【內(nèi)容來源:環(huán)球網(wǎng)科技報道 記者 勃潺】
2022年6月1日,《網(wǎng)絡(luò)安全法》正式實(shí)施迎來5周年。作為國家實(shí)施網(wǎng)絡(luò)空間管轄的第一部法律,《網(wǎng)絡(luò)安全法》標(biāo)志著我國網(wǎng)絡(luò)安全工作有了基礎(chǔ)性的法律框架,意味著建設(shè)網(wǎng)絡(luò)強(qiáng)國的制度保障邁出了堅(jiān)實(shí)一步。同時,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》、《數(shù)據(jù)安全法》、《個人信息保護(hù)法》等多個重要的網(wǎng)絡(luò)安全法律法規(guī)陸續(xù)出臺,標(biāo)志著我國網(wǎng)絡(luò)安全發(fā)展的頂層設(shè)計(jì)有了實(shí)質(zhì)性的完善。
“可靠的安全意識是保障網(wǎng)絡(luò)安全的前提。”近日,在接受記者采訪時,遠(yuǎn)江盛邦技術(shù)副總裁方偉認(rèn)為,對于個人而言,隨意泄露隱私信息、使用陌生Wi-Fi網(wǎng)絡(luò)、訪問風(fēng)險未知的敏感網(wǎng)站等行為都容易造成網(wǎng)絡(luò)安全問題;對于企業(yè)而言,缺乏完善的安全制度與規(guī)范,員工隨意外接存儲設(shè)備、違規(guī)開啟遠(yuǎn)程外聯(lián)通道、私搭亂建網(wǎng)絡(luò)服務(wù)等,都會帶來巨大的安全隱患。對于企業(yè)來說,方偉認(rèn)為需要抓住當(dāng)下的時機(jī),加速從依賴產(chǎn)品的被動防護(hù)向整體能力升級的主動防御轉(zhuǎn)變。
此外,新冠疫情的爆發(fā)加速了互聯(lián)網(wǎng)深度應(yīng)用的發(fā)展以及企事業(yè)單位的數(shù)字化轉(zhuǎn)型。各行各業(yè)都在轉(zhuǎn)變思維,改變原有工作模式,快速向在線化、智能化、數(shù)據(jù)化轉(zhuǎn)型,而“這也造成海量數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中的安全風(fēng)險不斷加大。”方偉表示,一方面要保持?jǐn)?shù)據(jù)流通運(yùn)轉(zhuǎn)順暢;另一方面也要重視包括個人隱私在內(nèi)的數(shù)據(jù)安全。如何平衡數(shù)據(jù)要素流動與隱私保護(hù)的沖突,如何在保護(hù)數(shù)據(jù)安全的前提下,最大限度地挖掘數(shù)據(jù)價值,是目前不少單位機(jī)構(gòu)面臨的挑戰(zhàn)。
方偉介紹,從數(shù)字化建設(shè)的角度來看,智慧城市、智能交通、智能醫(yī)療等新型基礎(chǔ)設(shè)施的建設(shè)必然會出現(xiàn)新的資產(chǎn)類型,增加風(fēng)險暴露面;而從數(shù)據(jù)承載的價值來看,個人隱私、科研成果和生產(chǎn)運(yùn)營數(shù)據(jù)均需要格外重視。因此,科研院所等單位,金融、交通、能源、電信等關(guān)基行業(yè),以及互聯(lián)網(wǎng)、電商、物流等平臺企業(yè),都需要重點(diǎn)關(guān)注網(wǎng)絡(luò)安全。
另外,工業(yè)控制系統(tǒng)涉及水電氣、石油石化甚至核電廠,對其開展網(wǎng)絡(luò)攻擊,可能造成斷水、斷電、煤氣爆炸、化學(xué)泄露、基礎(chǔ)工業(yè)癱瘓等嚴(yán)重后果。正因如此,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全或?qū)⒊蔀榫W(wǎng)絡(luò)對抗的高地,受到各國的高度重視。
對于如何加強(qiáng)網(wǎng)絡(luò)安全,方偉認(rèn)為,從技術(shù)手段而言,要做到精準(zhǔn)檢測、精確防御,既要保證風(fēng)險發(fā)現(xiàn)的全面性,又要保證威脅判定的準(zhǔn)確性,同時還要做到細(xì)粒度的靈活處置,因此機(jī)器學(xué)習(xí)、大數(shù)據(jù)分析和業(yè)務(wù)建模等手段需要運(yùn)用到網(wǎng)絡(luò)安全實(shí)踐當(dāng)中。
從安全建設(shè)而言,首先要摸清家底,清晰掌握單位自身的網(wǎng)絡(luò)資產(chǎn);其次要加強(qiáng)備案和管控,保證網(wǎng)絡(luò)安全責(zé)任到人,業(yè)務(wù)管理有流程可依;然后做到立體化的安全防護(hù)和自動化的安全運(yùn)營,采用主動檢測和被動監(jiān)測相結(jié)合的手段來提升風(fēng)險發(fā)現(xiàn)和防護(hù);最后還要做好應(yīng)急響應(yīng),提升各個安全能力的協(xié)同配合能力,做到聯(lián)防聯(lián)控。