在致第四屆世界互聯(lián)網(wǎng)大會(huì)的賀信中,習(xí)近平總書記指出:“當(dāng)前,以信息技術(shù)為代表的新一輪科技和產(chǎn)業(yè)革命正在萌發(fā),為經(jīng)濟(jì)社會(huì)發(fā)展注入了強(qiáng)勁動(dòng)力,同時(shí),互聯(lián)網(wǎng)發(fā)展也給世界各國主權(quán)、安全、發(fā)展利益帶來許多新的挑戰(zhàn)。全球互聯(lián)網(wǎng)治理體系變革進(jìn)入關(guān)鍵時(shí)期,構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體日益成為國際社會(huì)的廣泛共識(shí)。”
作為多年從事網(wǎng)絡(luò)安全的企業(yè)家,我認(rèn)為,隨著中國數(shù)字經(jīng)濟(jì)進(jìn)入快車道和高速發(fā)展期,全球視野下的互聯(lián)網(wǎng)已經(jīng)進(jìn)入了“大安全”時(shí)代,跨國界的網(wǎng)絡(luò)攻擊無處不在,網(wǎng)絡(luò)犯罪日益多樣化。我們應(yīng)該居安思危,共同建立網(wǎng)絡(luò)空間命運(yùn)共同體,迎接“大安全”時(shí)代的挑戰(zhàn)。
應(yīng)對(duì)網(wǎng)絡(luò)安全新威脅、大挑戰(zhàn),需要制定和實(shí)施大戰(zhàn)略
網(wǎng)絡(luò)安全的“大安全”時(shí)代,我認(rèn)為可以用“五大一新”概括其特點(diǎn)。“一新”就是指新威脅,“大安全”時(shí)代網(wǎng)絡(luò)攻擊的影響越來越大,網(wǎng)絡(luò)恐怖主義和網(wǎng)絡(luò)戰(zhàn),正給世界網(wǎng)絡(luò)安全造成新的威脅。“五大”是指大挑戰(zhàn)、大戰(zhàn)略、大產(chǎn)業(yè)、大數(shù)據(jù)和大合作。應(yīng)對(duì)新威脅和大挑戰(zhàn),需要國家制定和實(shí)施大戰(zhàn)略,大戰(zhàn)略的實(shí)施又需要大產(chǎn)業(yè)、大數(shù)據(jù)和大合作的支撐。
習(xí)近平總書記在黨的十九大報(bào)告指出,網(wǎng)絡(luò)安全等非傳統(tǒng)安全威脅持續(xù)蔓延。這精辟地概括了當(dāng)今世界和我國面臨的網(wǎng)絡(luò)安全威脅的新特點(diǎn)。
“持續(xù)蔓延”一方面體現(xiàn)在網(wǎng)絡(luò)威脅影響的范圍越來越大,網(wǎng)絡(luò)攻擊造成的后果越來越嚴(yán)重。如2017年5月全球爆發(fā)的勒索病毒的影響就是如此。同時(shí),我國面臨的網(wǎng)絡(luò)攻擊正從普通的黑客行為上升為敵對(duì)勢(shì)力國家級(jí)、有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)戰(zhàn)正成為常態(tài)。
過去是小病毒的小打小鬧,現(xiàn)在有些安全事件已經(jīng)造成了非常大的危害。早年曾有震網(wǎng)病毒攻擊伊朗核設(shè)施,這兩年烏克蘭境內(nèi)的很多電站曾連續(xù)遭受黑客攻擊,造成當(dāng)?shù)卮笠?guī)模停電。去年美國曾出現(xiàn)一次網(wǎng)絡(luò)“9·11”,導(dǎo)致整個(gè)美國東海岸大面積斷網(wǎng)。
網(wǎng)絡(luò)安全的威脅與挑戰(zhàn)越來越大,已從信息安全擴(kuò)展到民生安全、社會(huì)安全、經(jīng)濟(jì)安全、基礎(chǔ)設(shè)施安全、城市安全,乃至政治安全。
習(xí)近平總書記強(qiáng)調(diào)“沒有網(wǎng)絡(luò)安全就沒有國家安全”,把網(wǎng)絡(luò)安全上升到前所未有的國家戰(zhàn)略高度。我國先后成立了中央國家安全委員會(huì)、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組、中央軍民融合發(fā)展委員會(huì)等機(jī)構(gòu),2017年,《網(wǎng)絡(luò)安全法》正式實(shí)施。可以看到,新時(shí)代國家網(wǎng)絡(luò)安全的領(lǐng)導(dǎo)機(jī)制、制度設(shè)計(jì)和法律法規(guī)等頂層設(shè)計(jì)已經(jīng)確立。
實(shí)施大戰(zhàn)略,網(wǎng)絡(luò)攻防戰(zhàn)略思想需要進(jìn)行及時(shí)轉(zhuǎn)變。在技術(shù)快速發(fā)展的網(wǎng)絡(luò)時(shí)代,沒有攻不破的網(wǎng)絡(luò),傳統(tǒng)網(wǎng)絡(luò)安全的“馬奇諾防線”思維已經(jīng)落后。要改變過去以隔離、防守、防御為主的思想,過渡到重點(diǎn)加強(qiáng)對(duì)已經(jīng)進(jìn)入的攻擊的發(fā)現(xiàn)和響應(yīng)。我們需要研究如何以最快的速度發(fā)現(xiàn)和響應(yīng):在對(duì)方還沒有竊取數(shù)據(jù)或破壞系統(tǒng)之前快速發(fā)現(xiàn),在對(duì)方給我方造成更大損失之前快速發(fā)現(xiàn),并及時(shí)阻斷、清除和修復(fù)。
在架構(gòu)上,應(yīng)當(dāng)改變重要政府部門網(wǎng)絡(luò)安全建設(shè)的管理機(jī)制,實(shí)行從中央到地方網(wǎng)絡(luò)安全體系的統(tǒng)一規(guī)劃、統(tǒng)一部署,明確各地、各部門的權(quán)、責(zé)、利,這樣才能提升政企單位網(wǎng)絡(luò)安全防護(hù)的整體能力。
同時(shí),國家應(yīng)建立國家級(jí)的網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái)、國家級(jí)威脅情報(bào)平臺(tái)、國家級(jí)應(yīng)急指揮和協(xié)同防御平臺(tái)、國家級(jí)郵件安全過濾平臺(tái)等,通過實(shí)施一系列重大工程,提升我國網(wǎng)絡(luò)安全整體防御能力。
以大數(shù)據(jù)、大產(chǎn)業(yè)和大合作,深化落實(shí)網(wǎng)絡(luò)安全工作
以前的病毒時(shí)代,主要依靠防火墻和反病毒軟件,靠的是對(duì)網(wǎng)絡(luò)攻擊行為和病毒識(shí)別的技術(shù)引擎。其核心是寄希望于建立一個(gè)攻擊特征庫,就像一個(gè)黑名單,進(jìn)而據(jù)此去識(shí)別病毒或者網(wǎng)絡(luò)攻擊。今天,很多網(wǎng)絡(luò)攻擊可以像化妝易容一樣,特征被隱藏或偽裝了,僅憑特征庫就很難識(shí)別;而且新的病毒或攻擊就像犯罪分子每次都派出一個(gè)新手一樣,永遠(yuǎn)不在我們的黑名單上,這樣就很難去識(shí)別和防御。
新時(shí)代網(wǎng)絡(luò)安全的一個(gè)特點(diǎn),就是所有的攻擊都是未知的,已經(jīng)發(fā)生的東西對(duì)方不會(huì)再用。因此,很難靠傳統(tǒng)的識(shí)別進(jìn)行網(wǎng)絡(luò)安全防御。
要全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì),而感知網(wǎng)絡(luò)安全態(tài)勢(shì)靠的就是大數(shù)據(jù)。360集團(tuán)已經(jīng)是全球擁有最大網(wǎng)絡(luò)大數(shù)據(jù)的企業(yè)之一,要快速檢測(cè)躲過防火墻和常規(guī)反病毒軟件、已經(jīng)進(jìn)入系統(tǒng)的攻擊,必須靠大數(shù)據(jù)。在人工智能大數(shù)據(jù)時(shí)代,需要堅(jiān)定不移地進(jìn)行技術(shù)創(chuàng)新,利用大數(shù)據(jù)技術(shù),對(duì)網(wǎng)絡(luò)威脅進(jìn)行感知、預(yù)判并提供解決方案。
大戰(zhàn)略的實(shí)施,除了靠國家意志,還需要一個(gè)強(qiáng)大的網(wǎng)絡(luò)安全大產(chǎn)業(yè)來支撐。如果沒有強(qiáng)大的產(chǎn)業(yè),沒有市場(chǎng)的力量,就不會(huì)有人才和資金的進(jìn)入,也不可能形成一個(gè)良性發(fā)展的循環(huán)。
網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模小,企業(yè)沒有積極性,也無力投入,就會(huì)導(dǎo)致創(chuàng)新不足。近幾年,中央和各級(jí)政府對(duì)網(wǎng)絡(luò)安全的重視程度不斷提高,網(wǎng)絡(luò)安全轉(zhuǎn)向責(zé)任和結(jié)果導(dǎo)向,網(wǎng)絡(luò)安全事故追究機(jī)制逐步建立。2016年,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模不到400億元人民幣,不到美國的1/7,預(yù)示著這個(gè)產(chǎn)業(yè)還有很大的提升空間。相信未來3到5年,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)將能夠逐漸支撐起網(wǎng)絡(luò)安全大戰(zhàn)略的實(shí)施。
攻防對(duì)抗的核心是人的對(duì)抗。網(wǎng)絡(luò)安全不是購買并部署一批網(wǎng)絡(luò)安全設(shè)備、產(chǎn)品就能解決所有問題,還需要大量專業(yè)安全服務(wù)人員來做分析、研判、響應(yīng)和處置等工作。
當(dāng)前,網(wǎng)絡(luò)安全人才培養(yǎng)問題正在日益改善。2015年,教育部將網(wǎng)絡(luò)空間安全設(shè)為一級(jí)學(xué)科。中央網(wǎng)信辦正在支持武漢創(chuàng)建國家網(wǎng)絡(luò)空間安全學(xué)院。360集團(tuán)也正與大學(xué)和地方合作進(jìn)行網(wǎng)絡(luò)安全人才的培訓(xùn)……我國網(wǎng)絡(luò)安全人才隊(duì)伍正在不斷壯大。
新時(shí)代,網(wǎng)絡(luò)安全需要進(jìn)行跨企業(yè)、跨行業(yè)、跨部門、跨地域,甚至跨國家的大合作,唯有如此才能應(yīng)對(duì)大威脅、大挑戰(zhàn),才能深化、落實(shí)、開展好網(wǎng)絡(luò)安全工作,才能構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體。
新時(shí)代的網(wǎng)絡(luò)安全,沒有一個(gè)企業(yè)或者政府可以獨(dú)自應(yīng)對(duì)。習(xí)近平總書記在2015年就提出要共建網(wǎng)絡(luò)空間安全命運(yùn)共同體,黨的十九大報(bào)告提到構(gòu)建人類命運(yùn)共同體。這需要企業(yè)之間、政企之間、軍民之間,乃至國家與國家之間進(jìn)行廣泛而深入的合作。
早在2014年,在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上,習(xí)近平總書記就指出,網(wǎng)絡(luò)安全和信息化對(duì)一個(gè)國家很多領(lǐng)域都是牽一發(fā)而動(dòng)全身的。進(jìn)入“大安全時(shí)代”,非傳統(tǒng)安全威脅越來越多,越來越頻繁,給人民安全、國家安全帶來了更大挑戰(zhàn),也給國家發(fā)展增加了潛在風(fēng)險(xiǎn)。這就需要我們?cè)鰪?qiáng)憂患意識(shí),加強(qiáng)企企合作、政企合作及軍民融合,持續(xù)進(jìn)行技術(shù)創(chuàng)新,推動(dòng)產(chǎn)業(yè)發(fā)展,推進(jìn)國家網(wǎng)絡(luò)安全戰(zhàn)略,加強(qiáng)網(wǎng)絡(luò)安全能力建設(shè),加快完善網(wǎng)絡(luò)安全體制機(jī)制,為新時(shí)代國家安全承擔(dān)新使命,共建網(wǎng)絡(luò)空間命運(yùn)共同體。(作者為360集團(tuán)創(chuàng)始人兼CEO)