新動(dòng)態(tài):齊向東:數(shù)智時(shí)代 網(wǎng)絡(luò)安全易攻難守將常態(tài)化
2023-07-06 17:36:15 來(lái)源: 貝殼財(cái)經(jīng)


【資料圖】

在他看來(lái),在數(shù)智時(shí)代,數(shù)據(jù)從靜到動(dòng),從虛到實(shí),從賤到貴。數(shù)據(jù)安全出現(xiàn)了三大難題,網(wǎng)絡(luò)安全易攻難守將常態(tài)化。

“我們正常的業(yè)務(wù)操作是數(shù)據(jù)流動(dòng),黑客偷數(shù)據(jù)也是數(shù)據(jù)流動(dòng),同樣的數(shù)據(jù)流動(dòng),正常業(yè)務(wù)操作和一個(gè)網(wǎng)絡(luò)攻擊的行為如何分辨?所以,第一個(gè)難度就是數(shù)據(jù)操作行為好壞難辨?!饼R向東說(shuō),“第二個(gè)困難是三員難防。所有的數(shù)據(jù)都由管理員、技術(shù)員和操作員來(lái)進(jìn)行管理。在未來(lái)的數(shù)智時(shí)代,對(duì)數(shù)據(jù)權(quán)力最大的人不是董事長(zhǎng),是技術(shù)員、管理員、操作員,因?yàn)樗麄儥?quán)力很大,所以往往成為黑客釣魚攻擊的目標(biāo),他們也容易被利益所誘惑成為‘內(nèi)鬼’。第三個(gè)困難是軟件供應(yīng)鏈的漏洞和后門難防,我們知道絕大多數(shù)單位都不是軟件公司,數(shù)字化的軟件都是外采、外購(gòu)或者委托人開(kāi)發(fā)的。那么,外采外購(gòu)和別人給你開(kāi)發(fā)的東西有沒(méi)有漏洞,有沒(méi)有后門?”

齊向東表示,在數(shù)智時(shí)代之后,網(wǎng)絡(luò)攻擊出現(xiàn)了新的不平衡,“我們?cè)趥鹘y(tǒng)的網(wǎng)絡(luò)世界里經(jīng)過(guò)這么多年的奮斗,終于實(shí)現(xiàn)了攻防的平衡。但是,因?yàn)閿?shù)據(jù)出現(xiàn)了這幾大變化,安全出現(xiàn)了這三大難題,導(dǎo)致新的攻防力量的不平衡。所以,我們要解決這些不平衡,要投更多的資金預(yù)算,更多網(wǎng)絡(luò)防護(hù)的人才的力量,才能達(dá)到平衡。”

“解決安全的出發(fā)點(diǎn)要發(fā)生變化,或者關(guān)注點(diǎn)要發(fā)生變化,這個(gè)變化有三:一,以前我們是關(guān)注IT,現(xiàn)在我們要關(guān)注業(yè)務(wù)。二,以前我們關(guān)注設(shè)備,現(xiàn)在要關(guān)注人。三,以前我們關(guān)注建設(shè),花錢建系統(tǒng),未來(lái)我們?cè)跀?shù)智時(shí)代里面要關(guān)注運(yùn)營(yíng),因?yàn)橹挥羞\(yùn)營(yíng)我們才能夠?qū)崿F(xiàn)內(nèi)生安全的螺旋式的無(wú)限上升,通過(guò)這種螺旋的上升,讓我們的安全能力不斷地提升,來(lái)保護(hù)我們數(shù)智時(shí)代的安全?!饼R向東說(shuō)。

編輯 宋鈺婷

校對(duì) 盧茜

關(guān)鍵詞:
責(zé)任編輯:zN_0654