4月27日,在第六屆數(shù)字中國建設(shè)峰會“數(shù)字技術(shù)創(chuàng)新與安全”分論壇上,奇安信總裁吳云坤受邀演講時指出,數(shù)字中國需要構(gòu)筑一個可信可控的數(shù)字安全屏障,以“零事故”為目標,數(shù)字安全建設(shè)必須有新思路和新方法。
當(dāng)下,國際局勢動蕩疊加數(shù)字化發(fā)展,吳云坤歸納總結(jié)了數(shù)字經(jīng)濟發(fā)展當(dāng)中網(wǎng)絡(luò)安全面臨的新挑戰(zhàn)和新問題:國際博弈升級激化了網(wǎng)絡(luò)安全對抗;新場景、新技術(shù)增加了安全防護難度;信創(chuàng)不充分帶來安全風(fēng)險,我國在基礎(chǔ)軟件、核心芯片等領(lǐng)域基礎(chǔ)薄弱,對開源依賴度高,安全問題突出。
如何筑牢可信可控的數(shù)字安全屏障?吳云坤指出,數(shù)字安全建設(shè)必須要有新目標、新思路和新方法。
首先,在發(fā)展數(shù)字業(yè)務(wù)過程中,必須以“業(yè)務(wù)不中斷”、“數(shù)據(jù)不出事”、“合規(guī)踩線”的網(wǎng)絡(luò)安全零事故為標準,構(gòu)建數(shù)字安全體系。吳云坤強調(diào),“零事故”的網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準,奇安信已在2022年北京冬奧會的保障中全面實踐并成功驗證。
其次,數(shù)字化是數(shù)字技術(shù)和數(shù)據(jù)與基礎(chǔ)設(shè)施、信息化環(huán)境和業(yè)務(wù)系統(tǒng)纏繞交織的復(fù)雜系統(tǒng),數(shù)字安全體系也需要用系統(tǒng)工程的方法,通過全局性、系統(tǒng)性、體系化的規(guī)劃建設(shè)和運行構(gòu)建安全能力。
三是要基于內(nèi)生安全理念指引新安全體系建設(shè),實現(xiàn)內(nèi)生安全需要安全技術(shù)與信息化和業(yè)務(wù)融合內(nèi)生,安全能力與信息化環(huán)境和業(yè)務(wù)系統(tǒng)深度融合。
四是要將安全機制全面內(nèi)生于信創(chuàng)技術(shù)和環(huán)境,將安全與處理器、操作系統(tǒng)、中間件、數(shù)據(jù)庫等技術(shù)以及基于信創(chuàng)的信息化系統(tǒng)全面融合、全面覆蓋。
五是強化安全運行,為網(wǎng)絡(luò)安全和數(shù)據(jù)安全兜底,改變過去“重建設(shè)輕運行”的現(xiàn)象。吳云坤表示,北京冬奧會的網(wǎng)絡(luò)安全保障之所以能實現(xiàn)零事故的目標,關(guān)鍵就在于建立了平戰(zhàn)一體的實戰(zhàn)安全運營體系,實現(xiàn)了以風(fēng)險管理為導(dǎo)向的動態(tài)防護、以信息共享為基礎(chǔ)的協(xié)同聯(lián)防。
吳云坤建議從兩方面發(fā)力強化網(wǎng)絡(luò)、數(shù)據(jù)安全保障體系建設(shè):一是建立“集中力量辦大事”的組織機制,形成體系化作戰(zhàn)。二是形成“打贏團體賽”的融合創(chuàng)新生態(tài),由政企單位推動,國家隊和綜合性大型安全企業(yè)牽頭,聚集細分領(lǐng)域的專精技術(shù)廠商,共同進行原創(chuàng)性技術(shù)和融合性技術(shù)創(chuàng)新攻關(guān)。
數(shù)字中國建設(shè)峰會已連續(xù)五屆在福州成功舉辦。據(jù)了解,今年的“數(shù)字技術(shù)與安全”分論壇以“建立安全技術(shù)屏障 護航數(shù)字中國建設(shè)”為主題,圍繞數(shù)字技術(shù)、網(wǎng)絡(luò)安全技術(shù)創(chuàng)新發(fā)展開展深入探討交流,全方位探索數(shù)字中國建設(shè)的創(chuàng)新路徑和發(fā)展方向,為推動數(shù)字經(jīng)濟持續(xù)、健康、安全發(fā)展建言獻策。