“半夜收短信銀行卡被盜刷”,“自動駕駛時代有紅綠燈更安全還是沒有紅綠燈更安全”?“自動駕駛到底是不是四個輪子裝個iPhone”?數字經濟時代,安全問題正在從各個意想不到的維度影響著我們。中國互聯網安全產業的“風向標”——互聯網安全領袖峰會(簡稱CSS2018),首次發布了全球網絡十大安全議題:包括數據信息泄露事件頻發、數字貨幣頻頻遭遇攻擊、人工智能時代的安全后門、歐盟推出安全條例等都在榜上。
數字貨幣、隱私安全上榜
“安全是所有0前面的1”
進入2018年,數字貨幣、人工智能等新興領域發展的如火如荼,隨之帶來的安全隱患也暴露開來,加大數據保護力度,提升隱私保護能力成為刻不容緩的事情。
Facebook5000萬用戶數據遭泄,被當成操控大選的工具;新加坡遭最大規模網絡攻擊,總理李顯龍醫療數據遭外泄。2018年1月,印度10億公民身份數據庫Aadhaar被曝遭網絡攻擊,該數據庫除了名字、電話號碼、郵箱地址等之外還有指紋、虹膜記錄等極度敏感的信息。同樣的問題也發生在國內,包括勒索病毒、挖礦病毒以及ATP攻擊在內的安全問題,影響了大量企事業單位、醫院網站和服務器的正常運轉。
為了保護數據隱私,今年5月,歐盟發布的《通用數據保護條例》(GDPR)正式生效。此外成員國還將把《網絡與信息安全指令》落實到國家法律中,這一系列動作無疑會對全球網絡安全格局產生重大影響。
隨著數字貨幣的興起,黑色產業也將目光盯上了這個離錢最近的領域。2018年,以太坊智能合約存在巨大漏洞,超2億美元被鎖死、日本最大的加密貨幣交易所之一CoinCheck遭遇黑客攻擊,被盜5.26億NEM幣等事件頻發。
頻發的安全事件,警醒我們需從根本上加強防御能力,提高技術水平,加大監管力度。各國頒布相關政策,完善安全體系。中國推出“移動安全行動計劃”;歐盟計劃投入92億歐元打造“數字歐洲”;美國新安全中心發布《人工智能與國家安全》報告。
“數字經濟時代下,安全是所有0前面的1,沒有了1,所有0都失去意義,全行業攜手構建數字安全新生態刻不容緩。”面對網絡安全的形勢變化,騰訊高級副總裁丁珂表示。
5G將帶來新的安全挑戰
“以前傳統的封堵、查殺不再有效”
“2017年規模達990億美元,2018 年預計增長至1060億美元”今年4月,Gartner Group發布報告顯示,全球安全產業規模正持續、穩步增長。然而,投入的持續加大并未有效改善安全形勢,全球惡性網絡攻擊事件頻發,信息安全問題的影響范圍更大、深度更深了。
為何技術手段進步了、法律法規在不斷完善,人們的安全意識提高了,網絡安全依舊問題頻發?對此,丁珂在接受北京晨報記者采訪時表示:“萬物互聯時代,安全其實是個傳染病機制。做安全有點像做疾控,要持續投入,但投入精準度沒那么專業,所以有一個過程。”丁珂呼吁,對企業來講,最重要的是不要唯利是圖,只顧短期利益。
隨著5G時代、車聯網和物聯網的發展,網絡安全將發生更大的變化。
中國工程院院士、中國互聯網協會理事長鄔賀銓表示,相比4G時代對用戶和信令數據機密性的保護、簽約憑證的安全存儲處理、用戶隱私保護等等要求,5G終端有著更特殊的要求。以車聯網為例,需要更高可靠、更低時延、更低功耗的安全機制來保證。
“過去4G、3G、2G通信協議基本上是移動通信專用的協議,5G網絡采用互聯網協議,互聯網協議上的漏洞,把它利用漏洞和滲透的測試工具,也很容易滲透到5G上,所以所有5G新的應用既帶來好處也帶來安全挑戰,它是雙刃劍。”
北京航空航天大學網絡安全學院教授劉建偉也表示,5G時代對于安全提出新的挑戰,以前傳統的封堵、查殺不再有效,需要我們有更多新的安全技術提出來應對現在新的挑戰。
北京晨報記者 韓元佳
2018十大網絡安全話題
1 國內外相繼推出法案,加強關鍵基礎設施保護
2 超大型技術設施相繼建成,保障通信網絡安全
3 歐盟相繼推出安全條例,信息安全受全球范圍關注
4 美國廢除中立,簽署法案,國際互聯網安全形勢迎來全新挑戰
5 數據及信息泄露事件頻發,提高數據安全能力迫在眉睫
6 數字貨幣頻頻遭遇攻擊,數字金融領域安全任重道遠
7 AI技術前景無限,相關政策法案助力規避風險
8 滿足日常需求,維護社會穩定,行業安全無小事
9 構建全新安全聯盟體系,維護數字新生態
10 探索技術領域,構建安全體系,安全是最強驅動力
■鏈接
上半年網絡安全人才需求漲4成
北京晨報訊(記者 韓元佳)人才市場是反映經濟變化和社會需求的晴雨表。日前,智聯招聘聯合360互聯網安全中心發布《2018網絡安全人才市場研究報告》,報告指出,2018年上半年,網絡安全人才需求規模指數較2017年上半年同比增長了44.9%,與2017年下半年相比環比增長了9.4%。
報告稱,2018年上半年求職者期望的平均薪資約為8587.5元/月,相比2017年增長了1054元/月。而政企機構提供的網絡安全相關崗位的平均薪酬約為12389.3元/月,比2017年增加了2998.3元/月。之所以會出現用人單位的薪資預算高于求職者預期的情況,主要是因為很多政企機構的人才需求正在升級,而市場上現有的網絡安全人才儲備,不足以滿足政企機構對相關崗位的實際技能需求,網絡安全領域的人才技能與崗位出現了錯配:傳統的低技能基礎型崗位過剩,而高技能人才的空缺則非常明顯。
智聯招聘預測,預計未來3-5年內,中國網絡安全人才市場中,安全大數據分析師和應急響應工程師將最搶手。