工信部網(wǎng)絡(luò)安全管理局局長(zhǎng)趙志國(guó)認(rèn)為:“做好網(wǎng)絡(luò)安全工作,,需要頂層設(shè)計(jì),,需要廣泛合作,更需要?jiǎng)?wù)實(shí)嚴(yán)謹(jǐn)和扎實(shí)的工作推進(jìn),,需要在網(wǎng)絡(luò)安全法的框架下,,聚焦統(tǒng)籌謀劃,、協(xié)同聯(lián)動(dòng)、能力提升,、完善體系和基礎(chǔ)管理五項(xiàng)工作,。”
周鴻祎表示,,5月份爆發(fā)的勒索蠕蟲(chóng)攻擊事件是網(wǎng)絡(luò)安全的一個(gè)分水嶺,,標(biāo)志著大安全時(shí)代的到來(lái),出現(xiàn)了網(wǎng)絡(luò)戰(zhàn)不宣而戰(zhàn),、漏洞是重要武器,、沒(méi)有攻不破的網(wǎng)絡(luò),、工業(yè)互聯(lián)網(wǎng)成為攻擊目標(biāo)、網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)恐怖主義的潘多拉盒子被打開(kāi)等五大趨勢(shì),。
“在網(wǎng)絡(luò)安全面前,,線上線下的邊界已經(jīng)消失了。今天,,我們進(jìn)入了一個(gè)大安全時(shí)代,,網(wǎng)絡(luò)安全不再單指信息安全和信息系統(tǒng)安全,而是國(guó)家安全,、社會(huì)安全,、基礎(chǔ)設(shè)施安全、城市安全,、人身安全等更廣泛意義上的安全,。”周鴻祎說(shuō),,過(guò)去的網(wǎng)絡(luò)防護(hù)依賴于技術(shù)體系,,一味地堆砌設(shè)備,重金打造的防線看似固若金湯,,實(shí)際不堪一擊,,因?yàn)榘踩粌H僅是技術(shù)問(wèn)題,更是人的問(wèn)題,。
“人是脆弱的,,也是最關(guān)鍵的。人是一切安全問(wèn)題的根源,,也是安全生產(chǎn)力,。”周鴻祎表示,,搭建安全體系時(shí),,需要基于人來(lái)建設(shè)業(yè)務(wù)體系設(shè)計(jì)和安全技術(shù)體系,通過(guò)人與技術(shù)的協(xié)同,,建立以人為核心的安全體系和安全生態(tài),。
亟需建立“人加系統(tǒng)”的新安全體系
ISC聯(lián)席主席、360企業(yè)安全集團(tuán)董事長(zhǎng)齊向東在大會(huì)上提出“數(shù)據(jù)驅(qū)動(dòng)安全2.0”:“過(guò)去一年爆發(fā)的眾多網(wǎng)絡(luò)安全事件采用的都是未知漏洞,,或者新的攻擊方法,,防止這些網(wǎng)絡(luò)攻擊需要采用人加系統(tǒng)的方法,而人起到關(guān)鍵性作用,?!?/p>
齊向東表示,“數(shù)據(jù)驅(qū)動(dòng)安全2.0”利用云端安全能力和安全運(yùn)營(yíng)平臺(tái),將數(shù)據(jù)的安全價(jià)值,,賦能設(shè)備和人,,驅(qū)動(dòng)設(shè)備協(xié)同聯(lián)動(dòng)的同時(shí),讓人更智能,。云端,、設(shè)備和人三部分協(xié)同聯(lián)動(dòng)的新一代安全體系,能全方位提升防御內(nèi)外部安全威脅和業(yè)務(wù)風(fēng)險(xiǎn)的能力,。
具體來(lái)說(shuō),,第一,云端是安全運(yùn)營(yíng)和能力中心,,基于數(shù)據(jù)的云端安全能力平臺(tái)和安全運(yùn)營(yíng)平臺(tái),,將數(shù)據(jù)轉(zhuǎn)換為安全價(jià)值,為設(shè)備和人安全賦能,;第二,數(shù)據(jù)驅(qū)動(dòng)設(shè)備間協(xié)同聯(lián)動(dòng),,提升設(shè)備能力,,抑制安全風(fēng)險(xiǎn),減少響應(yīng)時(shí)間,,降低運(yùn)營(yíng)成本,;第三,人是新一代安全運(yùn)營(yíng)的核心,,通過(guò)充分利用云端能力,,結(jié)合本地設(shè)備協(xié)同聯(lián)動(dòng),提升研判分析,、追蹤溯源,、響應(yīng)處置和運(yùn)行維護(hù)水平。