三六零董事长周鸿祎:构建新基建网络安全防护体系
“最近大家都在关注‘新基建’,我非常振奋。‘新基建’本质上是数字化基建,全社会全行业数字化背后,最大的挑战还是安全。”今年全国两会期间,全国政协委员、三六零董事长周鸿祎向记者表示,作为一项系统性工程,“新基建”绝非一蹴而就,需要汇聚各方智慧和力量,持续推进。
今年,周鸿祎带来了4份建议,聚焦“新基建”的网络安全。“网络安全是我的‘老话题’,但是随着国家‘新基建’战略的提出和实施,今年又有了不少‘新内容’。”这4份提案分别是:《关于尽早构建新基建网络安全防护体系的提案》《关于尽快制定〈国家5G安全战略〉的提案》《关于加强信创网络安全保障能力建设的提案》《关于加快推进工业互联网安全保障的提案》。
“‘新基建’需要同步做好安全的顶层设计,网络安全建设需要同步跟上。否则‘新基建’虽然跑得快,但实际都是在‘裸奔’。”周鸿祎说。
“新基建”本质是数字化基建
今年以来,国家层面屡次提及“新基建”。4月29日,中共中央政治局常务委员会会议强调,要启动一批重大项目,加快传统基础设施和5G、人工智能等新型基础设施建设。
“新基建”之新,首先在于发展理念。加快新型基础设施建设,会拉动相当可观的投资。有机构测算,到2025年我国5G网络建设投资累计将达到1.2万亿元,带动产业链上下游及各行业应用投资超过3.5万亿元。
“网络安全作为‘新基建’的基础型技术,无论是‘新基建’哪个阶段,都需要网络安全保驾护航。所以要从规划设计、基础建设、大数据安全和实战检验等方面推进‘新基建’网络安全防护体系建设。”周鸿祎表示。
“‘新基建’本质是数字化基建。”周鸿祎说,国家推动“新基建”,具有很强的前瞻性和魄力,有机会比其他国家领先一步,尽快实现全社会、全行业数字化。
周鸿祎认为,随着“新基建”进一步促进网络空间与物理空间连通和融合,“大安全时代”将加快来临。网络安全不再只影响虚拟空间,而是扩展到了现实世界,对国家安全、社会安全、人身安全都有着重大影响。
对此,周鸿祎提出4点建议:一是运用整体思维,规划“新基建”网络安全防护体系顶层设计;二是同步建设“新基建”的安全基础设施,聚焦“新基建”安全防护能力构建;三是强化大数据平台安全,实现安全的大数据协同计算;四是开展常态化网络安全攻防对抗演习,持续检验和提升“新基建”安全能力。
“新基建”助力各行各业完成飞跃
在周鸿祎看来,网络安全贯穿“新基建”的战略安全、技术安全、应用安全和运行安全。其中,最突出的是“一套关键基础设施”和“一个重度场景”的安全问题。
“一套关键基础设施”指的是5G建设。“5G的价值并不只是让我们的手机看视频更快了,而是为整个产业互联网和物联网时代打造的。”周鸿祎说。
“谈到5G安全,不能把目光局限在5G本身。其实‘新基建’的数字技术都是联系在一起的。‘新基建’中的数字技术,我用5个字母来总结:‘IMABC’。‘I’是物联网技术IoT;‘M’是MobileCommunication移动通信,主要就是5G的通信协议;‘A’是AI;‘B’是BigData大数据;‘C’是Cloudcomputing云计算。”周鸿祎表示。
周鸿祎认为,“新基建”对中国城市的治理、对制造业企业及工业企业来说,都意味着一次飞跃或转型升级。
“在我们进行‘新基建’时,全部采用了新的数字化技术,都是架构在软件之上,意味着我们过去不联网的设备联网了,整个工厂和城市的运转完全架构在软件和互联网上,一旦网络和软件受到攻击,或软件里有不为人知的漏洞,整个‘新基建’可能就会出现严重的问题。”周鸿祎告诉记者。
周鸿祎建议,应当从战略高度审视5G网络安全的重大意义和紧迫性,加强5G安全的顶层设计,制定《国家5G安全战略》。具体内容涵盖明确5G安全战略主体、确立5G安全战略原则、建设5G安全综合防护体系等。
据悉,三六零已构造了一套相当于应对APT攻击(高级可持续威胁攻击)的预警机系统,叫“360网络安全大脑”。“围绕着‘网络安全大脑’这套技术,我们希望能帮助建立一套安全防护方法和体系,把它输出到工业互联网里,输出到‘新基建’里,输出到5G安全防护体系里。”周鸿祎表示。
工业互联网是最大应用场景之一
“新基建”的一个重度场景是工业互联网。近年来,工业互联网备受重视。2018年,“发展工业互联网平台”首次被写入政府工作报告;2019年政府工作报告明确指出“打造工业互联网平台,拓展‘智能+’,为制造业转型升级赋能”;今年,随着“新基建”的异军突起,工业互联网再次成为焦点。
“工业互联网是‘新基建’最大的应用场景之一。”周鸿祎认为,保障“新基建”安全应重点“盯防”工业互联网的安全。对此,他建言加快推进工业互联网安全保障建设,为国家实体经济和社会保驾护航。
在智能城市领域,三六零也开始了研究和探索。去年,三六零首个城市安全大脑应急领域项目中标,将与应急管理部信息中心、天津市应急管理局等单位共同推动成立应急管理技术联合创新中心,为天津市培育一批应急领域企业、打造应急行业生态。
此外,周鸿祎还建议加强信创(信息技术创新应用)网络安全保障能力建设。信息技术创新应用作为我国信息技术领域打造自主创新生态的国家战略举措,也是“新基建”的重要抓手。
周鸿祎认为,未来3至5年,信创产品和解决方案将在更多领域规模化推广应用,安全问题将面临前所未有的挑战,他建议要强化信创安全体系顶层设计、统筹构建安全保障体系。