7月30日,2022全球数字经济大会数字安全峰会暨第十届互联网安全大会(简称ISC2022)开幕式在北京举行。今年,迎来十周年的ISC大会充分利用首都国际资源、科技资源,打造引领全球数字经济安全发展的国际合作交流新平台,向世界发出中国声音。大会以“护航数字文明,开创数字安全新时代”为主题,呼吁行业凝聚力量,为国家筑牢数字安全屏障体系,为数字经济发展保驾护航。
中国工程院院士邬贺铨在大会致辞表示,数字经济成为全球新一轮科技革命和产业变革的重要引擎,将开启人类数字文明新时代,数字安全的基础性作用日益突出。近年来,在数字安全领域,我国陆续出台了多项政策,为产业发展指明了方向,在政策引导下安全产业进入了快速成长期,也有效推动了数字经济的发展不断呈现出井喷之势。然而,站在统筹数字化建设的高度看,数字安全产业面临新的挑战,一个新的安全时代即将到来。数字安全新一轮的转型升级已迫在眉睫。
360公司创始人周鸿祎同样认为,数字化的内在脆弱性导致安全风险更大,同时外部威胁也在不断升级,在内外部双重安全挑战之下,风险遍布数字化的所有场景,倒逼网络安全升级为数字安全。
“数字安全时代的最大痛点就是‘看不见’”,周鸿祎在会上曝光了某国网军对我国关键部门的攻击,包括政府、金融、科研院所、军工、航空航天、医疗行业等重要基础设施,持续近10年,来无影去无踪,直到被360捕获。此外,网络犯罪组织针对企业的勒索攻击、供应链攻击、挖矿攻击、DDoS攻击等日益猖獗。
360则在实际工作中解决了“看不见”这一“卡脖子”难题。周鸿祎表示,正因为“看见”,360才知道,网络攻击时时刻刻都在发生,并且所及之处一片狼藉:城市断水断电,企业受到勒索,损失动辄上百万。360至今已经累计发现了50个国家级APT攻击,公司能做的就是让这些攻击暴露在阳光下,各个击破。
“重视安全实际上也是重视用户体验”,统信软件CTO张磊认为,安全可能会增加产品额外的操作步骤,或由于额外的检查而降低产品性能,从而形成对用户的干扰。
对于第一种情况,例如需要用户验证从而增加额外的操作,统信软件会在UI/UE上将界面和交互设计得更美观、警醒与流畅,也可以将用户输入的信息进行安全缓存,避免二次操作;对于第二种情况,统信软件主要是通过性能优化手段,例如算法改进、预加载、并行、缓存、硬件化等方式提高系统整体性能。
与此同时,打造数字安全生态更离不开国家政策与企业优化技术两者紧密配合。张磊说,统信软件会配合主管单位,如工信部、公安部等部门的工作,参与安全相关标准规范与组织的建;其次,持续增强UAPP以及安全系统的接口化(DTK)、标准化、规范化、参考实现开源化工作,完善应用签名体系等。