點(diǎn)擊右上角微信好友
朋友圈
請使用瀏覽器分享功能進(jìn)行分享
2016年4月19日,習(xí)近平總書記在網(wǎng)絡(luò)安全和信息化工作座談會上發(fā)表重要講話,多次強(qiáng)調(diào)網(wǎng)絡(luò)安全的重要意義。去年7月,習(xí)近平總書記再次對網(wǎng)絡(luò)安全和信息化工作作出重要指示,明確“十個堅(jiān)持”的重要原則,強(qiáng)調(diào)要“堅(jiān)持筑牢國家網(wǎng)絡(luò)安全屏障”。網(wǎng)絡(luò)安全是國家安全的重要組成部分,把好網(wǎng)絡(luò)安全防線、鑄牢網(wǎng)絡(luò)安全屏障至關(guān)重要。為此,光明網(wǎng)特邀全國政協(xié)委員,安天集團(tuán)董事長、首席技術(shù)架構(gòu)師肖新光,解讀網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展成就與特點(diǎn)、趨勢與對策。
作為2016年網(wǎng)信工作座談會親耳聆聽習(xí)近平總書記重要講話的工作匯報人,我為新時期國家網(wǎng)信事業(yè)取得的巨大進(jìn)步振奮鼓舞,同時也深知要想實(shí)現(xiàn)總書記的工作要求和使命重托,更需加倍努力。
機(jī)遇與挑戰(zhàn)并存,網(wǎng)絡(luò)安全建設(shè)形勢依然嚴(yán)峻復(fù)雜
近年來,我國網(wǎng)絡(luò)安全建設(shè)取得了一系列發(fā)展成果。比如,我國重要信息系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全防護(hù)水平通過多年合規(guī)拉動,結(jié)合近幾年實(shí)戰(zhàn)化攻防演練,已經(jīng)有很大提升,整體安全防護(hù)和運(yùn)營能力已經(jīng)初步形成,防護(hù)有效性不斷增強(qiáng)。與此同時,我們國家正在打造強(qiáng)大的網(wǎng)絡(luò)安全能力供給體系,以守護(hù)數(shù)字化改革成果、實(shí)現(xiàn)網(wǎng)絡(luò)強(qiáng)國的戰(zhàn)略目標(biāo)。數(shù)字化轉(zhuǎn)型成為國家創(chuàng)新發(fā)展的重要驅(qū)動力,現(xiàn)已進(jìn)入加快數(shù)字化發(fā)展、建設(shè)數(shù)字中國的新階段。就網(wǎng)絡(luò)安全產(chǎn)業(yè)來說,我國已經(jīng)形成了很好的產(chǎn)業(yè)基礎(chǔ)。
但網(wǎng)絡(luò)空間對抗已經(jīng)事實(shí)上成為大國博弈與地緣安全競合最為復(fù)雜和常態(tài)化的樣式之一。相關(guān)系統(tǒng)的安全防護(hù)要求,不能僅僅立足于防范一般性、常態(tài)化風(fēng)險,還要放在復(fù)雜嚴(yán)峻的國際形勢下,放在可能出現(xiàn)的“黑天鵝”“灰犀牛”事件,和有可能出現(xiàn)的高烈度對抗背景下看待。
加強(qiáng)共性能力建設(shè),推動網(wǎng)絡(luò)安全產(chǎn)業(yè)轉(zhuǎn)型升級
新質(zhì)生產(chǎn)力是生產(chǎn)力質(zhì)的躍遷,是擺脫了傳統(tǒng)增長路徑,符合我國經(jīng)濟(jì)高質(zhì)量發(fā)展要求的生產(chǎn)力,也是數(shù)字時代更具融合性、更體現(xiàn)新內(nèi)涵的生產(chǎn)力。網(wǎng)絡(luò)安全是國家重要戰(zhàn)略新興產(chǎn)業(yè),具有鮮明的新質(zhì)生產(chǎn)力潛質(zhì)。但從共性能力和現(xiàn)代產(chǎn)業(yè)視角觀察,也能發(fā)現(xiàn)產(chǎn)業(yè)存在的問題。比如,網(wǎng)絡(luò)安全領(lǐng)域本身有需求細(xì)分特點(diǎn),疊加于歷史上的行業(yè)壁壘、復(fù)雜的產(chǎn)品資質(zhì)體系等因素,導(dǎo)致市場供給形態(tài)大多由碎片化賽道組成。由于難以取得價值深耕和差異性創(chuàng)新帶來的溢價,規(guī)模型企業(yè)普遍走向橫向生長模式,這不利于企業(yè)聚集能力,去挖掘所擅長的安全價值和能力縱深。
除此之外,我國網(wǎng)絡(luò)安全共性能力建設(shè)已經(jīng)有很多特色和亮點(diǎn),網(wǎng)安標(biāo)準(zhǔn)體系、國家漏洞庫建設(shè)都比較成熟,行業(yè)最佳實(shí)踐等工作也不斷進(jìn)步。但從共性能力體系全局來看,對標(biāo)世界先進(jìn)國家,依然還有較大提升空間,我們需要加快腳步建設(shè)自己完整的公共能力體系。
同時,網(wǎng)絡(luò)安全產(chǎn)業(yè)的關(guān)鍵共性能力是威脅檢測能力,需要大規(guī)模算力和規(guī)模性人力,才能有效支撐其研發(fā)和持續(xù)更新。但網(wǎng)絡(luò)安全關(guān)系型市場的屬性特點(diǎn),導(dǎo)致價值分配以客戶界面和直接供應(yīng)商為主導(dǎo),加之上游安全能力是被前端產(chǎn)品封裝的隱性價值,在價值鏈視角缺失的情況下,對于承擔(dān)關(guān)鍵性研發(fā)和運(yùn)營成本的創(chuàng)新主體,很難形成對等的回饋和保障。
產(chǎn)業(yè)共性能力是產(chǎn)業(yè)體系中跨越主體和領(lǐng)域廣泛使用,并對產(chǎn)業(yè)具備樞紐或支撐作用的關(guān)鍵環(huán)節(jié)。網(wǎng)絡(luò)安全產(chǎn)業(yè)要成為真正的新質(zhì)生產(chǎn)力,應(yīng)積極強(qiáng)化共性能力建設(shè),依托共性能力引擎,塑造分工協(xié)同、良性競爭的網(wǎng)安產(chǎn)業(yè)生態(tài),按照現(xiàn)代產(chǎn)業(yè)體系的大分工和大協(xié)同發(fā)展范式完成現(xiàn)代產(chǎn)業(yè)范式破局。
因此,建議對網(wǎng)絡(luò)安全產(chǎn)業(yè)進(jìn)行合理的布局規(guī)劃引導(dǎo),鼓勵專精、扶持優(yōu)勢能力發(fā)展,抑制低效投入,促進(jìn)合理分工,引導(dǎo)網(wǎng)絡(luò)安全行業(yè)有序協(xié)同發(fā)展,推進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)的結(jié)構(gòu)轉(zhuǎn)型;深入研究網(wǎng)絡(luò)空間的國家安全共性能力需求,對標(biāo)分析發(fā)達(dá)國家共性知識與能力建設(shè)現(xiàn)狀,與一體化國家戰(zhàn)略體系和能力建設(shè)要求對齊,構(gòu)建包括共性方法、共性技術(shù)、共性知識、共性平臺在內(nèi)的功能能力價值鏈,梳理共性能力需求頻譜,建立共性能力鏈規(guī)劃;積極展開領(lǐng)域共性能力應(yīng)用現(xiàn)狀和共性能力創(chuàng)新主體調(diào)研,了解創(chuàng)新主體面臨的困難和問題,對供給高水平共性能力的創(chuàng)新主體進(jìn)行激勵和保障。
彰顯企業(yè)擔(dān)當(dāng),共筑網(wǎng)絡(luò)安全防線
習(xí)近平總書記強(qiáng)調(diào),網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會共同責(zé)任,需要政府、企業(yè)、社會組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。以安天在安全技術(shù)研發(fā)與安全威脅對抗中的經(jīng)驗(yàn)為例:安天科技成立20多年來,經(jīng)歷了從“實(shí)驗(yàn)室”到科創(chuàng)企業(yè)的轉(zhuǎn)型升級,始終堅(jiān)持直面威脅場景,監(jiān)測、響應(yīng)、分析、溯源網(wǎng)空威脅,堅(jiān)定地為中國網(wǎng)絡(luò)安全產(chǎn)業(yè)供給共性安全能力。
安天長期持續(xù)跟蹤外方攻擊組織的演進(jìn)變化,持續(xù)發(fā)布威脅研判報告,針對“方程式”“白象”“海蓮花”“綠斑”等幾十個高級網(wǎng)空威脅行為體(APT組織)及其攻擊行動,進(jìn)行持續(xù)檢測和深度分析,協(xié)助客戶在“敵情想定”下形成有效防護(hù)。同時,安天持續(xù)跟蹤各勒索軟件家族和RaaS攻擊組織,針對LockBit、GandCrab和Sodinokibi等流行勒索軟件家族發(fā)布了樣本分析報告及防護(hù)建議,推出了《從八個方面認(rèn)識勒索攻擊和危害》專題系列文章。“執(zhí)行體治理”安全理念和實(shí)踐進(jìn)一步深化、執(zhí)行體信譽(yù)引擎發(fā)布、VILLM威脅分析垂直大模型研發(fā)成功、計(jì)算機(jī)病毒百科等多個服務(wù)上線。
作為網(wǎng)安人,面對當(dāng)前復(fù)雜的認(rèn)知域和網(wǎng)絡(luò)空間域的綜合挑戰(zhàn)、面對網(wǎng)絡(luò)安全威脅向各數(shù)字化領(lǐng)域的快速泛化流動、面對人工智能等技術(shù)階段性突破帶來的重大發(fā)展機(jī)遇與綜合挑戰(zhàn),我們要以大安全格局,打造信仰堅(jiān)定、技術(shù)過硬、銳意創(chuàng)新、敢于斗爭的網(wǎng)絡(luò)安全產(chǎn)業(yè)技術(shù)隊(duì)伍,創(chuàng)新研發(fā)保障國家安全和用戶安全的核心技術(shù)和產(chǎn)品體系,為筑牢國家網(wǎng)絡(luò)安全屏障供給先進(jìn)防御能力,隨時準(zhǔn)備迎擊“風(fēng)高浪急”甚至“驚濤駭浪”的挑戰(zhàn)。(光明網(wǎng)記者劉夢甜、實(shí)習(xí)生唐術(shù)喬采訪整理)