來源:中國能源新聞網 時間:2025-06-12 09:54
穆述
“安全投入不足的矛盾在AI時代尤其突出?!?月5日,2025全球數字經濟大會數字安全主論壇暨北京網絡安全大會開幕峰會上,全國政協委員、全國工商聯副主席、奇安信集團董事長齊向東在主旨演講中舉例,一家大型能源企業每年數字化轉型投入超10億元,但網絡安全投入卻長期不足4%。當攻擊者利用AI發起飽和式攻擊時,該企業的SOC系統在15分鐘內被快速沖垮。
齊向東指出,在當前復雜多變的國際局勢中,發展中國家面臨的安全挑戰前所未有,沒有網絡安全,就沒有國家安全;在智能體和AI垂直應用快速普及背景下,傳統數據保護失靈,這說明沒有網絡安全,就沒有企業安全。
體系力量是突圍之鑰
“體系”是此次大會的重要關鍵詞。齊向東重點闡述了體系對當前網絡安全的重要價值,他提出,體系力量是網絡安全產業的突圍之鑰。
齊向東認為,當前網絡安全體系建設面臨三重困境,分別是體系思想落地不暢、大小體系融合瓶頸、“小體系”運營梗阻。
“目前,超90%的大型政企機構在安全建設時會采購10家廠商以上的安全設備?!贬槍Φ谝恢乩Ь?,齊向東認為,盡管政企機構自黨的十八大以來對安全的重視程度越來越高,但由于項目建設、安全設備和項目采購分散化,尤其是一些安全項目層層分包,專業的網絡安全廠商難以為項目整體負責,最終導致政企機構網絡安全體系形成“大拼盤”的分散狀態,一些安全項目的“一體化”實際是“形聚神散”的“一體化”。
“第二重困境是大小體系融合瓶頸。”齊向東用“大體系”指代宏觀、整體的安全頂層設計、建設和架構,用“小體系”形容具體細分行業、領域、設施的網絡安全體系。他認為,大小體系難以融合導致安全能力無法整合、戰略難以統一實施。他舉例道,某省級“大體系”建設順利,但各市、區之間的信息化水平和安全水平參差不齊,最終導致大小體系間出現鴻溝,而小體系的漏洞又會為大體系埋下安全隱患。
第三重困境為“小體系”運營梗阻。他說,“七國八制”安全體系導致各重要單位、分支機構建設的網絡安全“小體系”出現數據打不通、情報不共享等情況,最終不僅導致“小體系”難以接收“大體系”的指令,甚至還會拉大“小體系”之間的差距。
體系矛盾是突圍之障
齊向東認為,內生安全體系的核心是涌現效應。在演講的第二部分,他重點闡述了影響涌現效應實現的三大矛盾的障礙,即數據孤島的障礙、投入不足的障礙和新舊兼容的障礙。
一是數據孤島的障礙。齊向東表示,自10年前提出“數據驅動安全”以來,盡管數據對安全的重要性呈指數級增長,但體系割裂導致的“數據孤島”依然進一步阻礙著體系落地。
第二層矛盾為投入不足的障礙。齊向東通過北京2022年冬奧網絡安保的實踐說明,“零事故”的背后是不計成本的資源投入,但對絕大多數政企機構而言,這樣的投入力度是不現實的。
齊向東介紹,第三個矛盾是新舊兼容難的障礙。他說,不同時期、不同廠商的安全產品和技術疊加在一起時,雖然能確保不出重大安全事故,但與新形勢下實戰化的體系建設目標還有巨大差距。
安全行業重塑體系、實現突圍的三大路徑
齊向東提出,重塑數據聚合模式、安全運營模式和生態合作模式,是安全行業重塑體系、實現突圍的三大路徑。
齊向東提出重塑數據聚合模式需要拔煙囪、掃盲區,其原則為覆蓋足夠廣、采集足夠深、關聯足夠完整。他表示,全覆蓋、多維度的安全數據集是聚合的基礎;采集足夠深意味著數據顆粒度足夠細,可以展示更多細節,這有助于發現傳統檢測技術無法發現的隱藏威脅;而上下文關聯度足夠高的數據才能還原威脅全貌,避免因缺乏上下文導致誤判或漏判。
重塑安全體系的第二條路徑是構建反饋回路,重塑安全運營模式。齊向東說:“要讓內生安全體系真正起效,關鍵靠運營,安全運營的本質,就是構建高效通暢、螺旋上升的反饋回路。”
重塑生態合作模式是重塑體系的第三條路徑。齊向東介紹,重塑并不意味著完全推倒重來,而是要找到“一子落而滿盤活”的破局點,由“安全體系總設計師”作為兜底組長,確保體系成功落地。
齊向東表示,政企機構要基于自身現狀,遵循“先來后到”或者“以小服大”原則,確定一個“安全體系總設計師”,把“萬家造”的設備、平臺、能力、中心統籌納管,將不同廠商分散的安全力量擰成一股繩,構建起真正有效的、縱深防御的統一安全體系。
責任編輯:于學華