釣魚、木馬、病毒……對個人用戶而言,來自互聯(lián)網(wǎng)的安全威脅可能僅僅停留在這個層面。然而,隨著“互聯(lián)網(wǎng)+”戰(zhàn)略的持續(xù)推進,越來越多的企業(yè)也面臨著網(wǎng)絡安全挑戰(zhàn)。如何在“云”端保障自己的數(shù)據(jù)安全、降低被黑客攻擊的風險,成為產業(yè)互聯(lián)網(wǎng)發(fā)展面臨的又一個考驗
網(wǎng)絡安全并不僅僅是釣魚木馬、短信詐騙,對于正在擁抱互聯(lián)網(wǎng)的傳統(tǒng)企業(yè)來說,它同樣是安身立命的根本。亞信集團董事長田溯寧坦言:“過去10年,互聯(lián)網(wǎng)應用主要針對消費者,但在未來的5年到10年,互聯(lián)網(wǎng)的應用、技術和市場,必將從消費領域走向傳統(tǒng)產業(yè),這意味著在產業(yè)互聯(lián)網(wǎng)時代,網(wǎng)絡安全將面臨更大挑戰(zhàn)。”
業(yè)內安全專家們有一個形象的比喻,過去企業(yè)的網(wǎng)絡安全只需筑起高墻守好一扇門,但如今這道高墻上卻開了很多扇窗。在“互聯(lián)網(wǎng)+”大背景下,傳統(tǒng)企業(yè)如何為自己安上安全新鐵閘?
守護安全要未雨綢繆
“從技術背景來看,云計算、大數(shù)據(jù)這些新技術、新應用的出現(xiàn),使網(wǎng)絡安全的形勢變得越來越復雜。”北京郵電大學互聯(lián)網(wǎng)治理與法律研究中心副主任崔聰聰坦言。
這種復雜性的根本,在于網(wǎng)絡攻防的不對稱。中國工程院院士鄔江興表示:“當前網(wǎng)絡安全現(xiàn)狀不平衡,面對未知的漏洞、攻擊等安全威脅,靜態(tài)、相似、確定的IT系統(tǒng)架構成為網(wǎng)絡空間最大的安全黑洞,需要針對未知的風險及威脅提供安全防護機制。”360企業(yè)安全沈陽研發(fā)中心總經(jīng)理陶耀東也表示:“傳統(tǒng)企業(yè)‘觸網(wǎng)’打破了傳統(tǒng)安全可信的控制環(huán)境,網(wǎng)絡攻擊可以從外向內滲透,對于制造業(yè)來說,網(wǎng)絡化協(xié)同、服務化延伸、個性化定制等新模式新業(yè)態(tài)的出現(xiàn)也對網(wǎng)絡安全提出了更高要求,但根據(jù)調研,95%以上的企業(yè)只能通過外部通報或看到顯著損失后才能發(fā)現(xiàn)其自身正在面臨的網(wǎng)絡威脅。”
今年1月份發(fā)布的《信息產業(yè)發(fā)展指南》中,同樣將產業(yè)互聯(lián)網(wǎng)的網(wǎng)絡安全防護作為重點之一,提出“建立健全工業(yè)信息安全政策和標準體系,完善工業(yè)信息安全檢查評測和信息共享機制,推動開展安全檢查、漏洞發(fā)布、信息通報等工作,營造安全的工業(yè)互聯(lián)網(wǎng)環(huán)境”。
產業(yè)互聯(lián)網(wǎng)的網(wǎng)絡安全從何而來?亞信安全CTO張偉欽對人工智能抱有厚望。他認為人工智能通過機器學習,能夠對過去的病毒和攻擊方式作出分析,從而預判未來的攻擊,真正提高防御能力。“在下一個病毒還沒有來襲之前,甚至連它長什么樣都不知道,依然可以攔截。”銳捷網(wǎng)絡安全與應用交付產品事業(yè)部解決方案部經(jīng)理蔡錚鳴則表示,隨著海量數(shù)據(jù)不斷在企業(yè)中流動,進入企業(yè)內部網(wǎng)絡的途徑會越來越多,這為黑客定向攻擊提供了更多途徑。“但大量數(shù)據(jù)的流動變化,也讓不斷創(chuàng)新的大數(shù)據(jù)安全技術成為可能,可以做到‘聽其聲、辨其形’,而網(wǎng)絡安全‘態(tài)勢感知’將成為抵御未知威脅的鋒利武器。”
中央網(wǎng)絡安全和信息化領導小組辦公室副主任莊榮文表示,產業(yè)互聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)的網(wǎng)絡安全,還需要建立起一套安全機制,要加快健全完善設備內嵌安全機制,動態(tài)網(wǎng)絡安全防御機制,信息和功能安全融合機制。
“云”上安全需協(xié)同合作
來自普華永道的數(shù)據(jù)顯示,包括香港和內地在內,2016年檢測到的企業(yè)信息安全實踐平均數(shù)量達到2577家,與2014年相比攀升了969%,普華永道安全咨詢顧問江瑋認為,企業(yè)面對的網(wǎng)絡安全威脅正在呈幾何級數(shù)量增長。
對于傳統(tǒng)企業(yè)來說,不得不面對的另一安全考驗是“上云”。江瑋表示,“拿金融企業(yè)來說,有47%的客戶表示其服務是通過云端來實行交互的,最多的是IT服務,還有財務、市場與銷售、售后和運營。他們也希望利用云技術在培訓、政策、大數(shù)據(jù)方面有更多的收益。”安全廠商文簽網(wǎng)絡CEO李旭陽也坦言,隨著企業(yè)將業(yè)務遷徙到云,就不能再依靠傳統(tǒng)的防火墻來保證數(shù)據(jù)安全。
在張偉欽看來,這就意味著安全廠商也必須基于云提供解決方案。“包括可口可樂在內,過去的IT預算值已經(jīng)不見了,規(guī)定將可能更多地走公有云,也就是用一個小時付一個小時錢。在今年我們也會推出一個純粹基于公有云的安全防護平臺,本身就‘活’在亞馬遜、騰訊這樣的公有云平臺上。”
不過,企業(yè)上云,也意味著安全防護不再是一家之事。崔聰聰告訴記者,2016年11月份,《中華人民共和國網(wǎng)絡安全法》通過,計劃于今年6月1日起施行。“其中重要的亮點之一,就是確立了協(xié)同保障安全的治理體系,需要政府、企業(yè)、行業(yè)的共同參與,包括安全時間、威脅、漏洞和緩解的措施都需要共享,這正是針對現(xiàn)在的網(wǎng)絡安全態(tài)勢。”崔聰聰說。
基于聯(lián)合與分享的安全共同體由此提上日程。騰訊信息安全執(zhí)委會主任楊鵬認為,伴隨著互聯(lián)網(wǎng)更深層次的融合與開放,不同領域的企業(yè)跨界合作機會增多、程度加深,安全產業(yè)與其他行業(yè)交互相融,逐漸建立起聯(lián)動聯(lián)通的生態(tài)戰(zhàn)略化體系。從運作思路來分析,開放輸出核心技術和資源的方式,與產業(yè)鏈參與者結成戰(zhàn)略聯(lián)盟,是未來縱深合作形式的一大主流。陶耀東也表示,“對于工業(yè)互聯(lián)網(wǎng)安全來說,我們也需要以協(xié)同的方式來解決安全問題。在工業(yè)互聯(lián)網(wǎng)產業(yè)聯(lián)盟的指導下,我們正式推出了工業(yè)互聯(lián)網(wǎng)協(xié)同安全防護體系,通過眾多工業(yè)互聯(lián)網(wǎng)安全企業(yè)、區(qū)域檢測與響應中心、工業(yè)互聯(lián)網(wǎng)威脅情報中心與響應中心的多級協(xié)同,為工業(yè)互聯(lián)網(wǎng)企業(yè)提供安全檢測與響應服務”。
在國際領域,同樣需要加強合作。安恒信息首席安全官劉志樂表示:“中國企業(yè)應該加入到更多的國際組織,比如說云安全聯(lián)盟,加入后不僅能作出貢獻,而且可以享受其標準,進一步提升國內云安全水平。”