【i黑马】大咖座谈新基建,解读五字硬核与三大挑战( 二 )


5、“智” , 围绕着人工智能 , 城市大脑、工业大脑等等都是智能的 。
针对网络安全方面的硬核科技 , 李京春继续总结了五个字——“内外保管智” 。
1、“内” , 大家都提到内生安全 , 我们的系统、平台、产品要有更多的自限性安全机制 , 在新基建当中发挥作用 。
2、“外” , 在网络安全方面 , 针对威胁情报大家要共享起来 , 外部的要联防联动 , 加强不同层级的 , 不同层面的保障 。
3、“保” , 保障信息化建设和网络安全建设的“三同步”——同步的规划 , 同步的建设 , 同步的运行 。
4、“管” , 管好系统运行的连续性 , 管好核心人员 , 管好数据 , 管好应急 。
5、“治” , 要针对网络安全乱象进行治理 , 要打击网络的犯罪 , 加强网上的监督等等 , 做到网络安全的内核 。
总而言之 , 网络安全要升级到更高的层面 , 和硬核的新基建相配套 。
新基建安全挑战与机遇
大数据、大融合与大安全
“加速大数据 , 加深大融合 , 加快大安全 。 ”
360集团首席安全官杜跃进用三句话总结了新基建安全方面可能会出现的挑战和机遇 。
第一 , 加速大数据 。 过去我们把数据安全和信息安全混在一起谈 , 有些人说数据安全的时候说的是数字产权保护 , 有人说的是个人隐私保护 , 有些人说的是保密 , 还有一种是生产安全或业务安全 。 在不同的视角最后得出的结论和方法都会非常不同 , 但共性的东西是 , 数据安全会成为新基建里最基础的问题 , 而传统只靠管理的方法一定不行 , 传统的技术和思想模式都需要更新 。
第二 , 新基建加深大融合 。 新基建在诞生一个新的基础设施 , 在今天新基建的情况下 , 会让这个新基础设施内容比原来还要大很多 , 它其实是让融合的速度加快了 , 融合速度加快了之后 , 生产网络安全和原来互联网的安全或新基建里导致新基础设施安全都融到一起了 , 这时候比原来要复杂多得多 。
第三 , 新基建加快了大安全 。 这次疫情 , 我们看到了线上线下融合在应急管理、城市安全、公共安全里的必要性 。 新基建包括互联网、5G、新能源、充电桩等等 , 这些也是会让线上线下融合 , 大安全业务+城市安全+社区安全比原来更快了 。 所以 , 不能再固守过去的网络安全 , 我们保护的对象从信息系统开始延伸到数据本身 , 开始延伸到生产系统 , 延伸到每一位老百姓 。
面对新基建里的机遇与挑战, 杜跃进得出三个结论:
1、整个安全行业需要升级;
2、越来越需要大范围的协同;
3、需要知识化的智能时代 。
新基建要提前布局
代码安全与数据安全
新基建本质实际上是一个国家数字化基础设施建设总体推进的路径 , 不是简单的刺激经济的行为 。
短期将发挥投资对经济的拉动 , 缓解经济下行的压力 。
长期来看 , 实际是一个国家战略的举措 , 目标是着眼于培育和壮大数字经济的动能 , 提高政府治理现代化的水平 , 实现经济社会高质量发展 , 这是一个社会和技术发展的必然趋势 。
复旦大学教授、博士生导师杨珉表示 , 这一轮建设的核心内容围绕基础软硬件和网络基础设施 。
一是、实施国家软件重大工程 , 集中力量去解决关键软硬件卡脖子问题 , 芯片、操作系统、关键设备和支撑软件等 。
二是、要提升云平台的基础设施 , 推动服务上云 。
“新基建对于网络安全行业将是一个非常好的机遇” , 杨珉表示 , 研究表明 , 在新基建的实际落地过程中 , 开源代码和第三方代码库的使用实际引来了很多的安全隐患 。
安全厂商可以前瞻性地进行布局 , 在这种特定的新的安全威胁当中形成自己的产品和服务体系 , 进而在这种安全的对抗过程当中占领先机 。
其次是关于第三方代码对于隐私、敏感数据泄露所造成的挑战 。 如何认知更多新的安全威胁 , 在新的业务场景中研究出新的安全威胁 , 研发相应的技术评估手段 , 去保护系统和用户隐私数据 , 这将是具有很大增长空间的领域 。