中国经济网|ISC 2020 周鸿祎“沙场点兵” 新网络安全框架体系初现锋芒

:原题为_中国经济网|ISC 2020 周鸿祎“沙场点兵” 新网络安全框架体系初现锋芒。
8月5日 , 伴随第八届互联网安全大会(ISC 2020)万人云峰会的正式启幕 , 3000白帽黑客掌门人——360集团董事长兼CEO周鸿祎于8月8日战略日当天重磅推出“以安全大脑为核心 , 十大基础设施组成的安全能力新框架” , 以解当前网空博弈“困局” 。 今天 , 智库就从“变局”、“谋局”、“探局” , 三大篇章解读 , 探究这位“高能守护者”及其重磅框架体系背后深意 。
【1】
变局篇
当前 , 我们正身处于一个怎样的时代?
从概念变成现象级热词 , 今年我们牢牢记住了“新基建”这一兼具前瞻性与魄力的决策 。 它以“超前的速度”站到了时代风口之上 。 而这 , 既与突发的新冠疫情有关 , 更与数字化进程的时代紧密相连 。
当前 , 全球数字化转型加剧 , 万物互联、一切皆可编程、软件定义一切的时代特征越发明显 。 作为新基建、数字化基石的网络安全 , 顺势也成为时代风口之上的核心“暴风眼” 。 然而 , 风险与红利向来共生共存 。
一方面 , 网络安全产业迎来千载难逢发展的机遇 。
今年6月 , 中国网络空间安全协会发布了《2020年中国网络安全产业统计报告》 , 该报告首次将网络安全产业市场规模分为:“行业总收入”“业务总收入”“技术、产品与服务总收入”“技术、产品与服务纯收入”四个维度分别进行统计 。 其中 ,
2019年国内网络安全行业总收入约为668.34亿元 , 同比增长21.11%;
2019年国内网络安全业务总收入约为594.14亿元 , 同比增长16.14%;
2019年国内网络安全技术、产品与服务总收入约为523.09亿元 , 同比增长25.37% 。
下图即为 , 2017年-2019年国内网络安全市场规模情况
中国经济网|ISC 2020 周鸿祎“沙场点兵” 新网络安全框架体系初现锋芒
文章图片
(图片来自中国网络空间安全协会)
中国网络空间安全协会预测 , 在未来五年内 , 平均20%的增长速度仍是大概率事件 。 依此预计 , 到2023年底 , 中国网络安全市场规模将突破千亿元 。
另一方面 , 网络安全也迎来前所未有的挑战 。 我们先来一组案例 ,
●今年2月 , 新冠疫情暴发期间 , 南亚APT组织借疫情影响对我医疗机构发起定向攻击;
●4月中旬 , 以色列全国水利设施工控设备疑似遭到伊朗不同程度的网络攻击;
●5月9日 , 伊朗霍尔木兹海峡的重要港口沙希德·拉贾伊遭遇以色列网络部队“高度精准”网络攻击;
● 7月17日 , 据外媒爆料 , 自2018年特朗普签署绝密“总统指令”以来 , 美国中央情报局(CIA)就秘密对俄罗斯、中国、伊朗、朝鲜等国家 , 发起大规模进攻型网络攻击行动;
● 7月27日 , 美国联邦调查局(FBI)发布警告称:从2018年12月到2020年5月 , 俄罗斯军事情报机构GRU下属的APT28持续对美国政府、关键基础设施等目标发动大范围网络攻击;
●……
仅上半年 , 越发趋紧的国际网安时局 , 另变幻莫测的大国关系越发微妙 , 明暗博弈间 , 似乎随时都能引动一场世界之战 。
然而 , 更为重要的是 , 纵观近几年网空大事件 , 我们发现:网络安全威胁早已不再是商业窃密、勒索诈骗等“青铜级”选手 , 而成为瞄准企业重要资产、国家关键基础设施乃至政府和军事部门等关键领域的“高阶玩家” , 而且它还具备着如下“高阶特征”:
对手之大 , 国家级网络“精锐部队”全域入场
数字孪生时代下的网络攻击 , 对手早已不再是利用病毒、漏洞、勒索等手段来窃取商业机密的“网络黑产” , 而是规模化、组织化的国家级“大玩家”——具有国家背景的网络黑客战队 。
据统计 , 全球已有超220支网络战部队 , 其中美国就拥有高达133支网络战部队 , 在如此庞大的网络部队背后 , 凸显出各国充分而全面的网空领域作战能力 。