中新經(jīng)緯12月31日電 12月30日,三六零(601360.SH,下稱“360”)未來安全研究院在年度思想薈上重磅推出“數(shù)字安全觀察知識情報平臺”,并舉行平臺首發(fā)儀式。據(jù)介紹,該平臺定位是安全戰(zhàn)略研究和前沿認知體系(DSI),旨在建立戰(zhàn)略研究生態(tài),洞察數(shù)字時代的網(wǎng)絡空間安全發(fā)展趨勢,幫助決策者看清未來并作出正確決策。
“該平臺的成立,是為了做好戰(zhàn)略研究與頂層設計,探尋行業(yè)規(guī)律,為數(shù)字安全發(fā)展探路?!?60首席安全官杜躍進表示。同時,他提出重要行業(yè)論斷,稱國內(nèi)外安全戰(zhàn)略政策開始重視和加快推進安全能力或能力成熟度相關(guān)的內(nèi)容,數(shù)字安全邁進能力主義時代。
了解現(xiàn)狀,才能更好地應對未來。為應對數(shù)字安全挑戰(zhàn),360未來安全研究院以數(shù)字安全觀察知識情報平臺為基礎,發(fā)布《數(shù)字安全2021年終盤點》。
據(jù)悉,本次思想薈以“安全未來2021能力主義時代”為主題,共有80多位來自政產(chǎn)學研界的知名專家參會,共同探索如何建立數(shù)字安全能力,為數(shù)字時代提供安全解決方案。
解碼數(shù)字時代:數(shù)字安全能力成企業(yè)剛需
“數(shù)字時代,安全挑戰(zhàn)正急速擴張到更多新領(lǐng)域,并發(fā)生質(zhì)變升級為數(shù)字安全。”杜躍進演講時表示,數(shù)字安全不僅僅是企業(yè)的成本,而且會成為企業(yè)的剛需與競爭力。
但對于如何解決數(shù)字安全問題,行業(yè)依舊在探索中。杜躍進認為,數(shù)字時代的本質(zhì)是現(xiàn)實世界和虛擬世界的融合,數(shù)字安全也是融合世界的安全,其特點是各種業(yè)務安全完全不可分割,相互影響日益復雜,簡單地把網(wǎng)絡安全、數(shù)據(jù)安全、AI安全等加在一起,無法解決數(shù)字安全問題。
目前,數(shù)字安全需要從以產(chǎn)品為中心轉(zhuǎn)向以能力為中心,已經(jīng)成為行業(yè)共識?!爸挥行纬砂踩芰?,并以實戰(zhàn)作為最終目標,才能應對數(shù)字安全挑戰(zhàn),而且安全能力需要可衡量,可持續(xù)成長?!倍跑S進認為,大量和安全相關(guān)的標準開始聚焦能力或者能力成熟度,數(shù)字安全已經(jīng)邁進能力主義時代。
對于如何建立數(shù)字安全能力,杜躍進表示,需要懂大數(shù)據(jù)技術(shù)、人工智能、新安全以及業(yè)務,四者的有機組合才能實現(xiàn)數(shù)字安全。此外,建立數(shù)字安全能力的關(guān)鍵路徑是通過大范圍開放協(xié)同創(chuàng)新的方式實現(xiàn)持續(xù)創(chuàng)新。
過去一年,360未來安全研究院做了多項工作推進開放協(xié)同創(chuàng)新。比如,聯(lián)合中國計算機學會等機構(gòu)發(fā)起“X-WAY數(shù)字安全公開賽”,就大數(shù)據(jù)和人工智能用于創(chuàng)新解決大安全問題開展揭榜掛帥式競賽,尋找解決真實問題的最優(yōu)方法,帶動安全大數(shù)據(jù)的開放共享,同時以賽促產(chǎn),不斷探索優(yōu)秀競賽方案反哺業(yè)務。
此外,針對信創(chuàng)安全領(lǐng)域的協(xié)同創(chuàng)新,360未來安全研究院團結(jié)各方力量發(fā)起護航計劃,通過挑戰(zhàn)賽、聯(lián)合實驗室和人才創(chuàng)新聯(lián)盟等,驅(qū)動信息技術(shù)創(chuàng)新安全能力,共同打造研究創(chuàng)新環(huán)境,培養(yǎng)信創(chuàng)安全人才,為信創(chuàng)產(chǎn)業(yè)發(fā)展提供可參考、可復制、可推廣的安全實踐經(jīng)驗。
推出數(shù)字安全觀察知識情報平臺 發(fā)布年終盤點
只有洞察底層規(guī)律,才能進行更加適合未來的頂層設計。會上,360未來安全研究院推出“數(shù)字安全觀察知識情報平臺”,主要包括安全知識情報庫、產(chǎn)學研專家生態(tài)、酒仙橋思想派活動、安全大講堂、線上知識社區(qū)等模塊。
據(jù)介紹,該平臺通過及時跟蹤國內(nèi)外政府、產(chǎn)業(yè)界、學界在網(wǎng)絡安全領(lǐng)域的最新動態(tài),并聯(lián)合專家進行深入洞察、分析和研究,持續(xù)輸出前瞻創(chuàng)新的數(shù)字安全知識情報,為決策者啟迪思維,助力各行各業(yè)提升數(shù)字安全能力,應對未來數(shù)字安全挑戰(zhàn)。
同時,360未來安全研究院以數(shù)字安全觀察知識情報平臺為基礎,遴選出在政策法規(guī)、行業(yè)動態(tài)、安全威脅、技術(shù)熱點等四個方面的年度十大代表性事件,并發(fā)布《數(shù)字安全2021年終盤點》。
政策法規(guī)方面,《數(shù)字安全2021年終盤點》主要總結(jié)了國內(nèi)外安全相關(guān)政策變化,并指出,國內(nèi)安全相關(guān)立法進程加快。2021年,《數(shù)據(jù)安全法》《個人信息保護法》獲通過,伴隨這兩項法律的推出,更多相關(guān)配套政策規(guī)定也陸續(xù)出臺。《數(shù)字安全2021年終盤點》評價稱,國家對網(wǎng)絡安全提出的更高、更具體的要求,將轉(zhuǎn)換成市場對網(wǎng)絡安全的需求,并對網(wǎng)絡安全行業(yè)發(fā)展形成利好。
行業(yè)動態(tài)方面,“城市網(wǎng)絡安全能力成熟度評估入選中國管理年度十佳價值案例”入選十大熱點事件。針對此事,《數(shù)字安全2021年終盤點》評價稱,城市已經(jīng)成為黑客攻擊的主要目標,城市實現(xiàn)數(shù)字化轉(zhuǎn)型的同時,不能對數(shù)據(jù)隱私和安全做出妥協(xié),任何事后補救都不如事前防御,而該模型是檢驗數(shù)字城市安全水平的可度量方法,填補了國內(nèi)數(shù)字城市安全建設成熟度領(lǐng)域的空白,為數(shù)字城市安全建設檢測提供了一種可落地的解決思路,能夠?qū)崿F(xiàn)對數(shù)字城市面臨安全風險的早期預警。
安全威脅方面,我國公民信息被暗網(wǎng)兜售、伊朗核設施再遭網(wǎng)絡攻擊、美國油管公司遭勒索攻擊等入選十大熱點事件。“知道過去的事實,才能看到未來的可能。我們不能滿足于看到的事件本身,而是要找到事件背后的問題,以及對行業(yè)的啟示?!薄稊?shù)字安全2021年終盤點》指出,以美國油管公司遭勒索攻擊事件為例,其對行業(yè)的啟示是,關(guān)鍵基礎設施成為網(wǎng)絡攻擊的首要目標,因此需要梳理關(guān)鍵基礎設施清單,定期開展聯(lián)網(wǎng)資產(chǎn)清查、分析和安全加固,筑牢網(wǎng)絡安全保障根基。
技術(shù)熱點方面,隱私計算、網(wǎng)絡安全能力成熟度模型、數(shù)字化安全能力體系、AI驅(qū)動安全威脅檢測等入選十大熱點技術(shù)。其中,針對AI驅(qū)動安全威脅檢測這一熱點,《數(shù)字安全2021年終盤點》提出,隨著物聯(lián)網(wǎng)無限拓展,安全告警加劇,企業(yè)面臨的安全運營壓力越來越大,人工智能可以從海量威脅中不斷訓練和學習,實現(xiàn)對威脅的及時檢測以及預警。
最后,針對2022數(shù)字安全趨勢預測,來自政產(chǎn)學研界的80多位專家進行了現(xiàn)場投票,人工智能加速賦能網(wǎng)絡安全,針對勒索軟件、數(shù)據(jù)隱私和跨境傳輸?shù)牧⒎ㄅc監(jiān)管行動將進一步加強,深度偽造和機器學習安全問題將更加突出,將成為2022年數(shù)字安全三大趨勢。(中新經(jīng)緯APP)