按关键词阅读:
半岛全媒体采访人员 娄花 刘丹阳
【互联|360集团董事长周鸿祎:工业“万物互联”亟需网络安全行业“万物互联”保驾护航】在2020世界工业互联网产业大会上,360集团董事长、中国工业互联网百人会副主席周鸿祎发表演讲,周鸿祎在演讲中呼吁,在工业互联网时代,网络安全行业应当对网络安全大数据进行共享、互联,来为“万物互联”的时代打下网络安全的基础 。
文章图片
周鸿祎认为,在全面工业数字化的时代,工业互联网、物联网技术、人工智能技术等新技术的是“双刃剑”,会带来安全上重新的定义和危机:一是工业互联网的数字化“一切皆可编程”,软件必然会出现可以人为攻击的漏洞,在工业系统已经存在大量已知或者是未知的安全漏洞,存在被网络攻击的隐患;二是工业互联网时代万物互联,不仅工厂内的设备,还有上下游供应链企业一起连接到网络上,形成巨大的开放生态网络,网络防火墙的边界没有了,各种设备用的网络协议也不统一,给网络安全防护带来困难;三是大数据驱动下的工业互联网,数据的价值让数据安全面临外部攻击、盗用、破坏和内部窃取的风险 。“今天要把安全作为发展工业互联网的先决条件,如果缺少安全的体系化的设计,工业互联网就相当于在裸奔,跑得越快,被攻击的时候就越容易变成悲剧性的灾难 。面对变化的环境,我们需要构造新一代的以对抗为目标,以能力为衡量的安全能力体系”
周鸿祎表示,工业互联网的数字化时代,网络安全不能再用传统杀毒的观点去看,面对新工业化和数字化面临的威胁,网络安全行业当前还没有做好准备,面对前所未有的安全威胁和复杂情况,面对前所未有的复杂网络基础设施,面对新对手、新战场、新攻击手法,网络安全行业还停留在卖产品的时代,各产品互相之间没有情报共享 。
“在整个工业互联网、智慧城市都要进入到万物互联的时代,安全行业却还没有实现万物互联,每个安全的组件、产品都在各自为战,事实已经证明安全大数据和威胁情报是发展高级网络攻击的关键,我们要首先把整个工业互联网领域里面的所有安全设备进行连接获得全时、全视角、全维度的安全视觉叠加来获取网络安全大数据,获取全网的安全大数据才能获取网络安全的态势感知,才能发现新网络条件下长周期、精密策划的网络攻击 。”
周鸿祎认为,除了安全行业应实现大数据的共享、互联外,工业互联网建设还应从以下几个方面去建设好网络安全:
一是安全前置、注重底层设计,在智慧城市规划的同时,在顶层设计的同时,更重要的是做好底层设计,在安全的基础设施上构建安全的公共能力,而不是以孤立的、补丁式的方式解决安全问题;
二是能力导向、基建先行,建设基础安全设施,积累安全能力 。工业互联网领域需要建立漏洞的挖掘中心、威胁情报的分析中心、安全人才的培训基地,只有夯实安全基础设施,安全能力才能有所依托,才可以实现运营能力的培养、队伍的锻炼、生态和产业的持续发展、才能更好的赋能工业互联网的每一个生态企业;
三是以实战作为检验能力的唯一标准 。在网络安全对抗中找到问题和解决问题,通过优秀的网络安全攻击队伍帮助工业互联网平台找问题 。
来源:(大众报业·半岛网)
【】网址:/a/2020/0920/kd527245.html
标题:互联|360集团董事长周鸿祎:工业“万物互联”亟需网络安全行业“万物互联”保驾护航