日本激情国产,99国产高清,久久久www成人免费精品,www.日韩精品.com,国产精品99久久99久久久二,免费a一级片,成人午夜精品

互聯(lián)網(wǎng)法治

理論研究

以新安全應對新威脅 推動網(wǎng)絡安全產(chǎn)業(yè)步入新階段

近年來,國際局勢復雜嚴峻,單邊主義、保守主義日漸盛行,局部地區(qū)陷入持續(xù)戰(zhàn)爭,世界和平發(fā)展遇到新的挑戰(zhàn)。網(wǎng)絡空間作為國家除陸、海、空、天之外的“第五疆域”,對抗趨勢日益突出。同時,新冠肺炎疫情進入反復期,全球經(jīng)濟發(fā)展不同程度地放緩,全球產(chǎn)業(yè)鏈供應鏈遭受沖擊,遠程辦公、混合辦公在全球范圍內(nèi)成為常態(tài),網(wǎng)絡攻擊對全球各國關鍵信息基礎設施和人民財產(chǎn)安全造成更大威脅。

我國網(wǎng)絡安全態(tài)勢面臨新威脅挑戰(zhàn),網(wǎng)絡安全產(chǎn)業(yè)呈現(xiàn)新安全特征,只有以新安全應對新威脅,方可推動網(wǎng)絡安全產(chǎn)業(yè)步入新階段,為網(wǎng)絡強國、數(shù)字中國、智慧社會的建設發(fā)展提供穩(wěn)定的前提和強有力的保障。

新威脅是網(wǎng)絡安全態(tài)勢變化的直觀體現(xiàn)

當今時代,信息技術發(fā)展日新月異,實體產(chǎn)業(yè)加速向數(shù)字化、云化轉型,社會基礎設施的運轉效率和人民生活水平不斷提升。與此同時,網(wǎng)絡攻擊技術持續(xù)演進,新型木馬、病毒不斷出現(xiàn)變種,供應鏈攻擊、勒索攻擊等新型網(wǎng)絡攻擊手段屢見不鮮,具有政治背景的高級針對性攻擊組織日漸活躍,對我國政府和企業(yè)、關鍵信息基礎設施、個人隱私和財產(chǎn)安全都構成新威脅。新威脅源自基礎設施、管理要求、網(wǎng)絡攻擊發(fā)起方和用戶實際需求等方面的變化。

基礎設施更新迭代。在我國大力發(fā)展數(shù)字經(jīng)濟和信息產(chǎn)業(yè)的大背景下,信息技術系統(tǒng)和互聯(lián)網(wǎng)已廣泛成為新的基礎設施。政府和企業(yè)上云后,機構間的真實邊界轉化為虛擬邊界,暴露出更多攻擊面,外部威脅有機會通過攻擊網(wǎng)站后臺、企業(yè)郵件、辦公電腦、服務器等信息技術系統(tǒng)對企業(yè)內(nèi)網(wǎng)進行滲透,造成核心數(shù)據(jù)泄露等一系列危害。隨著智能制造業(yè)的發(fā)展和工業(yè)信息化的推動,物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)技術日趨成熟,相關的系統(tǒng)和網(wǎng)絡也更容易成為攻擊對象。4G、5G通信技術的發(fā)展讓人們的日常生活與移動互聯(lián)網(wǎng)結合得更為緊密,給新型威脅帶來可乘之機,基于移動互聯(lián)網(wǎng)傳播的手機病毒日漸猖獗,個人隱私數(shù)據(jù)被泄露和濫用、電信詐騙等一系列問題日漸暴露。在新冠肺炎疫情的影響下,政府和企業(yè)需要根據(jù)實際情況靈活開啟混合辦公、遠程辦公,如何防范網(wǎng)絡威脅從員工的個人設備進入企業(yè)內(nèi)網(wǎng),成為當下需要重視的問題之一。

管理要求與時俱進。我國為推動網(wǎng)絡安全技術和產(chǎn)業(yè)發(fā)展出臺了一系列舉措,繼在2017年頒布實施網(wǎng)絡安全法之后,又陸續(xù)發(fā)布數(shù)據(jù)安全法、個人信息保護法、《關鍵信息基礎設施安全保護條例》《數(shù)據(jù)出境安全評估辦法》等法律法規(guī)和政策文件,對政府和企業(yè)的重要數(shù)據(jù)及個人敏感信息管理均作出明確規(guī)定,有效推動網(wǎng)絡風險信息上報制度的設立和完善,各地網(wǎng)絡攻防演練活動范圍、規(guī)模和要求逐步升級,極大地促進了政府和企業(yè)對網(wǎng)絡安全實戰(zhàn)的關注和投入。

網(wǎng)絡攻擊發(fā)起方發(fā)生變化。近年來,伴隨社會數(shù)字化程度加深,一些不法分子為獲取經(jīng)濟利益,不斷更新網(wǎng)絡攻擊技術,使得高級針對性攻擊技術逐漸平民化,黑客黑產(chǎn)逐步形成產(chǎn)業(yè)鏈,網(wǎng)絡攻擊成本降低、數(shù)量上升,導致政府和企業(yè)網(wǎng)絡安全防護壓力增加。勒索病毒成為近幾年網(wǎng)絡攻擊占比最大的攻擊方式之一,數(shù)字貨幣和暗網(wǎng)為黑客順利完成攻擊、勒索和變現(xiàn)提供了便利。地緣政治引起的國家間網(wǎng)絡對抗逐漸增加,為竊取文件、個人信息、研究成果等核心數(shù)據(jù),個別國家軍隊機構或情報組織指使網(wǎng)絡攻擊團隊對他國政府、高精尖技術行業(yè)、科研機構及高校等開展高級針對性攻擊。

網(wǎng)絡安全行業(yè)需求端發(fā)生變化。在政策引領和指導下,政府和企業(yè)的安全建設和運營指導思路持續(xù)迭代升級,正在經(jīng)歷從合規(guī)導向到實戰(zhàn)導向的轉變。政府和企業(yè)應無間斷感知網(wǎng)絡安全態(tài)勢,檢測、響應、防護與預測等各個環(huán)節(jié)務必時刻在線,這意味著網(wǎng)絡安全本地化已經(jīng)無法滿足不斷提升的網(wǎng)絡安全需求,提供網(wǎng)絡安全能力的主體應當在云端,軟硬件則成為云端安全能力的本地載體。此外,對威脅的持續(xù)檢測和響應能力是網(wǎng)絡安全建設和運營的關鍵。形象地說,傳統(tǒng)軟硬件安全設備就好比疫情防控中的口罩、洗手液,只能起到基礎防護作用,持續(xù)發(fā)現(xiàn)威脅的能力則類似核酸檢測,可以及時高效地保障網(wǎng)絡安全。

新安全是應對網(wǎng)絡安全態(tài)勢變化的重要方式

當今世界正經(jīng)歷百年未有之大變局,我國面臨的網(wǎng)絡安全態(tài)勢也同步發(fā)生著前所未有的變化。我國網(wǎng)絡安全產(chǎn)業(yè)不斷煥發(fā)活力,從傳統(tǒng)安全向新安全轉變。新安全是網(wǎng)絡安全產(chǎn)業(yè)供給端近年來逐漸演化、呈現(xiàn)出的新業(yè)態(tài),主要特征為在技術、產(chǎn)品、服務和商業(yè)模式等方面進行綜合創(chuàng)新,為實戰(zhàn)效果服務。這將是我國應對新時代網(wǎng)絡安全態(tài)勢變化的重要方式。新安全之新,主要體現(xiàn)在技術變化、產(chǎn)品載體、服務模式和實戰(zhàn)效果等方面。

在技術變化上,網(wǎng)絡安全技術隨著威脅持續(xù)演進不斷升級。過去的網(wǎng)絡安全技術多以特征碼、規(guī)則和策略為核心能力,側重于將威脅抵擋在外。伴隨網(wǎng)絡攻擊技術的更新,結合云計算、大數(shù)據(jù)、人工智能的新安全技術應運而生。新安全技術以數(shù)據(jù)驅動,注重對網(wǎng)絡威脅的及時發(fā)現(xiàn)和響應,能夠在威脅導致實質(zhì)性損失之前將其徹底解決。

在產(chǎn)品載體上,云化是新安全的發(fā)展趨勢。網(wǎng)絡安全逐步走向云化,安全能力云化能夠實現(xiàn)隨時在線、持續(xù)運轉。如果說基于盒子的安全像DVD,那么新安全就像視頻App或搭載視頻App的智能電視,以SaaS(基于互聯(lián)網(wǎng)提供軟件服務)或軟硬件為載體,以云端持續(xù)運轉的安全能力為核心。

在服務模式上,新安全應采取安全即服務(SECaaS)的訂閱模式。傳統(tǒng)安全以交付軟硬件為主,新安全則采用訂閱模式服務。訂閱的本質(zhì)是持續(xù)服務,以客戶的滿意和成功為目標,推動網(wǎng)絡安全供給側企業(yè)不斷打磨服務能力。因此,新安全更關注客戶的使用體驗與效果,將簽約和每年一度的續(xù)約主動權交給政府和企業(yè)用戶。

在實戰(zhàn)效果上,新安全更注重安全運營。在新要求和新威脅引發(fā)的需求刺激下,在安全運營能力上發(fā)力的創(chuàng)新技術和產(chǎn)品層出不窮。各行業(yè)頭部企業(yè)逐漸認識到網(wǎng)絡安全建設和運營的重要性,逐步增加人員和資金投入。在供給端,互聯(lián)網(wǎng)領域的頭部公司紛紛探索布局網(wǎng)絡安全業(yè)務;傳統(tǒng)信息安全公司不斷拓寬自身技術和產(chǎn)品邊界,努力跟進最新技術趨勢;一批新型網(wǎng)絡安全創(chuàng)業(yè)公司涌現(xiàn),部分創(chuàng)業(yè)公司已成為“專精特新”企業(yè)的重要組成部分。

以新安全應對新威脅

以新安全應對新威脅,應當以提升網(wǎng)絡攻防技術為基礎,加快網(wǎng)絡安全產(chǎn)業(yè)鏈轉速,推動網(wǎng)絡安全產(chǎn)業(yè)發(fā)展壯大,緊密結合數(shù)字經(jīng)濟、智慧社會規(guī)劃建設,提高我國網(wǎng)絡安全整體水平,為建設網(wǎng)絡強國提供強有力的保障。

技術是構成新安全的核心生產(chǎn)力。為提升我國網(wǎng)絡安全整體技術能力,應當鼓勵需求端企業(yè)與時俱進,勇于創(chuàng)新,積極嘗試基于云計算、人工智能、大數(shù)據(jù)等新技術的安全產(chǎn)品、系統(tǒng)和解決方案,縮短新安全產(chǎn)品落地實施周期,采取與需求端企業(yè)長期合作的運營與交付方式,保障安全能力持續(xù)在線;鼓勵供給端企業(yè)進行持續(xù)技術創(chuàng)新,加快新技術的產(chǎn)品化進度,在重大活動網(wǎng)絡安全保障、演練、應急等多種實戰(zhàn)行動中證明自身能力,促進新安全技術在實戰(zhàn)中碰撞出新的高度;促進網(wǎng)絡安全行業(yè)的產(chǎn)學研合作,充分發(fā)揮高校和研究機構在技術創(chuàng)新與人才培養(yǎng)方面的能力,通過評級、競賽等方式,持續(xù)培養(yǎng)、選拔出對網(wǎng)絡安全有興趣、有能力、有熱愛的后備人才力量。

新安全的穩(wěn)步發(fā)展與政策導向息息相關。為更好應對我國當前面臨的網(wǎng)絡安全態(tài)勢,應當不斷出臺并完善網(wǎng)絡安全相關法律法規(guī);進一步落實《信息安全等級保護管理辦法》《關鍵信息基礎設施安全保護條例》中相關條款,促進重視網(wǎng)絡安全,增加投入,嚴守合規(guī);提高網(wǎng)絡安全相關信息的共享與流轉效率,嚴格執(zhí)行漏洞等網(wǎng)絡安全敏感信息的管理上報制度,鼓勵主動共享、上報網(wǎng)絡安全相關信息、推動行業(yè)內(nèi)威脅情報共享;推動攻防演練常態(tài)化,以攻防演練為起點推動政府和企業(yè)安全運營和安全建設水平不斷提升。

面對不斷出現(xiàn)的新威脅,網(wǎng)絡安全領域各方應攜手共進、互信共治,綜合運用技術、產(chǎn)品、服務和實戰(zhàn)等新安全手段有效應對,不斷推動網(wǎng)絡安全產(chǎn)業(yè)步入新階段、煥發(fā)新活力。(作者:薛鋒 微步在線首席執(zhí)行官)

編輯:張怡時