2020年兩會觀察:新基建 新問題 新安全 新體系

2020年的兩會,關(guān)于“信息網(wǎng)絡(luò)安全”的探討再次升華。

全國人大代表、騰訊董事會主席兼首席執(zhí)行官馬化騰提交了7項建議,涉及產(chǎn)業(yè)互聯(lián)網(wǎng)、鄉(xiāng)村振興、金融科技、醫(yī)療服務(wù)與醫(yī)生獲得感、中小微企業(yè)發(fā)展、區(qū)域發(fā)展、生態(tài)環(huán)保等熱點問題,而網(wǎng)絡(luò)信息安全,已是連續(xù)第7年出現(xiàn)在馬化騰的提案中。

與往年不同的是,2020年更多非互聯(lián)網(wǎng)企業(yè)也加入了網(wǎng)絡(luò)安全議題討論的隊伍。全國人大代表、廣汽集團董事長曾慶洪建議:加速完善《網(wǎng)絡(luò)安全法》等相關(guān)配套法律、法規(guī);明確數(shù)據(jù)在法律上的權(quán)利歸屬;制定統(tǒng)一的數(shù)據(jù)跨境實施規(guī)則和白名單;探索建立對境外主體實施的侵害我國國家層面數(shù)據(jù)保護的“長臂管轄”制度。

隨著新基建的升溫,政府34萬億加碼,數(shù)字經(jīng)濟時代的到來正深刻影響著中國的每一家機構(gòu)和企業(yè)。相較于互聯(lián)網(wǎng)公司在與黑產(chǎn)攻防對抗中形成的 “安全”敏感性和免疫能力,廣汽集團所代表的工業(yè)、制造業(yè),對于“安全”的重視加強,卻在新基建的浪潮中顯得尤為突出。

2020年或?qū)⒊蔀橹袊鴶?shù)字經(jīng)濟發(fā)展進程中,網(wǎng)絡(luò)安全深化發(fā)展的標志性一年。

安全成為新基建發(fā)展的第一顆紐扣

毋庸置疑,無論是消費互聯(lián)網(wǎng)還是產(chǎn)業(yè)互聯(lián)網(wǎng),網(wǎng)絡(luò)信息安全都是發(fā)展的一道“命脈”。2020年2月14日的中央全面深化改革委員會第十二次會議上,“安全可靠”就已經(jīng)成為新基建這道數(shù)字化經(jīng)濟發(fā)展命題的必答題。

事實上,隨著新基建加快推動物理世界和網(wǎng)絡(luò)世界的交融,在帶來便民和經(jīng)濟增加的利好的同時,也帶來了更多攻擊面。未來,在利益的驅(qū)動下,更激烈的網(wǎng)絡(luò)空間對抗會發(fā)生在數(shù)字化的基礎(chǔ)設(shè)施領(lǐng)域。網(wǎng)絡(luò)攻擊,不僅僅將影響系統(tǒng)、數(shù)據(jù)的安全,未來還將直接影響到人們的辦公環(huán)境、居家環(huán)境、出行環(huán)境以及通信和日常生活(水電)。不管是經(jīng)典的烏克蘭二次斷電事件,還是前幾天委內(nèi)瑞拉電網(wǎng)干線遭攻擊,全國大面積停電,都是非常典型的前車之鑒。

目前,隨著國家開始著力推進新基建建設(shè)發(fā)力,我國短期經(jīng)濟維穩(wěn),長期科技攻關(guān)的追趕策略已經(jīng)定調(diào),《2020年國務(wù)院政府工作報告》也提出要重點支持“兩新一重”建設(shè)。而在另一方面,產(chǎn)業(yè)互聯(lián)網(wǎng)的快速發(fā)展在網(wǎng)絡(luò)、算力、算法和安全等方面都提出了更高要求,迫切需要進一步加快以5G、數(shù)據(jù)中心、人工智能、物聯(lián)網(wǎng)等為核心內(nèi)容的新型基礎(chǔ)設(shè)施建設(shè)。馬化騰在《人民日報》的署名文章中曾指出,新基建是“數(shù)字土壤”,是數(shù)字經(jīng)濟發(fā)展的戰(zhàn)略基石,將為產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展提供基礎(chǔ)保障和必要條件。而產(chǎn)業(yè)互聯(lián)網(wǎng)是新基建的市場先鋒,是新基建的需求來源,將對新基建起到自上而下的反哺作用。作為深度融合的產(chǎn)物,產(chǎn)業(yè)互聯(lián)網(wǎng)成為數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化的重要載體,是數(shù)字經(jīng)濟發(fā)展的高級階段。

但在產(chǎn)業(yè)互聯(lián)網(wǎng)時代,如何保障“數(shù)據(jù)”——這一產(chǎn)業(yè)互聯(lián)網(wǎng)時代的全新生產(chǎn)要素,就顯得至關(guān)重要。數(shù)據(jù)在產(chǎn)業(yè)鏈中的采集、挖掘和使用,關(guān)系到國家安全、企業(yè)商業(yè)利益和個人信息保護,一旦出現(xiàn)安全問題,將構(gòu)成極大損失。同時,新基建推動新技術(shù)廣泛的創(chuàng)新應(yīng)用,也會帶來全新的安全風險和安全問題。如5G和工業(yè)互聯(lián)網(wǎng)帶來“觸網(wǎng)”終端數(shù)量與種類爆發(fā)式增長,現(xiàn)有的以用戶為視角的安全觀已無法滿足需要;數(shù)據(jù)的無限流動,也會給安全防護帶來巨大挑戰(zhàn)。

全面數(shù)字化時代,安全成為第一道防線,也是推動新基建落地中需要扣好的第一顆紐扣。

產(chǎn)業(yè)安全投入需要加大

2020年突出起來的新冠肺炎疫情,瞬時間激活了在線辦公和遠程會議的市場。全球知名視頻會議公司Zoom在疫情期間創(chuàng)造了3000%的增幅,在不到四個月的時間內(nèi),日活躍用戶數(shù)量從1000萬上升到3億,股價一路飆升,在不到一個半月時間內(nèi)市值翻倍。即使是在美股10天4次熔斷的歷史性時刻,Zoom也在逆市狂飆。但差點導(dǎo)致其中途崩盤的,不是來自于市場的公開公平競爭,而是一場安全危機。今年4月初,Zoom首次被爆出無關(guān)人員未經(jīng)授權(quán)進入會議室后,形勢開始急轉(zhuǎn)直下。此后,壞消息接踵而來,媒體陸續(xù)爆出Zoom不經(jīng)用戶允許向Facebook發(fā)送用戶個人信息、參會時視頻和麥克風被劫持、超50萬Zoom賬號在暗網(wǎng)上以白菜價交易等新聞,這些負面消息使得一些國家和地區(qū)開始禁用Zoom,甚至連Zoom的最初付費用戶——高校和教育機構(gòu)也開始停用Zoom。盡管企業(yè)迅速采取相關(guān)補救措施,但大量客戶流失帶來的損失已無法彌補,企業(yè)形象聲譽更是一落千丈。

無獨有偶,國內(nèi)微信小程序頭部服務(wù)商微盟年初也因安全問題經(jīng)歷了一場危機。2月底,因程序員惡意刪庫導(dǎo)致微盟的主從數(shù)據(jù)庫及數(shù)據(jù)備份同時被破壞,300萬商家小程序全部宕機。在微盟和騰訊云(微盟的云服務(wù)提供方)的共同努力下,雙方通過七天七夜的通力合作找回全部數(shù)據(jù),恢復(fù)了業(yè)務(wù)的正常運行,但這次安全事件依然給企業(yè)聲譽和經(jīng)濟帶來了很大的傷害。事件發(fā)生后,微盟加強了內(nèi)部管理和網(wǎng)絡(luò)安全體系建設(shè),開始使用專業(yè)服務(wù)商的成熟網(wǎng)絡(luò)安全產(chǎn)品。

而導(dǎo)致上述風險發(fā)生的根源,事實上都是來源于企業(yè)對于安全投入和重視的不足。而這一現(xiàn)象,在政府推動新基建發(fā)展的新形勢下,更顯緊迫。而馬化騰也在今年的兩會建議中,重點提出要加大產(chǎn)業(yè)安全投入,為數(shù)字經(jīng)濟高質(zhì)量發(fā)展保駕護航。

“網(wǎng)絡(luò)安全正在由過去的‘輔助性’功能變成數(shù)字基礎(chǔ)設(shè)施的重要一環(huán)。” 全國政協(xié)委員、中國科學院信息工程研究所所長孟丹認為,數(shù)字基建在建設(shè)伊始就要考慮安全體系的同步構(gòu)建,從被動防控向主動防御轉(zhuǎn)變。騰訊高級執(zhí)行副總裁、云與智慧產(chǎn)業(yè)事業(yè)群總裁湯道生也指出,數(shù)字化將貫穿企業(yè)研發(fā)、生產(chǎn)、流通、服務(wù)等全過程,未來的一切新技術(shù)、新業(yè)務(wù)、新場景都包含安全。在這一背景下,產(chǎn)業(yè)互聯(lián)網(wǎng)時代的安全不再只是CTO、CIO們的工作范疇,也需要CEO的戰(zhàn)略關(guān)注,成為CEO的一把手工程。

構(gòu)建新型“產(chǎn)業(yè)安全”體系,護航數(shù)字經(jīng)濟

馬化騰在今年的兩會建議中表示,要充分發(fā)揮政府政策引導(dǎo)、行業(yè)龍頭企業(yè)和科研機構(gòu)、院校積極參與市場協(xié)同機制,加大安全人才培養(yǎng)、核心技術(shù)突破、安全生態(tài)協(xié)同,充分發(fā)揮網(wǎng)絡(luò)信息安全在數(shù)字經(jīng)濟建設(shè)中的核心保障價值,建設(shè)以產(chǎn)業(yè)為中心的、原生的、主動規(guī)劃為特征的新型“產(chǎn)業(yè)安全”體系。

面對全新的安全挑戰(zhàn),產(chǎn)業(yè)互聯(lián)網(wǎng)時代的安全能力無疑需要進一步提升。尤其在政務(wù)數(shù)字化、制造業(yè)創(chuàng)新、銀行數(shù)字化轉(zhuǎn)型、城市智能化等產(chǎn)業(yè)趨勢下,應(yīng)當加速實現(xiàn)從網(wǎng)絡(luò)安全到產(chǎn)業(yè)安全的快速升維。針對產(chǎn)業(yè)互聯(lián)網(wǎng)對網(wǎng)絡(luò)安全提出的新挑戰(zhàn),騰訊安全通過助力企業(yè)建立產(chǎn)業(yè)安全戰(zhàn)略觀,推動安全主體從以人為中心向以產(chǎn)業(yè)為中心轉(zhuǎn)變、安全思維從被動防御向主動規(guī)劃轉(zhuǎn)變、安全形態(tài)從合規(guī)導(dǎo)向的集成安全向數(shù)字資產(chǎn)的原生安全轉(zhuǎn)變、安全交付從以產(chǎn)品為中心向以服務(wù)為中心轉(zhuǎn)變。

在基礎(chǔ)的技術(shù)能力和人才儲備上,騰訊已經(jīng)積淀了20余年。目前,騰訊安全擁有3500人的專業(yè)安全團隊、10億級用戶安全服務(wù)經(jīng)驗、云管端最全安全大數(shù)據(jù)積累集態(tài)勢感知能力。七大安全實驗室集合了全球最頂尖安全專家團隊及攻防實力,建立了一體化智慧安全管理體系等核心優(yōu)勢。

而在新基建重點關(guān)注的5G、AI等領(lǐng)域,騰訊安全業(yè)已逐步將前沿研究成果應(yīng)用于實踐。

在5G領(lǐng)域,騰訊安全聚焦在垂直領(lǐng)域業(yè)務(wù)安全、云端數(shù)據(jù)安全、場景化身份鑒權(quán)認證,構(gòu)建彈性靈活、場景適配的5G安全架構(gòu),著眼于主動規(guī)劃防御和中臺能力開放,通過縱深防御、嵌入式、持續(xù)性、自動化、零信任五個方面來護航5G時代產(chǎn)業(yè)互聯(lián)網(wǎng)的發(fā)展。在人工智能領(lǐng)域,騰訊安全除了將其廣泛應(yīng)用于內(nèi)容風控、金融風控、營銷風控等重點場景,還對外公開了AI攻擊技術(shù)和測試研究框架,帶領(lǐng)整個行業(yè)加速擁抱新技術(shù)。

在車聯(lián)網(wǎng)、物聯(lián)網(wǎng),以及新能源汽車,甚至航空安全、高鐵安全保障等方面,騰訊安全則持續(xù)推動與廠商、企業(yè)地合作、研究,包括廣汽、威馬、寶馬、特斯拉、祥鵬航空等國內(nèi)外車企、航空公司,都已經(jīng)與騰訊安全展開深度合作。

2020年,對于中國而言,無疑是又一場變革的開始。隨著5G、AI等前沿科技的創(chuàng)新驅(qū)動,新基建正在成為推動中國經(jīng)濟發(fā)展的新能源。而在這個變革的過程中,我們必須認識到,網(wǎng)絡(luò)安全在當下的中國依然脆弱,需要國家、行業(yè)、企業(yè)、個人,共同用心、竭力守護。而我們也會持續(xù)關(guān)注,一起見證中國數(shù)字化經(jīng)濟破繭成蝶的壯麗過程。

(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )