決條件。
第二,“零事故”要求精準防護。在近幾年數據安全相關法律法規相繼實施的背景下,政企組織對數據安全的要求也隨之提升。齊向東在演講中提到,精準防護首先要“防內鬼”,這一步的核心是管特權;精準防護要防住外部攻擊,這一步的重點是給API上鎖;此外,精準防護還需要實現全局管控,這一步需要施行“零信任”策略。
第三,“零事故”要求深度運營。齊向東強調:“深度運營的目的是通過不斷發現問題、改進問題,既確保企業合規不踩線,又讓網絡安全免疫力不斷提升,更好地解決日益復雜的網絡安全難題。”這意味著要重點關注合規運行、實戰運行和建章立制,讓政企組織通過深度運營,使安全體系和能力真正“活”起來。
上述三大要求,是奇安信集團在北京2022年冬奧會和冬殘奧會過程中的成功經驗總結,是對安全的極致追求。齊向東認為,網絡安全產業應該擺脫傳統的被動性建設,主動向更高的目標前進。以“零事故”為代表的網絡安全新標準、新追求,得以成為可落地、可實現的目標,未來,以奇安信為代表的安全公司將持續致力于創新與超越,推動網絡安全防御能力實現新飛躍,迎來更加穩定繁榮的數字世界。