(360CEO)全国政协委员、360创始人周鸿祎:国家级黑客正在入场,数字安全需要顶层设计

《中国经济周刊》记者孙兵|人大报告

“今年政府工作报告提出,推进国家安全体系和能力建设,加强网络安全、数据安全和个人信息保护。这为安防行业的发展指明了方向,也激励我们坚持科技报国的理念,勇攀科技高峰,帮助国家突破‘应急壁垒’的技术壁垒,构建数字安防屏障体系。”听完政府工作报告,全国政协委员、360创始人周感慨。

事实上,作为中国人民政治协商会议全国委员会的一名成员,周已经参政五年了。他每年都提交几乎所有围绕安全的提案,共有17个提案与“安全”有关。

“CPPCC成员必须经过调查才有发言权。如果你试图追踪社会热点,但很多东西你都不了解,分析的深度不够。你可能只是发现了问题,却无法提出解决方案。所以这五年来,我一直专注于自己的专业领域,从过去的网络安全到今天的数字安全,总结提炼工作中发现的问题,为国家出谋划策,帮助国家和社会更好的构建安全体系,为中国数字经济的发展保驾护航。”周告诉《中国经济周刊》记者,。

在周看来,数字化程度越高,安全挑战就越大。是安全发展的前提,发展是安全的保障。“随着数字化渗透到国民经济、社会、政府等各个方面,也需要同时将网络安全升级为数字安全,建立数字安全屏障体系,保障数字经济发展和数字中国建设。”他说。



(周全国委员、360创始人)

网络安全升级为数字安全,对手变了,战场也变了。

周告诉记者,今年他更加关注工业数字化背景下的数字安全。随着互联网发展进入下半场,政府和传统企业成为工业互联网的主角,安全风险开始遍布关键基础设施、工业互联网、车联网、能源互联网、数字政府、智慧城市。因此,数字安全威胁已经超越虚拟世界,延伸到现实世界,影响国防、经济、社会乃至人身安全。

“传统的网络安全已经无法解决这些新的复杂挑战。受保护的对象正在从计算机安全和网络安全升级到数字安全。”以周的大数据安全为例,他透露,仅360公司每年接收和处理的勒索攻击就超过4000起,受害企业面临重要数据资产被盗、泄露的严重后果,轻则停业,重则被迫支付巨额赎金。

但这还不是最大的挑战。近年来,网络攻击已经从虚拟世界影响到现实世界,小偷小摸和黑客已经成为历史。以各国黑客组织为代表的高水平专业力量进入市场,关键基础设施、城市、大型企业成为网络攻击的首选目标,数据成为新的目标。

360ceo

“对手变了,战场变了,后果也变了。”周总结道。

他透露,360最近发现了一个大国国安局对中国进行了十几年的高级别网络攻击。受害者覆盖了政府、金融、科研院所、运营商、教育、军工、航空空航天、医疗等重要行业。,对中国国家安全造成了严重危害。

“连华为这样的公司都被一个大国入侵了,这说明当别人利用一个国家的力量攻击我们的企业、高校、科研院所的时候,你根本没有足够的力量去抵抗,甚至没有发现的能力。”周说,这意味着今天,中国必须首先有一个数字安全应对的顶层设计。

“这几年大家通过华为事件已经意识到‘缺芯’会卡脖子。因此,我们决心大力投资芯片。但我认为网络安全的重要性不一定比芯片小,网络安全不仅涉及芯片和操作系统,还涉及应用软件和网络连接。几乎所有先进的数字技术都面临着安全问题。”周对说道。

数字安全需要从车联网等关键场景入手,中小企业“一个都不能少”

然而,让周担心的是,目前,中国在数字安全方面的投入在世界上是比较低的。“在发达国家,仅网络安全就占整个IT投资的10%,而在中国,还不到1%。究其原因,是一些政企单位只按合规堆产品,缺乏实战能力和科学的能力评估。”他说。

更重要的是,数字化带来的场景更多,数字安全覆盖的领域更广。周认为,有些领域已经相当迫切,比如车联网场景和工业互联网场景。

“互联网时代的攻击最多攻击计算机层面,但今天通过攻击工控网络,可以攻击变电站、地铁,导致基础设施瘫痪;攻击车厂的服务器,远程控制你的车,让你出车祸,这在以前是不可想象的。”周对说道。

事实上,从去年到今年的全国两会,周都提出了特别的建议,强调数字安全在智能汽车和车联网领域的重要性,这两个领域近年来发展迅速。

据周介绍,360车联网安全实验室统计数据显示,国内25家车企销售的53款智能网联汽车中,360公司共发现漏洞1600余个,其中云端漏洞1000余个,可导致攻击者批量远程控制该品牌所有智能网联汽车;车内有600多个孔洞,可以导致对汽车的近距离非接触控制,比如开关车门、启动发动机等。

因此,周建议,借鉴物理碰撞试验的手段,建立智能网联汽车“数字空碰撞试验”的长效机制,强制要求在国内销售的智能网联汽车必须通过“数字空碰撞试验”。同时,他还建议汽车行业尽快建立以汽车安全大脑为核心的智能网联汽车态势感知系统,帮助监管部门和汽车企业实时实现汽车安全全过程“可视、可控、可管”。

此外,周还建议,在帮助中小企业数字化转型的同时,也要帮助他们保证数字安全。

“现在全球都很流行供应链攻击,就是攻击不了大型军工企业和大型央企,就攻击重要的中小企业,渗透破坏供应链。中小企业一般没钱没人没技术也不重视安全。国家现在讲扶持中小企业,也应该在数字战略和数字安全领域给予支持。”周建议,通过鼓励和支持大企业创新轻量化产品和服务,缩小中小企业在认知、资金、技术、人才等方面的差距。应该被淘汰,这样才能保证中小企业在数字安全上不掉队。

编辑:郭

(版权归《中国经济周刊》杂志社所有,未经授权,任何媒体、网站或个人不得转载、摘抄、链接、转贴或以其他方式使用。)

您可以还会对下面的文章感兴趣

使用微信扫描二维码后

点击右上角发送给好友