“沒有網(wǎng)絡安全就沒有個人隱私安全,更沒有國家安全。”
近年來,網(wǎng)絡安全一直是社會關注的焦點。據(jù)新華社報道,于2002年成立的全國信息安全標準化技術委員會,已組織制訂網(wǎng)絡安全國家標準共332項。整體來看,國家、地方或個人對網(wǎng)絡安全的關注和重視正日漸提高。
尤其是今年7月各大APP違法違規(guī)收集使用個人信息被曝光以來,網(wǎng)絡安全再度站上風口。如今,網(wǎng)絡安全行業(yè)的發(fā)展窗口已經(jīng)被打開,可以想象,網(wǎng)絡安全的未來市場將不可估量。
智能化、數(shù)字化時代,網(wǎng)絡安全重要性凸顯
本質上來看,網(wǎng)絡安全是指網(wǎng)絡上的信息安全,包括網(wǎng)絡上信息的完整性、可用性、保密性、可控性等相關技術和理論都屬于網(wǎng)絡安全的分支。
一方面,近年來,隨著以物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等新興技術為核心的智慧城市建設興起,互聯(lián)網(wǎng)深度融入大眾生活,由此催生出市場對網(wǎng)絡安全的新需求;另一方面,數(shù)字化時代,各產業(yè)都在往信息化、智能化方向轉型,加之業(yè)務上云、遠程移動辦公、新基建等新場景影響下,網(wǎng)絡安全的重要性更為凸顯。
自2013年的“棱鏡”事件以來,數(shù)據(jù)泄露與丟失一直是大眾心中的”一道坎“。毫無疑問,隨著時代不斷發(fā)展變化,網(wǎng)絡威脅的復雜性也與日俱增,智慧城市建設帶來的資源高度共享,更是加大了數(shù)據(jù)泄露與丟失、金融欺詐等安全風險。
另外,伴隨大數(shù)據(jù)成為新的生產力而來的是,數(shù)據(jù)集聚與使用也進一步加大了安全隱患。不難想象,當智慧城市建設不斷深入,經(jīng)濟社會運行對智慧城市應用系統(tǒng)日漸依賴,若相關系統(tǒng)或數(shù)據(jù)受到惡意攻擊,城市甚至國家的運行管理將受到重大且難以恢復的打擊。
而在終端或系統(tǒng)設備領域,大量的智能終端和傳感器接入智慧城市綜合網(wǎng)絡,會產生復雜多樣化的接入環(huán)境和方式,這一定程度增加了智慧城市系統(tǒng)的接入風險。且當下智慧城市運用的終端分布較為零散,大多還處于無序狀態(tài),缺乏統(tǒng)一、有效的管理,安全度較低。
在智慧城市建設中,云平臺向來是提供智能服務的地基。當前,我國的云服務運營時間相對較短,規(guī)模較小,但網(wǎng)絡安全隱患同樣存在。據(jù)報道,2011年以來,遭到惡意攻擊的云計算平臺有增無減,試圖通過分布式拒絕服務攻擊智慧城市云服務基礎架構的行徑也更活躍。
反觀國內的相關領域,云服務安全技術標準體系仍處于起步階段,信息安全保障技術暫未成熟,事前加密、安全監(jiān)控等手段遠不能滿足現(xiàn)實需求,整體的云平臺建設還很脆弱,面對惡意軟件的網(wǎng)絡侵害多表現(xiàn)為”無力回天“。
與此同時,新興技術的發(fā)展促進了傳統(tǒng)工業(yè)、制造業(yè)、安防、醫(yī)療等行業(yè)數(shù)字化進程的加快,傳統(tǒng)網(wǎng)絡安全防護機制面臨的挑戰(zhàn)也隨之加大。以醫(yī)療行業(yè)為例,數(shù)字化轉型改變了醫(yī)療行業(yè)的傳統(tǒng)服務模式,大大提高了運行效率。
然而,與效率提高相對應地是,相關網(wǎng)絡/軟件漏洞攻擊等安全威脅行為也隨之而來,因此,以醫(yī)療行業(yè)為代表的各產業(yè)數(shù)字化背后,強大的網(wǎng)絡安全運營必不可少。
據(jù)《2020數(shù)據(jù)泄露調查報告》統(tǒng)計,全球數(shù)據(jù)泄露事件多達3950起,同比增長96%。綜合來看,國內甚至全球網(wǎng)絡安全形勢不容樂觀,尤其是今年7月份以來,各大APP頻頻被曝違法違規(guī)收集使用個人信息,全領域的網(wǎng)絡安全工作面臨著前所未有的困難和挑戰(zhàn)。
提高網(wǎng)絡安全刻不容緩,各大層面齊發(fā)力
網(wǎng)絡安全與個人、組織和國家息息相關,就當下局勢而言,重塑網(wǎng)絡安全已是刻不容緩。網(wǎng)絡安全治理涉及多部門的系統(tǒng)性工作,做好網(wǎng)絡安全維護的工作,需要全方位的統(tǒng)籌和協(xié)調。
管理層面,各地的網(wǎng)絡安全建設需結合區(qū)域特點、經(jīng)濟水平等情況,制定并不斷更新適宜當?shù)氐木W(wǎng)絡安全規(guī)劃;建立健全各細分領域的信息安全制度,如安全責任制度、定期檢查制度等,最大程度保障日常的監(jiān)督與防護;另外,公眾的網(wǎng)絡安全教育也不可避免,加強其防御意識與基本技能訓練。
技術層面,信息安全技術不足,帶來的是信息終端、數(shù)據(jù)/設備監(jiān)控、存儲安全等細分領域的技術創(chuàng)新跟不上核心技術升級換代,由此出現(xiàn)安全防護效果差。而無論何種產業(yè),核心技術的攻克永遠是產業(yè)向前發(fā)展的催化劑。未來,主動防御技術與被動防護技術相結合將成為信息安全技術發(fā)展的重點。
就智慧城市建設來說,強化城市級網(wǎng)絡空間態(tài)勢感知則顯得尤為重要。主要方向在安全態(tài)勢監(jiān)控方面,建立網(wǎng)絡威脅預警防護體系;在應對威脅方面,提供病毒、漏洞等安全情報,助力政府、企業(yè)或個人有效應對。
某企業(yè)高管曾表示,企業(yè)最大的誤區(qū)是將“安全合規(guī)”作為最高安全標準。事實上,合規(guī)是必須要達到的最低標準,充其量只算是網(wǎng)絡安全的最低要求。隨著技術的不斷發(fā)展,攻擊后再采取安全防護的措施注定是落后的,主動防御體系才是網(wǎng)絡安全防護最有效的手段。
人才層面,相關單位在今年網(wǎng)絡安全周發(fā)布了《網(wǎng)絡安全產業(yè)人才發(fā)展報告(2021年版)》。據(jù)報告,國內的網(wǎng)絡安全人才短缺問題尚未解決,未來幾年要實現(xiàn)數(shù)字經(jīng)濟的目標還將面臨人才障礙;另外,既懂業(yè)務又懂技術的高端綜合人才匱乏也是當前網(wǎng)絡安全產業(yè)的一大短板。
為此,眾多校企展開合作,重視產教輸入,建立健全網(wǎng)安職業(yè)培訓標準和認證規(guī)則,以加快實戰(zhàn)型網(wǎng)安人才的培養(yǎng)。專家認為,網(wǎng)絡安全服務的需求不斷提升,通過網(wǎng)絡安全服務形成的閉環(huán)管理將是未來的發(fā)展趨勢,產教融合是培養(yǎng)網(wǎng)絡安全專業(yè)人才的關鍵途徑。
針對市場現(xiàn)狀,我們可以發(fā)現(xiàn),加強網(wǎng)絡安全監(jiān)管已是大勢所趨。沒有網(wǎng)絡安全就沒有國家安全,更沒有經(jīng)濟社會穩(wěn)定運行,大眾利益也難以得到保障。
網(wǎng)絡安全產業(yè)步入黃金發(fā)展期
據(jù)工信部統(tǒng)計數(shù)據(jù),到2025年,我國網(wǎng)絡安全產業(yè)規(guī)模將超過2000億元,而面對這巨大的市場,具備云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新能力的企業(yè)將更具優(yōu)勢。
隨著數(shù)字化、智能化、網(wǎng)絡化的深入融合發(fā)展,社會數(shù)字化趨勢激發(fā)了行業(yè)對自身網(wǎng)絡安全的迫切需求。今年以來,多單位連續(xù)出臺多項網(wǎng)絡安全新規(guī)。
在眾多政策的推動驅使下,網(wǎng)絡安全行業(yè)發(fā)展的天花板被打開,產業(yè)新一輪景氣周期正加速而至?;诟鳟a業(yè)數(shù)字化轉型、政策法規(guī)、智慧城市建設等利好條件,網(wǎng)絡安全產業(yè)正乘風而上。(來源:慧聰物聯(lián)網(wǎng)編輯部)