看见威胁
当过去我们讲安全的时候,往往总是把安全技术化、产品化。而在数字时代中,所有的攻击都是未知的,攻防双方的博弈已经从技术的攻防对抗,变成了看见与看不见的对抗。360政企安全集团高级副总裁高瀚昭对此表示,面对数字安全威胁的升级,如何及时“看见”威胁成为业界最大的挑战。
互联互通
面对越来越趋于专业化、规模化的黑客组织攻击,没有任何一家公司、一项颠覆性技术或一款产品可以单凭一己之力、一劳永逸地解决所有问题。因此,针对全行业的数字安全建设,中国农业银行科技与产品管理局信息安全与风险管理处处长何启翱提出,“拆墙”是大势所趋,只有打破各自为战,实现协同联防,才能共同应对时代挑战。
有法可依
近年来,我国陆续出台了《数据安全法》《个人信息保护法》《国家网络空间安全战略》以及《关键信息基础设施安全保护条例》等,为数字安全的发展指明了方向。国家信息中心国信卫士网络空间安全研究院副院长叶红表示,面对关键行业和新技术、新场景频发的安全威胁事件,持续深化安全举措,让数字安全有法可依,已经成为全球各国高度聚焦的共性课题。
扶助中小微
中小微企业作为国家经济的“毛细血管”,直接关系到国家数字化战略的成败。然而,中小微企业数字化却面临着掉队的危险。对此,中国网络安全产业联盟副秘书长许玉娜指出,扶助中小微企业构建数字安全能力的机制,建立起完善的数字产业支撑,才能为数字经济和数字中国建设保驾护航。
创新求变
创新是应对未来数字风险、保障数字经济高质量发展的关键。但在创新方向的选择上,数世咨询创始人李少鹏表达了自己的见解,数字安全的创新方向需要基于业务求变,考虑的源点应聚焦为究竟能够解决什么问题。哪怕只是专注于相对独立的局部战场,也可能挖掘出颠覆未来发展的机遇。
战场“炬目”
数字时代较为显著的特点是大量设备入网、业务和数据上云,终端作为数字化的基础节点,扮演的角色至关重要。360集团副总裁、政企安全集团首席科学家潘剑锋认为,为更好的应对网络攻击问题,终端安全必须具备看见威胁的“炬目”,第一时间“看见”威胁是打造数字安全屏障的首要条件。
千亿蓝海
《十四五数字经济发展规划》指明了数字化发展八大重点领域,其中一个领域就是着力强化数字经济安全体系。这为中国安全市场发展提供了坚实的政策基础,IDC中国副总裁兼首席分析师武连峰据研究预测,数字安全的未来市场也将因此开启千亿蓝海,成为激活数字经济的关键增量。
数字化基座
数字时代,网络安全已不再是以前的信息、网络、系统本身的安全,更是国家安全、社会安全、基础设施安全、城市安全、人身安全等更广泛意义上的安全。因此,赛迪顾问高级业务总监高丹表示,网络安全需要完成向数字安全的演变,等同于数字化的“基石底座”。
数字安全的发展大潮中永远不缺风口与时机,ISC基于十年的积淀,不断为行业的发展点亮“灯塔”,助力更多企业抓住每个可以起飞的风口。 7月30日-8月2日,ISC 2022即将启幕,万人同频共话数字安全,为数字文明保驾护航。更多详情可关注N世界-ISC大陆(isc.n.cn),精彩不容错过!(文案:李政葳 制作:董志豪)
ISC互联网安全大会组委会、光明网网络安全频道联合出品
专访|卫士通石元兵:密码技术创新发展要以应用需求为牵引******
置身于数字时代,数字基础设施安全、网络安全和数据安全愈发受到全社会的广泛关注和高度重视。目前,我国数据安全问题存在哪些难题待解?如何通过密码应用支撑数据安全和网络安全产业发展?在2022西湖论剑·网络安全大会期间,卫士通总经理助理、研究院院长石元兵接受记者采访,畅谈密码及数据安全产业的前沿视角。
记者:我国数据安全问题集中体现在哪些方面?
石元兵:数据的来源是多方面的:在推进数字中国建设过程中,各行各业各领域均会产生、采集、存储、处理和流通大量数据信息;另外,个人在网络空间中既是数据的贡献者,也是数据服务的使用者。单点数据的敏感性或者重要性相对不那么强,但是一旦大量汇聚,就面临着比较大的安全挑战。
从政府监管的角度看,《网络安全法》《数据安全法》《个人信息保护法》等一系列政策法规的出台,进一步强化了数据监管工作的落实,但还存在数据合规监管工作中技术手段不完善、支撑能力不足等问题。
从企业的角度看,现在还面临很多数据安全风险挑战。比如,违规、超范围采集个人信息和其他信息,甚至涉及到数据的非法交易和违规滥用。另外,政府部门既要考虑开放数据公共服务,同时也会面临数据跨部门共享利用等需求。这些问题或迫切需求,都需要通过技术手段、服务能力或运营模式的不断创新,去支撑相关各方的数据资源可信、可靠流动和高效应用。
从个人层面来讲,目前还有很多人对个人信息缺乏保护意识,需要不断加强宣传,不断提升公民对个人信息的保护意识和识别防范风险能力。
记者:在推进数据安全过程中,密码产业的重要性不容忽视。在发挥密码产业重要作用方面面临哪些挑战?
石元兵:在数据资源的全生命周期进程中,各环节所面临的风险不尽相同,呈现多样化的特点。密码是保障数据安全的核心基础支撑技术,除了数据加密,还可为数据隔离、数据脱敏、数据标记、数据溯源、共享利用等提供支撑。
在保障数据安全方面,需要识别实际场景中的安全风险,梳理出安全需求,并以此为牵引,从技术研究、产品研制、应用支撑和服务模式等方面不断创新发展,持续丰富密码供给体系和供给能力。密码的高质量供给,已经超越了单一产品提供的范畴,更侧重于以保护用户的重要数据为目标,提供基于密码的体系化安全防护能力,这就要求我们不能只聚焦于产品提供,更要关注实际应用场景和具体业务逻辑。
记者:密码应用将如何助推数据安全产业发展?
石元兵:重点是要以密码基础理论创新、共性前沿技术创新作为驱动力,以应用需求作为牵引力,发挥好密码保障数据安全的核心技术和基础支撑作用,助力数据安全产业的高质量发展。
记者:卫士通在商用密码安全方面形成了哪些经验?
石元兵:密码作为卫士通的核心能力之一,我们在为重要行业领域用户提供网络安全、数据安全产品和服务的基础上,不断追求创新发展,一方面提升密码技术、产品和服务等体系供给能力,同时加强与众多国内优秀企业的合作,把密码技术与基础软硬件、应用系统融合嵌入,发挥好密码保障自主信息技术体系安全的效能。(记者 孔繁鑫)
(文图:赵筱尘 巫邓炎)