http://bfqmb.cn 2020-06-24 17:04 來(lái)源:科技日?qǐng)?bào)
日前,由中國(guó)工程院、南京市人民政府聯(lián)合主辦的第三屆“強(qiáng)網(wǎng)”擬態(tài)防御國(guó)際精英挑戰(zhàn)賽開(kāi)幕,邀請(qǐng)來(lái)自中國(guó)、美國(guó)、俄羅斯等14個(gè)國(guó)家40支戰(zhàn)隊(duì),對(duì)基于內(nèi)生安全理論及核心技術(shù)研制的網(wǎng)絡(luò)空間擬態(tài)防御系列設(shè)備,開(kāi)展高強(qiáng)度實(shí)戰(zhàn)化攻擊,檢驗(yàn)測(cè)試整體安全性能。
中國(guó)工程院院士鄔江興接受媒體采訪時(shí)提到,與傳統(tǒng)信息基礎(chǔ)設(shè)施相比,新基建與社會(huì)生產(chǎn)、實(shí)體經(jīng)濟(jì)、人民生活等融合更加緊密,基礎(chǔ)作用更大,需要從建設(shè)之初就筑牢安全基石,根植內(nèi)生安全屬性。
而不久前,國(guó)家發(fā)展改革委員會(huì)相關(guān)負(fù)責(zé)人也明確了新型基礎(chǔ)設(shè)施的范疇,信息基礎(chǔ)設(shè)施、融合基礎(chǔ)設(shè)施、創(chuàng)新基礎(chǔ)設(shè)施這三大方面被囊括其中。新基建所隱含的另一個(gè)重要維度——網(wǎng)絡(luò)安全,正在受到高度關(guān)注。
新的安全挑戰(zhàn)正在形成
“新基建是數(shù)字化基建的基礎(chǔ)設(shè)施,一方面進(jìn)一步加大了網(wǎng)絡(luò)安全威脅的暴露面,讓安全防御難度急劇增加;另一方面必然吸引高級(jí)別網(wǎng)絡(luò)安全威脅力量的注意,將大數(shù)據(jù)中心、5G網(wǎng)絡(luò)等新基建作為重點(diǎn)目標(biāo)。”360集團(tuán)董事長(zhǎng)兼CEO周鴻祎說(shuō),新基建的安全防護(hù)手段亟待升級(jí)。
周鴻祎認(rèn)為,新基建涉及5G、大數(shù)據(jù)、人工智能等大量新技術(shù),推動(dòng)遠(yuǎn)程醫(yī)療、工業(yè)互聯(lián)網(wǎng)等領(lǐng)域大量新業(yè)務(wù),將帶來(lái)全新的安全挑戰(zhàn)。同時(shí),隨著新基建的開(kāi)展,各類(lèi)數(shù)據(jù)中心承載國(guó)家、社會(huì)和個(gè)人的海量大數(shù)據(jù),將面臨嚴(yán)峻的數(shù)據(jù)安全問(wèn)題。
“數(shù)字基礎(chǔ)設(shè)施建設(shè)下的網(wǎng)絡(luò)安全問(wèn)題影響范圍將更廣泛。”中國(guó)民主建國(guó)會(huì)中央副主席周漢民認(rèn)為,隨著“數(shù)字基建”推進(jìn),各個(gè)產(chǎn)業(yè)對(duì)數(shù)字網(wǎng)絡(luò)體系的依賴度加深,一旦出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題,將給數(shù)字經(jīng)濟(jì)帶來(lái)顯著影響。
“數(shù)據(jù)安全會(huì)成為新基建中基礎(chǔ)的問(wèn)題,保障數(shù)據(jù)安全僅靠傳統(tǒng)的管理方式已然行不通,傳統(tǒng)的技術(shù)和思想模式都需要更新。”360集團(tuán)首席安全官杜躍進(jìn)說(shuō)。
對(duì)此,周鴻祎總結(jié)說(shuō),新基建加速推動(dòng)整個(gè)社會(huì)的數(shù)字化轉(zhuǎn)型,將引發(fā)傳統(tǒng)的安全概念發(fā)生徹底變革。相應(yīng)地,整個(gè)安全的概念都需要重新定義。
新的防護(hù)能力需主動(dòng)作為
在新基建背景下,應(yīng)如何進(jìn)行網(wǎng)絡(luò)安全建設(shè)?“同步”是最重要的關(guān)鍵詞。
“新基建網(wǎng)絡(luò)安全防護(hù)需要具備整體思維,開(kāi)展體系化的頂層設(shè)計(jì)。” 周鴻祎認(rèn)為,需要全面考慮安全防護(hù)體系的檢測(cè)、響應(yīng)、防御等威脅應(yīng)對(duì)環(huán)節(jié)需求。
他建議,在各地新基建開(kāi)展過(guò)程中,要同步規(guī)劃、同步建設(shè)和同步運(yùn)行網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,形成新基建安全能力的基礎(chǔ)條件。同時(shí),要開(kāi)展常態(tài)化攻防對(duì)抗演習(xí)。
中國(guó)工程院院士沈昌祥院士表示,對(duì)于新基建這樣的新型領(lǐng)域,利用可信計(jì)算技術(shù)提高網(wǎng)絡(luò)安全防護(hù)自身免疫能力是不可或缺的一個(gè)方式。面對(duì)越來(lái)越多、越大越大的的網(wǎng)絡(luò)安全挑戰(zhàn),需要啟動(dòng)從被動(dòng)安全向主動(dòng)安全的轉(zhuǎn)變,創(chuàng)建智能的主動(dòng)安全防御體系。
“網(wǎng)絡(luò)安全正在變成數(shù)字基礎(chǔ)設(shè)施的重要一環(huán)。”中國(guó)科學(xué)院信息工程研究所所長(zhǎng)孟丹同樣認(rèn)為,數(shù)字基建在建設(shè)伊始就要考慮安全體系的同步構(gòu)建,從被動(dòng)防控向主動(dòng)防御轉(zhuǎn)變。
提升能力也很重要。孟丹建議,國(guó)家有關(guān)部門(mén)在支持網(wǎng)絡(luò)安全企業(yè)升級(jí)轉(zhuǎn)型適應(yīng)數(shù)字基建需求的同時(shí),應(yīng)扶持各個(gè)行業(yè)的數(shù)字化程度高、安全防護(hù)能力強(qiáng)的企業(yè)進(jìn)行安全能力輸出,讓它們?cè)诓煌瑧?yīng)用場(chǎng)景中沉淀的網(wǎng)絡(luò)空間安全基建能力和方法,能夠推廣應(yīng)用到更廣泛的領(lǐng)域。
鄔江興則認(rèn)為,未來(lái)應(yīng)把目光重點(diǎn)投向新基建的新屬性,將內(nèi)生安全技術(shù)作為重點(diǎn),以“全球眾測(cè)”方式全方位進(jìn)行檢驗(yàn),有助于為我國(guó)新基建領(lǐng)域?qū)崿F(xiàn)信息化與網(wǎng)絡(luò)安全統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實(shí)施探索新模式、樹(shù)立新標(biāo)桿。
新的安全標(biāo)準(zhǔn)亟待確立
此前,工業(yè)與信息化部起草了《網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》(征求意見(jiàn)稿),通過(guò)頂層設(shè)計(jì),制定政府引導(dǎo)和市場(chǎng)驅(qū)動(dòng)相結(jié)合的網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)方案,以利于新基建健康運(yùn)行。
周漢民認(rèn)為,伴隨著人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)、5G等新技術(shù)的快速迭代和持續(xù)創(chuàng)新,不同產(chǎn)業(yè)的數(shù)字化遷移速度加快,對(duì)網(wǎng)絡(luò)空間安全建設(shè)標(biāo)準(zhǔn)的需求也尤為迫切。
“有關(guān)部門(mén)應(yīng)盡快組織關(guān)于‘安全基建’標(biāo)準(zhǔn)的調(diào)研,廣泛了解企業(yè)在實(shí)踐中積累且行之有效的做法,結(jié)合新一代信息通信技術(shù)發(fā)展情況,為構(gòu)建完整的安全基礎(chǔ)設(shè)施提供參考。” 周漢民說(shuō)。
孟丹也認(rèn)為,應(yīng)重新構(gòu)建數(shù)字經(jīng)濟(jì)的新一代安全架構(gòu)和安全基建的標(biāo)準(zhǔn),提高各類(lèi)社會(huì)主體在數(shù)字化進(jìn)程中的風(fēng)險(xiǎn)免疫能力,從源頭上降低網(wǎng)絡(luò)安全威脅。
周漢民還進(jìn)一步建議,通過(guò)立法在更大范圍內(nèi)確保數(shù)字基礎(chǔ)設(shè)施的供應(yīng)鏈安全,明確數(shù)字基礎(chǔ)設(shè)施的安全操作規(guī)范,并對(duì)不同應(yīng)用場(chǎng)景提出不同的規(guī)范要求。