以新安全應(yīng)對新威脅 推動網(wǎng)絡(luò)安全產(chǎn)業(yè)步入新階段
近年來,國際局勢復(fù)雜嚴峻,單邊主義、保守主義日漸盛行,局部地區(qū)陷入持續(xù)戰(zhàn)爭,世界和平發(fā)展遇到新的挑戰(zhàn)。網(wǎng)絡(luò)空間作為國家除陸、海、空、天之外的“第五疆域”,對抗趨勢日益突出。同時,新冠肺炎疫情進入反復(fù)期,全球經(jīng)濟發(fā)展不同程度地放緩,全球產(chǎn)業(yè)鏈供應(yīng)鏈遭受沖擊,遠程辦公、混合辦公在全球范圍內(nèi)成為常態(tài),網(wǎng)絡(luò)攻擊對全球各國關(guān)鍵信息基礎(chǔ)設(shè)施和人民財產(chǎn)安全造成更大威脅。
我國網(wǎng)絡(luò)安全態(tài)勢面臨新威脅挑戰(zhàn),網(wǎng)絡(luò)安全產(chǎn)業(yè)呈現(xiàn)新安全特征,只有以新安全應(yīng)對新威脅,方可推動網(wǎng)絡(luò)安全產(chǎn)業(yè)步入新階段,為網(wǎng)絡(luò)強國、數(shù)字中國、智慧社會的建設(shè)發(fā)展提供穩(wěn)定的前提和強有力的保障。
新威脅是網(wǎng)絡(luò)安全態(tài)勢變化的直觀體現(xiàn)
當今時代,信息技術(shù)發(fā)展日新月異,實體產(chǎn)業(yè)加速向數(shù)字化、云化轉(zhuǎn)型,社會基礎(chǔ)設(shè)施的運轉(zhuǎn)效率和人民生活水平不斷提升。與此同時,網(wǎng)絡(luò)攻擊技術(shù)持續(xù)演進,新型木馬、病毒不斷出現(xiàn)變種,供應(yīng)鏈攻擊、勒索攻擊等新型網(wǎng)絡(luò)攻擊手段屢見不鮮,具有政治背景的高級針對性攻擊組織日漸活躍,對我國政府和企業(yè)、關(guān)鍵信息基礎(chǔ)設(shè)施、個人隱私和財產(chǎn)安全都構(gòu)成新威脅。新威脅源自基礎(chǔ)設(shè)施、管理要求、網(wǎng)絡(luò)攻擊發(fā)起方和用戶實際需求等方面的變化。
基礎(chǔ)設(shè)施更新迭代。在我國大力發(fā)展數(shù)字經(jīng)濟和信息產(chǎn)業(yè)的大背景下,信息技術(shù)系統(tǒng)和互聯(lián)網(wǎng)已廣泛成為新的基礎(chǔ)設(shè)施。政府和企業(yè)上云后,機構(gòu)間的真實邊界轉(zhuǎn)化為虛擬邊界,暴露出更多攻擊面,外部威脅有機會通過攻擊網(wǎng)站后臺、企業(yè)郵件、辦公電腦、服務(wù)器等信息技術(shù)系統(tǒng)對企業(yè)內(nèi)網(wǎng)進行滲透,造成核心數(shù)據(jù)泄露等一系列危害。隨著智能制造業(yè)的發(fā)展和工業(yè)信息化的推動,物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)技術(shù)日趨成熟,相關(guān)的系統(tǒng)和網(wǎng)絡(luò)也更容易成為攻擊對象。4G、5G通信技術(shù)的發(fā)展讓人們的日常生活與移動互聯(lián)網(wǎng)結(jié)合得更為緊密,給新型威脅帶來可乘之機,基于移動互聯(lián)網(wǎng)傳播的手機病毒日漸猖獗,個人隱私數(shù)據(jù)被泄露和濫用、電信詐騙等一系列問題日漸暴露。在新冠肺炎疫情的影響下,政府和企業(yè)需要根據(jù)實際情況靈活開啟混合辦公、遠程辦公,如何防范網(wǎng)絡(luò)威脅從員工的個人設(shè)備進入企業(yè)內(nèi)網(wǎng),成為當下需要重視的問題之一。
管理要求與時俱進。我國為推動網(wǎng)絡(luò)安全技術(shù)和產(chǎn)業(yè)發(fā)展出臺了一系列舉措,繼在2017年頒布實施網(wǎng)絡(luò)安全法之后,又陸續(xù)發(fā)布數(shù)據(jù)安全法、個人信息保護法、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》《數(shù)據(jù)出境安全評估辦法》等法律法規(guī)和政策文件,對政府和企業(yè)的重要數(shù)據(jù)及個人敏感信息管理均作出明確規(guī)定,有效推動網(wǎng)絡(luò)風(fēng)險信息上報制度的設(shè)立和完善,各地網(wǎng)絡(luò)攻防演練活動范圍、規(guī)模和要求逐步升級,極大地促進了政府和企業(yè)對網(wǎng)絡(luò)安全實戰(zhàn)的關(guān)注和投入。
網(wǎng)絡(luò)攻擊發(fā)起方發(fā)生變化。近年來,伴隨社會數(shù)字化程度加深,一些不法分子為獲取經(jīng)濟利益,不斷更新網(wǎng)絡(luò)攻擊技術(shù),使得高級針對性攻擊技術(shù)逐漸平民化,黑客黑產(chǎn)逐步形成產(chǎn)業(yè)鏈,網(wǎng)絡(luò)攻擊成本降低、數(shù)量上升,導(dǎo)致政府和企業(yè)網(wǎng)絡(luò)安全防護壓力增加。勒索病毒成為近幾年網(wǎng)絡(luò)攻擊占比最大的攻擊方式之一,數(shù)字貨幣和暗網(wǎng)為黑客順利完成攻擊、勒索和變現(xiàn)提供了便利。地緣政治引起的國家間網(wǎng)絡(luò)對抗逐漸增加,為竊取文件、個人信息、研究成果等核心數(shù)據(jù),個別國家軍隊機構(gòu)或情報組織指使網(wǎng)絡(luò)攻擊團隊對他國政府、高精尖技術(shù)行業(yè)、科研機構(gòu)及高校等開展高級針對性攻擊。
網(wǎng)絡(luò)安全行業(yè)需求端發(fā)生變化。在政策引領(lǐng)和指導(dǎo)下,政府和企業(yè)的安全建設(shè)和運營指導(dǎo)思路持續(xù)迭代升級,正在經(jīng)歷從合規(guī)導(dǎo)向到實戰(zhàn)導(dǎo)向的轉(zhuǎn)變。政府和企業(yè)應(yīng)無間斷感知網(wǎng)絡(luò)安全態(tài)勢,檢測、響應(yīng)、防護與預(yù)測等各個環(huán)節(jié)務(wù)必時刻在線,這意味著網(wǎng)絡(luò)安全本地化已經(jīng)無法滿足不斷提升的網(wǎng)絡(luò)安全需求,提供網(wǎng)絡(luò)安全能力的主體應(yīng)當在云端,軟硬件則成為云端安全能力的本地載體。此外,對威脅的持續(xù)檢測和響應(yīng)能力是網(wǎng)絡(luò)安全建設(shè)和運營的關(guān)鍵。形象地說,傳統(tǒng)軟硬件安全設(shè)備就好比疫情防控中的口罩、洗手液,只能起到基礎(chǔ)防護作用,持續(xù)發(fā)現(xiàn)威脅的能力則類似核酸檢測,可以及時高效地保障網(wǎng)絡(luò)安全。
新安全是應(yīng)對網(wǎng)絡(luò)安全態(tài)勢變化的重要方式
當今世界正經(jīng)歷百年未有之大變局,我國面臨的網(wǎng)絡(luò)安全態(tài)勢也同步發(fā)生著前所未有的變化。我國網(wǎng)絡(luò)安全產(chǎn)業(yè)不斷煥發(fā)活力,從傳統(tǒng)安全向新安全轉(zhuǎn)變。新安全是網(wǎng)絡(luò)安全產(chǎn)業(yè)供給端近年來逐漸演化、呈現(xiàn)出的新業(yè)態(tài),主要特征為在技術(shù)、產(chǎn)品、服務(wù)和商業(yè)模式等方面進行綜合創(chuàng)新,為實戰(zhàn)效果服務(wù)。這將是我國應(yīng)對新時代網(wǎng)絡(luò)安全態(tài)勢變化的重要方式。新安全之新,主要體現(xiàn)在技術(shù)變化、產(chǎn)品載體、服務(wù)模式和實戰(zhàn)效果等方面。
在技術(shù)變化上,網(wǎng)絡(luò)安全技術(shù)隨著威脅持續(xù)演進不斷升級。過去的網(wǎng)絡(luò)安全技術(shù)多以特征碼、規(guī)則和策略為核心能力,側(cè)重于將威脅抵擋在外。伴隨網(wǎng)絡(luò)攻擊技術(shù)的更新,結(jié)合云計算、大數(shù)據(jù)、人工智能的新安全技術(shù)應(yīng)運而生。新安全技術(shù)以數(shù)據(jù)驅(qū)動,注重對網(wǎng)絡(luò)威脅的及時發(fā)現(xiàn)和響應(yīng),能夠在威脅導(dǎo)致實質(zhì)性損失之前將其徹底解決。
在產(chǎn)品載體上,云化是新安全的發(fā)展趨勢。網(wǎng)絡(luò)安全逐步走向云化,安全能力云化能夠?qū)崿F(xiàn)隨時在線、持續(xù)運轉(zhuǎn)。如果說基于盒子的安全像DVD,那么新安全就像視頻App或搭載視頻App的智能電視,以SaaS(基于互聯(lián)網(wǎng)提供軟件服務(wù))或軟硬件為載體,以云端持續(xù)運轉(zhuǎn)的安全能力為核心。
在服務(wù)模式上,新安全應(yīng)采取安全即服務(wù)(SECaaS)的訂閱模式。傳統(tǒng)安全以交付軟硬件為主,新安全則采用訂閱模式服務(wù)。訂閱的本質(zhì)是持續(xù)服務(wù),以客戶的滿意和成功為目標,推動網(wǎng)絡(luò)安全供給側(cè)企業(yè)不斷打磨服務(wù)能力。因此,新安全更關(guān)注客戶的使用體驗與效果,將簽約和每年一度的續(xù)約主動權(quán)交給政府和企業(yè)用戶。
在實戰(zhàn)效果上,新安全更注重安全運營。在新要求和新威脅引發(fā)的需求刺激下,在安全運營能力上發(fā)力的創(chuàng)新技術(shù)和產(chǎn)品層出不窮。各行業(yè)頭部企業(yè)逐漸認識到網(wǎng)絡(luò)安全建設(shè)和運營的重要性,逐步增加人員和資金投入。在供給端,互聯(lián)網(wǎng)領(lǐng)域的頭部公司紛紛探索布局網(wǎng)絡(luò)安全業(yè)務(wù);傳統(tǒng)信息安全公司不斷拓寬自身技術(shù)和產(chǎn)品邊界,努力跟進最新技術(shù)趨勢;一批新型網(wǎng)絡(luò)安全創(chuàng)業(yè)公司涌現(xiàn),部分創(chuàng)業(yè)公司已成為“專精特新”企業(yè)的重要組成部分。
以新安全應(yīng)對新威脅
以新安全應(yīng)對新威脅,應(yīng)當以提升網(wǎng)絡(luò)攻防技術(shù)為基礎(chǔ),加快網(wǎng)絡(luò)安全產(chǎn)業(yè)鏈轉(zhuǎn)速,推動網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展壯大,緊密結(jié)合數(shù)字經(jīng)濟、智慧社會規(guī)劃建設(shè),提高我國網(wǎng)絡(luò)安全整體水平,為建設(shè)網(wǎng)絡(luò)強國提供強有力的保障。
技術(shù)是構(gòu)成新安全的核心生產(chǎn)力。為提升我國網(wǎng)絡(luò)安全整體技術(shù)能力,應(yīng)當鼓勵需求端企業(yè)與時俱進,勇于創(chuàng)新,積極嘗試基于云計算、人工智能、大數(shù)據(jù)等新技術(shù)的安全產(chǎn)品、系統(tǒng)和解決方案,縮短新安全產(chǎn)品落地實施周期,采取與需求端企業(yè)長期合作的運營與交付方式,保障安全能力持續(xù)在線;鼓勵供給端企業(yè)進行持續(xù)技術(shù)創(chuàng)新,加快新技術(shù)的產(chǎn)品化進度,在重大活動網(wǎng)絡(luò)安全保障、演練、應(yīng)急等多種實戰(zhàn)行動中證明自身能力,促進新安全技術(shù)在實戰(zhàn)中碰撞出新的高度;促進網(wǎng)絡(luò)安全行業(yè)的產(chǎn)學(xué)研合作,充分發(fā)揮高校和研究機構(gòu)在技術(shù)創(chuàng)新與人才培養(yǎng)方面的能力,通過評級、競賽等方式,持續(xù)培養(yǎng)、選拔出對網(wǎng)絡(luò)安全有興趣、有能力、有熱愛的后備人才力量。
新安全的穩(wěn)步發(fā)展與政策導(dǎo)向息息相關(guān)。為更好應(yīng)對我國當前面臨的網(wǎng)絡(luò)安全態(tài)勢,應(yīng)當不斷出臺并完善網(wǎng)絡(luò)安全相關(guān)法律法規(guī);進一步落實《信息安全等級保護管理辦法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》中相關(guān)條款,促進重視網(wǎng)絡(luò)安全,增加投入,嚴守合規(guī);提高網(wǎng)絡(luò)安全相關(guān)信息的共享與流轉(zhuǎn)效率,嚴格執(zhí)行漏洞等網(wǎng)絡(luò)安全敏感信息的管理上報制度,鼓勵主動共享、上報網(wǎng)絡(luò)安全相關(guān)信息、推動行業(yè)內(nèi)威脅情報共享;推動攻防演練常態(tài)化,以攻防演練為起點推動政府和企業(yè)安全運營和安全建設(shè)水平不斷提升。
面對不斷出現(xiàn)的新威脅,網(wǎng)絡(luò)安全領(lǐng)域各方應(yīng)攜手共進、互信共治,綜合運用技術(shù)、產(chǎn)品、服務(wù)和實戰(zhàn)等新安全手段有效應(yīng)對,不斷推動網(wǎng)絡(luò)安全產(chǎn)業(yè)步入新階段、煥發(fā)新活力。(作者:薛鋒 微步在線首席執(zhí)行官)
編輯:張怡時