周鸿祎称网络攻防战略要转变 人民日报为他点赞
“大安全时代,全球网络安全的威胁与挑战越来越大,已从信息安全扩展到民生安全、社会安全、 经济 安全、基础设施安全、城市安全,乃至政治安全。”
12月29日,人民日报14版头条以大篇幅刊发了360集团创始人兼CEO周鸿祎的署名文章,解读“新时代、大安全”背景下网络安全发展迎来的新威胁、大挑战,应对“大安全”时代的威胁与挑战,需要大战略、大数据、大产业和大合作。其中最让人耳目一新的是,周鸿祎提出“实施大战略,网络攻防战略思想必须要进行及时转变”。
在技术快速发展的网络时代,没有攻不破的网络,传统网络安全的“马奇诺防线”思维已经落后。因此,周鸿祎指出,我们应该要改变过去以隔离、防守、防御为主的思想,过渡到重点加强对已经进入的攻击的发现和响应。需要研究如何以最快的速度发现和响应:在对方还没有窃取数据或破坏系统之前快速发现,在对方给我方造成更大损失之前快速发现,并及时阻断、清除和修复。
在具体架构上,则应当改变重要政府部门网络安全建设的管理机制,实行从中央到地方网络安全体系的统一规划、统一部署,明确各地、各部门的权、责、利,这样才能提升政企单位网络安全防护的整体能力。
同时,国家应建立国家级的网络安全态势感知平台、国家级威胁情报平台、国家级应急指挥和协同防御平台、国家级邮件安全过滤平台等,通过实施一系列重大工程,提升我国网络安全整体防御能力。
事实上,这已经不是周鸿祎第一次拓展“大安全”理念的外延。作为世界领先的网络安全企业创始人,周鸿祎早已意识到,随着中国数字经济进入快车道和高速发展期,全球视野下的 互联网 已经进入了“大安全”时代,跨国界的网络攻击无处不在,网络犯罪日益多样化。我们必须要居安思危,共同建立网络空间命运共同体,迎接新时代的挑战。
周鸿祎认为,网络安全的“大安全”时代,可以用“五大一新”概括其特点。“一新”就是指新威胁,“大安全”时代网络攻击的影响越来越大,网络恐怖主义和网络战,正给世界网络安全造成新的威胁。“五大”是指大挑战、大战略、大产业、大数据和大合作。应对新威胁和大挑战,需要国家制定和实施大战略,大战略的实施又需要大产业、大数据和大合作的支撑。
近几年,中央和各级政府对网络安全的重视程度不断提高,网络安全转向责任和结果导向,网络安全事故追究机制逐步建立。2016年,中国网络安全产业规模不到400亿元人民币,不到美国的1/7,预示着这个产业还有很大的提升空间。相信未来3到5年,中国网络安全产业将能够逐渐支撑起网络安全大战略的实施。
值得注意的是,新时代,网络安全需要进行跨企业、跨行业、跨部门、跨地域,甚至跨国家的大合作,唯有如此才能应对大威胁、大挑战,才能深化、落实、开展好网络安全工作,才能构建网络空间命运共同体。
新时代的网络安全,没有一个企业或者政府可以独自应对。习近平总书记在2015年就提出要共建网络空间安全命运共同体,党的十九大报告提到构建人类命运共同体。这需要企业之间、政企之间、军民之间,乃至国家与国家之间进行广泛而深入的合作。