其他
ISC 2020 周鸿祎“沙场点兵”,新网络安全框架体系初现锋芒
2019年国内网络安全行业总收入约为668.34亿元,同比增长21.11%; 2019年国内网络安全业务总收入约为594.14亿元,同比增长16.14%; 2019年国内网络安全技术、产品与服务总收入约为523.09亿元,同比增长25.37%。
今年2月,新冠疫情爆发期间,南亚APT组织借疫情影响对我医疗机构发起定向攻击; 4月中旬,以色列全国水利设施工控设备疑似遭到伊朗不同程度的网络攻击; 5月9日,伊朗霍尔木兹海峡的重要港口沙希德·拉贾伊遭遇以色列网络部队“高度精准”网络攻击; 7月17日,据外媒爆料,自2018年特朗普签署绝密“总统指令”以来,美国中央情报局(CIA)就秘密对俄罗斯、中国、伊朗、朝鲜等国家,发起大规模进攻型网络攻击行动; 7月27日,美国联邦调查局(FBI)发布警告称:从2018年12月到2020年5月,俄罗斯军事情报机构GRU下属的APT28持续对美国政府、关键基础设施等目标发动大范围网络攻击; ……
在战场上,要从仅考虑IT设备安全,转向以数字时代大视角构建整体安全方案; 在战略上,要扭转安全是传统信息化附属的身份,其已成为整体数字化的“基座”; 在战术上,过去合规、静态的解决方案已不合时宜,面对高风险、高级别的APT组织、网络犯罪组织、网络恐怖主义对手需要动态变化的解决方案; 在产品上,要摒弃“打补丁”式防护措施,在安全顶层设计之下形成协同防御、联合作战。
网络安全是数字时代的基石; 网络安全的本质是对抗,对抗双方是攻防双方能力的较量; 漏洞是网络安全的战略资源; 获得能力、积累能力、提升能力、输出能力,是安全体系建设的核心目标,也是一个重要的衡量标准。
大数据是看见高级威胁的基础; 情报是打通安全体系任督二脉的关键; 基础设施是未来五到十年持续提升安全能力的载体; 安全能力的提升离不开持续的运营; 知识从对抗中来,要到运营中去; 安全专家是攻防对抗的决胜因素; 实战是检验安全能力的唯一标准;标准是安全行业互联互通协同联防的保障。
-