当前位置: 首页 > 科技观察

ISC2020周鸿祎:网络安全是数字时代的基石

时间:2023-03-12 16:32:58 科技观察

8月8日,在ISC2020第八届大会上,360集团董事长兼CEO周鸿祎与外界分享安全新理念在新的数字时代。近年来,针对关键信息基础设施的网络攻击愈发频繁。第一,今年2月,一个南亚国家的组织利用COVID-19疫情袭击了我国的医疗机构;4月,以色列水利设施遭到中东黑客组织攻击;5月,伊朗重要港口遭到其他国家网络力量的攻击。在这些频繁发生的网络攻击背后,是关键基础设施数字化带来的严峻挑战。毋庸置疑,网络安全已经扩展到整个现实世界和物理世界,威胁着政治安全、国防安全、国家安全、基础设施安全、工业生产安全、金融安全、社会安全、城市安全乃至人身安全。没有网络安全,就没有国家安全。随着全球数字化转型和我国新基建步伐加快,网络安全势必面临更加严峻的网络安全威胁,无论是规模、手段还是造成的危害都将上升到一个新的高度。对于数字孪生,必须优先考虑网络安全建设,才能发展。为此,周鸿祎率先提出数字时代的四大安全新认知:一是网络安全是数字时代的基石。数字孪生时代,通过物联网传感器的采集和5G移动数据的传输,将整个物理世界数字化,每一个工厂、商店、城市、国家都将连接到云端,形成一个海量的集合大数据,然后通过人工智能技术进行分析。用结果重新赋能现实世界,形成一个完美的闭环。这也意味着,在数字时代,网络安全不再是附庸和辅助,而是新基建和数字化的基础。第二,网络安全的本质是对抗,对抗的本质是攻防能力的较量。网络安全的本质是人与人之间的对抗,是攻防能力的较量。因此,周鸿祎提出,网络安全不应再以静态、合规的方式看待。第三,漏洞是网络安全最重要的关口,也是最重要的战略资源。在数字时代,全世界的所有结构都基于软件。一旦出现漏洞并被利用,后果将非常严重。“试想一下,在和平时期,敌意已经掌握在我们手中,不宣而战,利用预装漏洞或高级病毒威胁和木马渗透,潜伏在一些重要城市的基础设施中。一旦命令下达,重要城市可能“断电、断水、断网,整个社会都将受到重创。”周鸿祎说。第四,获取能力、积累能力、提升能力、输出能力是保障体系建设的核心目标。不可否认,传统安全行业和传统安全技术产品已经跟不上新时代的变化,对于用户来说,掌握能力比依赖产品更重要。基于以上认知,周鸿祎进一步提出360面向数字时代,推出新一代安全能力框架,整合安全大脑、十套安全基础设施、一套作战战术等6大板块.一个专家团队,一个实战演练机制,一套安全互通标准。在他看来,“未来,新一代网络安全能力框架将提升我国整体应对数字时代安全挑战的能力,为工业制造、智慧城市、各行业数字化转型保驾护航,行业和企业。”