新京报讯(记者 张畅)9月26日,2021年世界互联网大会乌镇峰会开幕。在首次全体会议上,360集团创始人、董事长周鸿祎在演讲中表示,当下我们距离数字时代越来越近,网络安全也显得尤为重要,“过去的小蟊贼、小黑客已经不足为虑,关键是要通过大数据思维重塑网络安全行业,形成新的安全体系。”
360集团创始人、董事长周鸿祎在2021年世界互联网大会乌镇峰会首次全体会议上演讲。新京报记者 郑新洽 摄
周鸿祎称,人类正在迈向数字文明,数字化技术也在开启美好的未来,但随着数字化不断深入,数字时代的安全问题受到越来越多的关注。“网络安全正处在一个变革升级的重要关口,我觉得在新的时代中需要建立面向数字化、面向未来的安全新思维。”
数字化过程中存在哪些网络安全挑战?首先是环境的改变。
周鸿祎表示,数字化存在3个特征,一切皆可编程、万物均要互联、大数据驱动业务,从本质上来说,就是软件重新定义我们这个世界的基础。“一切皆可编程”意味着到处都是软件,而软件里的漏洞无处不在,有漏洞就会被人攻击利用。
“万物均要互联”意味着原来在虚拟世界的攻击,现在都能变成物理世界的伤害,企业上云、工业物联网、车联网的普及,导致网络重构和网络边界消失。
“大数据驱动业务意味着数据安全变得前所未有的重要,数据成为新的生产要素,也成为新的攻击对象。”周鸿祎说,未来我们很多单位的大数据如果被攻击,将直接导致业务系统停摆。可以预见,整个国家的治理、政府的运转、企业的运行、老百姓(603883,股吧)的衣食住行都将架构在软件网络和数据之上,这个世界安全的脆弱性前所未有,更容易遭受攻击,攻击的后果更为严重。
第二个挑战是网络威胁不断升级。周鸿祎表示过去的小蟊贼、小黑客已经不足为虑,现在国家背景的黑客组织在持续产生威胁,有组织的网络犯罪,例如勒索犯勒索攻击已经成为当今世界网络安全最大的威胁。网络空间的目标、手法、布局、挑战造成的危害多突破常规,供应链攻击、勒索攻击、工业攻击等各种新攻击手段,不断刷新人们的想象。网络威胁将超越传统安全威胁,成为数字时代最大的威胁,直接影响国家安全、国防安全、经济安全、社会安全、城市安全乃至人身安全。
未来数字化面临的不再是过去的安全小问题,而是系统性的安全问题。如何保障云安全、大数据安全、互联网安全等将是新挑战,这些问题之外,还有工业互联网、能源互联网、数字金融等更加复杂的应用场景。
“新技术带来新场景,新场景带来新挑战、要求新思维,”周鸿祎认为,从网络安全到数据安全再到数字化安全,不能再延续传统安全行业的旧思路,必须要有体系化的解决方案。传统网络安全在指导思想上是信息化的附属品,没有顶层设计,只是依靠产品的不断堆积,无法满足今天数字化安全面临的各种复杂要求。“所以我们提出要用数字化大数据思维重塑网络安全行业,构造新战法、新框架、新能力,形成面向未来控制化的安全新体系。”
新京报记者 张畅
编辑 冯雅君 校对 李世辉