■本报记者 武晓莉
日前,在中央网信办网络安全协调局、工业和信息化部网络安全管理局、公安部网络安全保卫局联合指导下,以“协同联动,共建安全命运共同体”为主题的第四届中国互联网安全大会在北京召开。来自全球70多家相关机构和企业的代表发表演讲,共同探讨网络安全话题,3万余名网络安全行业人士围绕世界网络安全形势、网络空间战略、网络安全攻防实战、网络空间国际合作、产业方向及趋势、技术发展和人才培养等方面展开讨论。
全球众多行业精英参加了会议。
●工信部网络安全管理局局长赵志国:
网络安全威胁呈现四大特征
以移动互联网、大数据、云计算、物联网为代表的新一代信息技术,与各领域、各行业的跨界融合,已经成为创新最活跃、渗透最广泛、影响最深远的新一轮科技革命。但与此同时,网络安全形势也日益严峻,网络安全威胁正呈现出攻击来源更加多样、攻击手段更加复杂、攻击对象更加广泛、攻击后果更加严重的四大特征。传统互联网威胁向工业控制系统、智能终端等众多领域泛化扩散,网络安全已经成为事关国家安全、群众利益、企业发展的重大非传统安全威胁。
下一步,工业和信息化部将与有关部门一道,推进网络安全战略和法律法规的贯彻实施,构建网络基础设施安全保障体系建设,提升网络安全态势感知和监测预警能力,推动关键核心技术自主可控和网络安全产业发展,与大家协同联动,在更广领域、更深层次、更高水平上推动网络强国建设。
对企业如何做好网络安全工作,工信部提出了落实四项安全责任、提升四种安全能力和完善四个合作机制的希望。
●360公司董事长周鸿祎:提高安全事件处置效率
今年美国总统大选之际,民主党邮件泄露事件后,奥巴马发布了《美国网络事故协同方案》总统令,充分表明了政府和企业协同合作的重要性。在安全事件处置中需要提高处置的速度,任何政府或企业一方单独做都没有办法做到具有很高的效率,任何一方占有的能力和情报都是比较片面的,只有大家协同起来才有可能做到具有更高的效率。
对此,我们呼吁:第一,希望政府能重视在网络安全数据和能力方面与民营企业的合作,在网络安全中政府起到一个领导者和指挥者的作用,融合政府、国企、民营企业的能力和数据,提升国家网络安全能力。第二,希望政府大力扶植和重视民营企业,把整个安全产业链条都做好做精,形成良性竞争,形成共同目标,以更好地保护网络安全、保护国家安全。第三,希望政府积极推动网络安全领域的军民融合,国家在国防装备发展中大力推进军民融合。
企业间的协同会遇到的一个问题是,企业客户在遭受网络攻击时羞于披露。只有及时分享出来,才能避免其他企业遭受类似的攻击;安全企业之间也应该打破门户之见,相互协同,共同提高网络安全防御能力和水平。因为,网络威胁面前没有幸存者,网络安全也不应该有旁观者。
360公司已经和多个合作伙伴共同建立了一套完整的协同防御体系。这是一个在威胁情报驱动下的预测、检测、响应、溯源一体化的安全协同防御体系,希望将相关情报和能力与同行分享,其他安全厂商的设备将来也可以协同使用360的威胁情报。360公司将率先推出威胁情报共享工程,陆续开放自己的数据和能力。此次首先开放的是360全球网络扫描实时监测系统。通过这个系统,人们可以实时了解全网恶意扫描源,然后对这些恶意扫描源封堵处置,降低系统被攻击的概率。
●知名取证专家李昌珏:
重视电子取证
进入网络时代的一个特征就是网络战争和网络犯罪界限变得模糊,网络电子取证的法律界定也需要重新认识。网络犯罪的取证往往涉及很多国家——我曾调查的一个网络犯罪取证过程就涉及到11个国家——这是与传统犯罪截然不同的。
与传统物证不同,电子物证的证据作用非常重要。取证者可以从电子证据里找到物证,然后就能破案。电子证据、物证可以证明犯罪事实,可以把物证和嫌犯连在一起;从电子物证中还可以找到共犯、被害人、嫌犯、犯罪事实;从电子证据里可以找到新物证,找到证明犯罪的时间和地域,找到金钱、流程、动向以及犯罪档案和内容;还可以找到新的侦查方向等。
互联网安全已经与我们的生活密不可分,小到个人安全、企业安全,大到国家安全,都需要大家携起手来共同面对,协同联动是未来互联网安全行业的发展方向。