8月21日上午,為期三天的2019北京網絡安全大會(BCS 2019)在國家會議中心正式隆重召開。大會首日聚焦全球網絡空間安全戰略,在上午召開的BCS 2019戰略峰會上,奇安信集團董事長齊向東在題為《內生安全:以聚合應萬變》的主題演講中認為,互聯網安全時代已經過去,網絡空間安全時代已經到來。
齊向東明確指出,網絡安全環境經歷了從I到C的演化從I到C(從Internet到Cyberspace)。他認為,此前討論網絡安全其實說的是互聯網安全(Internet Security),但現在網絡安全的內涵和外延不斷擴大,已經向網絡空間安全(Cyber Security)全面升級。在互聯網時代主要防止數據被破壞、被泄漏和網絡癱瘓。而在網絡空間安全時代,安全目標是包含設施、數據、用戶、操作在內整個網絡空間的系統安全。
在此背景下,奇安信首提“內生安全”概念,指出安全能力必須在內部的業務系統上構建,才能真正解決客戶的業務安全問題。齊向東也在演講中對此進行了闡述,他表示,內生安全能力應該具有自適應、自主、自生長三個特點。
所謂“自適應”,是指信息化系統具有針對一般性網絡攻擊自我發現、自我修復、自我平衡的能力;具有針對大型網絡攻擊自動預測、自動告警和應急響應的能力;具有應對極端網絡災難、保證關鍵業務不中斷的能力。
“自主”即自主的安全能力。如果只依靠購買外部的安全能力,而沒有自主的安全能力,是不能解決安全問題的。因為在業務安全第一的時代,每一個客戶的業務和支撐業務的網絡都是不同的,它們的薄弱環節是不同的,應對網絡攻擊的方法和手段也是不同的。
“自生長”指的是對安全能力動態提升的要求。因為當信息化系統和安全系統升級換代的時候,業務系統流程再造的時候,安全能力應該能動態提升,它的核心是人的進步和成長。
伴隨著網絡安全生態從互聯網安全向網絡空間安全的全面演進,網絡安全行業必須從更高的維度、更廣的視角來審視網絡安全問題。因為在物聯網的時代,除了要關注信息安全,更要思考如何保障關鍵信息基礎設施和眾多物聯網設備的運行安全。可以說,“內生安全”概念的提出,為“網絡空間安全時代”提供了一份頗具建設性的指導。
需要強調的是,網絡安全的守護,需要凝聚全各行業的安全共識,正如齊向東在演講最后的呼吁:“我們每個人都是構成內生安全的一份子,讓我們攜起手來,聚沙成塔,為安全奮斗。”
(責任編輯:DF395)
關注微信公眾號(kjxw001)及微博(中國科技新聞網)

