5月1日午間消息,360集團董事長兼CEO周鴻祎作為全國政協委員、經濟委員會委員,近日參加了十三屆全國政協第35次雙周協商座談會,并作為發(fā)言代表,從工業(yè)互聯網安全的角度,對網絡安全、新基建等做了發(fā)言。
周鴻祎表示,新基建作為數字化基建,依靠的是云計算、物聯網、大數據、5G通信、邊緣計算等新一代信息通信技術,這些技術的使用,離不開安全保障。
近年來,工業(yè)互聯網的安全風險持續(xù)加劇。
“工業(yè)互聯網安全怎么強調都不為過”,周鴻祎介紹,“一方面未來的工業(yè)相關設施接入互聯網的數量會海量增長,漏洞也會呈指數級增長。另一方面,傳統工業(yè)領域沒有網絡安全攻防的經驗?!?/p>
此外,面對嚴峻的工業(yè)互聯網安全挑戰(zhàn),周鴻祎提出了三方面建議。
首先要壯大網絡安全產業(yè)。周鴻祎提出,強大的網絡安全產業(yè)是工業(yè)互聯網安全的基礎。據統計,我國在網絡安全投入比例總體上是信息化投入的1%?!皯敿哟缶W絡安全的投入?!敝茗櫟t建議說,“我國網絡安全投入偏低,會導致網絡安全產業(yè)發(fā)展困難、網絡安全人才流失嚴重,長久可能導致工業(yè)互聯網安全缺乏有力支撐。”
周鴻祎對工業(yè)互聯網安全給出第二項建議,是“強化實戰(zhàn)攻防能力”?!斑@是保障工業(yè)互聯網安全能力的核心?!敝茗櫟t表示,安全的本質是人和人的攻防對抗。傳統對安全合規(guī)的要求,只是安全的底線,購買安裝軟硬件安全產品,并不能保證在對抗中獲勝。周鴻祎建言,實戰(zhàn)攻防能力,講百遍不如打一遍。工業(yè)互聯網安全應組織“網上朱日和”,才能不斷發(fā)現工業(yè)互聯網中的漏洞,不斷檢驗和錘煉工業(yè)互聯網安全體系的真實能力。
此外,周鴻祎還建議,要保障工業(yè)互聯網安全,應盡快考慮和落實“頂層設計、全局感知”。“過去傳統網絡安全行業(yè)‘鐵路警察各管一段’的割裂模式,已經被證明無法應對高級網絡安全威脅。”周鴻祎建議,要建設工業(yè)互聯網安全大腦,全網采集安全大數據,建立全視角安全感知能力,即時輸出威脅情報,實現全局升級基礎上的單體能力提升。