兩會(huì)|周鴻祎:建議將網(wǎng)絡(luò)安全升級(jí)為數(shù)字安全并納入新基建
【字體:大、中、小】
【顏色:】
瀏覽量:
3月1日,全國(guó)政協(xié)委員、360集團(tuán)創(chuàng)始人周鴻祎在接受中國(guó)證券報(bào)·中證金牛座記者專訪時(shí)表示:“當(dāng)前,發(fā)展數(shù)字經(jīng)濟(jì)、建設(shè)數(shù)字中國(guó)已上升為國(guó)家戰(zhàn)略。然而,數(shù)字化程度越高,安全挑戰(zhàn)就越大。建議將網(wǎng)絡(luò)安全升級(jí)為數(shù)字安全,并納入新基建。”
今年兩會(huì),周鴻祎將再次為數(shù)字時(shí)代網(wǎng)絡(luò)安全發(fā)展建言獻(xiàn)策,內(nèi)容聚焦數(shù)字安全、智能網(wǎng)聯(lián)汽車安全、開源軟件安全以及中小企業(yè)數(shù)字化轉(zhuǎn)型安全。
建議將網(wǎng)絡(luò)安全升級(jí)為數(shù)字安全
周鴻祎對(duì)中國(guó)證券報(bào)·中證金牛座記者表示,近年來(lái),關(guān)鍵基礎(chǔ)設(shè)施、城市、大型企業(yè)成為網(wǎng)絡(luò)攻擊的首選目標(biāo),數(shù)據(jù)成為新的攻擊對(duì)象。
據(jù)周鴻祎介紹,“我國(guó)數(shù)字安全投入占比在全球范圍內(nèi)相對(duì)較低,發(fā)達(dá)國(guó)家網(wǎng)絡(luò)安全占整體IT的投入占比已達(dá)10%,而國(guó)內(nèi)尚不足1%。”
周鴻祎建議,應(yīng)將網(wǎng)絡(luò)安全升級(jí)為數(shù)字安全,打造覆蓋所有數(shù)字化場(chǎng)景的數(shù)字安全防范應(yīng)急體系,包括應(yīng)對(duì)工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、智慧城市,以及云安全、數(shù)據(jù)安全、供應(yīng)鏈安全等挑戰(zhàn)。
同時(shí),建議國(guó)家把數(shù)字安全納入新基建,全國(guó)各地在數(shù)字化建設(shè)之初便應(yīng)將安全考慮在內(nèi),保持互聯(lián)互通,調(diào)集社會(huì)各方力量共同參與數(shù)字安全體系建設(shè),真正提升國(guó)家的數(shù)字安全能力。
建立“數(shù)字空間碰撞測(cè)試”機(jī)制
近年來(lái),智能網(wǎng)聯(lián)汽車發(fā)展迅猛,車聯(lián)網(wǎng)作為數(shù)字化新場(chǎng)景,面臨巨大的安全挑戰(zhàn)。
據(jù)360車聯(lián)網(wǎng)安全實(shí)驗(yàn)室統(tǒng)計(jì),國(guó)內(nèi)25家車企的53款在售智能網(wǎng)聯(lián)汽車中,360公司共計(jì)發(fā)現(xiàn)漏洞1600余個(gè),其中云端漏洞1000余個(gè),可導(dǎo)致攻擊者遠(yuǎn)程批量控制該品牌所有的智能網(wǎng)聯(lián)汽車;車端漏洞600余個(gè),可導(dǎo)致近距離非接觸式控制汽車,如開關(guān)車門、啟動(dòng)引擎等。
針對(duì)智能網(wǎng)聯(lián)汽車安全的迫切需要,周鴻祎提出兩方面建議:
第一,借鑒汽車物理碰撞測(cè)試的手段,建立智能網(wǎng)聯(lián)汽車“數(shù)字空間碰撞測(cè)試”長(zhǎng)效機(jī)制,強(qiáng)制要求在我國(guó)銷售的智能網(wǎng)聯(lián)汽車通過(guò)“數(shù)字空間碰撞測(cè)試”;
第二,建議汽車行業(yè)盡快搭建起一套以汽車安全大腦為核心的智能網(wǎng)聯(lián)汽車態(tài)勢(shì)感知體系,幫助監(jiān)管部門和車企實(shí)現(xiàn)汽車安全實(shí)時(shí)全程“可見、可控、可管”,確保上路的智能網(wǎng)聯(lián)汽車始終處于良好的安全狀態(tài)。
建立自主開源生態(tài)
2021年12月10日,阿帕奇(Apache)基金會(huì)開源項(xiàng)目的Log4j2組件遠(yuǎn)程代碼執(zhí)行漏洞對(duì)全球大范圍網(wǎng)絡(luò)安全造成嚴(yán)重影響,被業(yè)內(nèi)稱為“核彈級(jí)”漏洞。周鴻祎告訴中國(guó)證券報(bào)·中證金牛座記者,“在Log4j2漏洞曝出之前,開源軟件便已存在大量漏洞,該漏洞的爆發(fā)讓更多人意識(shí)到開源軟件安全的重要性。”
周鴻祎認(rèn)為,應(yīng)該提倡開源精神,沒有開源軟件也就沒有互聯(lián)網(wǎng)的今天。他坦言,“從安全的角度,開源軟件很容易成為他國(guó)對(duì)我國(guó)進(jìn)行網(wǎng)絡(luò)滲透攻擊的渠道?!?br/>
周鴻祎對(duì)加強(qiáng)開源軟件安全建設(shè)提出兩點(diǎn)建議:第一,建議加強(qiáng)對(duì)開源軟件的代碼審查,國(guó)內(nèi)軟件業(yè)應(yīng)該積極參與國(guó)際開源社區(qū)互動(dòng),不斷提高話語(yǔ)權(quán),建立影響力。第二,鼓勵(lì)第三方市場(chǎng)力量參與國(guó)內(nèi)開源生態(tài)建設(shè),盡快掌控開源軟件資源應(yīng)用的主動(dòng)權(quán)。
幫扶中小企業(yè)數(shù)字化轉(zhuǎn)型
周鴻祎表示,中小企業(yè)在數(shù)字化轉(zhuǎn)型過(guò)程中,普遍缺乏數(shù)字安全能力。“作為中國(guó)經(jīng)濟(jì)的‘毛細(xì)血管’,中小企業(yè)貢獻(xiàn)了50%以上的稅收,60%以上的GDP,70%以上的技術(shù)創(chuàng)新,80%以上的城鎮(zhèn)勞動(dòng)就業(yè),90%以上的企業(yè)數(shù)量。推動(dòng)中小企業(yè)發(fā)展數(shù)字化轉(zhuǎn)型,對(duì)我國(guó)就業(yè)穩(wěn)定、經(jīng)濟(jì)增長(zhǎng)及產(chǎn)業(yè)轉(zhuǎn)型意義重大?!?br/>
為此,周鴻祎提出,鼓勵(lì)和支持大企業(yè)以創(chuàng)新輕量化產(chǎn)品、SaaS服務(wù)為抓手,消除中小微企業(yè)在認(rèn)知、資金、技術(shù)、人才等方面的差距,推動(dòng)中小企業(yè)實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型。(圖片由360集團(tuán)提供)