“数字时代的底板是网络安全。” 奇安信集团董事长齐向东在2020年世界计算机大会上表示, 数据的价值是通过数据流来实现的, 而数据流的媒介是网络。 如果没有网络安全, 就像没有底板的桶。 因此, 数据、网络、计算能力都必须以网络安全为基础。 当前, 随着数字经济时代的到来, 政府和企业开始全面网络化、数字化,

业务和数据的安全成为重中之重。
        齐向东认为,

当前数字时代, 网络安全面临六大风险。 首先, 计算机软硬件漏洞是不可避免的。 程序员每编写 1000 行代码, 平均会出现 3 个缺陷。 今年9月, 高通骁龙的数字信号处理芯片被曝出致命漏洞, 影响全球40%以上的手机机型; 第二, 网络协议漏洞会造成严重后果。 黑客可能会利用网络协议发起 DoS 攻击, 导致整个城市的通讯瘫痪; 第三, 匿名互联网架构增加了安全风险, 人们不受身份约束。 很容易滋生网络犯罪; 第四, 网络边界的解体带来新的安全风险, 网络世界与物理世界的边界正在解体, 出现“系统能隔离就隔离, 不能连通就不能连通”的局面。 互联网”已被打破。 隔离逐渐开放, 网络攻击面不断扩大, 带来新的安全隐患; 第五, 数据的共享和流动增加了泄露的风险。 据统计, 2019年针对数据库的密码暴力破解攻击次数平均超过100亿次; “内鬼”层出不穷。 FBI和CSI等机构报告称, 85%以上的网络安全威胁来自内部, 其危害远远超过黑客攻击和病毒造成的损失。 “传统的边界防护系统失效, 网络应用不断泛化,

普通用户和网络攻击者的识别越来越难。注定要让20%的高级攻击者进入网络。这些攻击者恰好是最大的 ”齐向东表示, 网络肯定会被攻破, 迫切需要改变传统的边防制度。以前的墙式边防已经不适合数字时代的需要, 现在需要 构建与数字服务相结合的综合防御、动态防御、纵深防御的网络安全体系。
        “医头足痛”是局部的、单点的, 而不是彻底的、全面的。在数字时代, 面对不同的客户 实体多、攻击多样复杂、后果难以承受, 安全防护必须采取“防控”体系。 通过内生安全系统工程构建的“事前防控”体系, 将安全能力构建到业务系统中, 利用系统、数据、人才的聚合, 感知和应对任何对业务系统的破坏行为 和数据。 政企机构摆脱“事后补救”的局部整改建设模式, 同时让信息系统的安全能力不断增强。 这种能力像免疫系统一样具有自主、自我成长、自适应的特点, 持续保障业务。 安全, 真正做到“防控”。 “内生安全框架的实施有三个关键:建大本营、建体系、跑赢。” 齐向东说, “做大本营”是指系统梳理和设计所有需要的安全能力; “构建体系”是指通过与信息化的融合, 实现深度融合、全面覆盖, 将安全能力组件化, 以不同的形式, 科学有序地部署到信息化环境的不同区域、节点、层次上。 例如系统、服务以及硬件和软件资源。 , 以确保能够建立、实施和调度安全能力; “跑赢”是指确保安全运行的可持续性, 实现管理的闭环。 只有强调安全操作, 才能战胜漏洞、内部人员和黑客。 目前, 国内领先的网络安全企业奇安信已经按照“ 内生安全系统工程, 解构“十大工程五项任务”落地手册, 针对每个项目和任务给出了具体部署步骤和标准。 政府和企业组织可以根据自身信息化的特点,

确定自己的重点项目和任务。 根据“十工五责”手册, 奇安信总结了29个安全区域场景, 为136个信息化组件部署了79种安全组件。 齐向东表示, 通过内生安全框架, 政企机构可以在三到五年内构建完整的网络安全协同联动防御体系, 真正实现内生安全。 据悉, 2020世界计算机大会由湖南省人民政府和工业和信息化部共同主办。 以“计算万物, 关乎湖南未来——计算产业新动能”为主题, 邀请院士15人, 图灵奖1人。
        获奖者与100多位政企高层齐聚一堂, 围绕产业生态、计算芯片、网络安全、5G、工业等热点话题, 分享行业最新成果, 探讨行业前沿技术 互联网。