“2021年,360接到並處理4000多起勒索攻擊事件,累計捕獲境外47個國家駭客組織,監測到4200多次攻擊,涉及2萬餘個攻擊目標。這一數據説明網路安全已升級為數字安全,數字化的安全威脅超越虛擬世界,延伸到了現實世界,傳統的網路安全已無法涵蓋複雜的數字安全挑戰。”全國政協委員、360集團創始人周鴻祎公開表示。
為此,今年兩會周鴻祎委員帶來了《網路安全升級為數字安全,築牢數字安全屏障的建議》提案,分別瞄準産業數字化新場景、新型數字技術和應用場景和打造城市級數字空間安全基礎設施和應急體系三個方向提出打造數字安全體系的建議。
周鴻祎認為,網際網路下半場,主題是産業網際網路,主角是政府和傳統企業,傳統産業經過數字化再造後,會面臨的新的安全風險挑戰“安全風險將遍佈關鍵基礎設施、工業網際網路、車聯網、能源網際網路、數字金融、智慧醫療、數字政府、智慧城市等所有數字化場景。”
比如,去年美國最大的油管公司遭受勒索攻擊,導致18個州進入緊急狀態。360最近發現美國國家安全局對中國長達十餘年的高級網路攻擊,受害對象涵蓋政府、金融、科研院所、運營商、教育、軍工等,這兩個事件説明數字化的安全威脅正在影響著國家、國防、經濟、社會乃至人身安全。
與此同時,數字化新技術、新應用的産生,也導致簡單安全問題升級為複雜安全問題。比如大數據、雲計算、人工智慧等大量新技術的使用,除了網路安全外,會帶來大數據安全、雲安全、供應鏈安全、區塊鏈安全等一系列全新複雜安全挑戰。
安全是發展的前提,隨著數字化滲透到國家經濟、社會、政府等方方面面,周鴻祎建議將網路安全升級為數字安全,建立保障數字經濟發展、護航數字中國建設的數字安全屏障體系,為此,他提出三點建議:
一是瞄準産業數字化新場景,同步規劃建設行業數字安全體系,保障傳統産業數字化轉型。未來,所有傳統行業都將被數字化重塑,産生工業網際網路、能源網際網路、車聯網等産業數字化新場景。建議相關行業主管部門把建設行業數字安全體系納入産業數字化的整體規劃,推動各行業龍頭企業企業建設以安全大腦為核心的數字安全體系,以能力導向代替合規導向,夯實産業數字化的安全底座。
二是要面向新型數字技術和應用場景,研究建設前瞻性的數字安全平臺體系。當前,人工智慧、區塊鏈、量子計算等新技術不斷進步,數字貨幣、自動駕駛、元宇宙等新應用不斷興起,帶來不可預知的安全風險,傳統網路安全缺乏成熟的應對經驗。建議相關部門採取“揭榜挂帥”的方式,鼓勵企業、研究機構、高校共建數字安全平臺,如依託國家新一代人工智慧開放平臺、大數據開放協同實驗室等,牽引帶動行業創新數字安全體系。
三是建議以城市為主體,由政府統籌打造城市級數字空間安全基礎設施和應急體系,保障經濟社會穩定發展。城市作為經濟、人口的集中地,未來將集聚全國80%的GDP和人口。俄烏衝突等現實案例已證明,城市已成為網路戰的首選戰場,也是維護國家數字安全的主陣地。一旦城市的政府服務、關鍵基礎設施群遭受網路攻擊,就會讓城市業務停擺、經濟停滯、社會動亂。但是,過去城市並非數字安全的建設主體,各個企業、單位“誰建設誰負責”,自行建設、能力分散,缺乏統一的數字安全感知、應急、指揮體系。建議以城市為主體,由政府統籌打造城市級的數字空間安全基礎設施,建設城市的“數字安全醫院”,包括城市級的統一感知系統、應急系統和指揮系統,做到及時發現、快速響應、聯防聯控,為各單位輸出安全基礎服務,為城市數字化保駕護航。
3月4日,正式進入兩會時間。周鴻祎繼續聚焦數字時代的安全難題,帶來包括網路安全應升級為數字安全、扶持中小企業數字化、智慧網聯車要進行“數字空間碰撞測試”以及開源軟體安全問題等多項提案,持續推動中國的數字安全建設。
(責任編輯:譚夢桐)