APP下载

全国政协委员、安天首席技术架构师肖新光: 网络安全是新基建发展的必要支撑

2020-06-29张心怡

中国电子报 2020年35期
关键词:新光网络空间运维

张心怡

“在此前的信息化建设中,走的是先用起来的策略,往往先建设基础软硬件设施,再逐渐追加安全环节。”全国政协委员,安天科技集团董事长、首席技术架构师肖新光在接受《中国电子报》记者专访时表示,“新型基础设施的网络安全必须同步规划、同步建设、同步运维,实现全生命周期安全。”

今年两会,肖新光准备了《关于立足应对重大社会风险综合应急保障需要,提升网络安全应急能力的提案》。对于如何提升网络安全应急能力,如何建立面向新基建的网络安全体系,肖新光分享了他的观点。

我国网络安全应急体系历经近20年发展已日臻完善,在重大蠕虫爆发、严重漏洞处置等风险应对中发挥了关键作用。但随着国际形势日趋复杂严峻,重大社会风险与网络空间风险渗透转化、关联、投射,风险后果叠加放大。疫情防控期间,社会运行高度依赖互联网基础设施,远程办公成为普遍模式,导致重要信息资产暴露面增加,防御难度加大,体现出网络空间风险程度和关联影响具有动态变化的特性;扫码登记等疫情防控措施所采集的个人身份、轨迹、住址等敏感数据,一旦大面积泄露,将给公民个体安全、社会安全乃至国家安全带来严重影响,说明社会风险极易导致网络空间的连锁反应和次生灾害。

“网绍安全与总体国家安全的每一层面高度相关,重大公共危机事件对网络安全治理能力、应急响应能力和防护水平都提出了新的要求和考验,不能单纯从网络信息系统层面看待网络安全,而需要以总体国家安全观为引领,充分分析网络安全与总体国家安全各方面的连接和转化关系。”肖新光向记者表示。

在提案中,肖新光建议,以总体国家安全观为指引,充分考虑网络安全作为最典型的非传统安全的规律特点,加强网络安全防御、公共基础设施建设,并提升政企机构网络安全防护能力。

肖新光表示,网络威叻涉及各种能力层级、不同背景动机行为体频繁活跃的复杂局面,各种安全威胁和行为复杂交织,全面分析、防御、辨识的难度空前加大。

“网络安全威胁必然伴随各种新兴场景和技术出现,—切新兴场景都会或为网络攻击的目标,—切新兴技术都会被攻击者所利用,这是具有必然性的。”肖新光向记者表示,“同时,一切新兴场景都是需要保护和防御的对象,—切新兴技术也必然会为网络安全提供技术助力。”

2020年《政府工作报告》指出,要加强新型基础设施建设,发展新一代信息网络。“在此前的信息化建设中,走的是先用起来的策略,往往先建设基础软硬件设施,再逐渐追加安全环节。”肖新光表示,“新型基础设施的网络安全必须同步规划、同步建设、同步运维,实现垒生命周期安全。”肖新光指出,新型基础设施包含海量物联网终端和传感器,涉及云计算、边缘计算等计算层级,数据规模和计算模型复杂度大幅提升,对网络安全机制提出了新要求。一是需要将安全能力“关口前移”,在供应链侧推动形成安全的上游赋能,让各种设备和软件出厂即具备内生安全能力和安全可管理模型;二是在复杂系统中,已经无法依靠单一产品、单一环节保障安全,必须形成安全的能力层次和防御纵深。在此基础上,将态势感知体系作为安全的中枢神经系统,支撑集中运维能力,有效管理情景态势,及时发现深度威胁,并评估后果影响、指引有效處置。三是加强威胁情报共享,发挥情报驱动价值。

猜你喜欢

新光网络空间运维
市政工程施工现场管理存在的问题与对策
基于GPS的电力运维轨迹定位系统
IT运维管理系统的设计及应用
《网络空间安全》订阅单
《网络空间安全》订阅单
ST新光股价因何一路重挫 重仓机构浮亏已超11亿
17岁摆地摊33岁选择创业 债务“堆出来”的浙江首富周晓光
《网络空间安全》订阅单
推动形成网络空间新生态
电子政务甲方运维管理的全生命周期