日前,以“網絡安全為人民,網絡安全靠人民”為主題的2019年國家網絡安全宣傳周在全國31個省、自治區(qū)、直轄市統(tǒng)一開展。記者在活動的開幕式、網絡安全博覽會、網絡安全技術高峰論壇以及各分論壇上采訪發(fā)現(xiàn),個人信息保護、關鍵信息基礎設施網絡安全、大數(shù)據(jù)安全、車聯(lián)網安全等話題備受關注。其間,業(yè)界人士紛紛表示,萬物互聯(lián)時代即將來臨,網絡安全的內涵、外延不斷擴大,網絡環(huán)境正經歷著從互聯(lián)網到網絡空間的演化,面對更多新風險、新隱患,更須筑牢網絡安全防線。
“云計算、人工智能、5G等新技術將帶來更多安全新問題。”志翔科技創(chuàng)始人蔣天儀舉例說,云計算帶來了產業(yè)IT架構改變,數(shù)據(jù)存儲、訪問方式等都發(fā)生了變化,云端數(shù)據(jù)呈現(xiàn)出海量存在、集中部署等特征,導致固有傳統(tǒng)網絡邊界被打破;另外,智能家居、工業(yè)互聯(lián)網發(fā)展,機器之間交互的非結構化數(shù)據(jù)更加復雜、多維,同樣會催生更多前所未有的安全問題。
“好比一間屋子,在傳統(tǒng)安全時代屋子有墻有門,只要在門上做好防控,就能保證安全;但到了移動互聯(lián)網時代,不要說門,連墻都被‘拆’了……”談及安全新態(tài)勢,指掌易創(chuàng)始人王偉給記者打了這樣一個形象的比喻。
“科技變革,尤其以‘大數(shù)據(jù)+安全’為底層架構的場景,安全是其核心和關鍵。如果這方面做不好,最終一定是‘輸家’。”在騰訊副總裁馬斌看來,云管端場景下的全部節(jié)點都必須納入檢測范圍,以確保每個環(huán)節(jié)的安全可控,并做好全生命周期的安全防護。
網絡空間安全最大威脅是什么?中國工程院院士鄔江興認為,是基于未知漏洞、未知后門、未知攻擊的“不確定威脅”。如何做好威脅感知并防患于未然?公安部網絡安全保衛(wèi)局巡視員、副局長郭啟全認為,要構建網絡空間綜合防御體系,實現(xiàn)從被動防御到主動防御,從靜態(tài)防御到動態(tài)防御,從單點防護到整體防控,從粗放防護到精準防護。
“以前基本是‘頭疼醫(yī)頭、腳疼醫(yī)腳’,但現(xiàn)在試圖通過單點產品的簡單堆砌來應對風險,必將導致防御能力下降。”蔣天儀也深有體會。在他看來,“‘態(tài)勢感知’是安全的重要前提,要打造‘觀、察、行’的安全體系。就像人一樣,做到眼觀全局,大腦判斷與察知風險,并指導四肢快速響應實施安全行為,不斷提升事前、事中、事后的閉環(huán)運營思考能力以及‘一站式’整體安全防控能力。”
在宣傳周期間的網絡安全優(yōu)秀教師頒獎儀式現(xiàn)場,記者遇到了獲獎教師、復旦大學計算機學院教授楊珉。他認為,近年來網絡安全業(yè)態(tài)迅速更新迭代,但高水平網絡安全人才培養(yǎng)周期較長,人才輸出有時難以跟上市場需求。
在過去一年里,安恒信息的課題組走訪了全國50所高校,并在宣傳周期間發(fā)布了《2019網絡安全人才現(xiàn)狀白皮書》。文中指出,隨著網絡安全受重視程度增加,大批中小型企業(yè)、私營企業(yè)等逐步設立網絡安全專崗人員,使得人才需求量不斷增加;特別是以北上廣為代表的一線城市以及新一線城市,占全國需求總量的60%以上。“隨著信息技術與人們生活場景深度融合,安全成為內生屬性,并與具體業(yè)務場景‘綁’得越來越緊,人才缺口自然也會逐漸增大。”安恒信息董事長范淵說。
奇安信集團副總裁張聰表示,之前多是站在傳統(tǒng)網絡安全視角下培養(yǎng)人才,如今網絡安全已嵌入到信息化產業(yè)的各個節(jié)點,急需更多復合型、交叉型人才。“尤其是既懂信息化、又懂網絡安全的‘安全架構師’,將成為未來解決物聯(lián)網安全問題的不可或缺力量”。(記者 李政葳)
?