大寒節氣的凜冬,一如當下嚴峻復雜的網絡安全威脅態勢。冰城哈爾濱市友誼宮內,卻滿溢著網絡安全產業的熱情。20-22日,在國家互聯網應急中心、國家信息安全測評中心和黑龍江省通信管理局的指導下,以“北風乍起”為主題的第二屆“網絡安全冬訓營”在哈爾濱召開,國內網絡安全專家和一線工程師齊聚冰城,分享前沿思路,探討產業熱點。
近一年前,國家主席習近平在中央網絡安全與信息化工作小組第一次會議上指出,“沒有網絡安全就沒有國家安全”,這一戰略判斷將網絡安全提升到國家戰略高度,也為網絡安全產業的發展開拓了更廣闊的空間。中國要建成“戰略清晰、技術先進、產業領先、攻防兼備”的網絡強國,網絡安全產業必須在現有基礎上實現更高速度的追趕,在關鍵技術、核心能力等方面全方位縮小與網絡強國的差距。
國際市場是網絡安全產業全面發展的必爭之地。網絡安全已成為大國博弈的新戰場,目前占據全球網絡空間霸權的美國,將進一步整合政府和企業在網絡安全領域的技術、能力和戰略資源,并將其轉化為戰略優勢,其全新的防御能力將在發展和安全兩個維度拉開與對手的距離。我國目前與網絡強國還有較大差距,中科院信息工程研究所孟丹副所長指出,無論是科研院所,還是擁有自主核心技術的網絡安全企業,在國家網絡安全戰略中都擔負著重要角色。類似冬訓營這種實訓活動,有望成為知識分享、經驗交流和思想碰撞的舞臺。
技術實戰是網絡安全產業健康成長的必由之路?;仡欉^往,我國網絡安全產業的民間力量正是在一次次的實戰中快速成長起來的。面對心臟出血、破殼等病毒威脅,應急中心等管理機構和國內安全企業攜手捍衛著網絡空間的安全。但新威脅演進之快,影響范圍之大,已超出常規,幕后更是波云詭譎。冬訓營主辦方、反病毒引擎技術領導廠商安天實驗室的首席架構師肖新光認為,2014年30余起被曝光的APT(高級持續性威脅)事件引領著全球網絡安全對抗博弈進入一個新階段,而2015年“威脅泛化”的趨勢可能將與APT攻擊進一步合流,對智能家居、可穿戴設備、工控系統和其他基礎設施構成全面復合型威脅。
寒冬之下,業界尤須聯合作戰,協作共贏,產業聯盟和能力鏈建設勢在必行。中國電科網絡安全首席專家饒志宏認為,威脅響應已經很難依靠單獨的機構和企業來承載,必須形成產業聯盟,各盡所能,方能有效應對威脅。國企安全團隊的代表、中油瑞飛技術總監黃晟從安全防護的實踐層面出發,演繹了體系化對抗的縱深防御思想,提出借鑒塔防模型,建立防御體系。
在此背景下,網絡安全產業政策規劃和統籌協調成為眾望所歸。冬訓營上,網絡安全界的專家學者們最大的默契就是期盼“春天般溫暖”的產業政策。與會專家建議,國家產業政策必須真正基于戰略考量,基于建設完善國家網絡安全的總體目標,調集資源,為所有有志于服務國家網絡安全戰略的力量提供環境,促成產業能力的完善和發展。唯有如此,方能構建網絡安全戰略的根基,為技術發展找到動力之源。
大寒寒極始望春。記得不久前網絡安全界權威人士曾透露,2015年首先值得關注的就是即將發布的國家網絡空間安全戰略,而與此同時,網絡空間立法工作和網絡安全審查制度也將加快推進,并將著力研究改善國內網絡安全企業的發展環境。林林總總的跡象,是否也正隱喻著中國的網絡安全產業歷經寒冬,終將迎來發展的春天?(完)