界面新闻|告别信息“裸奔”,共建网络安全生态,2021西湖论剑正当时

2021-04-19 01:05:37


来源:界面

随着信息技术的发展,人类社会正逐渐由工业经济时代迈入以移动互联网、物联网、大数据、云计算、人工智能、区块链等新型数字技术的突破融合发展为重要特征的数字经济新时代。根据埃森哲战略于2016年发布的研究报告,到2025年,数字经济创造的总经济价值将占到全球经济价值的一半,这意味着数字经济将成为世界上应用最为活跃和广泛的经济活动。

然而,正如一枚硬币拥有正反两面一样,数字化在给我们的生产生活带来诸多便利的同时,也打开了信息泄漏这个“潘多拉”盒子。近日,据外媒cybernews报道,语音社交平台Clubhouse的130万用户SQL数据库正在某黑客论坛上被免费泄露。而在此不久前,全球最大的社交平台Facebook和职场社交软件LinkedIn共有超10亿条用户信息在网上公开出售……

“全民上云”、万物互联,在数字经济发展进程中,网络安全这一命题也越来越成为行业的关注焦点。

 

数字化背景下,网络安全威胁何止“信息裸奔”

在互联网发展初期,网络安全威胁普遍依靠“老三件”来应对,即防火墙、入侵检测和杀毒。但随着技术的日趋成熟,内外网界线进一步被打破,网络安全开始出现更多风险。

2018年因为WannaCry病毒的肆虐,全球多国包括政府部门在内的电脑主机系统均遭到攻击,造成约100亿美元的损失。根据欧盟官方数据显示,自2016年以来,全球每天发生超过4000起勒索软件攻击事件,某些勒索病毒攻击甚至达到准网络战的级别,直接导致某些国家的关键信息设施出现停摆。

诸多事实已经说明,在信息化时代,我们所需要应对的网络安全事件已不仅仅是互联网“裸奔”,更上升到产业经济、军事甚至国家安全层面。为应对花样百出的威胁,网络安全注定需要提升到一个新的高度。

我国网络安全相关工作一直在紧张有序的进行中,并已取得一定建设成果。根据工信部网络安全管理局相关数据,截至2019年,全国从事网络安全业务的企业已超过3000家,覆盖网络安全设备、安全服务、安全软件、安全集成等网络安全各环节,产业链上下游协同效应进一步增强。

2015年新版国家信息安全法正式施行,对包含信息安全等11个领域的国家安全任务进行了明确。两年后,我国首部网络安全法发布,这也意味着网络安全正式以单独立法的形式提升到了国家层面。

随着网络安全业态逐渐丰富,以及国家立法工作的配合,近年来我国因网络安全事故而造成的损失逐年下降。根据《第47次中国互联网络发展状况统计报告》数据显示,2020年我国境内网站被篡改数量为243709个,同比下降22.7%。被植入后门的网站数量为61948个,同比下降39.7%。政府网站被植入后门的数量由1045下降至276,同比下降73.6%。

但同时存在的网络安全漏洞仍旧居高不下。根据国家信息安全漏洞共享平台数据,2020年我国信息系统安全漏洞20721个,同比增长28.%,高危漏洞数量为7422个,同比增长52.2%,我国网络安全形势依然严峻。

 

建设数字中国,要打好网络安全组合拳

正如前文所述,数字经济已成为全球经济社会发展的重要驱动力量。目前,全球各国普遍加快推进数字经济建设,以期在新的国际竞争格局中取得更多优势。根据相关调查统计,2019年全球47个主要国家的数字经济增加值规模已达31.8万亿美元,占GDP比重由上一年度的40%.3增长到41.5%。

与发达国家相比较,中国接入互联网时间较短,尚属于后来者。但历经顶层设计的完善和基础构架的快速建设,我国数字经济发展已拥有良好市场环境,发展规模目前已居全球第二位,仅次于美国。另据信通院预测,到2030年我国数字经济规模将达100万亿元。

为进一步加快信息化强国建设,我国已出台纲领性规划。2020年10月,国民经济和社会发展第十四个五年规划和2035年远景目标纲要((简称“‘十四五’规划纲要”)发布。其中,以“加快数字化发展 建设数字中国”为主题的数字经济建设蓝图被单列成篇。由此,我国正式系统性的提出加快数字化发展,培育新兴数字产业,推进产业数字化转型,并明确提出发展目标。

在这一背景之下,作为数字化改革的根据,网络安全建设之于我国的重要意义则不言自明。据了解,自2020年开始,我国网络安全相关立法工作进入快车道,陆续颁布了《中华人民共和国民法典》、《中华人民共和国数据安全法(草案)》和《中华人民共和国个人信息保护法(草案)》等,结合2017年生效的《中华人民共和国网络安全法》,中国网络安全与数据保护的基础性法律架构逐渐成型。

至此,我国数字经济转型工作完成了规划蓝图的指导,未来随着数字产业化与产业数字化的协同推进,网络安全作为重要护航力量,也将面临更大的挑战。

 

顶层设计之下,网络安全更需行业引领落地

事实上,行业内关于网络安全防护工作的相关探索早已开启。2012年,首届以网络安全为主题的西湖论剑峰会在杭州召开。发展至今,西湖论剑已实现从萌芽破土到枝繁叶茂的快速成长。往届西湖论剑始终围绕数字化、云平台等话题展开讨论,为行业提供数字化时代融合发展的对话平台,同时提供具有引领性作用的观点建议,为网络安全的发展提供有价值的参考。

随着数字经济进入新的发展阶段,我国网络安全建设面临着新的挑战和不稳定因素,行业在纲领性规划之下,亟需更多可落地的指导策略和启发。4月24日,十四五开局之年国内首场顶级网络安全大会——2021西湖论剑·网络安全大会(下称“西湖论剑”)将于杭州拉开帷幕,并将紧抓“安全:数字化改革之根基”这一主题展开讨论。

具体来看,今年的西湖论剑将主要围绕智慧城市建设、赛事网络安保等热点话题,邀请国内外行业专家、企业代表,通过主题分享和圆桌对话等形式,展开网络安全话题的相关讨论。除此之外,今年西湖论剑还将针对目前网络安全建设的成功案例及成熟技术,进行集中的展示。通过充分的互动交流,推动网络安全专业知识的传播共享,共建网络安全新生态。

更为重要的是,在十四五规划开局之年,同时也是新冠疫情防控取得重大胜利,以及网络安全相关立法工作日趋完善的背景之下,今年的西湖论剑还拥有另一层重要战略意义。大会将邀请相关行业主管单位领导及行业专家解读网络安全产业政策、法规、标准,探讨影响社会民生的网络安全趋势,共同构建在新时代数字中国建设规划指导下,全民网络安全意识提升的良性基础,为数字化改革保驾护航。


分享到: