發(fā)布時(shí)間:2019/5/31 10:10:17 來(lái)源:第一財(cái)經(jīng) 錢(qián)童心 編輯:中國(guó)家裝家居網(wǎng)
中國(guó)最大的網(wǎng)絡(luò)安全公司之一奇安信日前在上海舉辦了首個(gè)面向民間安全群體(白帽子)和安全從業(yè)者、技術(shù)精英開(kāi)放的,專注于漏洞響應(yīng)與防護(hù)的全球性安全行業(yè)盛會(huì)“補(bǔ)天白帽大會(huì)”。
奇安信集團(tuán)總裁吳云坤在大會(huì)上表示:“網(wǎng)絡(luò)安全的本質(zhì)是人與人之間的攻防對(duì)抗,再聰明的機(jī)器也不能取代人的作用。新時(shí)代網(wǎng)絡(luò)安全防護(hù)需要以人為核心,關(guān)注人在安全中的能力和價(jià)值,實(shí)現(xiàn)安全與信息化的全面覆蓋、深度結(jié)合、有效檢測(cè)、協(xié)同響應(yīng)。”
隨著物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、5G等新技術(shù)新應(yīng)用的普及,海量數(shù)據(jù)大集中的趨勢(shì)日益明顯、企業(yè)數(shù)據(jù)聚集規(guī)模快速膨脹,利用漏洞竊取用戶數(shù)據(jù)、加密勒索等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)日益突出。
吳云坤對(duì)第一財(cái)經(jīng)記者表示,企業(yè)和國(guó)家對(duì)于網(wǎng)絡(luò)安全的投資規(guī)模正在快速增長(zhǎng)。過(guò)去15年間,企業(yè)在網(wǎng)絡(luò)安全領(lǐng)域的投資增速在15%~20%,但現(xiàn)在的變化在于國(guó)家的重視,國(guó)家在網(wǎng)絡(luò)安全領(lǐng)域投資的增速達(dá)到30%,主要體現(xiàn)在云計(jì)算、大數(shù)據(jù)、移動(dòng)、IoT等新興領(lǐng)域。
吳云坤表示,驅(qū)動(dòng)未來(lái)中國(guó)網(wǎng)絡(luò)安全市場(chǎng)需求增長(zhǎng)的因素主要來(lái)自兩方面,首先,是信息化帶來(lái)更多安全的機(jī)會(huì);其次是黑客攻防技術(shù)的提升。據(jù)他估計(jì),目前中國(guó)網(wǎng)絡(luò)安全市場(chǎng)產(chǎn)值規(guī)模已經(jīng)達(dá)到400億美元,未來(lái)三年規(guī)模將實(shí)現(xiàn)翻番,有望超過(guò)千億人民幣。
吳云坤同時(shí)指出,目前中國(guó)網(wǎng)絡(luò)安全行業(yè)面臨的挑戰(zhàn)主要來(lái)自于人才缺口大。根據(jù)普華永道的報(bào)告,2019年網(wǎng)絡(luò)安全人才缺口可能達(dá)到150萬(wàn)。與此同時(shí),在網(wǎng)絡(luò)安全領(lǐng)域,白帽子又是一個(gè)特殊的群體,由于國(guó)內(nèi)沒(méi)有專門(mén)針對(duì)白帽子的相關(guān)政策,以致這個(gè)群體常常游走于法律邊緣。
在談到近期中國(guó)網(wǎng)絡(luò)安全隱患主要集中在哪些領(lǐng)域時(shí),吳云坤提出三方面的趨勢(shì)。他對(duì)第一財(cái)經(jīng)記者表示:“第一類是個(gè)人隱私為核心的詐騙包括電信詐騙,網(wǎng)絡(luò)詐騙,讓老百姓的利益受到損傷,這當(dāng)中竊取的數(shù)據(jù)往往來(lái)自于公眾企業(yè),包括擁有數(shù)據(jù)的機(jī)構(gòu);第二類是來(lái)自企業(yè)內(nèi)部所掌握的商業(yè)秘密和數(shù)據(jù),這也是我們重點(diǎn)防護(hù)的目標(biāo);第三類是新興的數(shù)字化經(jīng)濟(jì)形成的IoT、生產(chǎn)系統(tǒng)和控制系統(tǒng),這些上了物聯(lián)網(wǎng)之后就會(huì)產(chǎn)生一些勒索病毒,會(huì)讓工廠停工、醫(yī)院停止服務(wù)等等。”
目前全球復(fù)雜的環(huán)境也對(duì)自主可控技術(shù)的網(wǎng)絡(luò)防護(hù)提出了更高的要求。吳云坤對(duì)第一財(cái)經(jīng)記者表示:“中美關(guān)系背后更為深層的是網(wǎng)絡(luò)空間的對(duì)抗,如何防止斷供。目前自主可控體系的防護(hù)是一個(gè)空白,也為我們打開(kāi)一個(gè)新的市場(chǎng)。包括開(kāi)源軟件的安全性,我們?cè)诎l(fā)現(xiàn)漏洞后會(huì)第一時(shí)間報(bào)錯(cuò),通過(guò)開(kāi)源軟件供應(yīng)鏈的監(jiān)測(cè)來(lái)提醒用戶。”
針對(duì)現(xiàn)階段我國(guó)政企機(jī)構(gòu)網(wǎng)絡(luò)安全所面臨的新風(fēng)險(xiǎn),奇安信集團(tuán)旗下的補(bǔ)天漏洞響應(yīng)平臺(tái)發(fā)布了“補(bǔ)天五星計(jì)劃”,將漏洞響應(yīng)范圍從原來(lái)的Web為主,升級(jí)化為Web、系統(tǒng)、IoT、工業(yè)控制和移動(dòng)等五大方向,全面覆蓋了當(dāng)前新一代網(wǎng)絡(luò)安全環(huán)境下的各種漏洞風(fēng)險(xiǎn)。
補(bǔ)天漏洞響應(yīng)平臺(tái)負(fù)責(zé)人白健對(duì)第一財(cái)經(jīng)記者表示,維護(hù)企業(yè)網(wǎng)絡(luò)安全、解決數(shù)據(jù)泄露隱患、培養(yǎng)網(wǎng)絡(luò)安全人才是中國(guó)網(wǎng)絡(luò)安全領(lǐng)域急需做好的三件事。隨著漏洞響應(yīng)品類的增多,白帽子應(yīng)該更有專業(yè)的平臺(tái),把民間的網(wǎng)絡(luò)安全攻防技術(shù)達(dá)人與企業(yè)的安全,更好地關(guān)聯(lián)在一起,持續(xù)為國(guó)內(nèi)企業(yè)的漏洞響應(yīng)提供支持,實(shí)現(xiàn)漏洞的發(fā)現(xiàn)與修復(fù)。