9月11日至13日,以“萬物皆變,人是安全的尺度”為主題的ISC 2017在北京召開,由國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡安全協(xié)調局、工業(yè)和信息化部網(wǎng)絡安全管理局、公安部網(wǎng)絡安全保衛(wèi)局、國家密碼管理局商用密碼管理辦公室聯(lián)合指導,由中國互聯(lián)網(wǎng)協(xié)會、中國網(wǎng)絡空間安全協(xié)會和360互聯(lián)網(wǎng)安全中心共同主辦。
編導:隋娜 配音:賴冬陽
攝像:王少宇 鄧浩 耿碩
制作:齊方怡 王克偉
責編:劉尤罕 編審:趙宇
美國退役海軍上將、美國前參謀長聯(lián)席會議副主席、Red Bison Advisory Group LLC董事長、CenturyLink 董事會主席William A. Owens
網(wǎng)絡戰(zhàn)取決于大國之間能否達成合作
一二十年前,美國把艦隊船只的數(shù)量減了一半,花了很多錢放到智慧戰(zhàn)爭。比如,如何用傳感器去看戰(zhàn)場,如何使用大頻段的網(wǎng)絡等等。現(xiàn)在軍事很不一樣了,必須取決于大國之間能否達成合作伙伴,產生領導力。
中美兩國越來越多地希望能夠在網(wǎng)絡空間戰(zhàn)爭上更好地做好防護工作。美國在網(wǎng)絡方面也有很多的投入,很多最聰明的人也加入到這當中來,美國希望能夠在網(wǎng)絡戰(zhàn)爭當中發(fā)揮主導作用。
中國互聯(lián)網(wǎng)協(xié)會理事長中國工程院院士鄔賀銓
中國缺乏既懂新技術又懂傳統(tǒng)產業(yè)的復合型人才
在推進數(shù)字轉型與應用創(chuàng)新過程中,在推動互聯(lián)網(wǎng)與實體經(jīng)濟融合過程中,鄔賀銓表示,中國需要解決安全、人才、技術服務、管理機制、法律等五大問題,為數(shù)字化轉型創(chuàng)造安全的發(fā)展環(huán)境。
隨著產業(yè)互聯(lián)網(wǎng)的普及,人工智能等新興技術的廣泛應用,會帶來新的安全隱患,給網(wǎng)絡攻擊者帶來新的攻擊目標。因此,在推動政企數(shù)字化轉型過程中,要格外重視網(wǎng)絡安全,做到在發(fā)展中求安全。通過及時更新安全理念,部署更智能的安全設備,提升中國政企應對安全挑戰(zhàn)的能力。
在推進互聯(lián)網(wǎng)與實體經(jīng)濟融合過程中,中國還面臨人才匱乏的挑戰(zhàn),缺乏大量既懂新技術、又懂傳統(tǒng)產業(yè)的復合型人才。
360企業(yè)安全集團董事長齊向東
人對網(wǎng)絡安全起著決定性作用
在過去十二個月里,傳統(tǒng)的檢出率、誤報率、漏報率的觀點已經(jīng)過時了。當網(wǎng)絡攻擊大面積發(fā)生、損害隨機產生的時候,能防住99%的攻擊,即使漏掉了1%,損失是可承受的。但是,今天面對APT攻擊的時候,攻擊的目標是毀掉一個基礎設施,比如水廠、電廠等,或者盜竊一批關鍵數(shù)據(jù)。哪怕是只漏掉萬分之一,損失都是不可承受的。以前對待誤報的態(tài)度也是隨意的,多數(shù)情況下都被忽略掉了,這在今天都是不可以的。所以,對系統(tǒng)拿不準的,必須用強大的安全運營團隊頂上去,用人去做出決定,用出色的人的努力,去爭取100%的檢出率和零漏報率,人起到關鍵性作用。
聯(lián)合國毒品與犯罪問題辦公室網(wǎng)絡犯罪全球項目主管Neil J·Walsh
建立教育基礎上的網(wǎng)絡安全
Neil J·Walsh說,現(xiàn)在有很多的國家,可能沒有能力通過教育者的培訓來進行網(wǎng)絡犯罪的防護,加強網(wǎng)絡安全。實際上很多國家有幾千個暫時未就業(yè)的IT從業(yè)人員,如果這些從業(yè)人員技巧非常高卻沒有工作的話,這就是個非常大的網(wǎng)絡犯罪的風險。就這一現(xiàn)象,如果進行教育方面的發(fā)展,先創(chuàng)造就業(yè),建立網(wǎng)絡安全行業(yè),這樣國家會更加安全。
360公司董事長兼CEO周鴻祎
360上市將嚴格遵照法律法規(guī)正常進行
“馬云提出新零售,我想了許久想到了大安全?!敝茗櫟t說,今天互聯(lián)網(wǎng)已經(jīng)不再是一個行業(yè),互聯(lián)網(wǎng)跟整個社會融為一體,網(wǎng)絡世界和現(xiàn)實世界已經(jīng)深度連接。所以安全問題已經(jīng)泛化,我們進入了一個新的大安全時代,在這個大安全時代,網(wǎng)絡安全已經(jīng)不僅僅是網(wǎng)絡本身的安全。網(wǎng)絡安全本身實際上是一個安全的集合,它包括了國家安全、社會安全、基礎設施安全、城市安全,甚至是人身安全。
對于中國的網(wǎng)絡安全市場,周鴻祎表示有兩個極端:一方面是國家領導層非常重視,另一方面是安全產業(yè)規(guī)模還太小?!耙坏┐笮蛧蠛豌y行需要安全服務,那產業(yè)就起來了。用五年的時間我感覺可以將中國打造成一個網(wǎng)絡安全強國。”
會后在接受媒體采訪時,針對記者向周鴻祎提及360借殼上市的傳聞,他回應稱,360上市將嚴格遵照法律法規(guī)規(guī)定正常進行,日后有消息會公布,不要聽信市場傳言。
在接受中國財富網(wǎng)采訪時,周鴻祎還就中國的網(wǎng)絡安全企業(yè)如何更好地“走出去”發(fā)表了看法。
編導:隋娜 記者:隋娜 攝像:王少宇 鄧浩 耿碩
制作:隋娜 王克偉 責編:劉尤罕 編審:隋娜
中國工程院院士方濱興
通過法律、管理、自律等綜合手段來應對網(wǎng)絡安全問題
關于信息安全,他表示,要分成四個基本層次:物理安全、運行安全、數(shù)據(jù)安全和應用安全。關于網(wǎng)絡空間安全,他認為要有四個要素,即設施、數(shù)據(jù)、用戶和操作。
方濱興尤其提到,聯(lián)合國在討論網(wǎng)絡空間主權的時候,會告訴你國家主權既適用于你的基礎設施和數(shù)據(jù),也適用于你的信息活動。他直接把要素描述出來,表明你適用于這個網(wǎng)絡空間。因此,基于聯(lián)合國的風格描述來定義網(wǎng)絡空間,即構建在信息通訊基礎設施之上的人造空間。
最后,他表示,需要采取法律、管理、自律等綜合手段來應對網(wǎng)絡安全問題,確保信息通訊系統(tǒng)及所承載數(shù)據(jù)的機密性、可鑒別性、可控性、可用性得到保障。
Evolution Security GmbH公司CEO Benjamin Kunz Mejri
“沒有我攻不破的系統(tǒng)”
所有的人現(xiàn)在都進行互聯(lián)互通,甚至到工業(yè)的機器,因此需要監(jiān)控系統(tǒng),但無論哪種類型的計算機系統(tǒng),都會有很多的漏洞。
他表示,一開始進入這個行業(yè),拿到過一些相應的鼓勵金,因此建立了自己的基礎設施——漏洞實驗室,能夠展示一些以向公眾發(fā)布的信息。此后,他建立了演進安全公司Evolution Security GmbH,并逐漸發(fā)展壯大。他稱,目前公司是11個人的團隊,目標是識別出漏洞,把漏洞進行備案,把信息公布于眾。
演講中,Benjamin Kunz Mejri還談及了他與摩根大通、NASA、蘋果iOS以及PayPal的合作過程,其中公司幫PayPal找到了超過200個漏洞。
全球頂級生物黑客、ACKspace創(chuàng)始人Patrick Paumen
黑客不僅攻擊計算機 還會對身體進行突破
生物黑客對身體的攻破是目前研發(fā)的主要工作,同時(生物黑客)也是一個系統(tǒng)管理員,還是一個保護者。
Patrick Paumen在大會上向參會者展示了其身體中植入的部分芯片,他說,當前自己有14個植入芯片,這都是一些感應系統(tǒng),里面沒有電池,所以不需要把它從身體里面取出來,它是可以永遠植入的。
Patrick Paumen表示,不需要擔心這些植入體,因為它們非常貼近皮膚,不包含任何的GPS或者其他的技術。
Patrick Paumen介紹說,在實際應用中比如鎖家門、鎖車門,可以解鎖一些電子系統(tǒng)、門禁,或者是電腦平臺、電腦登錄,還有比如通訊錄的分享等等。
Patrick Paumen在會上展示了用他的植入物為他的手機解鎖。
作者:昝秀麗 高曉锳 林伊人