全国政协委员、360集团创始人银行行业周鸿祎:络安全为创新未来保驾护航

假如用一句话来总结数字经济对网络安全带来的影响,可以说“软件从头界说国际”,这是立异年代下网络安全职业面对的新应战。

南边财经全媒体集团全国两会报导组白杨北京报导

周鸿祎讲过一个实在的惊悚“故事”。

上一年,360发现了一款全球闻名轿车品牌的几个云端缝隙,经过这些缝隙,360的安全人员可以对该品牌2017年今后出厂的百万辆以上的各种豪车进行长途控制,包含开车门、发动和熄火等。

360把这个缝隙提交给该轿车厂商,对方及时修补了缝隙。

这则“故事”反映出的问题是,轿车厂商云端的缝隙,可以直接造成对轿车物理的损坏。

“我的老本行是做网络安全的,所以,我的论题永远是跟我的老本行相关。”2021年全国两会举行前夕,全国政协委员、360集团创始人周鸿祎在承受导记者采访时表明。据悉,自2018年当选为全国政协委员以来,周鸿祎接连四年提交的提案内容均聚集于网络安全职业。

尽管主题固定,但周鸿祎每年重视的焦点却在改动。据记者了解,周鸿祎本年说到的网络安全问题,是未来我国整个数字化展开之下新的数字要挟,详细触及车联网、才智城市的安全,此外,周鸿祎还针对职业界的安全专家、特别技术人才提交了一份提案。

周鸿祎表明,数字化正从头界说网络安全,安全软弱性史无前例,而网络安全危险遍及在数字化的一切场景。假如用一句话来总结数字经济对网络安全带来的影响,可以说“软件从头界说国际”,这是立异年代下网络安全职业面对的新应战。

把网络安全列为智能轿车的标配

上一年一整年,智能轿车无疑是最具重视度的职业范畴之一,周鸿祎本年提交与车联网安全相关的提案,也是其继2019年之后,第2次重视智能轿车安全。

周鸿祎表明,2019年我国造车的浪潮还没有那么高,近年来,国内外车企都热烈起来,传统车厂在尽力造智能车,许多互联网公司也要跨界造车。但是,越是在这样热度不减反增的情况下,作为网络安全的从业者,越应该有职责把安全问题提出来,为车企、顾客保驾护航。

在周鸿祎看来,比较手机、电脑的安全问题,智能网联轿车的安全问题更为重要。因为智能网联轿车就比如一台带有四个轮子的“大手机”,集成了许多的摄像头、雷达、测速仪、导航仪等各类传感器,这导致曩昔智能终端存在的安全问题,也都“搬运”到智能轿车上。

周鸿祎向记者表明,现在智能轿车存在三方面的安全问题:首要,智能轿车联网带来的安全隐患非常大。手机、电脑可以经过装置杀毒软件进行杀毒,假使呈现较为严峻的问题换台手机、电脑就行。但轿车不可。车辆内行进过程中不能呈现问题,一旦出问题,轻则或许出车祸,重则车毁人亡。

其次,智能网联车的背面是数据在云端的存储与运用,海量的行车数据被搜集并存储到云端,经过云端可完成指令下达。在这样一种情况下,一旦轿车厂商云端服务器遭到损坏或缝隙被使用,进犯者能对轿车完成长途控制,包含长途开车门、长途发动、长途熄火等,严峻要挟智能轿车安全驾驭。因而,智能轿车供货商的安全问题也能殃及池鱼。

第三,智能轿车中的各类数据搜集走漏危险巨大。现如今的智能轿车行进在公路上,可以经过传感器、摄像头搜集各种数据,如车速、胎压、出行轨道、沿途建筑物、地标信息,等等。这些数据都存储在本地或云端,一旦遭到走漏,用户隐私将被露出,而道路网数据、导航数据、环境印象等具有地图测绘特点的数据也会被许多搜集和走漏,乃至或许危及大安全。

因而,周鸿祎主张,要把网络安全系统像“安全带”相同列为智能轿车的标配,一起推动智能轿车网络安全强制测验。此外,还要强化智能网联轿车发生的数据安全监管。

据周鸿祎泄漏,现在已经有许多造车新势力以及传统车厂,都找过360寻求协作。周鸿祎称,安全在许多职业就像个开胃小菜,是个隶属品,但在轿车工业上百年的前史中,安全一向是最重要的,一切车出厂都要经过各种磕碰实验,这是因为车和手机等其他隶属用品不相同,不出事则已,一出事便是大事,所以跟着软件界说轿车年代的到来,网络安全在轿车范畴也会起到非常大的效果。

网络安全应该是才智城市的基座

在谈及才智城市的论题时,周鸿祎表明,才智城市是我国数字化战略最重要的场景之一,未来五年咱们许多地方政府都会经过才智城市建造来进步自己的才能。与此一起,城市数字化也为城市展开带来了史无前例的安全危险。

在才智城市的场景下,整个城市的作业、城市的基础设施,包含水电煤气、交通、老百姓(603883,股吧)的吃喝玩乐,衣食住行等都架构在软件之上。但是,只要是软件,就必定有缝隙,有缝隙就会被人进犯,特别是物联网,它把物理国际各种基础设施和虚拟网络空间连接了起来,这种景象下,一切在网络空间的虚拟进犯都可以变成物理的损伤。

周鸿祎表明,未来城市安全最大的要挟将是高档网络进犯,因为经过高档网络进犯可以使充沛数字化的城市在瞬间失控,或许会导致断水、断电、断气。因而,对城市来讲,网络安全应该是才智城市的基座,假如没有网络安全的保驾护航,才智城市数字化做得越充沛,越先进,面对网络进犯的时分会越软弱。

至于怎么保证才智城市的安全,周鸿祎也提出了自己的几点主张:首要是树立安全一致,将城市级网络安全基础设施作为才智城市标配。“把安全作为数字化才智城市的附庸是不可的,不能等城市建造好了再买点防火墙、杀毒软件,要在规划数字城市建造的一起规划好安全系统结构。”

第二,要改动曩昔各自为战的涣散做法,展开城市级网络安全基础设施的一致安全运营。曩昔搞网络建造,叫“谁建造谁负责”,但现在,有必要树立城市的安全基础设施,在城市安全基础设施上树立城市级安全专家运营部队,经过安全专家的运营,把网络安全的才能树立成像水电煤气相同的公共服务才能。

周鸿祎表明,咱们可以幻想,一个城市,假如没有公共事业的水厂、电厂,没有公共事业的差人、保安,这个城市想展开是不或许的。整体来说,在未来打造才智城市的一起,有必要树立城市自己的一整套安全基础设施,安全运营部队。未来查核一个城市的才智城市才能,也要看是不是可以供给城市级的安全运营服务。

为民间“白帽子黑客”代言

除了车联网、才智城市之外,周鸿祎本年还提交了一份与职业界安全专家、特别技术人才相关的提案。他向记者表明,人才是网络安全的重中之重。这次提案中说到的网络安全特别人才,是我们俗称的“黑客”,以往说到“黑客”,我们的情绪都比较负面,乃至呈现污名化的现象。

但其实,“黑客”在社会上存在必定的误解,有时分被“不分是非”地抵抗。事实上,许多民间的安全高手是“白帽子黑客”,他们一向致力于协助企业发掘缝隙、做攻防,有点像数字化年代、信息化年代的侠客。

周鸿祎称,在人才培养方面,尽管部分网络安全人才可以经过教育手法培养出来的,但天分仍发挥很大效果。许多“白帽子黑客”都是奇才、怪才、偏才,他们往往因为学历不高,没有承当过国家科研项目,没有宣布过论文,评不了职称,落不了户,子女入学也或许面对困难。尽管这几年多方尽力做了不少作业,但这些问题还没有得到彻底处理。

因而,周鸿祎主张,期望国家可以经过确定和鼓舞办法进步对这些特别人才的了解与认可,增强他们的荣誉感,招引他们为网络强国建造作贡献,在严重网络安全事情的关键时刻可以挺身而出。

详细而言,周鸿祎提出了三个主张:首要是拟定专门的网络安全特别人才确定方针。主张国家拟定出台以才能为导向、效果为标尺的网络安全特别人才确定规范,杰出专业性、立异性、实用性,杰出处理实践问题才能,如大数据安全剖析才能、缝隙发掘与修正才能、APT进犯发现与追寻溯源才能等,并坚持这类特别人才的独立性和展开潜力。主张树立针对性的职称评定组织和准则,并清晰所设置的职称系统在社会中被广泛认可。

其次是对契合条件的网络安全人才给予个人税收优惠方针。主张添加针对网络安全特别人才的个税减免项,对杰出贡献所得收入,也给予个税减免。关于契合条件的网络安全新式范畴创业人员和前期职工,对他们的股票和期权对比“本钱利得”纳税原理,在实践变现环节依照产业转让所得交纳个人所得税,激起他们的创业积极性,鼓舞立异展开。

最终是对契合确定条件的网络安全特别人才予以必要鼓舞。主张拓荒网络安全职业特别人才引入绿色通道,在落户、购车、购房和子女入学等方面予以特别照顾,对有杰出贡献者发放特别津贴。

发布于 2024-03-26 19:03:57
收藏
分享
海报
1
目录