第22版:犇向新征程·聚焦

全国政协委员周鸿祎:

加快构建网络安全基础设施,夯实智慧城市安全基座

观点摘要:

▲ 中国数字化存在巨大潜力,未来5-10年,可能所有企业都必须转型成数字企业,否则将会被淘汰。

▲ 所有技术的核心都是软件,当整个社会被软件重新定义后,网络安全行业要有创新思路,解决新问题。

▲ 在网络安全方面,需要自上而下地推动一些标准,包括建立网络攻击威胁情报的标准等。

▲ 智慧城市是中国数字化国家战略最重要的应用场景,网络安全则是智慧城市的基座,如果没有网络安全的保驾护航,智慧城市数字化做得越充分越先进,面临网络攻击的时候就会越脆弱。

今年是全国政协委员,360集团创始人、董事长周鸿祎第四次参加两会。周鸿祎提到,安全和发展将会是未来几年的主旋律。“我今年提到的网络安全,是未来中国整个数字化发展之下所面临的新威胁。”周鸿祎说道。因此,他在今年围绕网络安全提交了3件提案,涉及智慧城市安全、车联网安全、网安特殊人才认定和激励等方面。

构筑数字化时代一体化网络安全基础设施

目前,数字经济占中国GDP比重持续升高,已经成为中国经济社会高质量发展的重要推动力。无论是政府还是企业,都把数字化作为未来5-10年的重要战略。周鸿祎认为,中国未来的数字化还存在巨大潜力。“我预言未来5-10年,可能所有企业都必须转型成数字企业,否则会被淘汰。”周鸿祎说道。

数字经济具有一切皆可编程、万物均要互联、大数据驱动业务的技术特点。周鸿祎用一句话来总结数字经济对网络安全带来的影响,即“软件重新定义世界”,可以用“IMABCD”来概括:I是IoT,万物互联,M是5G,移动通信,A是AI,人工智能,B是区块链,C是云计算,D是大数据,而所有技术的核心都是软件。

数字经济给我们带来先进生活的同时,最重要是在安全上带来很大的挑战和隐患,因为是软件定义,所有的基础设施都会处于一个非常脆弱的水平。但同时,这也给网络安全产业带来了巨大的机遇。“当整个社会被软件重新定义后,网络安全行业要有创新的思路,解决新的问题。”周鸿祎如是说。

未来的趋势是网络安全一体化,而不是各自为战。360提出,国家应该建立一个分布式网络安全大脑的概念,不同的单位有自己的网络安全大数据库,建立自己的网络安全大数据分析体系。周鸿祎认为,在网络安全方面,需要自上而下地制定一些标准。因此,360希望国家能够制定相应的互通标准,建立网络攻击威胁情报的网络标准,实现不同单位之间可以相互查询、互通互信,建立一个类似防空体系的“防网络攻击监测雷达体系”,从而把互联网的威力真正发挥出来。

周鸿祎说:“在数字化的发展背景下,如果我们只是局限在做软件产品,做硬件盒子,各个单位以销售为目的,而不是以实战为抓手,以卖东西为目的,而不是以对抗为检验标准,最后也以销售额作为衡量标准,而不是以安全能力的水平高低作为衡量标准,我国的数字化发展就得不到最好的安全保障。”因此,360政企安全集团提出如何打造网络安全能力的一套体系,要建立以大数据分析为核心的一套安全基础设施。比如,实战的靶场、漏洞的挖掘基地、威胁情报的分析中心、网络地图的测绘等。同时,360也呼吁国家、城市、行业、大型企业打造自己的安全运营团队,在360的帮助下提升安全能力。通过安全能力建设,真正解决中国网络安全面临的各种威胁和挑战。

网络安全是智慧城市的“安全基座”

周鸿祎表示,智慧城市是中国数字化国家战略最重要的应用场景,未来五年很多地方政府会通过数字化的智慧城市使自身能力得到巨大提升。目前我国约有500座城市已明确提出或正在建设新型智慧城市,“未来,网络安全应该是智慧城市的基座,如果没有网络安全的保驾护航,智慧城市数字化做得越充分越先进,面临网络攻击的时候就会越脆弱。”周鸿祎说道。智慧化使得城市内的智能设备、系统、数据无限连接,智能手段也同时让攻击手段无限升级,城市的网络安全问题数量、危害程度指数级增加。网络威胁已成为智慧城市安全的主要风险源。

周鸿祎表示,针对日益突出的城市网络安全问题,亟须打造具备国际领先水平的城市网络安全基础设施,并构建以能力主导的新一代网络安全体系,全面保障智慧城市安全,增强人民群众安全感。

网络安全是智慧城市最基本、普遍的需求,具有较强的通用性特征和协同性需求。周鸿祎进一步解释,城市网络安全基础设施是按照智慧城市需求定制的网络安全基础设施,可以理解为智慧城市的“安全底座”,专门为城市各行业数字化应用提供公共的网络安全服务,“它采用类似于电厂、水厂的公共服务方式,支持随遇接入、按需订阅、按量计费,极大地降低智慧城市建设运营网络安全的成本、缓解城市网络安全压力、提升城市安全水平,进而改善营商环境、增强城市的核心竞争力。”他说道。

周鸿祎认为,在智慧城市的场景下做网络安全,要做到以下两点:第一,要建立安全共识,在规划数字城市的同时规划安全体系架构。第二,区别于过去解决网络安全问题的情景,面对城市数字化后面临的高级网络威胁,要改变“谁建谁负责”的做法,在打造智慧城市的同时建立一套城市的安全基础设施,以及安全专家运营队伍,把网络安全能力建立成像水、电、煤气一样的公共服务能力。

未来智慧城市将会是一个持续运营的概念。谈及智慧城市网络安全建设,周鸿祎说:“360是全国唯一一个能够做城市级安全基础设施建设整体规划和安全运营能力培养的安全服务商。去年我们已经帮助10余个城市规划城市安全大脑,为整个智慧城市发展保驾护航。”

为了提升我国智慧城市的网络安全水平和安全运营效益,推动智慧城市安全发展,周鸿祎建议尽快构建城市网络安全基础设施,具体措施包括:第一,将城市级网络安全基础设施作为智慧城市的标准配置。第二,开展城市级网络安全基础设施的统一安全运营。第三,以城市级网络安全基础设施为载体进行服务赋能。

2021-03-09 全国政协委员周鸿祎: 1 1 人民政协报 content_3028.html 1 加快构建网络安全基础设施,夯实智慧城市安全基座 3,028 /enpproperty-->