来源:证券日报
原标题:360集团周鸿祎:大安全时代到来需构建国家网络安全防线
■本报两会报道组曹卫新
从事网络安全行业十多年来,全国政协委员、360集团董事长周鸿祎一直在为网络安全问题“鼓与呼”。自2018年两会提出网络安全方面的建议后,2019年两会,周鸿祎继续聚焦网络安全,建言推动国家级网络安全大脑建设的同时,呼吁关注智能汽车网络安全、人工智能安全风险问题。
“WannaCry勒索病毒事件正式向我们表明了,真实世界和网络世界的界限越来越小,网络上的攻击开始蔓延到真实世界,大安全时代网络安全不再是孤立的数据泄露、病毒和木马,而是和国家安全、社会安全、基础设施、人身安全息息相关。”作为互联网行业的一位老兵,面对5G通信、人工智能、万物互联等新一轮技术革命下严峻的网络安全形势,周鸿祎在接受《证券日报》记者采访时不禁感慨道。
大安全时代
网络战或成新常态
今年两会期间,周鸿祎带来了三份建议,涉及国家级网络安全大脑建设、智能汽车网络安全、人工智能安全风险。在周鸿祎看来,互联网发展到现在,如同水、电、空气一样进入到我们的生活,随着5G的商用落地将构筑万物互联的基础,人工智能、物联网、车联网、工业互联网使得越来越多的行业已经开始从线上到线下融合。
谈及近两年影响最大的网络安全事件,周鸿祎认为勒索病毒事件是互联网的一个重要分水岭。2017年5月12日,全球有150多个国家和地区超过20万台电脑遭到了勒索病毒攻击、感染,造成损失超过80亿美元,涉及金融、医疗、能源等多个行业。“这次攻击最引人注目的是黑客利用美国网络武器库中泄露出来的网络武器‘永恒之蓝’,而且这种攻击方式还衍生出不同的变种,每天还在感染用户电脑。”周鸿祎告诉记者。
在周鸿祎看来,大安全时代的网络安全形势越发严峻,网络攻击会逐渐常态化,甚至引发网络战争。“过去,大家都以为网络攻击还是零散的发生,但是从WannaCry勒索病毒事件中可以看出,美国已经在储备了一些平台化、系统化、自动化的网络武器。今天的金融战、贸易战就隐藏着网络战争的风险。”
大安全时代,勒索病毒打开了潘多拉魔盒。在周鸿祎看来,大安全时代,没有攻不破的网络。随着互联网和自动化技术的提高,软件遍及各个网络,一切皆可编程,漏洞避无可避。“比如我们身边的医疗、ATM机,智能汽车,起关键作用的是软件程序。但软件程序是人编写的,所以任何软件程序都会有漏洞。有漏洞就会被人利用,漏洞就会成为重要的网络武器,这是无可避免的。”
随着智能设备和工业互联网的发展,网络攻击的范围还将会延伸,有可能威胁到基础设施,这对人民和社会都会造成巨大的威胁。比如,攻击电力系统,攻击地铁交通,攻击大坝水电站,攻击银行等,都会影响到人们的财产、生命安全,甚至造成社会混乱。这些都是周鸿祎作为网络安全守护者的担忧。
安全大脑筑牢
网络安全防线
“应对大安全时代的威胁和隐患一定要有大的格局。”在周鸿祎看来,目前网络安全防御有一个很大的问题,即各个单位基本上各自为战,各守自己的“一亩三分地”、“自扫门前雪”,大家都只掌握自己的局部信息,无法及时发现高级攻击。
“新技术带来的安全问题,传统攻防思路、人工防御肯定要被淘汰,要靠技术升级来解决。”周鸿祎告诉记者,2018年5月份,360推出了一款集大成式产品——360安全大脑,综合利用“IMABCDE”等新兴技术为万物互联网络安全解题。
据周鸿祎介绍,目前的360安全大脑尚处于1.0版本,核心技术是基于安全大数据的人工智能。“我们从事安全十几年,积累了全球最大的安全大数据,通过人工智能的分析、学习能力,可以从越来越复杂的PC与移动网络环境、数以亿计的智能终端以及物联网应用场景中,采集数据和信息,捕捉蛛丝马迹,分析潜在的安全风险,并通过自我学习、自我演进的能力,实现对网络威胁智能化的处理。”
随着5G通信、AI与IOT的应用,周鸿祎设想基于360安全大脑,可以协同运营商、互联网企业、传统制造业以及政府部门,统一安全大数据,共同把产业生态做起来,把安全大脑打造成国之重器。目前,360已经打造出“汽车安全大脑”,并入选工信部2018年工业互联网试点示范项目。汽车安全大脑是360安全大脑在智能汽车领域的应用,体现了“软硬兼施+动态防御”的安全理念。
“虽然现在建立了很多网络安全防御系统,然而数据没有打通、各自为战等现象普遍存在,无论是企业、网络安全公司、运营商还是政府部门,都各自掌握一部分数据,都只能看到局部情况。”2019年两会,周鸿祎就网络安全大脑进一步建言构建国家级网络安全大脑。他提出两点建议,“将国家级网络安全大脑列为国家重大工程专项,成立国家网络安全大脑项目总体工作组、专家组、工程推进组,分别负责顶层设计和总体筹划、系统设计、工程建设。同时运用新型举国体制,加快推进国家级网络安全大脑建设。”
在周鸿祎看来,这是一个国家行为,单靠某一家企业或一个单位很难完成,迫切需要发挥新型举国体制优势,由国家相关部门牵头,协调网信、工信、公安、科技等部门和单位,组织国企、民企、科研院所等广泛参与。“构建一个数据统一、国家级的网络空间国土防御系统——国家级网络安全大脑,在全球网络安全形势严峻的今天尤为重要。”展望万物互联时代构建国家级网络安全大脑的必要性,周鸿祎感叹道。