北京首创股份有限公司-奥谢
在DT(数据技术)时代,网络安全的价值观应该是什么?
“安全操作,安全操作。”
在8月26日举行的2021北京网络安全大会上,启安信集团董事长齐向东给出了8个字的回答。这种投机性的回答似乎缺乏一点“技术含量”,但却引起了国内外网络安全专家的强烈共鸣。
北京首创股份有限公司-氧化钕
的确,当互联网产生的数据量呈现指数级增长,当数据、土地、劳动力、资本、技术成为五大生产要素之一,当数据驱动的经济社会层出不穷的新形态涌现,网络安全已经从“配角”变成了“底层工程”,成为数字化发展的前提条件。在深刻的变革下,只有打造好这块“新底板”,才能实现安全运营。
DT时代,安全责任没有“时空界限”
半个多世纪前,现代计算机之父冯诺依曼说:“技术日新月异,人类生活方式瞬息万变,给人类历史带来了一系列不可思议的奇点。我们过去熟悉的一切都开始变得陌生。”
北京首创股份有限公司-抽水蓄能电站
与冯诺依曼时代相比,DT时代的“转型”持续加速,对这种转型的解读必须从数据入手。数据本身是中性的,但是因为它有不同的优势,站在不同的位置,用不同的方式使用数据,所以数据有两面性。“它可以用来做好事或坏事。就像人性一样,数据非常复杂。”齐向东说。
齐向东认为,数据的复杂性决定了DT时代安全的复杂性,可以概括为三个显著特征:
首先,经营者的安全责任变成了无限责任。只要用户的数据还存在,企业的责任就不会结束。保护每一笔复杂交易的数据安全,已经成为企业管理的生命线,成为企业经营者的无限责任。
北京首创股份有限公司-房地产市场
第二,企业的经营活动已经成为国家网络安全的一部分。从《网络安全审查办法》到《关键信息基础设施安全保护条例》再到《个人信息保护法》,今年密集出台的一系列法律法规强调企业在数据相关活动中必须对国家和社会承担安全责任。
第三,网络攻击成为破坏业务运营的高频事件。互联网对美国验尸官管道运输公司的敲诈勒索再次敲响警钟:敲诈勒索攻击已成为“流行病”,敲诈勒索的赎金越来越高,造成的威胁也越来越多。
责任是无限的,安全性是集成的,攻击是正常的。参加会议的国内外专家也感受到了这一新功能给安全带来的压力。
北京首创股份有限公司-深圳扩容
俄罗斯前副总理谢尔盖沙赫拉伊形容这是“数字世界和线下世界之间的一场独特竞赛。”“我们都可以认识到基础设施的脆弱性,并习惯于此。我们都觉得保护我们免受周围混乱影响的技术壁垒有多薄。”
可以预见,安全系统和业务活动面临的复杂挑战将在未来很长一段时间内继续升级。“如果你想安全运营,你必须学会处理业务中的这种复杂性。只有用心操作你的安全系统,才能保证你的业务活动安全运行。这是未来生存发展的关键,也是我们提出‘安全运营、安全运营’的现实依据和逻辑起点。”齐向东说。
“业务安全”是对网络安全的动态控制
北京首创股份有限公司-怎么分辨玉的好坏
在齐向东提出“经营安全”之前,很少有人这样把这两个词放在一起。即使有,“操作”也只是作为修饰“安全”的属性或名词。“操作安全”和“交通安全”、“教育安全”一样,是众多“安全”范畴之一。
在DT语境中,“作业安全”是谓语和动词,是对安全的规划和管理。“运营安全”不再是静态概念,而是动态思维,是对网络安全的预判、主动干预和动态控制。通过“运营”,将安全能力“动”起来,在不断循环升级的过程中解决复杂问题。