工业和信息化部主管 中国电子报社主办
收藏本站 投稿

产业分析

奇安信齐向东:我们已进入数智时代,安全成第一要务

“数据的流动就像风,既有从‘云’上吹来的风,也有从‘地’上卷起的风。我们期待它能包容万物、行通天下,也要警惕其中的安全风险。”近日,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东在BCS2023北京网络安全大会上表示。

微信图片_20230707105004.jpg

数据在复杂流动中产生更大风险

齐向东认为,数智系统的普及,数据从“死”变“活”,在复杂流动中产生了更大的安全风险。数智时代以前,数据是相对静止、缺少流动的,只是单纯地存储在数据中心、服务器中,价值没有得到充分的利用。数智时代,数据时刻在流动,并在全生命周期的流转中持续创造价值。海量的数据在不同的数智系统之间不停流动,为安全监测带来了极大的困难。

以某大型能源国企为例,从勘探生产环节中采集数据的那一刻,数据就作为核心生产要素开始流转,流转环节场景非常复杂,交互极其频繁,每个环节都暗藏风险。比如,数据在云上流动时,存在多个安全“黑洞”,很多企业甚至不清楚自己有没有被安全防护。

并且,数智社会越发展,数据流动越复杂。与过去不同的是,API接口正在成为数据流动的主要通道,随之带来的是API接口数量的急剧增长。然而,海量的API带来的漏洞、弱口令、未授权访问等安全隐患,被攻击者当做了窃取数据的主要突破口。有统计显示,2022年针对API的攻击占比首次突破50%,达到了58.4%,API上升为黑产攻击的头号目标。

安全是第一要务

齐向东认为,数智时代,数据在存在形态、与现实紧密度、发挥价值等方面都发生了巨大变化。主要体现在三个方面:

一是数据从“死”到“活”,在复杂流动中产生更大风险。数智时代以前,数据是相对静止、缺少流动的,只是单纯地存储在数据中心、服务器中。但在数智时代,数据时刻在流动,并在全生命周期的流转中持续创造价值。由于流转环节场景非常复杂,交互极其频繁,所以每个环节都暗藏风险。二是数据从“虚”到“实”,攻击暴露面越来越大。过去,数据主要存在于网络空间,基本不会影响现实世界。数智时代,数据和实体经济深度结合,现实世界和网络空间的界限越来越模糊。数据从虚到实的过程,正是生产业务系统向外打开的过程。这意味着,攻击暴露面被无限放大。三是从“贱”到“贵”,价值越来越高,损失也更难承受。

因此,数据不仅是各国争抢的战略资源,也是黑客发起攻击的首要目标。齐向东认为,和传统时代相比,数智时代的社会安全生产事故的诱因将完全不同,网络攻击将成为最主要的诱因。让网络更安全、让数据更安全将成为政府、企业和社会组织的主要任务。为了完成这个主要任务,需要投入超乎想象的资金预算和人力资源。

针对数智时代的安全攻击后果严重、影响深远的特点,齐向东建议将“零事故”标准作为时代的新要求,同时建议解决数智安全要以内生为本。

以“阵型+战法”做好安全运营

齐向东表示,因为攻防的“矛”“盾”对抗性,防守方无法准确预测攻击者的武器、方法,使用固有的防护手段以“不变应万变”是不行的,必须采用“防守利器”加“运营应变”、以运营为主的策略,也就是“阵型”加“战法”的组合,而“战法”是随机应变的,要靠运营来实现,这样才能提高胜算率,逼近万无一失。

数智时代的安全运营,要关注几个变化:一是资产的变化,原来的资产是主机、服务和软件,现在的资产还包括数据和API;二是数据的变化,原来数据集中防护就行了,现在集中防护不利于数据流动,必须对数据进行分类分级防护;三是策略的变化,原来的策略是由网络安全部门制定的,现在的安全策略更多服务于业务,需要业务部门发起,安全部门实现。

齐向东强调,保护的资产价值不一样,需要应对攻击的难度、烈度就不一样。一枚普通的钻戒和一颗价值连城的钻石,防盗策略显然是不一样的。以“阵型+战法”做好安全运营,正是内生安全理念的重要一环。

据悉,奇安信自2019年提出内生安全后的四年时间里,参与了很多国家级的大项目,服务了很多重要客户,不断验证了内生安全理念应对复杂网络攻击的先进性。内生安全从规划、建设、体系运行到实战结果,再用实战结果评估指导新的规划、建设、体系运行,在螺旋式上升的循环中,保卫数智世界的安全。

责任编辑:徐恒


声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

2022年中国家电市场报告

3月29日,中国电子信息产业发展研究院(又称赛迪研究院)发布了《2022年中国家电市场报告》(以下简称《报告》)。《报告》显示,2022年,我国家电市场零售总额为8352亿元,同比下降5.2%,但线上渠道和下沉市场家电零售额增长明显,稳住了市场总盘,体现了我国家电市场的韧性。

聚焦2023年全国两会

北京3月5日电 第十四届全国人民代表大会第一次会议5日上午在北京人民大会堂开幕。近3000名新一届全国人大代表肩负人民重托出席盛会,认真履行宪法和法律赋予的神圣职责。

2023年全国工业和信息化工作会议

1月11日,全国工业和信息化工作会议在北京召开。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大精神,认真贯彻落实中央经济工作会议精神和党中央、国务院决策部署,总结2022年工作,部署2023年重点任务。

第5届中国—东盟信息港论坛

2022年9月16日,由国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、广西壮族自治区人民政府联合主办的第五届中国—东盟信息港论坛将在广西南宁开幕。该论坛主要围绕数字经济发展和智能互联、数据互通、合作互利等开展交流研讨、建言献策,进一步推进互联网经贸服务、人文交流和技术合作。

2022“三品”全国行

为贯彻落实《国务院关于印发扎实稳住经济一揽子政策措施的通知》要求,加快推进数字化助力消费品工业“三品”战略实施,进一步提振消费信心、挖掘消费潜力,巩固增强消费对经济发展的基础性作用,工业和信息化部近期组织开展2022“三品”全国行活动。中国电子报特开辟2022“三品”全国行专栏,报道活动进展、专家观点、政策解读,敬请关注。

世界超高清视频(4K/8K)产业发展大会

会议

2023世界超高清视频产业发展大会

5月8日-10日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2023世界超高清视频产业发展大会在广州召开。5月9日,广州市委副书记、市长郭永航,中央广播电视总台副台长胡劲军,国家广播电视总局副局长朱咏雷,工业和信息化部总工程师赵志国,广东省委副书记、省长王伟中出席开幕式并先后致辞。

2022世界显示产业大会

11月30日,由四川省人民政府、工业和信息化部主办的2022世界显示产业大会在四川省成都市开幕。全国政协副主席、民革中央常务副主席郑建邦以视频方式出席开幕式并致辞。四川省委书记王晓晖出席开幕式并宣布大会开幕。

2022世界集成电路大会

11月17日,由工业和信息化部、安徽省人民政府共同主办的2022世界集成电路大会在安徽省合肥市召开。安徽省委书记、省人大常委会主任郑栅洁出席会议。安徽省委副书记、省长王清宪,工业和信息化部党组成员、副部长王江平出席开幕式并致辞。

2022世界VR产业大会

11月12日,由工业和信息化部、江西省人民政府共同主办的2022世界VR产业大会在江西南昌召开。国务委员王勇出席大会开幕式并发表重要讲话。江西省委书记、省人大常委会主任易炼红,工业和信息化部党组成员、副部长王江平,江西省委常委、南昌市委书记李红军出席开幕式并致辞。

2022CITE第十届中国电子信息博览会开幕峰会

8月16日,第十届中国电子信息博览会(CITE 2022)在深圳举办。深圳市人民政府副市长张华,广东省工业和信息化厅党组成员、副厅长曲晓杰,工业和信息化部电子信息司副司长史惠康出席开幕式并先后致辞。

2021世界VR产业大会云峰会

10月19日—20日,由工业和信息化部和江西省人民政府共同主办的2021世界VR产业大会云峰会在南昌举办。国务委员王勇出席大会开幕式并发表讲话,江西省委书记易炼红,工业和信息化部副部长王志军,江西省委常委、南昌市委书记李红军出席开幕式并致辞。

世界显示产业大会

本周排行