昨日,来自国内外的网络安全学界、产业大咖,带来了一场精彩纷呈的“网络安全技术高峰论坛”。多位专家在演讲中,纷纷指向一个共同的观点:网络安全已经上升到国家层面,不注重网络安全,将给国家、城市带来灾难。
Checkpoint公司全球副总裁莱米·本·恩弗莱姆列举了四个发生不久的真实案例,黑客可以让电力中断、让机场停摆,让医院预约信息全部取消。新西兰奥克兰工商大学教授莱赫·杨柴夫斯基也列举了类似的案例,黑客攻击足以让交通瘫痪,让污水随意排放。这些案例带来的警示是:网络安全和国家安全息息相关。
对此,多位专家指出,世界在迈向第四次工业革命的过程中,需要可信任的技术与安全网络,其前提就是要搞好网络空间技术,否则谈安全就是纸上谈兵。
在这样的背景下,中国面临的挑战,在于人才培养和产业培育。中国工程院院士、华中科技大学校长丁烈云呼吁,信息技术不转化,就像冰棍会化掉。中国工程院院士、武汉大学副校长李建成指出,网络安全建设,要以法律为根,技术为基。
同时,多位大咖表示,网络安全已经渗透到人们生活的方方面面,国家、企业、个人都要尽其所能扮演好自己的角色,参与到这场“个人网络安全保卫战”中来。
如何打响“个人网络安全保卫战”?阿里CEO张勇提出,打响网络安全战不仅要超前预测下一个安全风口,还要靠每个人动动手指对诈骗电话进行标记;360公司董事长周鸿祎认为,应对网络安全进行立法,从源头上保护个人信息;思科首席信息安全官史蒂夫·马提诺认为,企业应建立灵活机智的防御系统保护用户安全;香港特别行政区政府咨询科技总监办公室总监杨德斌提出,智慧城市建设要以安全为设计源头;而卡巴斯基公司CEO尤金·卡巴斯基则将认为必须用技术创新把人们从信息技术的黑暗中拯救出来。(记者肖娟 贾雪梅)
中国工程院院士、清华大学教授 吴建平
网络安全高层次人才最稀缺
互联网正在成为网络空间,它是继陆海空、太空之后人类的第五个疆域。吴建平表示,很多国家对网络空间安全的人才培养有一系列行动,比如美国有网络空间安全教育计划。我国在网络空间安全方面也有一些基础,但是也存在一些问题,在2013年前,全国有96所高校涉及了信息安全的相关专业,总体形势是人才奇缺,高层次人才缺乏最为迫切。
加强网络空间技术研究和核心技术是解决网络空间安全问题的关键,如果我们不能把网络空间技术搞好,讲安全就是纸上谈兵。(记者贾雪梅)
微软全球执行副总裁 沈向洋
微软每年投10亿美元在网安领域
“我认为,可信任的技术与安全是我们迈向第四次工业革命的基础。”沈向洋表示,人类正迎来的第四次工业革命主要围绕三类技术展开。第一类技术是物质领域的发展,包括新型材料、自动驾驶汽车、机器人、3D打印等。第二类技术是生物领域的持续进步。第三类技术是数字领域的发展,包括物联网、数字经济和全新的商业模式等。
沈向洋认为,在当今的数字化社会,人们不会使用不信任的技术、不会使用不信任的终端、不会使用不信任的云计算。毫无疑问,信任是整个网络安全行业乃至社会的基石。为此微软在去年11月宣布进军网络安全领域,并将每年投入10亿美元。(记者张隽玮)
中国工程院院士、华中科技大学校长丁烈云
信息技术不转化就像冰棍会化掉
丁烈云说,信息推进速度极快,规模发展快,周期变化快,如果不赶紧转化就像冰棍化掉。而要转化,就如同阻止冰棍化掉一样困难,一方面要与时间赛跑,另一方面,需要资本相当密集。
过去二十年,在信息领域,大学成果转化的模式不断升级,从最初只凭借成本优势进行低级的成果转化,到以自有优势技术为基础、承担订单式项目服务,最终升级到“独角兽”模式,大学形成的相关信息安全成果,多数采取成果转让或入股的形式进行转化,但仍有不少成果转化率不高。
他认为,信息技术成果走不出象牙塔,是因为“堵”在了转化路上。而原始创新能力不足,科技与经济对接不畅成为“堵点”。他认为,疏堵之道,在于推动建立政产学研一体化的协同创新体系。(记者李佳)
新西兰奥克兰工商大学教授 莱赫·杨柴夫斯基
疏于物理防护可能酿成城市灾难
莱赫·杨柴夫斯基展示了一张电脑截屏:黑客进入城市公共交通控制系统,控制了一个交通要道的信号灯,红灯全部变绿灯,双向车同时对开,造成严重事故,“这并非只是动作大片上的虚构情节,现在的黑客可以轻松做到。数字资源的物理防护非常重要,却往往被忽视。”
如何进行数据物理防护?杨柴夫斯基展示一些网络公司、机构的外观照片:一家数据计算中心的办公楼极为普通,没有任何外观装修,如同集体宿舍。原来,为了保护数据安全,这家数据计算中心把电脑搬离窗户附近,不做任何招牌、标志,低调维护公司秘密;某网络公司的大楼外,竖立一面巨大的墙状建筑,如同一道坚固屏障,给入侵者造成困难。(记者宋磊)
中国工程院院士、武汉大学副校长 李建成
网络安全建设以法律为根、技术为基
“大数据环境下,个人隐私何处安放?”李建成在主题演讲中发问。
“不能以不上网、不共享、不互联互通来保安全”,李建成接受记者采访时介绍,享大数据红利、规避隐私泄露风险,正确的网络空间安全观是“以法律为根本,管理和技术为支撑”。
李建成介绍,武汉已站上网络安全人才培养高地,在切合国家需求的人才输出上,拥有得天独厚的优势。(记者李佳 通讯员彭蛟 )
ISO/IEC SC27 WG1组长 爱德华汉·弗莱斯
国际网络标准是世界通用语言
爱德华汉·弗莱斯称,各国共同解决网络安全问题时,国际网络标准就是世界通用语言,这促使我们建立更多的标准,共同保护网络信息。
他进一步解释,网络安全风险包括环境、经济、社会、技术、地缘政治等5类风险。国际网络标准就好像通行世界的语言,它也好比联合国的标准。不同的是,联合国标准是不同国家间制定的,网络标准的制定者来自全世界的专家和知名机构。
经历25年的演进,国际网络已有450个标准,包括高层次的行为标准、技术衡量标准等,这都是通过全球合作形成的。未来十年,大数据、物联、云计算将是热门,我们也将制定标准。(记者王亚欣)
南非斯特伦博什大学信息技术学院院长 布鲁斯·沃森
人工智能可帮助维护网络安全
人工智能可以帮助网络安全的维护,布鲁斯·沃森介绍,维护网络安全,需要两种人工智能,一种帮助发现危险和威胁,另一种帮助对付这些威胁。但是防御是重中之重。
通过人工智能的运用,可以了解数据从哪里开始,未来可能的结果是什么,可能造成的威胁是什么,布鲁斯·沃森说,人工智能将帮助我们在最短的时间内,及时应对网络威胁。(记者肖娟)
昨日下午,国家网络安全宣传周举行了首场论坛。
Checkpoint公司全球副总裁莱米·本·恩弗莱姆
网络安全已上升到国家安全层面
莱米·本·恩弗莱姆用四个真实案例说明,网络安全已经上升到国家安全的层面。
在乌克兰,黑客发送恶意代码导致电力中断;在孟加拉国中央银行,黑客发送钓鱼邮件给银行工作人员,偷取终端密码;在越南国际机场,显示屏被黑客控制;在美国马里兰州,一家连锁医院被黑客入侵,遭遇勒索,一千多个病人的预约信息被取消。(记者刘智宇)
卡巴斯基实验室董事长兼首席执行官尤金·卡巴斯基
技术创新能把我们从网络黑暗中拯救出来
“每年有31万款最新恶意软件出现,网络犯罪每年对全球经济造成的损失在4千亿到5千亿美元之间,很多国家的GDP都没这么多!”尤金·卡巴斯基说,现在是信息安全的黑暗时代,但是人们正在研究的一些技术和应用创新会把我们从黑暗中拯救出来。
尤金·卡巴斯基说,1986年人类遭遇第一次网络威胁,2006年短短一周内,人类遭遇网络威胁的次数是220万次,现在每年31万款最新恶意软件的出现,并且网络威胁更加复杂、网络安全问题也更加凸现。(记者贾雪梅)
阿里CEO张勇
对技术安全人员“抢月饼”零容忍
张勇坦然回应最近热炒的“月饼”事件,“这件事跟今天的话题太相关了。”张勇说,技术安全部门员工的职责是用技术保护用户的安全,显然不是用技术去抢几盒月饼,“所以在这个问题上我们采取了零容忍,只有这样,员工手中的权力才能真正落实在保护亿万用户的安全上。但是借今天这个会议,我们希望看到安全的问题不仅在每一个互联网用户心中提升,也在掌握采用这一技术的每个从业者中提升。”(记者贺亮 彭学武)
360公司董事长周鸿祎
网站有漏洞不及时补就该整改
“最近我老收到短信:周鸿祎,这是你孩子的成绩单,或者:这是我们一起出去玩的照片,快看看。”360公司董事长周鸿祎透露,他也曾受诈骗信息骚扰。“最近我们发现,诈骗电话的精准度大大提高,背后的原因就是网站数据泄露。”
他介绍,360有一个“补天”平台,对全国的网站进行漏洞扫描。“我们把发现的漏洞通报给网站,但大部分都如同泥牛入海。一个餐厅卫生方面不达标,消防方面不达标,政府管理部门随时都责令停业。商业网站也是一样,有漏洞不及时修补,那么就像餐厅卫生不达标一样,需要整改。”(记者康鹏)
思科首席信息安全官史蒂夫·马提诺
保障安全比不停创新产品更重要
“思科每天保护12万用户,每天阻止197亿个各种网络威胁。作为世界最大的网络安全公司,我们能对世界上发生的每件事都了如指掌!”史蒂夫·马提诺认为,当今很多企业把积极创新,把为客户提供新鲜体验放在战略首位,但这种做法很偏颇。他认为,企业确保服务的安全性也同样重要。为此,思科自创了一套网络安全度量体系,评价企业的网络安全维护能力有两个标准:网络威胁大不大、解除网络危机快不快,“因为安全如同企业产品的质量,非常重要。”(记者宋磊)
中国工程院院士、中国银联董事柴洪峰
创新银联云平台维护用卡安全
“今天许多专家举了很多例子都指向了电信欺诈、信息泄露源头。作为银行卡产业和所有的银行也是其中的受害者,但是我们有责任、有义务在网信办、人民银行的领导下和所有的商业银行,和所有的业界配合一起共同来防护建设我们的网络安全空间,防范风险。”柴洪峰表示,必须从银联系统处理效率以及维护持卡人的信息安全,来进行全方位的提供银行卡产业的安全。(记者贾雪梅)
香港政府资讯科技总监办公室总监杨德斌
建设智慧城市前 先把安全设计好
“我们在使用智慧家居、智慧电网、智慧交通的同时,当然不希望见到黑客进入我们的家居,进入我们的汽车,看到我们的电子健康记录。”杨德斌呼吁,针对新的技术,在智慧城市发展的多方面产品都要以安全为设计的源头,必须在设计时把所有的安全性都考虑进去,以达到所有的产品都能够有防御被黑客攻击的方法和有效的抵挡。(记者胡雪璇)
来源:武汉晚报
请输入验证码