6月10日,2022年亚布力中国企业家论坛在黑龙江开幕,360集团创始人、董事长周鸿祎在会上表示,数字经济已经成为推动中国经济高质量发展的新引擎,有些省市也把发展数字经济列为政府一号工程。但是数字化程度越高,意味着安全风险就越大。透过俄乌冲突可以发现,这场冲突本质是两方数字化体系能力的直接对抗。因此,今天的俄乌冲突警醒着我们,过去常说落后就要挨打,在数字文明时代,数字产业落后,数字安全能力落后也会挨打。
周鸿祎表示,数字化成为未来中国弯道超车、变道超车的重要抓手。一方面,中国未来经济的高质量发展必须靠数字化。产业数字化将成为数字化的主旋律,重塑传统产业。未来所有的行业都值得用数字化技术重做一遍。产业数字化将催生工业互联网、能源互联网、车联网等产业数字化新场景。
另一方面,数字化将重塑整个经济。数字经济在国民经济中的重要地位将进一步凸显,在GDP中的占比将逐年提高。未来5到10年,所有的经济都将是数字经济,所有的企业都将是数字化企业,没有转型成功的企业可能就没了。
第三方面,数字化面临的外部威胁也不断升级走向高端化。俄乌冲突中的网络战、企业面临的勒索攻击都说明,网络攻击威胁已超越传统安全威胁。数字文明时代最大的威胁,早已不是过去的小毛贼、小黑客,而是更加专业有组织的网络威胁,包括:国家级背景的网军、APT组织、勒索攻击、DDoS攻击、网站攻击、供应链攻击、网络诈骗等。
周鸿祎指出,当前还有很多政企单位的安全思维依旧停留在传统认知上,主要表现在三个方面:
第一,在指导思想上将网络安全视为附庸,投入不够,没有顶层设计。传统的网络防御措施,通常是在信息化建设好之后,硬件安装完成后,购买一些杀毒软件,搭建一个防火墙,网络安全的防护工作就算完成了。这种附庸思维也导致网络安全没有纳入数字化顶层设计,我国网络安全投入偏低,总体上只占信息化投入的1%,与去年发布的网络安全“十四五”规划中,明确政府和公共企事业单位在网络安全上的投入比例不低于10%,相距甚远。
第二,以卖货思维为主导,重视产品而忽视运营。传统上企业往往会迷信安全防御产品,以为买了产品就能一劳永逸的解决问题,忽视了更为关键的长期运营和实战对抗。实际上,产品不等于能力,就比如医院只有CT机、呼吸机并不能为病人看病,还需要医生、护士这样的专业人员,并且建立门诊、化验、住院一整套的运营体系。
第三,技术上抱残守缺,产品各自为战,看不见安全风险。传统安全中,杀毒软件、防火墙、加密认证等产品之间几乎不会互通有无,各个部门、企业之间也像是散兵游勇,各自为战,结果导致连敌方的攻击都“看不见”,出现了“谁进来了不知道、是敌是友不知道、干了什么不知道”的问题,更谈不上组织有效的防护和应对了。因此,在数字安全新挑战面前,传统网络安全应该升级。来源:搜狐智库
二维码