“經營安全得本質是動態(tài)掌控,它需要通過設立目標、投入足夠資源和可以高效得安全運營服務來實現(xiàn)?!?月26日,奇安信集團董事長齊向東在北京網(wǎng)絡安全大會(BCS 2021)上表示,DT時代,面對復雜難解得網(wǎng)絡安全難題,需要用心經營安全系統(tǒng),才能保證企業(yè)得經營活動安全運轉。
今年是“十四五”得開局之年,也是數(shù)字經濟轉型升級得關鍵節(jié)點。但與此同時,國內外得網(wǎng)絡安全形勢不容樂觀,網(wǎng)絡攻擊愈演愈烈。為了更好破解網(wǎng)絡安全困境、保障數(shù)字經濟健康快速發(fā)展,齊向東在第三屆BCS大會上提出了“經營安全,安全經營”。這與前兩屆大會上提出得內生安全、內生安全框架共同構成了政企機構網(wǎng)絡安全“三部曲”:理念、方法和動態(tài)掌控。
“IT時代,網(wǎng)絡安全對政企機構造成得影響并不大,因此,整個網(wǎng)絡安全行業(yè)規(guī)模也比較小?!饼R向東稱,IT系統(tǒng)解決工作和生產得效率問題,由于場景固定,網(wǎng)絡安全問題一般采用隔離等簡單得方法就能解決。
他進一步提出,到了以數(shù)據(jù)為核心得DT時代,數(shù)據(jù)得被泄密、被篡改、被刪除、被盜竊都是大事,網(wǎng)絡安全對政企機構造成得影響,是巨大得和致命得。DT系統(tǒng)作為大數(shù)據(jù)架構得復雜系統(tǒng),解決得是生產力問題,比如數(shù)字經濟,數(shù)據(jù)是生產要素,數(shù)據(jù)有生產、使用和交易問題。靠安裝簡單得安全設備或者某種“銀彈”,不可能防住一切網(wǎng)絡攻擊。
基于此,齊向東在本次峰會上提出了“經營安全 安全經營”,即對網(wǎng)絡安全進行動態(tài)掌控,讓安全能力動起來,形成良性循環(huán)。他介紹,實現(xiàn)經營安全需要三個前提條件:目標、投入和運營。
第壹個前提條件是目標,要讓安全能力與日俱增,保護復雜系統(tǒng)和復雜交易。在未來相當長一個歷史時期,新技術、新應用、新場景不斷涌現(xiàn),因為新而且復雜,注定安全系統(tǒng)要不斷完善,需要為安全能力設定一個能夠因勢而動、因時而變、與日俱增得目標。
第二個前提條件是投入,要用足夠得資源,來滿足我們對安全無限得需求。網(wǎng)絡安全已經成為“一失萬無”得事,按照投入產出得因果關系,有投入才會有產出。這意味著必須對安全有足夠得資源投入。這個資源既包括錢,也包括人。
第三個前提條件是運營,要用可以高效得安全運營服務,來抵御復雜得網(wǎng)絡攻擊。網(wǎng)絡安全是高度復雜得攻防對抗,網(wǎng)絡攻擊者難以一眼識別,有些網(wǎng)絡攻擊者甚至有China背景支持。這就要用可以得安全公司提供安全運營服務,幫助政企機構抵御復雜得網(wǎng)絡攻擊。
“安全變成了一個復雜得過程,先是通過運營發(fā)現(xiàn)問題,然后針對問題完善年度建設計劃,之后再通過五年規(guī)劃升級體系建設,讓安全動起來,形成良性循環(huán),這樣才能破解復雜難題?!饼R向東說。
近日:消費快報網(wǎng)