ISC 2016中國互聯(lián)網(wǎng)安全大會于8月16日在北京國家會議中心召開,來自全球70多家網(wǎng)絡(luò)安全相關(guān)機(jī)構(gòu)和企業(yè)的超百位智庫和專家參會。在今年大會上,360公司董事長兼CEO周鴻祎以“協(xié)同,網(wǎng)絡(luò)空間安全的出路”為主題發(fā)表了演講。
據(jù)了解,周鴻祎在過去三屆安全大會分別以“安全的邊界需要重新定義”、“萬物互聯(lián)時代的安全”、“看得見的安全”為主題進(jìn)行了演講?;厥淄?,這3個技術(shù)趨勢都已經(jīng)成為了現(xiàn)在的行業(yè)共識。周鴻祎在會中表示:過去他更多的從技術(shù)角度講安全,而今天的安全不能單純的依靠技術(shù),還要講安全的協(xié)同和合作。
圖1:周鴻祎演講“協(xié)同,網(wǎng)絡(luò)空間安全的出路”
政府應(yīng)作協(xié)調(diào)者 多方共同抗威脅
周鴻祎在會上稱政府與企業(yè)的協(xié)同非常重要,他舉例“希拉里所在的民主黨的郵件泄露”事件,并稱這很有可能會影響美國總統(tǒng)大選結(jié)果,網(wǎng)絡(luò)安全問題不容忽視。此外,奧巴馬在7月26日發(fā)布了“PPD-41,建立美國國家網(wǎng)絡(luò)攻擊指揮響應(yīng)鏈”總統(tǒng)令,并以附件的形式專門發(fā)布了《美國網(wǎng)絡(luò)事故協(xié)同方案》??偨y(tǒng)令規(guī)定:首先針對事件成立網(wǎng)絡(luò)響應(yīng)小組,由總統(tǒng)特別助理兼網(wǎng)絡(luò)安全協(xié)調(diào)員;美國司法部直接負(fù)責(zé)指揮響應(yīng)針對美國的網(wǎng)絡(luò)威脅;國土安全部將按要求立即幫助機(jī)構(gòu)和企業(yè)平息網(wǎng)絡(luò)或“資產(chǎn)”威脅;政府在網(wǎng)絡(luò)事件處理中和民間機(jī)構(gòu)、企業(yè)和公眾進(jìn)行互動和協(xié)同。從這個總統(tǒng)令可以看出美國政府在網(wǎng)絡(luò)安全中的定位和在網(wǎng)絡(luò)安全中扮演的重要角色,通過政府領(lǐng)導(dǎo)和指揮,協(xié)同企業(yè)等民間安全能力,共同應(yīng)對網(wǎng)絡(luò)威脅。
圖2:周鴻祎現(xiàn)場舉例美國網(wǎng)絡(luò)安全事故
周鴻祎認(rèn)為,我國對網(wǎng)絡(luò)安全十分重視,但當(dāng)網(wǎng)絡(luò)遭遇境內(nèi)外有組織的攻擊時,可以借鑒上述應(yīng)對模式,把民間的公司、企業(yè)、安全企業(yè)、科研院所甚至很多個人力量融合進(jìn)來,政府應(yīng)成為協(xié)同國家和民間安全力量的領(lǐng)導(dǎo)者,以便更好地解決安全問題。
協(xié)同發(fā)展三呼吁 360致力國家網(wǎng)絡(luò)安全建設(shè)
周鴻祎在發(fā)言中還就政府與企業(yè)間的協(xié)同提出了三個呼吁:第一,希望政府能重視在網(wǎng)絡(luò)安全數(shù)據(jù)和能力方面與民營企業(yè)的合作;第二,希望政府大力扶植和重視民營企業(yè);第三,希望政府積極推動網(wǎng)絡(luò)安全領(lǐng)域的軍民融合,國家在國防裝備發(fā)展中大力推進(jìn)軍民融合。
創(chuàng)立十年來,360在網(wǎng)絡(luò)安全上投入了大量的資源,研發(fā)過硬的核心技術(shù),推出系列強(qiáng)大的產(chǎn)品,積累了大量的技術(shù)專利,并且網(wǎng)絡(luò)安全的維護(hù)上具有豐富的經(jīng)驗(yàn)。360擁有全球首個自主研發(fā)的、可以用于實(shí)戰(zhàn)的可視化分析平臺。能夠根據(jù)威脅攻擊的方式、特定行業(yè)的差異等,對威脅進(jìn)行發(fā)現(xiàn)、取證、溯源及拓展。360公司自主研發(fā)的全球高級網(wǎng)絡(luò)攻擊檢測防御系統(tǒng),迄今已發(fā)現(xiàn)近30起針對我國重要政府部門、科研機(jī)構(gòu)以及大型國有企事業(yè)單位的高級網(wǎng)絡(luò)攻擊事件(APT事件),其中包括2015年5月在國內(nèi)首個APT事件報告提到的“海蓮花”事件。
十八大以來,黨和政府對網(wǎng)絡(luò)安全日益重視,并將其提高到前所未有的高度。國家主席習(xí)近平曾指出“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。建設(shè)網(wǎng)絡(luò)強(qiáng)國,要有自己的技術(shù),有過硬的技術(shù)”。國家對網(wǎng)絡(luò)安全的高度重視對360來說無疑意味著前所未有的歷史機(jī)遇,而政府的支持對于更多的企業(yè)投身到國家網(wǎng)絡(luò)安全事業(yè)也有著巨大的促進(jìn)作用。未來隨著政府與企業(yè)在網(wǎng)絡(luò)安全領(lǐng)域協(xié)同合作的不斷深入,將會加速推進(jìn)國家網(wǎng)絡(luò)安全建設(shè)。