7月3日,在“马连道·茶·中国数据街”高质量发展论坛开幕式暨2023全球数字经济大会西城区分论坛上,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东在发表主题演讲时表示,数智时代,数据的作用发生了质变,数据安全需求将推动网安产业获得更大发展。
数据安全全面影响社会、经济、国家安全
在数字中国战略的推进下,我国数字经济高速发展,数据要素市场潜能激发,构筑了我国国家竞争新优势。数据安全也成为了数字中国战略的重要保障,《数字中国建设整体布局规划》指出,要筑牢可信可控的数字安全屏障。
以全球近年来的数据安全事件为例,齐向东从三个方面指出了数据安全对数字经济的影响:其一是将侵害公众隐私,影响社会生活;其二是将侵犯商业机密,干扰企业经营;其三是将侵犯国家秘密,威胁国家主权。
数智时代的安全“三难”亟待破解
数智时代,随着数据作用发生的变化,网络安全需求也发生了从量变到质变的转换。数据安全的“三难”问题,让我国政企机构逐渐认识到,只靠一两个安全建设工程是没有办法根除数据安全事故的。
第一“难”是数据从存到用,“三员”权力管控更加困难。随着数据不断应用到运营、决策、管理等方面,使用数据的人员数量增加、类型变多,使用频率和开放程度也在提高,权限管控的难度大大提升。据威瑞森发布的2023数据泄露调查报告指出,特权账号或凭据的窃取和非法使用是数据泄露的关键攻击手段。
第二“难”是数据暴露面扩大,安全防护和信任机制更加困难。随着大量业务走向数字化、智能化,企业的数据在终端、应用、云上、数据中心侧之间流转,增加了数据泄露的机会和攻击面,提高了边界和接口的管理难度,很难及时捕捉安全风险。
第三“难”是智能技术汹涌来袭,安全运营更加困难。智能技术让攻击变得高频、高强度,一方面降低了外部攻击门槛,让不懂代码不懂技术的人也有可能成为黑客,另一方面升级了外部攻击手法,导致深度伪造攻击、漏洞自动化挖掘、AI投毒等事件层出不穷,让企业的安全运营变得力不从心。
数据安全需求将推动网安产业大发展
实践已经证明,简单的产品堆砌已经不再适用。政企机构需要的是基于数据生命周期的风险分析、是系统性的数据安全保护体系。齐向东认为,这将推动网络安全产业持续进行系统性技术和体系创新,获得更大发展。
大发展是体现在多个方面的:其一是纵深防御的内生安全体系将获得大发展。通过在信息系统上构建多层的、异构的网络安全防线,当一道防线被突破,还有下一道防线来阻止威胁。在奇安信为北京冬 奥 会提供网络安全保障服务的过程中,“纵深防御”的内生安全体系就为“零事故”提供了重要支撑。
其二是动态防控的“零信任”体系将获得大发展。齐向东指出,“内鬼”问题实际上就是信任问题,而零信任体系能确保保合适的人在合适的时间、以合适的方式,访问合适的数据。
其三是“零事故”的安全运营体系将获得大发展。体系化的网络安全能力要发挥出效果,需要靠实战化、常态化的安全运营。目前,奇安信正在深入推进城市、行业、大企业网络安全运营中心建设,与西城区联合建设的西城区网络安全运营中心,也已经发挥了重要作用。
其四是一体化的数据安全体系将获得大发展。齐向东介绍,奇安信最新推出的奇安天盾正是基于数据要素流动的各种场景,构建的数据安全保障体系,以内生安全为理念,一个体系就能够解决所有的数据安全问题,做到“能看清、能管好、能防住”。
其五是网络安全投入将不断填平补齐,达到10%以上。齐向东表示,网络安全表面上看是技术问题,但实际上可以用投资问题来概括。按照发达国家的经验,网络安全投资要占IT预算的10%以上,才能起到支撑数字化业务的作用,但当前我国的安全总投入还不到3%。
“随着政企机构增加安全投入,网络安全产业会获得更大发展。”齐向东表示,奇安信也将紧抓安全需求,聚焦西城区重点产业领域的场景创新、产业发展和应用推进等方面,服务好西城区的数字化建设。
战略合作签约 打造数产融合发展“西城样本”
为充分整合西城区在金融、文化、商务服务等方面的优势资源,全力打造全球数字经济标杆城市示范区,本次活动上,区委副书记、区长刘东伟代表西城区人民政府,与中国电子、北京联通、北京铁塔、中建设计研究院、阿里云、奇安信集团六家龙头企业,就联合打造“数字经济标杆街区”共同签署了战略合作协议。
作为首批合作企业之一,奇安信将充分发挥在网络安全和数据安全等领域的资源和能力,围绕网络安全保障、电子政务网络安全运营、软件供应链安全、网络安全人才联合培养、网络安全产业创新生态培育、网络安全领域上下游企业落地孵化等六个方面,打造全国数据要素市场化配置改革标杆城区和数据要素产业创新发展高地,助力西城区成为数字产业驱动、产业数字赋能、数字场景引领的全球数字经济标杆城市示范区,为全国数产融合发展提供“西城样本”。