近一年來,網絡空間的對抗沖突不斷升級。“永恒之藍”勒索蠕蟲病毒席卷150多個國家、烏克蘭電網遭遇系列黑客攻擊等重大網絡安全事件頻發。
“5月份爆發的勒索蠕蟲攻擊事件是網絡安全的一個分水嶺,給全球各行各業帶來了難以估量的影響,標志著‘大安全時代’的到來。”360集團董事長周鴻祎近日在第五屆中國互聯網安全大會(ISC 2017)上提出,大安全時代呈現出網絡戰不宣而戰、漏洞是重要武器、沒有攻不破的網絡、工業互聯網成為攻擊目標、網絡犯罪和網絡恐怖主義的潘多拉盒子被打開等五大趨勢。
工信部網絡安全管理局局長趙志國認為,維護好網絡安全,需要政府、企業、社會、大眾的參與,共治共享。需要在網絡安全法的框架下,聚焦統籌謀劃、協同聯動、能力提升、完善體系和基礎管理五項工作。
“在網絡安全面前,線上線下的邊界已經消失了。今天,我們進入了一個‘大安全時代’,網絡安全不再單指信息安全和信息系統安全,而是國家安全、社會安全、基礎設施安全、城市安全、人身安全等更廣泛意義上的安全。”周鴻祎說,過去的網絡防護依賴于技術體系,堆砌設備,重金打造的防線看似固若金湯,實際不堪一擊,因為安全不僅僅是技術問題,更是人的問題。“過去一年爆發的眾多網絡安全事件采用的都是未知漏洞,或者新的攻擊方法,防止這些網絡攻擊需要采用人加系統的方法,其中人起到的是關鍵性作用。”ISC聯席主席、360企業安全集團董事長齊向東說。“人是網絡安全的核心。”周鴻祎認為,搭建安全體系時,需要基于人來建設業務體系設計和安全技術體系,通過人與技術的協同,建立以人為核心的安全體系和安全生態。
公安部網絡安全保衛局總工程師郭啟全表示,國家數萬名網絡警察是網絡空間安全的主力軍,針對新技術、新系統、新應用的執法監管,必須與時俱進,適應新技術與應用的特點和規律。