记者 | 林北辰
4月25日至26日,第四届数字中国建设峰会在福州举行。来自全国各地的政府部门领导、知名专家学者和领军企业代表齐聚一堂,就数字经济发展和安全等话题进行分享。
奇安信董事长齐向东在演讲中表示,提到“采矿”,人们一般能联想到两点:一是巨大的经济价值;二是惨烈的安全事故。“数据富矿”同样要将安全放在第一位,数字经济开采“数据富矿”尤其要守住安全红线。
奇安信成立于2014年,2020年7月22日在科创板挂牌上市,因其业务多为面向政府、企业提供的网络安全产品及服务,奇安信被称为科创板的“网安一哥”。在此之外,奇安信也是首个北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商。
齐向东在演讲时表示,“‘数据富矿’的开采,网络空间是土壤,数字技术是工具,这个过程危机四伏,稍不留神就会导致严重的安全事故。”
“数据采矿”引发的安全事件近年来屡见不鲜,齐向东分享了几个案例。首先是数据采集过程中,贩卖数据事件频发。公开数据显示,2020年全球数据泄漏的记录达到310亿条,超过了过去15年的总和。今年的数据泄露可能会更严重,就在3月份,国际外汇交易平台FBS超过160亿条用户信息遭到泄漏,全球数百万客户受到影响。
其次,勒索攻击越来越活跃。美国安全机构预测,2021年预计每11秒将发生一次勒索攻击,全年超过300万次。同样在3月,电脑巨头宏碁遭到勒索攻击,黑客开出了迄今为止最高数额的赎金,约合人民币3.25亿元。
第三是国家级黑客组织的攻击也越来越猖獗。去年年底,奇安信披露了年度最严重的APT事件,全球知名网络管理软件厂商“太阳风”遭黑客组织攻击,奇安信将其命名为“金链熊”,全球20多万客户受到影响。美国国土安全部、财政部、核安全管理局等多个重要机构都受到波及。
为了避免数字经济发展中的“采矿事故”,齐向东认为,“数据富矿”的采集和利用,需要划三道安全红线:
第一道是数据采集的“安全红线”。矿山过度开采会给生态环境造成不可逆的破坏,数据过度采集会被商家用来牟利,被犯罪分子用来诈骗,给个人甚至国家经济安全埋下“地雷”。
第二是数据存储的“安全红线”。数据采集回来,没有安全存储,如同将钱放在保险箱,却忘了上锁,一旦被窃取、被篡改,或者被破坏,将造成巨大损失。
最后是数据交换和流转时的“安全红线”。数据只有交换和流转才能创造价值,对内部而言,要采用零信任和纵深防御的安全理念,执行动态访问控制,做到“没有授权进不去,未经许可拿不走、数据泄密赖不掉”。对外部而言,要明确“什么可以交换?”、“用什么途径交换?”、“在交换中要遵循什么样的安全规则?”等等。
对于企业在数字化转型中的认知,齐向东在接受界面新闻等记者采访时表示,市场需要改变一下原来对数字化转型形成的一些不正确的认识。以前说未来社会到来,“人、大、物、移、智”,人工智能、大数据、物联网、移动,再加上智能化的顺序是过去人们所期待的。然而,现在看应该是5G、物联网、工业互联网、大数据或者叫数字化、人工智能。这些顺序的改变意味着,智能化是一种理想,实际上现在还到不了,大概可能得十年、二十年之后智能化才能到来。
齐向东还表示,目前所面临的数字化转型、数字经济、大数据等概念中的数据安全问题,事实上并不是单点的安全问题,而是体系问题,需要的是全链条一体化的纵深防御体系,因此从传输、储存、计算到交易的安全框架是被业界广泛接受的一种安全形态。
“数据安全是数字经济的压舱石。”齐向东表示, 如今,数据要素已成为驱动数字经济发展的“助燃剂”,挖掘“数据富矿”、释放发展潜力已经成为各个行业领域的共识,安全运营能助力“数据富矿”发挥出最大价值,推动我国数字经济发展迈向新的台阶。
网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。
加入交流群
请使用微信扫一扫!