李剛 楊晨

當前,網絡空間已經幾乎全方位涵蓋了全部的物理社會,其間的發(fā)展與安全、競爭與博弈所形成的熱點焦點不斷,廣大讀者希望對其學習梳理。近日,本刊編輯部專訪了網絡安全領域資深專家、中國信息安全雜志社副社長李剛,請他就相關熱點話題進行分析闡述。
楊:網絡安全這十年,是總體國家安全觀提出并落地實施的十年,請談談十年中令您印象深刻的幾個關鍵節(jié)點,相對于十余年前,可否用幾句話描述我國的網絡安全事業(yè)取得的顯著成就。
李:十年來,我國網絡安全事業(yè)開啟新篇章,踏上新征程。以習近平同志為核心的黨中央高度重視網絡安全工作,習近平總書記多次發(fā)表重要講話、作出重要指示批示,從黨和國家事業(yè)發(fā)展全局的高度對網絡安全工作作出一系列新部署新要求。黨中央、國務院貫徹習近平總書記指示精神,不斷加強網絡安全工作戰(zhàn)略謀劃和頂層設計,各個主管部委持續(xù)推動我國網絡安全體系更迭完善。在廣大網絡安全產學研各界共同努力下,我國網絡安全保障能力持續(xù)提升,網絡風險防控屏障日益鞏固,全社會網絡安全意識和防護能力明顯增強,廣大人民群眾在網絡空間的獲得感、幸福感、安全感不斷提升,為加快建設網絡強國提供了有力支撐和堅實保障。
作為行業(yè)的從業(yè)者,這十年來,我印象最深刻的關鍵節(jié)點和重要事件,主要有以下幾個——
1.組織保障:2014年,中央網絡安全和信息化領導小組成立,習近平總書記擔任組長,標志著中國網絡安全事業(yè)進入新的發(fā)展階段。2014年1月24日,中央政治局召開會議決定,中央國家安全委員會由習近平任主席。
2.理論指導:十年前,總體國家安全觀提出。“沒有網絡安全就沒有國家安全”論斷提出。2016年4月19日,網絡安全和信息化工作座談會上,習近平總書記發(fā)表重要講話,全面指引了網絡安全和信息化工作的開展路徑和方向。2019年9月,在第六個國家網絡安全宣傳周開幕之際,習近平總書記專門對網絡安全工作作出“四個堅持”的重要指示,為網絡安全事業(yè)進一步錨定了發(fā)展航向。
3.法規(guī)完善:2017年,《中華人民共和國網絡安全法》正式實施,這是我國首部全面規(guī)范網絡空間安全管理的基礎性、框架性、綜合性法律,為網絡安全事業(yè)提供了重要的法律保障。2021年,我國相繼頒布《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《關鍵信息基礎設施安全保護條例》等一系列法律法規(guī)。2023 年,發(fā)布《未成年人網絡保護條例》。截至目前,我國還發(fā)布了360余項網絡安全國家標準,進一步加強和完善了網絡空間安全的法律法規(guī)體系,構建起“依法管網”的網絡安全政策法規(guī)體系的“四梁八柱”。
4.國家行動:從2014年起,多個部委聯(lián)合舉辦“國家網絡安全宣傳周”,提高了全民網絡安全意識和技能。中央網信辦部署開展年度“清朗”系列專項行動。
5.產業(yè)創(chuàng)新:2016年,中央網信辦批復同意武漢市建設“國家網絡安全人才與創(chuàng)新基地”,后續(xù)國內多個國家級網安產業(yè)基地成立。我國網絡安全學科建設和人才培養(yǎng)明顯加快,網安產業(yè)快速發(fā)展,以每年20%以上速度增長,產業(yè)增速全球領先。
6.國際合作:自2014年起,世界互聯(lián)網大會(烏鎮(zhèn)峰會)連續(xù)勝利召開。促進推動了國際合作與全球治理參與。我國積極推進全球互聯(lián)網治理體系變革,為筑牢數(shù)字安全屏障,讓數(shù)字文明造福各國人民,作出中國貢獻、體現(xiàn)大國擔當。
楊:作為一名資深的網安從業(yè)者,這個十年與此前的十年有何最大的變化、不同?
李:相對于十余年前,我國的網絡安全事業(yè)取得了顯著的成就,最大的感受主要有以下幾個方面:
1.網絡安全政策法規(guī)體系不斷完善,出臺了一系列法律法規(guī)和政策文件,為網絡安全提供了堅實的法律保障。
2.國家網絡安全工作體系不斷健全,建立了網絡安全應急響應機制,加強了對關鍵信息基礎設施的安全保護。
3.網絡安全風險防范能力持續(xù)加強,通過實施網絡安全審查等措施,有效防范和化解了國家安全風險。
4.網絡安全教育、技術、產業(yè)融合發(fā)展,培養(yǎng)了大量網絡安全人才,推動了網絡安全產業(yè)的發(fā)展。
5.在國際網絡安全合作方面,中國積極參與全球網絡安全治理,提出了一系列中國方案和中國智慧,為維護全球網絡安全作出了重要貢獻。
總之,相對于十余年前,我國網絡安全事業(yè)已經形成了較為完善的法律法規(guī)體系,關鍵信息基礎設施的安全保護能力顯著增強,網絡安全意識和能力在全社會范圍內得到了顯著提升,網絡安全技術產業(yè)實現(xiàn)了快速發(fā)展,國際合作與全球治理參與不斷深化,網絡安全人才培養(yǎng)體系更加健全,新技術的安全應用得到了有效保障,網絡安全已經成為國家戰(zhàn)略的重要組成部分。
楊:在我們看來,以華為為主的一批國內自主企業(yè)在為我國爭取網絡空間話語權方面做出了至關重要、不可或缺的貢獻。特別是5G的出現(xiàn),我國向國際上付費的專利項目減少而收取包括發(fā)達國家在內的國際用戶專利使用費,成為新時代的一大亮點,這不僅僅十分振奮人心,而且標志著我國正在取得網絡空間、高科技領域的話語權。個人看來,如果未來國內一班重點自主研發(fā)應用單位能在未來6G時代繼續(xù)領跑,和我國傲視全球的內外循環(huán)優(yōu)勢,或可徹底改變美網環(huán)境下被動受霸權盤剝和不安全的底層邏輯,讓網絡真正沖上平等、安全、適用、凈朗的高維,作為資深專業(yè)人士,您如何看待我國自主新技術的發(fā)展及其對安全的支撐作用,特別是我們這些年的重點創(chuàng)新,是值得讓全體中國人民記住的?
李:我國自主新技術的發(fā)展對于國家的安全和發(fā)展具有至關重要的作用。其作用主要體現(xiàn)在以下一些重要的方面:
1.技術應用領先:在 6G 等領域保持領先地位,能夠提升國家的競爭力和話語權,減少對外部技術的依賴。
2.提升安全保障:自主研發(fā)有助于構建更加安全可靠的網絡環(huán)境,降低外部威脅和風險,保護國家信息安全和公民隱私。
3.數(shù)字經濟發(fā)展:新技術的發(fā)展推動產業(yè)升級和創(chuàng)新,促進經濟的持續(xù)增長。
4.科技實力加強:不斷創(chuàng)新和突破展示了我國的科技實力和潛力,增強了國家的綜合實力。
這十年來,我國產業(yè)界和行業(yè)領域,在科技自主創(chuàng)新的經典作為和創(chuàng)造,應該說是數(shù)不勝數(shù),國家、企業(yè)和我們生活中的點滴變化,其實很多都是依賴于科技的創(chuàng)新和數(shù)字產品的創(chuàng)造,確實值得全體中國人民銘記和自豪。如果一定要全體中國人民留在記憶中的話,我個人認為,應該是由習近平總書記在慶祝中國共產黨成立95周年大會上提出的“四個自信”,即中國特色社會主義道路自信、理論自信、制度自信、文化自信。正是這樣的新時代的中國人強烈的信心和底氣,才激勵和成就了全體國民的智慧和努力下十年事業(yè)成果,為國家的未來發(fā)展奠定了堅實基礎。同時,也激勵著更多的人投身于科技創(chuàng)新,為實現(xiàn)國家的繁榮和安全貢獻力量。
楊:好的,剛才振奮人心的分享已經激勵了廣大讀者,接下來可否也分析一下業(yè)內存在的相關問題不足,又應從哪些方向亟待完善呢?
李:我國網絡安全事業(yè)雖然取得了顯著成就,但仍存在一些問題和不足,主要包括:
1.核心技術自主可控能力不足:在網信領域,如芯片和基礎軟件等方面,我國仍存在短板,尤其是在AI芯片和操作系統(tǒng)等方面依賴進口。
2.網絡安全人才供需失衡:網絡安全攻防實戰(zhàn)人才不足,高校培養(yǎng)的網絡安全人才往往缺乏實戰(zhàn)經驗,難以迅速融入實際工作。
3.缺乏網絡安全人才發(fā)展規(guī)劃:與發(fā)達國家相比,我國在網絡安全人才培養(yǎng)方面缺乏整體規(guī)劃和頂層設計,需要加強人才培養(yǎng)戰(zhàn)略和體系建設。
4.新場景引發(fā)新挑戰(zhàn):隨著互聯(lián)網應用的普及,新場景如在線支付、虛擬貨幣、智能汽車、智能家居等帶來的網絡安全風險不斷增加,網絡犯罪手法不斷翻新。
5.安全意識有待提高:盡管政府和企業(yè)都在加強網絡安全培訓,但部分員工和公眾的安全意識仍然不足,容易受到網絡釣魚、詐騙等攻擊。
針對上述問題和不足,應當采取以下措施應對和完善:
1.加強技術創(chuàng)新和自主研發(fā):提升國產網絡安全產品的質量,加強關鍵技術的研發(fā),減少對外依賴。
2.建立和完善網絡安全人才培養(yǎng)體系:通過政策引導和資金支持,加強實戰(zhàn)型人才的培養(yǎng),改善高校教育與實際需求之間的脫節(jié)問題。
3.加強網絡安全監(jiān)管和法律法規(guī)建設:建立健全網絡安全的法律保障體系,提高網絡數(shù)據(jù)監(jiān)測預警和應急處置能力。
4.科技賦能推動網絡安全發(fā)展:利用人工智能、區(qū)塊鏈等新一代信息技術提升網絡安全防護能力,形成價值閉環(huán)。
5.深化網絡空間法治建設:依法管網、依法辦網、依法上網,確保互聯(lián)網在法治軌道上健康運行,提升網絡安全治理現(xiàn)代化水平。
6.推動國際網絡安全合作:加強國際網絡問題的信息共享和合作,共同應對網絡安全挑戰(zhàn),構建網絡安全命運共同體。
7.提高全民網絡安全意識:通過教育和培訓,提高公眾的網絡安全意識和自我保護能力,構建全社會共同參與的網絡安全防線。
通過這些措施,可以有效應對當前網絡安全領域的挑戰(zhàn),不斷推進我國網絡安全事業(yè)的發(fā)展和完善。
楊:有專家認為,因特網的不安全在6G后或發(fā)生改變更多替代美網的高科技誕生,或將取代美國不安全不平等的“奴隸網”,但想必網絡霸權國家不會輕易放手,因此圍繞高技術領域的博弈必然更為激烈,請談談對此的前瞻。
李:毫無疑問,在當前和未來的數(shù)字科技新時代,技術領導力已成為大國競爭的核心,它不僅關系到國家的經濟實力和軍事實力,還體現(xiàn)了國家的軟實力。新一輪科技革命和產業(yè)變革正在重構全球創(chuàng)新版圖和經濟結構,科技創(chuàng)新成為推動經濟增長和社會進步的關鍵動力。聚焦國家安全來說,信息技術因素對國家安全戰(zhàn)略的影響日益凸顯,大國圍繞“創(chuàng)新力”的競爭越發(fā)激烈,技術優(yōu)勢成為國家戰(zhàn)略競爭的關鍵。
正如您所指出,當前中美技術博弈加劇,科技競爭日益激烈,特別是在人工智能、量子信息、移動通信等前沿技術領域。而且,科技創(chuàng)新發(fā)展受政治因素牽制的現(xiàn)象時有發(fā)生,科技問題意識形態(tài)化的趨勢明顯增強。同時,作為創(chuàng)新的主體,科技企業(yè)也日益成為地緣政治的“核心玩家”,技術競爭與經濟、安全、意識形態(tài)等領域的競爭緊密聯(lián)結。
這樣博弈背景下,應該說,對我國網絡安全和國家安全的影響也是不容忽視的。首先是網絡安全直接威脅的增加,隨著技術的發(fā)展,網絡安全風險也隨之增加,網絡攻擊、數(shù)據(jù)泄露等安全問題對國家安全構成威脅。
其次,技術依賴與供應鏈風險劇增:一些發(fā)達國家戰(zhàn)略性轉向本國優(yōu)先,技術主權化趨勢加快,對全球技術合作造成障礙。國家對外國技術的依賴可能導致供應鏈風險,影響國家安全和經濟發(fā)展。
未來我國應對策略應包括:
1.加強原創(chuàng)性、引領性科技攻關:堅決打贏關鍵核心技術攻堅戰(zhàn),提升自主創(chuàng)新能力,確保科技自立自強。
2. 強化國家戰(zhàn)略科技力量:提升國家創(chuàng)新體系整體效能,建設高水平研究型大學和科技領軍企業(yè),形成中國特色國家實驗室體系。
3. 推進科技體制改革:形成支持全面創(chuàng)新的基礎制度,優(yōu)化財政科技投入,確立企業(yè)創(chuàng)新主體地位。
4. 擴大科技領域開放合作:主動融入全球科技創(chuàng)新網絡,積極參與解決人類面臨的重大挑戰(zhàn),推動科技創(chuàng)新成果惠及更多國家和人民。
5.提升全民網絡安全意識:通過教育和培訓,提高公眾的網絡安全意識和自我保護能力,構建全社會共同參與的網絡安全防線。
6. 優(yōu)化科技創(chuàng)新結構:轉變科技創(chuàng)新管理模式,鼓勵和引導全社會加大技術消化吸收投入占比,提高技術消化吸收與技術引進經費之比。
通過這些措施,我國可以在全球化的科技博弈中保持競爭力,同時確保網絡安全和國家安全。
楊:如電報電話先軍用后在民間普及,那么安全也必然是牽引整個行業(yè)前進的核心要素,在這場產業(yè)發(fā)展劃時代迎合世界大變局的潮流中,是否應當梳理一條緊緊圍繞安全搞發(fā)展,以安全保障為核心開展信息技術產業(yè)建設的道路,而不是盲目的技術堆疊甚至是簡單買買買受制于人國外技術一買了之,忽略安全隱患的前車之鑒今后如何避免,很想聽聽您這位資深人士的看法。
李:是的,您的觀點很切中要害。其實,這就是關于安全和發(fā)展關系的問題。習近平總書記指出:“統(tǒng)籌發(fā)展和安全,增強憂患意識,做到居安思危,是我們黨治國理政的一個重大原則。”尤其面對網絡科技層面的網絡安全和信息化發(fā)展問題,習近平總書記早在2014年2月的中央網絡安全和信息化領導小組第一次會議上,就曾強調指出:“網絡安全和信息化對一個國家很多領域都是牽一發(fā)而動全身的,要認清我們面臨的形勢和任務,充分認識做好工作的重要性和緊迫性,因勢而謀,應勢而動,順勢而為。網絡安全和信息化是一體之兩翼、驅動之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進、統(tǒng)一實施。”
所以,按照習近平總書記指引,我們就知道,不能隨意盲目堆疊,或者信息應用先行,出問題再去搞安全。發(fā)展和安全具有內在一致性。一是信息技術產業(yè)應用發(fā)展是網絡安全的基礎和目的。發(fā)展具有基礎性、根本性,只有發(fā)展不斷推進,社會穩(wěn)定、網絡清朗、國家安全才能具有堅實的基礎。發(fā)展是最大的安全,不發(fā)展是最大的不安全。二是安全是發(fā)展的條件和保障。實現(xiàn)創(chuàng)新發(fā)展、協(xié)調發(fā)展、綠色發(fā)展、開放發(fā)展、共享發(fā)展的前提是國家安全、社會穩(wěn)定。沒有安全和穩(wěn)定,一切都無從談起。三是發(fā)展和安全是一體之兩翼、驅動之雙輪。信息化發(fā)展和網絡安全一定要同步推進,既要運用發(fā)展成果夯實國家安全的實力基礎,又要塑造有利于經濟社會發(fā)展的安全環(huán)境,以發(fā)展促安全、以安全保發(fā)展,建久安之勢、成長治之業(yè)。
楊:宣傳貫徹總體國家安全觀和網絡空間安全政策法規(guī)標準是我們的責任,同時作為一名資深媒體人,安全媒體人,您為大家分享一些相關真知灼見吧。
李:在數(shù)字化、信息化的時代背景下,網絡空間已成為國家安全、經濟發(fā)展和社會穩(wěn)定的重要領域。2024年,我們迎來了習近平總書記提出總體國家安全觀十周年的重要時刻。十年來,在總體國家安全觀的指導下,我國網絡空間安全工作取得了顯著成效,有效應對了來自內外部的各種安全挑戰(zhàn)。然而,隨著技術的飛速發(fā)展和國際形勢的復雜多變,網絡空間的安全威脅也日益增多和復雜化,這對我們的網絡空間安全工作提出了新的更高的要求。
我想,首先我們應當明確,總體國家安全觀是新時代國家安全工作的根本遵循和行動指南,它涵蓋了政治、軍事、經濟、文化、網絡等多個領域,其中網絡空間安全是總體國家安全觀的重要組成部分。網絡空間安全直接關系到國家的政治安全、經濟社會穩(wěn)定運行以及廣大人民群眾的利益。總體國家安全觀指導網絡空間安全工作的方向和開展,為網絡空間安全提供了全面、系統(tǒng)的指導思想和原則。
當前,各地各部門都在圍繞“總體國家安全觀·創(chuàng)新引領10周年”主題,廣泛開展形式多樣的宣教活動之際,而網絡安全政策意識標準的各種宣貫,也都在廣泛進行。希望大家立足自身的工作和職責,積極參與到各種宣貫活動中去。那我特別想強調的是,無論是國家安全,還是網絡安全,已經越來越跟每個人的切身利益有關,我們每個人應該主動的去認識、熟悉和學習相關的政策、意識和技能,也是在未來數(shù)字化新時代保護我們自身利益的重要舉措。
楊:我一向認為人民戰(zhàn)爭是打贏包括網絡戰(zhàn)在內一切反帝反霸斗爭的致勝法寶,有沒有思考過,喚醒全體網友提升網絡安全意識,激發(fā)企業(yè)、機構、專業(yè)人士的服務積極性,在有關部門的整合帶領下開展捍衛(wèi)網絡安全的自覺行動,從這些角度,您認為網絡安全領域的人民戰(zhàn)爭怎么打?
李:這個點,您提得特別好,網絡安全領域的“人民戰(zhàn)爭”是一個廣泛而深入的概念,它強調的是動員全社會的力量共同參與網絡安全的維護工作。在這一過程中,我個人覺得,可以從以下幾個角度著手:
1.喚醒全體網友提升網絡安全意識
通過廣泛的網絡安全宣傳教育,提高公眾對網絡安全的認識和意識。這可以通過各種渠道實現(xiàn),如學校教育、媒體報道、社交網絡傳播等。同時,可以開展網絡安全知識競賽、網絡安全宣傳周等活動,吸引更多人參與并了解網絡安全相關知識。
2.激發(fā)企業(yè)、機構、專業(yè)人士的服務積極性
政府可以通過政策引導和激勵措施,鼓勵企業(yè)和機構投入更多資源加強網絡安全建設。同時,建立網絡安全專業(yè)人才培養(yǎng)和激勵機制,吸引更多專業(yè)人才投身于網絡安全事業(yè)。此外,可以建立網絡安全志愿者隊伍,吸引更多熱心人士參與到網絡安全服務中來。
3.有關部門整合帶領開展捍衛(wèi)網絡安全的自覺行動
政府有關部門應發(fā)揮主導作用,建立完善的網絡安全監(jiān)管機制,加強對網絡安全的監(jiān)測和預警。同時,可以組織定期的網絡安全演練和培訓活動,提高全社會的網絡安全應急響應能力。此外,還應加強與國際社會的合作和交流,共同應對全球性的網絡安全挑戰(zhàn)。
4.加強技術創(chuàng)新和研發(fā)“欲善其事先利其器”
鼓勵和支持網絡安全領域的技術創(chuàng)新和應用推廣,提高我國在網絡空間安全領域的核心競爭力和保障能力。這包括加大對網絡安全技術研發(fā)的投入,推動網絡安全技術的不斷創(chuàng)新和發(fā)展。
5.建立完善的法律法規(guī)體系
通過制定和完善網絡安全相關法律法規(guī)和政策標準,為網絡安全提供有力的法律保障。同時,加大對網絡違法行為的打擊力度,維護網絡空間的秩序和安全。
綜上所述,網絡安全領域的人民戰(zhàn)爭需要全社會的共同努力和參與。通過提高公眾的網絡安全意識、激發(fā)企業(yè)機構和專業(yè)人士的積極性、加強政府有關部門的整合帶領以及推動技術創(chuàng)新和研發(fā)等措施,我們可以共同捍衛(wèi)網絡空間的安全和穩(wěn)定。
楊:tiktok可能又要遭劫,您一定也關注這一動態(tài)了,您認為,是啥原因,能讓兩屆美國總統(tǒng)將其作為瘋狂打壓的對象。您是否可以給字節(jié)跳動支些招?
李:TikTok確實不是一個很新的話題,其被打壓的原因與美國打壓華為很相似,核心原因主要三點:一是政治博弈:美國政府對TikTok的中國背景感到擔憂,認為其可能會對美國國家安全構成威脅。二是網絡安全:TikTok在全球范圍內運營,需要處理大量用戶數(shù)據(jù)。因此,數(shù)據(jù)安全和隱私保護問題也成為了被打壓的原因之一。三是貿易保護:TikTok在美國市場的快速崛起,可能對美國本土社交媒體平臺構成競爭壓力(如Facebook)。美國政府對中國企業(yè)的打壓和限制,是其對華貿易戰(zhàn)的一部分。
針對這些挑戰(zhàn),TikTok和其母公司字節(jié)跳動可以采取以下應對策略:
1.加強數(shù)據(jù)保護:TikTok可以進一步加強其數(shù)據(jù)保護措施,確保用戶數(shù)據(jù)的安全和隱私,減少外界對其數(shù)據(jù)安全風險的擔憂。
2.積極游說與溝通:通過合法的政治游說和公開溝通,TikTok可以向政策制定者和公眾傳達其對數(shù)據(jù)保護的承諾和實際行動。
3.本地化運營:TikTok可以進一步推進其業(yè)務的本地化,包括將數(shù)據(jù)中心設在海外,雇傭當?shù)貑T工,以及與當?shù)仄髽I(yè)合作,以減少對其“外國”身份的擔憂。
4.法律途徑:TikTok可以利用法律手段挑戰(zhàn)不公正的禁令或限制,保護自己的合法權益。
5.建立信任:通過透明的運營和積極的公關活動,TikTok可以努力在用戶和政府之間建立信任,減少誤解和偏見。
6.多元化市場戰(zhàn)略:字節(jié)跳動可以考慮多元化其市場戰(zhàn)略,減少對單一市場的依賴,同時探索新的增長點和市場。
7.國際合作:與其他國家和國際組織開展合作,共同制定和遵守國際互聯(lián)網治理規(guī)則,提升公司的國際形象和合規(guī)性。
8.危機管理:建立有效的危機管理機制,對可能出現(xiàn)的政治風險進行評估和應對,確保能夠迅速有效地處理危機情況。
楊:網絡安全態(tài)勢多年來變化很大,從單機到云,從買殺毒軟件到免費應用,從自維到托管總之概念很多,請談談對我國網安影響最大的技術脈動,以及接下來的發(fā)展趨勢。
李:影響網絡安全技術發(fā)展的因屬,應該說很多,包括:政策法規(guī)、新風險新威脅、市場需求、國際合作與競爭、人才與教育、產業(yè)資金投入等。如果從新技術的角度,我覺得人工智能、區(qū)塊鏈、物聯(lián)網、5G、量子計算等新技術發(fā)展,會不斷推動網絡安全技術的迭代和創(chuàng)新。
我國網絡安全技術創(chuàng)新發(fā)展的趨勢主要體現(xiàn)在以下幾個方面:
1.制度體系化:隨著《中華人民共和國網絡安全法》等法律法規(guī)的出臺,網絡安全法律體系逐步建立健全,形成了多層次、立體化的國家網絡安全制度體系。
2.基礎設施化:網絡安全問題日益突出,特別是智慧城市建設中,網絡安全成為關鍵基礎設施和支撐服務載體。
3.工具數(shù)智化:云計算、人工智能、區(qū)塊鏈等新技術的應用推動了網絡安全工具的智能化和數(shù)字化。
4.智能化應用:人工智能技術在網絡安全領域的應用,如智能SOC、智能網絡攻防和智能數(shù)據(jù)治理與隱私安全,以及自動化的事件分析和快速響應等。
5.數(shù)據(jù)安全:隨著數(shù)字化進程加快和合規(guī)落地,數(shù)據(jù)安全治理、監(jiān)測、管控和運營成為剛需,數(shù)據(jù)安全在創(chuàng)新方面的比重已接近傳統(tǒng)安全領域。
6.云安全和供應鏈安全:云原生安全和軟件供應鏈安全成為網絡安全創(chuàng)新的重要方向,包括開發(fā)安全、全生命周期代碼安全治理和代碼安全檢測。
7.身份安全與零信任:高級身份威脅檢測和零信任+云原生安全成為與國際同步的熱點創(chuàng)新方向。
8.自動化網絡安全攻防:面向實戰(zhàn)的自動化攻防成為關鍵基礎設施和行業(yè)的剛需,包括自動化滲透測試、安全風險評估自動化和自動化模擬攻擊。
9.安全管理與運營:面向實戰(zhàn)的長期融合創(chuàng)新,包括資產暴露面檢測與管理、主動安全運營和智能化、自動化安全運營。
10.汽車網絡安全:隨著智能網聯(lián)汽車產業(yè)的發(fā)展,汽車網絡安全管理平臺成為新的創(chuàng)新方向。
11.開源軟件治理:軟件供應鏈安全和開發(fā)安全成為熱點,包括SCA(軟件成分分析)、SBOM(軟件物料清單)和RASP(實時應用自我保護)。
楊:網絡支付、電詐領域涉及的安全話題很多,我國安全企業(yè)對此類風險和犯罪開展了怎樣的圍獵,廣大讀者特別關心這些話題。
李:對網絡支付和電信詐騙領域的安全問題,我國安全企業(yè)采取了一系列措施來直接或間接助力相關部門和民眾防范這些風險和犯罪。以下是我國安全企業(yè)在這方面所做出的努力的幾個主要方向歸納:
一、加強技術研發(fā)和應用
我國安全企業(yè)不斷加強技術研發(fā),推出了一系列創(chuàng)新的安全產品和服務,以提高網絡支付安全和電信詐騙的防范能力。例如,通過利用人工智能、大數(shù)據(jù)分析等技術手段,開發(fā)出了智能風控系統(tǒng),能夠實時監(jiān)測和識別異常交易行為,及時攔截欺詐交易。
二、建立風險防控體系
為了有效應對網絡支付和電信詐騙風險,我國安全企業(yè)建立了完善的風險防控體系。這些體系包括風險評估、風險監(jiān)測、風險處置等多個環(huán)節(jié),能夠及時發(fā)現(xiàn)和解決潛在的安全隱患。同時,安全企業(yè)還與相關機構合作,共同打造反詐平臺,通過信息共享和協(xié)同作戰(zhàn),提高對電信詐騙的打擊效率。
三、開展安全教育和宣傳
我國安全企業(yè)注重開展安全教育和宣傳工作,提高公眾對網絡支付和電信詐騙的認知和防范能力。通過舉辦各類安全知識講座、發(fā)布安全警示信息等方式,幫助用戶了解最新的安全風險和防范方法,增強用戶的安全意識。
四、配合政府部門打擊犯罪行為
我國安全企業(yè)積極與政府部門合作,提供技術支持和協(xié)助,共同打擊網絡支付和電信詐騙犯罪行為。例如,向警方提供線索、協(xié)助調查取證等,為打擊犯罪提供有力支持。
五、加強國際合作與交流
面對全球化的網絡犯罪威脅,我國安全企業(yè)也加強了與國際社會的合作與交流。通過與國際安全組織、其他國家和地區(qū)的安全企業(yè)等建立合作關系,共同分享經驗、技術和情報信息,形成全球聯(lián)動的安全防護網絡。
綜上所述,網絡支付和電詐領域的安全是一個復雜的問題,不僅包括技術層面,還有社會工程、心理學、詐騙犯罪等多個層面問題。需要各方共同努力。安全企業(yè)通過技術創(chuàng)新和合作來加強防范,我們每一個人也需要提高自身的安全意識,共同營造一個安全的網絡環(huán)境。