阿里巴巴集團首席風險官鄭俊芳,在8月21日開幕的2018網絡安全生態峰會上提到一個案例:阿里安全剛用技術協助浙江紹興越城區警方破獲“史上最大規模數據盜竊案”。
北京一個新三板掛牌公司,從十余省市多家運營商處竊取96家互聯網公司近30億條用戶數據。你的賬號莫名關注了一堆陌生營銷賬號,抖音、微博“自動”成為某網紅的“粉絲”,可能就是這類網絡黑灰產團伙所為。
這是由中國互聯網協會、阿里巴巴、螞蟻金服、阿里云主辦的安全峰會,本屆主題是“共建網絡防線,共治安全環境,共享安全生態”。主論壇包含前沿安全趨勢、站在全球化看數據保護、AI與內容治理、金融安全與黑灰產治理、互聯網+知識產權保護、云安全助力數字經濟等六大議題。
中央網信辦網絡安全協調局副局長李愛東、工業和信息化部網絡安全管理局副局長梁斌、公安部網絡安全保衛局副局長鐘忠、中國互聯網協會副理事長黃澄清,以及“計算機安全教母”Dawn Song、量子通信先驅Hoi-Kwong Lo等國際大咖參會。
在2018網絡安全生態峰會上,中國工程院院士沈昌祥強調,沒有網絡安全,信息社會將成為黑暗中的廢墟。
政、產、學、研,各領域權威專家觀點一致:網絡黑灰產已經貫通各個環節作惡。研究機構的公開資料也顯示,黑灰產規模已達千億,從各個主要國家的統計數據看,各種利用互聯網技術實施偷盜、詐騙、敲詐的案件數每年以超過30%的增速在增長。
“安全行業必須聯合,沒有誰能獨善其身,共建共治才能對抗黑灰產的侵蝕,共享安全生態。”鄭俊芳在發言中倡議。
“在聯合共建網絡安全、共治黑灰產方面,阿里已經做了很多走了很遠。”與會專家說,這是提高整個行業安全水位的不二之法。
2017年至今,阿里巴巴安全部以技術配合全國各地執法機關破獲各類涉黑灰產案件8022起,公安機關抓獲千余黑灰產犯罪團伙,6799名犯罪嫌疑人涉案。
工業和信息化部網絡安全管理局副局長梁斌在發言中強調了技術對于網絡安全的重要性,梁斌說,核心技術是網絡安全最大的命門。
“我們注重技術,更注重以安全技術解決社會問題。”阿里巴巴安全部研究員余雨介紹,無論是和國務院聯席辦聯合開發錢盾反詐技術平臺,還是以技術助力解決司法執行難的現實困境,以及以技術協助執法機關快速破獲徐玉玉案、30億條數據盜竊案等,都體現阿里安全的務實+創新+聯合的態度。
這樣的態度和探索正在收獲成效:一個例子是,以阿里安全為技術支持的“團圓打拐系統”,上線兩年多來發布3053條兒童失蹤信息,找回2980人,找回率97.6%。
創新和聯合各方力量共建的態度也體現在金融安全領域。螞蟻金服集團副總裁芮雄文介紹,支付寶從事前安全教育,到事中智能風控都在聯合各方力量保障用戶的資金安全。目前在AI智能風控技術的幫助下,支付寶的資損率低于千萬分之五,遠低于國際同行千分之二的水平。
“阿里云已構建可信、智能、合規的云安全平臺,并協同生態伙伴和企業共建安全。”阿里云安全事業部總經理肖力介紹,阿里云已實現全局威脅感知、合規領域“全滿貫”,全鏈路數據加密確保用戶數據安全。
“我們也希望把信用引入到整個網絡安全管理的體系中。”鄭俊芳提到,網絡安全需要更多的創新嘗試,比如政府和企業之間、企業和企業之間,都能有更多的信用互通,讓信用不好的人,讓那些違法分子付出足夠的代價。
在峰會上,鄭俊芳宣布,為適應數字經濟時代需要,阿里巴巴成立數據安全研究院,“我們希望這個研究院面向全球,聯合全社會力量,去探索適應新時代的網絡安全全新實踐。