《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 2021北京網絡安全大會:網絡安全年產業(yè)迎來新拐點

2021北京網絡安全大會:網絡安全年產業(yè)迎來新拐點

BCS2021產業(yè)峰會:網絡安全年產業(yè)迎來新拐點
2021-08-27
來源:北京網絡安全大會

  數字技術日新月異,網絡安全已成智能社會新基座,近期全球行業(yè)法規(guī)、政策密集出臺,推動治理先行,網絡安全產業(yè)正迎來新拐點。8月27日,北京網絡安全大會(BCS 2021)產業(yè)峰會線上啟幕,來自全球多個國家和地區(qū)的網絡安全行業(yè)專家展開對話。與會專家指出,要保障信息化系統與安全體系深度融合,應轉變網絡安全保障思維,實現治理先行、同步發(fā)展。

微信截圖_20210827162931.png

  產業(yè)峰會與戰(zhàn)略峰會、技術峰會并稱BCS 2021三大峰會,是全球網絡安全業(yè)界專家年度對話的平臺。今年峰會上,國家創(chuàng)新與發(fā)展戰(zhàn)略研究會副會長、北京網絡安全大會顧問委員會主任郝葉力,全球權威的IT研究與顧問咨詢公司Gartner Gartner杰出研究副總裁、頭牌分析師尼爾·麥當勞(Neil MacDonald),中國電子信息產業(yè)集團有限公司黨組成員、副總經理陳錫明,世界衛(wèi)生組織首席信息安全官弗拉維奧·阿焦(Flavio Aggio),中國聯合網絡通信集團有限公司副總經理梁寶俊,騰訊云計算(北京)有限責任公司副總裁馬斌,百度安全手機科學家李康,奇安信總裁吳云坤等發(fā)表了主旨演講。美國洛杉磯市首席信息安全官蒂莫西·李(Timothy Lee)、美國全國大學體育協會的首席信息安全官威廉姆·賈德(Judd William)、思科首席信息安全官顧問團隊負責人溫迪·納瑟(Wendy Nather)等展開全球CISO對話,圍繞首席信息安全官這一職務的理解、信息安全產業(yè)的未來等展開分享。

  新變量:網絡安全產業(yè)迎來拐點

  “安全應變而動!”郝葉麗首先亮明觀點,“數字時代,安全正在發(fā)生重大變革。”

  郝葉力認為,新變量表現在四個方面。首先,新技術快速激變帶來新挑戰(zhàn)。云計算、大數據、人工智能、區(qū)塊鏈等新技術幫助用戶利用海量數據并從中獲取巨大價值,但同時帶來巨大威脅和風險,拓展了網絡安全的應用領域。

  其次,新基建帶來新要求?!笆奈濉币?guī)劃要求圍繞數字轉型、智能升級、融合創(chuàng)新布局基礎設施,融合基礎設施和創(chuàng)新基礎設施釋放了新動能,但也對網絡安全系統提出了更高要求。

  三是數字化轉型帶來新任務。2020年8月21日,國務院、國資委印發(fā)《關于加快推進國有企業(yè)數字化轉型工作的通知》,產業(yè)互聯網和產業(yè)數字化將成為國家的著力點,網絡安全行業(yè)接到了新任務。

  四是政策導向帶來新標準。強監(jiān)管,牽動了安全產業(yè)升級。隨著國家網絡空間安全戰(zhàn)略、《網絡安全法》、《數據安全法》《網絡安全審查辦法》、《網絡安全等級保護2.0制度》、《關鍵信息基礎設施保護條例》相繼出臺,從制度、管理、系統防護、供應鏈上下游數據流動等方面,形成了安全行為準則的完整政策導向。

  “如何抓住這些新變量,用好新機遇,需要我們打開新視角,開拓新思維。” 郝葉力說。

  尼爾·麥當勞則從全球網絡安全局勢進行研判:“我們所有人都面臨著持續(xù)的安全挑戰(zhàn)。造成安全挑戰(zhàn)的因素包括疫情導致線上辦公的增加,世界范圍內對于隱私權法規(guī)的強化,現代應用程序架構(包括Kubernetes中的容器)復雜性和規(guī)模的增加,我們需要支持的移動設備和不受管理的設備等端點的多樣化,以及攻擊技術的不斷升級等。”

  “網絡安全迎來了發(fā)展新拐點。”站在行業(yè)視角,網絡安全產業(yè)的時代變革性特征更為突出。吳云坤從信息化的視角回顧了過去25年網絡安全發(fā)展歷程后發(fā)現,信息化與網絡安全經歷了從先發(fā)展后治理、同步發(fā)展和治理、到治理先行的歷程,這種轉折表明網絡安全行業(yè)迎來新拐點。

  “在這個新拐點上,我們必須轉換視角,要從信息化和業(yè)務視角看安全,要轉換理念,堅持治理先行,為業(yè)務高質量發(fā)展營造健康環(huán)境。同時,應該用系統化和工程化的思維來構建安全系統,實現信息化和網絡安全深度融合?!眳窃评ふf。

  新技術:協同保障網絡安全與產業(yè)發(fā)展

  站在新拐點上,哪些技術能夠更有效地做好網絡安全保障呢?行業(yè)專家們貢獻了各自的解決方案。

  奇安信在2019年提出內生安全理念,2020年又推出內生安全框架。吳云坤說,內生安全框架正在發(fā)揮越來越大的作用。2020年奇安信幫助很多的政企機構完成了“十四五”期間面向數字化保障的網絡安全體系規(guī)劃,實現了網絡安全投資在信息化中的占比從1%-3%,提升到了5%-10%。

  伴隨著實踐的豐富與深化,內生安全框架在各類攻防實踐中也得到豐富與拓展。吳云坤總結出“四新”,即新范疇、新管理、新模式、新范式。具體講,在數據安全等一些新場景中,需要不斷生長出新能力填補空白,安全范疇發(fā)現變化;信息化成為業(yè)務生產資料,需要用管理生產資料的方式,融入到企業(yè)管理和經營過程,管理模式發(fā)生變化;安全運營從原本小規(guī)模的、邊緣化的安全運營,開始融入IT運維和數字化業(yè)務運營的大流程,這是運行模式的變化;安全原來的工具產品變成平臺和應用系統,安全范式發(fā)生變化。

  陳錫明在峰會上推介了PKS安全體系,他說,這是一種以內生安全為核心特征的數字化業(yè)務支撐體系,以可信計算、內存保護、指令流安全預檢測三大安全技術為根基,實現“防斷供、關后門、堵漏洞”等核心自主安全能力,是一種安全、先進、綠色的通用計算體系。

  梁寶俊則透露了中國聯通在5G時代的全新布局。他說,近年來,聯通布局形成了5G+ABCDE的能力,在5G網絡、千兆光寬、云化等基礎上,構建了人工智能、區(qū)塊鏈、聯通云、大數據、邊緣云為核心的創(chuàng)新能力的整合體系,囊括了以云原生為核心,具有安全可信特點的聯通云,可信的聯通鏈以及大數據安全能力等。這一技術目前正在全國多地落地發(fā)展。

  馬斌和李康也分別介紹了騰訊在云安全領域、百度在AI安全領域的最新技術進展及其效果,展現出相關領域最前沿的網絡安全動態(tài)。

  新生態(tài):融入數字化運營大流程

  “在數字化時代的網絡安全新征程上,網絡安全從業(yè)者要主動轉換新角色、發(fā)展新能力、共建新生態(tài)。”吳云坤在峰會上呼吁。在吳云坤看來,網絡安全從業(yè)者需要從旁觀者轉變?yōu)楣餐ㄔO者,融入信息化和業(yè)務流程,成為數字化業(yè)務運營大流程的一部分。

  重視網絡安全中人的因素,也是世界衛(wèi)生組織首席信息安全官弗拉維奧·阿焦的關注點。新冠疫情發(fā)生后,世界衛(wèi)生組織的網絡安全也面臨著挑戰(zhàn),弗拉維奧·阿焦說,除了在技術上做好防御外,根據當前網絡安全形勢,他正在教會員工和承包商如何在家更安全地上網?!皟H靠技術遠遠不夠。人為因素起著重要作用。當然,包括培訓、定期網絡釣魚演習、簡報在內的網絡安全計劃也非常重要?!?/p>

  除了在人的層面做出改變外,吳云坤說,網絡安全行業(yè)在能力發(fā)展和生態(tài)建設方面做出改變,一是在強化非功能性能力的同時,拓展功能性新能力;二是在產業(yè)鏈中的各環(huán)節(jié)需要融合發(fā)展,共同構建新安全生態(tài)。最終更好地保障網絡安全。

  “希望我們大家在一起,基于內生安全框架,腳踏實地推動每個工程的落地,滿足每一條法律法規(guī)的要求,真正助力國家和政企十四五的數字化轉型,這就是我們在新拐點上的新征程?!眳窃评ふf。




微信圖片_20210517164139.jpg

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。