当前,互联网与数字经济高速发展,辐射范围之广、影响程度之深前所未有,与此同时,也对网络安全提出更高要求。

7月13日开幕的2022北京网络安全大会上,多位与会专家认为,应进一步摆脱传统思路束缚,将“零事故”作为网络安全建设新目标,不断推动理念、体系、技术升级,以应对不断变化的新挑战。

图 奇安信集团董事长齐向东在2022北京网络安全大会上发表主题演讲

被动应对式的网络安全理念亟待更新

近年来,大数据、人工智能、云计算等日益融入经济社会发展各个领域。随着社会数字化进程全面加快,每一台设备、每一行代码都可能成为网络攻击的突破点。

“过去很长一段时期内,业界普遍认为网络安全不存在‘绝对安全’状态。大家常说,没有攻不破的网络,没有打不透的墙,网络安全攻防相长,漏洞是补不完的。”北京网络安全大会主席、奇安信董事长齐向东说。

在这种认知之下,很多企业在进行网络安全防护系统建设时,主要针对过去出现过的安全事故,采用相应的防护技术和产品,造成巨大安全隐患。国家互联网应急中心发布的数据显示,2021年上半年全国捕获恶意程序样本数量约2307万个,日均传播次数高达582万余次。

中国工程院院士吴建平认为,互联网连接着各种计算机系统以及嵌入式处理器、控制器,涉及海量虚拟信息环境。它们之间一经连接,产生数据交互便构成了不断扩展的拼图并难以分割。面对巨大体量的互联网系统,补丁式、外挂式网络安全防护方法的作用已非常有限。

鉴于网络安全形势较之过往已发生重大变化,全国工商联副主席樊友山等与会人士普遍认为,科技工作者和网安企业应摆脱传统被动式建设思路的束缚,不断拓展认知疆域,实践新理念、新思路、新方法、新技术,推动网络防御理念、防御体系、防御技术深度变革。

“零事故”将成为网络安全新目标

变革的出路在哪儿?北京冬奥会提供了一个示范样本。

自2019年12月26日开始的800多天里,北京冬奥会累计抵御住了超过3.8亿次的网络攻击,最终实现了“零事故”。

齐向东认为,北京冬奥会网络安全工作经验可主要概括为以下几点:

◆以“数据驱动安全”的理念为指导,用自动化、智能化数据分析方法,快速发现网络攻击并溯源攻击者;

◆以“内生安全”的工程方法建设系统,在可能产生攻击的所有网络资产上实现无死角防护监测,再通过监测数据的计算反过来驱动安全防护能力提升;

◆以“经营安全”的理念深度运营,着眼于网络攻防的长期性、多变性、复杂性、突发性,持续增强认知能力、信任能力和安全能力。

如果说过去追求网络“绝对安全”还是停留在“奢望”阶段,那么北京冬奥会网络安全的“零事故”则把梦想照进了现实。

北京冬奥组委专职副主席韩子荣看来,北京冬奥会的“零事故”经验为网络安全保障提供了有益参考。

除了组织、技术、服务层面的创新,这种参考价值还体现在网络安全标准的认知深化上。

“‘零事故’不是零攻破。面对攻击时,只要最终没有影响到办公和对内对外业务,它还是‘零事故’。”齐向东说。由此他引申出“零事故”的三个标准:业务不中断、数据不出事、合规不踩线。“实践充分证明,只要将‘零事故’作为目标,努力穷尽所有可能的风险,并一一进行防护,就能满足我们对‘绝对安全’的无限追求。”

联合共治全面提升网安水平

面对严峻的网络安全态势,与会人士认为应进一步加强联合共治,强化新理念、新技术应用,筑牢安全屏障。

中国互联网协会理事长尚冰建议,进一步优化产业政策,打造安全可信的产业生态体系,加强技术创新,以前瞻性布局占据战略制高点。吴建平建议,对涉及网络空间的前瞻性、全局性、核心性技术问题进行预研和持续研究,构建出自主、可控、兼容、创新的互联网体系结构。

齐向东认为,网络安全是一个技术体系,单一的产品无法实现安全。他建议通过“联合作战”的方式构建多层、异构的纵深防御体系,全面提升风险感知能力和协同应对能力。同时,要通过深度运营,让安全体系和能力真正“活”起来。这意味着网络安全工作不仅要合规运行,更要实战运行。为此,需要一套标准化的操作流程,每一个流程节点,都有细化可执行的操作规程,才能最大化提升安全运营效率,使“零事故”成为可能。

此外,行业和社会共治也是与会人士的共识。韩子荣说,只有提高全民网络安全意识,形成人人参与网络安全治理新风尚,才能打造清朗的网络空间。工信部副部长张云明认为,维护网络安全需要政府、企业、社会组织、广大网民共同参与,着力构建企业主体、政府监管、行业引导的网络安全协同共治新格局。

本文来源:新华网

原文题目《“零事故”将成为网络安全建设新目标——2022北京网络安全大会观察》

转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

BCS2022|齐向东:“零事故”将成为网络安全建设新目标相关推荐

  1. BCS2022冬奥网络安全“零事故”宣传周:奇安信首次披露“中国架构”

    5月21日,北京网络安全大会BCS2022系列活动冬奥网络安全"零事故"宣传周--"中国架构"峰会顺利举办.来自赛迪.安全牛.FreeBuf多位行业专家分享了最 ...

  2. BCS2022冬奥网络安全“零事故”宣传周压轴:解密守护“零事故”的“中国产品”...

    5月23日,2022北京网络安全大会(BCS2022)主题活动--冬奥网络安全"零事故"宣传周暨网络安全创新产品推介会进入最后一天,支撑北京冬奥网络安全"零事故" ...

  3. BCS2022系列活动|冬奥网络安全“零事故”宣传周5月22日精彩预告

    国内首个元宇宙网络安全大会--[BCS2022系列活动]冬奥网络安全"零事故"宣传周暨网络安全创新产品推介会,首次向全社会公开介绍奇安信冬奥网络安全保障"零事故" ...

  4. 冬奥网络安全卫士助力实现零事故

    声明 本文是学习2022中国实战化白帽人才能力白皮书. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 冬奥网络安全卫士助力实现零事故 "冬奥网络安全卫士"是 ...

  5. BCS2022成果发布:奇安信首次展示“零事故”背后“软实力”

    7月14日,在2022年北京网络安全大会(BCS 2022)次日,奇安信重磅发布包括奇安信SSL编排器.服务器威胁分析服务.漏洞情报服务和奇安信威胁情报运营系统在内的多项产品成果. 围绕"零 ...

  6. 聚焦BCS|新华财经:奇安信董事长齐向东:网络安全市场规模10年将增长10倍

    以下为报道全文: 8月13日,作为北京网络安全大会(BCS2020)的核心议程,由中国计算机学会主办."网安一哥"奇安信集团承办的第四届网络安全产业担当与发展论坛如期召开. 奇安信 ...

  7. 齐向东:人类社会已迈入DT时代,安全必须经营

    政策靴的落地,比市场预期的要快很多. 8月17日,中国政府网发布了<关键信息基础设施安全保护条例>,明确提出国家对关键信息基础设施实行重点保护,并依法惩治危害关键信息基础设施安全的违法犯罪 ...

  8. 齐向东:数字贸易没有“数字海关” 经营者要“自证清白”

    "数字贸易没有'数字海关',企业想要安全经营,就得'自证清白'."9月3日,在2021年中国国际服务贸易交易会"数字贸易发展趋势和前沿高峰论坛"上,奇安信集团董 ...

  9. 奇安信发布冬奥网络安全“零事故”态势感知研判系统

    5月20日,在北京网络安全大会BCS系列活动-冬奥网络安全"零事故"宣传周的首日"中国模式"峰会上,奇安信发布了全新的态势感知研判系统. 这是奇安信首次公开分享 ...

最新文章

  1. 有的人在25岁时就死了,但在75岁时才被埋葬:周鸿祎
  2. 图像去畸变和添加畸变
  3. mysql教程详解之多表联合查询,MYSQL教程mysql多表联合查询返回一张表的内容实现代码...
  4. 带有JAX-WS和Spring的Web服务应用程序
  5. 微型计算机中AGP指,2011江苏省计算机等级考试二级理论考试试题及答案
  6. java 进阶 知乎_(二)零基础写Java知乎爬虫之进阶篇
  7. 要不要做独立站系统?做了有什么用?
  8. 计算机网络监控,计算机网络连接监控系统.doc
  9. 数学分析 函数项级数(第13章)
  10. 2020你必须掌握的CSS特效~建议收藏
  11. JAVA兔子繁衍_Java 编程经典案例之兔子繁殖迭代问题
  12. 计算几何03_三次参数样条曲线与Cardinal曲线
  13. 问题解决:shared_ptr Assertion px != 0 failed 及debug经验分享
  14. strtoupper php 中文,strtoupper回导致中文乱码么
  15. 多元回归分析。策略生成程序和策略分析程序二合一
  16. iOS 高德地图(五)绘制点标记
  17. springboot monitor 监控中心搭建
  18. cesium中测距测面
  19. 期货配资的优势和劣势
  20. [wx·part]微信小程序通过positon:absolute布局解决元素浮动显示后,如何设置显示位置问题

热门文章

  1. Mkv转MP4方法集合整理
  2. UI设计规范技巧——切图格式
  3. 迭代器模式--更高、更快、更强(行为模式09)
  4. (六)Linux内存管理 - zoned page frame allocator - 1
  5. 分类模型评价指标KS与IV的比较
  6. Reddit的发帖注意事项和技巧
  7. 一个有趣的时钟flash
  8. TVD$XTAT在linux下安装使用详解
  9. 严冬欲御寒增强体质 首当养肾
  10. 【Js逆向】__jsl_clearance 无混淆加速乐