6月10日,2022年亞布力中國企業家論壇在黑龍江開幕,360集團創始人、董事長周鴻祎在會上表示,數字經濟已經成為推動中國經濟高質量發展的新引擎,有些省市也把發展數字經濟列為政府一號工程。但是數字化程度越高,意味著安全風險就越大。透過俄烏沖突可以發現,這場沖突本質是兩方數字化體系能力的直接對抗。因此,今天的俄烏沖突警醒著我們,過去常說落后就要挨打,在數字文明時代,數字產業落后,數字安全能力落后也會挨打。
周鴻祎表示,數字化成為未來中國彎道超車、變道超車的重要抓手。一方面,中國未來經濟的高質量發展必須靠數字化。產業數字化將成為數字化的主旋律,重塑傳統產業。未來所有的行業都值得用數字化技術重做一遍。產業數字化將催生工業互聯網、能源互聯網、車聯網等產業數字化新場景。
另一方面,數字化將重塑整個經濟。數字經濟在國民經濟中的重要地位將進一步凸顯,在GDP中的占比將逐年提高。未來5到10年,所有的經濟都將是數字經濟,所有的企業都將是數字化企業,沒有轉型成功的企業可能就沒了。
第三方面,數字化面臨的外部威脅也不斷升級走向高端化。俄烏沖突中的網絡戰、企業面臨的勒索攻擊都說明,網絡攻擊威脅已超越傳統安全威脅。數字文明時代最大的威脅,早已不是過去的小毛賊、小黑客,而是更加專業有組織的網絡威脅,包括:國家級背景的網軍、APT組織、勒索攻擊、DDoS攻擊、網站攻擊、供應鏈攻擊、網絡詐騙等。
周鴻祎指出,當前還有很多政企單位的安全思維依舊停留在傳統認知上,主要表現在三個方面:
第一,在指導思想上將網絡安全視為附庸,投入不夠,沒有頂層設計。傳統的網絡防御措施,通常是在信息化建設好之后,硬件安裝完成后,購買一些殺毒軟件,搭建一個防火墻,網絡安全的防護工作就算完成了。這種附庸思維也導致網絡安全沒有納入數字化頂層設計,我國網絡安全投入偏低,總體上只占信息化投入的1%,與去年發布的網絡安全“十四五”規劃中,明確政府和公共企事業單位在網絡安全上的投入比例不低于10%,相距甚遠。
第二,以賣貨思維為主導,重視產品而忽視運營。傳統上企業往往會迷信安全防御產品,以為買了產品就能一勞永逸的解決問題,忽視了更為關鍵的長期運營和實戰對抗。實際上,產品不等于能力,就比如醫院只有CT機、呼吸機并不能為病人看病,還需要醫生、護士這樣的專業人員,并且建立門診、化驗、住院一整套的運營體系。
第三,技術上抱殘守缺,產品各自為戰,看不見安全風險。傳統安全中,殺毒軟件、防火墻、加密認證等產品之間幾乎不會互通有無,各個部門、企業之間也像是散兵游勇,各自為戰,結果導致連敵方的攻擊都“看不見”,出現了“誰進來了不知道、是敵是友不知道、干了什么不知道”的問題,更談不上組織有效的防護和應對了。因此,在數字安全新挑戰面前,傳統網絡安全應該升級。來源:搜狐智庫
二維碼