孫冰

“加快數(shù)字化發(fā)展,打造數(shù)字經濟新優(yōu)勢,協(xié)同推進數(shù)字產業(yè)化和產業(yè)數(shù)字化轉型,加快數(shù)字社會建設步伐,提高數(shù)字政府建設水平,營造良好數(shù)字生態(tài),建設數(shù)字中國。”今年全國兩會上,李克強總理在政府工作報告中介紹“十四五”時期主要目標和重大任務時如是指出。
作為來自科技互聯(lián)網領域的全國政協(xié)委員,360集團創(chuàng)始人周鴻祎感到非常振奮。“建設數(shù)字中國已經成為發(fā)展潮流,各行各業(yè)和各級政府都在利用數(shù)字技術轉型升級,推動經濟社會高質量發(fā)展。但數(shù)字化技術也是雙刃劍,在帶給我們美好智能生活的同時,也帶給我們網絡安全的新挑戰(zhàn)。”他告訴《中國經濟周刊》。
今年全國兩會期間,周鴻祎依然關注網絡安全的話題。“我今年提出的網絡安全問題與過去有點不一樣,是關于未來中國整個數(shù)字化發(fā)展之下新的數(shù)字威脅。”周鴻祎表示,他今年提交了3份建議,分別涉及加快構建智慧城市安全基座、加強智能汽車網絡安全以及對網絡安全行業(yè)特殊人才給予認定和激勵政策。
“網絡安全是數(shù)字化戰(zhàn)略的底座,有了網絡安全的保障,數(shù)字化戰(zhàn)略才能發(fā)展得更好,走得更快和更遠。”周鴻祎說。
早在2019年,周鴻祎就提出過針對智能汽車的建議。但那時候,造車還遠沒有如今這么熱。
2020年,特斯拉的市值從谷底一路飛漲,一度超過所有傳統(tǒng)車企。而中國市場也熱鬧起來,傳統(tǒng)車企在發(fā)力智能新能源車,很多互聯(lián)網公司也要跨界造車。當然,也有越來越多的普通消費者開始認真考慮,準備購買他們人生中的第一輛智能電動汽車。
“作為網絡安全的從業(yè)者,越是在產業(yè)火爆的時候,越是有責任把其中的安全問題提出來。講安全問題不是為了妨礙產業(yè)發(fā)展,而恰恰是為了讓產業(yè)意識到,解決好安全問題,這個產業(yè)才能更好地發(fā)展。”周鴻祎說。
周鴻祎認為,智能網聯(lián)汽車本質上可以形容成一部“有四個輪子的超級手機”,集成了大量的攝像頭、雷達、測速儀、導航儀等各類傳感器,會實時聯(lián)網,接收指令,更新軟件……
但這也意味著,過去智能終端存在的安全問題有可能會“轉移”到智能汽車上,而且一旦出現(xiàn)安全問題,要比手機嚴重很多,很可能危及人身安全和公共安全,造成不可挽回的損失。
具體而言,智能汽車的網絡安全隱患主要來自三個方面。一是智能汽車聯(lián)網帶來的安全隱患非常大,攻擊者能對汽車實現(xiàn)遠程操控,包括遠程開車門、遠程啟動、遠程熄火等,威脅智能汽車安全駕駛;二是智能汽車供應商的安全問題也能殃及池魚;三是智能汽車傳感器里的“大數(shù)據(jù)”會被竊取,一旦數(shù)據(jù)泄露,用戶隱私將被暴露,而且如果道路網數(shù)據(jù)、導航數(shù)據(jù)、環(huán)境影像等具有地圖測繪屬性的數(shù)據(jù)被大量收集和泄露,甚至可能危及國家安全。
周鴻祎舉例說,過去一年,360曾幫助一家世界知名的頂級車企發(fā)現(xiàn)了十幾個漏洞,如果沒有堵住這些漏洞,該車廠2017年以后出產的幾百萬輛正在路上跑的車都可以被遠程遙控,被遠程開關車窗、車門,被遠程啟動或者熄火。
對此,周鴻祎提出了針對性建議。首先,要把網絡安全系統(tǒng)像“安全帶”一樣,列為智能汽車的標配;其次,推進智能汽車網絡安全強制測試;最后,強化智能網聯(lián)汽車產生的數(shù)據(jù)安全監(jiān)管。
智慧城市是中國數(shù)字化國家戰(zhàn)略的最重要的場景,自2012年正式啟動國家智慧城市試點以來,中國智慧城市建設正遍地開花,目前大約500座城市已明確提出或正在建設新型智慧城市。
“建設數(shù)字中國已經成為發(fā)展潮流,各行各業(yè)和各級政府都在利用數(shù)字技術轉型升級,推動經濟社會高質量發(fā)展。但數(shù)字化技術也是雙刃劍,在帶給我們美好智能生活的同時,也帶給我們網絡安全的新挑戰(zhàn)。”
但城市的數(shù)字化也帶來了前所未有的安全風險。目前,我國城市網絡安全基礎設施十分缺乏,不成體系。周鴻祎稱,現(xiàn)有的網絡安全系統(tǒng)大多數(shù)是針對特定應用場景和特定用戶建設的,自建自用、功能單一,不具有公共服務屬性,難以實現(xiàn)城市級的網絡安全整體運營和協(xié)同聯(lián)防。
他認為,必須通過集中建設和運營“城市級”網絡安全基礎設施,以類似于水、電、煤氣等公共服務方式為城市提供統(tǒng)一的網絡安全服務,以提升城市網絡安全水平,增強人民群眾安全感。
對此,周鴻祎提出三點建議:一是將城市級網絡安全基礎設施作為智慧城市的標配;二是開展城市級網絡安全基礎設施的統(tǒng)一安全運營;三是以城市級網絡安全基礎設施為載體進行服務賦能。
今年,周鴻祎也關注了網絡安全行業(yè)的“特殊人才”。“黑客這個名字被污名化了。”周鴻祎說,作為國內網絡安全領軍企業(yè)的掌門人,自己有責任站出來為“白帽子黑客”正名和發(fā)聲。
“黑客這個詞在社會上存在很多誤解,甚至被‘不分黑白地污名化。有很多安全高手,他們實際上是‘白帽子黑客,他們通常具有過人的網絡安全天賦和能力,在網絡安全對抗、維護國家網絡安全中能夠發(fā)揮特殊作用。但這些人往往由于學歷不高,難以通過正常職業(yè)發(fā)展途徑,成為主流價值觀所認同的專業(yè)人才。”周鴻祎說。
他認為,有必要重視這個群體的社會價值,并采取特殊人才認定和激勵政策,提高社會對這個群體的理解和認可,也增強他們對國家的認同感。
因此,周鴻祎建議,第一,要制定專門的網絡安全特殊人才認定政策;第二,要對符合條件的網絡安全人才給予個人稅收優(yōu)惠政策;第三,要對符合認定條件的網絡安全特殊人才予以必要激勵。