隨著網絡信息安全被提升至國家戰略高度,包括BAT在內的多家互聯網企業高層昨日聚首中國互聯網安全領袖峰會,首次就信息安全共享和合作展開討論。
記者在現場了解到,主管部門正在加速推進網絡安全戰略規劃制定、標準研究等工作的落實。面臨新的網絡環境,互聯網廠商與傳統安全企業更青睞開放合作、共尋商機。
規劃及立法加緊推進
在移動互聯網時代,網絡信息安全已然成為牽一發而動全身的頭等大事。數據顯示,超過45%的企業在過去三年曾發生過不同量級的信息安全事故,甚至不乏知名企業;大型企業(規模超500人)與電信行業尤為重災區,分別有超過57%和64%的企業發生過信息安全事故;這些安全事故直指商業機密、用戶信息等核心信息資產。目前僅有15%的企業認為自己的安全措施可以完全防范風險,只有25%的企業擁有“客戶端/服務器/網關/郵件/網絡層防毒系統”多層面的防護系統。
令業界欣慰的是,目前互聯網呈現出的安全新特點,已引起監管部門和從業者的高度重視。今年7月,《中華人民共和國網絡安全法(草案)》正式向社會公開征求意見,并已完成意見征集。國家互聯網信息辦公室副主任王秀軍昨日表示,新形勢下國家網絡安全工作已經提出新的需求。據透露,中央網信辦將通過組織制定網絡安全戰略規劃,推進網絡安全法以及標準制定,加強關鍵信息救助設施的保護等措施,積極推動國家網絡安全保障體系的建設。
據中國電子技術標準化研究院院長趙波介紹,該研究院已經在制定網絡信息安全標準體系建設及標準研制,以標準為紐帶,促進產業合作和協同創新。
開放合作孕育巨大商機
然而,僅此是遠遠不夠的。正如騰訊副總裁丁珂所言,在產業互聯的互聯網時代,互聯網服務鏈條中任意一個小的安全隱患都能釀成大禍。既要有法律法規的約束,又需要企業之間搭建共享的開放平臺。
騰訊公司首席運營官任宇昕表示,在如今萬物互聯生態中,除了在業務環節實現相互連接外,底層基礎的安全技術能力、數據和接口也必須相互開放和連接,共同打造公共基礎安全平臺和能力。只有共享安全能力滲透到產業鏈的每一個環節,才能確保更立體、更全面的安全,保障“互聯網+”的健康發展。
為此,任宇昕宣布,騰訊將開放騰訊玄武實驗室、反病毒實驗室和移動安全實驗室的安全技術。此外,騰訊還會將擁有超8億用戶基礎的騰訊安全云庫大數據,以及16年保護海量用戶的經驗,與警方、運營商、銀行、企業等產業鏈合作伙伴實現連接和共享。
事實上,早在2013年,在公安部的指導下,阿里巴巴集團與騰訊、百度、新浪、盛大,網易、亞馬遜中國等21家國內互聯網企業成立“互聯網反欺詐委員會”,形成聯防聯打機制。
啟明星辰首席戰略官潘柱廷表示,信息安全產業經歷了十幾年的發展,單靠一個廠商已經不能左右現在的安全態勢,必須與其他廠商合作。“技術發展已經不能只考慮生態或者是企業,也要看到個體或者技術群體在安全產業中產生的不同作用。而從大安全生態建設來看,中國的信息安全構建更加必須與國際社會接軌和共存。”
潘柱廷認為,在所有安全措施中,一個不變的能力是安全檢測。無論是“互聯網+”的推進,還是云計算的發展,這個能力仍是一個核心能力。傳統廠商與新興廠商的合作機會在于對威脅檢測的觀察和分享上,甚至再延伸至數據資源和計算資源的分享上,以及人才的培養方面,都有可以坐下來商討合作共贏的空間。
如今,國內信息安全廠商已經與BAT互聯網巨頭加大合作力度。如騰訊投資知道創宇,攜手啟明星辰進入企業安全領域;阿里收購瀚海源,并入阿里巴巴基礎安全部;百度收購安全寶,后者全面融入百度云安全體系。