“2021年,360接到并處理4000多起勒索攻擊事件,累計捕獲境外47個國家黑客組織,監測到4200多次攻擊,涉及2萬余個攻擊目標。這一數據說明網絡安全已升級為數字安全,數字化的安全威脅超越虛擬世界,延伸到了現實世界,傳統的網絡安全已無法涵蓋復雜的數字安全挑戰。”全國政協委員、360集團創始人周鴻祎公開表示。
為此,今年兩會周鴻祎委員帶來了《網絡安全升級為數字安全,筑牢數字安全屏障的建議》提案,分別瞄準產業數字化新場景、新型數字技術和應用場景和打造城市級數字空間安全基礎設施和應急體系三個方向提出打造數字安全體系的建議。
周鴻祎認為,互聯網下半場,主題是產業互聯網,主角是政府和傳統企業,傳統產業經過數字化再造后,會面臨的新的安全風險挑戰“安全風險將遍布關鍵基礎設施、工業互聯網、車聯網、能源互聯網、數字金融、智慧醫療、數字政府、智慧城市等所有數字化場景。”
比如,去年美國最大的油管公司遭受勒索攻擊,導致18個州進入緊急狀態。360最近發現美國國家安全局對中國長達十余年的高級網絡攻擊,受害對象涵蓋政府、金融、科研院所、運營商、教育、軍工等,這兩個事件說明數字化的安全威脅正在影響著國家、國防、經濟、社會乃至人身安全。
與此同時,數字化新技術、新應用的產生,也導致簡單安全問題升級為復雜安全問題。比如大數據、云計算、人工智能等大量新技術的使用,除了網絡安全外,會帶來大數據安全、云安全、供應鏈安全、區塊鏈安全等一系列全新復雜安全挑戰。
安全是發展的前提,隨著數字化滲透到國家經濟、社會、政府等方方面面,周鴻祎建議將網絡安全升級為數字安全,建立保障數字經濟發展、護航數字中國建設的數字安全屏障體系,為此,他提出三點建議:
一是瞄準產業數字化新場景,同步規劃建設行業數字安全體系,保障傳統產業數字化轉型。未來,所有傳統行業都將被數字化重塑,產生工業互聯網、能源互聯網、車聯網等產業數字化新場景。建議相關行業主管部門把建設行業數字安全體系納入產業數字化的整體規劃,推動各行業龍頭企業企業建設以安全大腦為核心的數字安全體系,以能力導向代替合規導向,夯實產業數字化的安全底座。
二是要面向新型數字技術和應用場景,研究建設前瞻性的數字安全平臺體系。當前,人工智能、區塊鏈、量子計算等新技術不斷進步,數字貨幣、自動駕駛、元宇宙等新應用不斷興起,帶來不可預知的安全風險,傳統網絡安全缺乏成熟的應對經驗。建議相關部門采取“揭榜掛帥”的方式,鼓勵企業、研究機構、高校共建數字安全平臺,如依托國家新一代人工智能開放平臺、大數據開放協同實驗室等,牽引帶動行業創新數字安全體系。
三是建議以城市為主體,由政府統籌打造城市級數字空間安全基礎設施和應急體系,保障經濟社會穩定發展。城市作為經濟、人口的集中地,未來將集聚全國80%的GDP和人口。俄烏沖突等現實案例已證明,城市已成為網絡戰的首選戰場,也是維護國家數字安全的主陣地。一旦城市的政府服務、關鍵基礎設施群遭受網絡攻擊,就會讓城市業務停擺、經濟停滯、社會動亂。但是,過去城市并非數字安全的建設主體,各個企業、單位“誰建設誰負責”,自行建設、能力分散,缺乏統一的數字安全感知、應急、指揮體系。建議以城市為主體,由政府統籌打造城市級的數字空間安全基礎設施,建設城市的“數字安全醫院”,包括城市級的統一感知系統、應急系統和指揮系統,做到及時發現、快速響應、聯防聯控,為各單位輸出安全基礎服務,為城市數字化保駕護航。
3月4日,正式進入兩會時間。周鴻祎繼續聚焦數字時代的安全難題,帶來包括網絡安全應升級為數字安全、扶持中小企業數字化、智能網聯車要進行“數字空間碰撞測試”以及開源軟件安全問題等多項提案,持續推動中國的數字安全建設。
(責任編輯:譚夢桐)