新生态:解决数字基建时代安全问题的四条新思路
1. 重新构建安全认识
首先,需要避免安全认知的误区。这些误区主要包括:自身和外面可以隔离出安全;买了安全服务就是安全的;实现了国际国内的合规就是安全的;扎了篱笆,数据不要流出去就是安全的;不许他人碰,系统就是安全的;网络安全问题不会影响到现实生活等等。其次,需要提升安全认识。建立居安思危的网络安全意识,以实战能力为核心,具备整体思维,构建智能互联感应、敏捷响应的网络安全防护机制和应急响应能力,有效处置网络安全威胁。
2. 反思传统安全方法和手段
传统的安全方法将面临失效的局面,主要包括:首先,边界防护能力不足,压力将传导到内部,生存成为关键;其次,安全防御需要虚实结合,只开展虚拟空间措施的效果有限;第三,威胁深藏在数据经济业务活动中,网络空间威胁检测能力受限;第四,防护体系整体不够智能,万物智联的结果时安全也必须走智能化;第五,数字经济活动链条更长,单点防护严重不足。
3. 运用整体思维/系统工程思维建设网络安全能力
针对数字基建和所承载的数字业务所构成的新生态数字体系,相关安全防护需要具备整体思维,既要从技术、场景等角度加强防护技术研发和安全管理,也要从产业生态维度进行安全防护体系构建。相关措施包括:强化系统性安全风险动态监测及响应,构建数字基础设施的全生命周期安全管理,构建数字基础设施、数字化业务和物理空间经济活动的一体化防护机制,实施自动化应急响应等。
4.构建网络安全数字基础设施
针对未来网络安全对抗的复杂性和动态性,需要同步构建网络安全数字基础设施,为数字经济持续性发展护航。开展安全大数据汇聚和分析,全面收集网络、云、终端、用户和业务等不同维度数据,保障安全服务对数字经济活动的全面监测。同时,利用安全多维分析引擎和安全专家形成人机协同的分析能力,及时发现和自动化处置威胁。
新动能:数字基建给网络安全行业带来新机遇
此次新基建的推进,将带来一轮信息化基础设施建设的高峰,引发经济模式和社会发展的大变化,对安全产业也将产生深远影响,带来新机遇。
1.新基建直接推动安全市场的发展
根据统计数字,到3月1日为止,全国已经有13个省市发布了2020年重点项目投资计划清单,这份投资清单共包括10326个项目,总投资金额大概在34万亿,其中相当大的比例,都属于新基建。目前,新型基础设施占基础设施建设总投入的比重从2018年的15%,提高到2019年的33%,占比在不断抬升,未来空间较大。而新基建的投入将带动安全项目的增加,以工业互联网为例。2020年2月,工信部正式对外公布2019年工业互联网试点示范项目,涵盖网络、平台、安全三个层面,共81个项目。其中,对比2019和2018年的试点示范项目可以发现,安全层面项目数量同比大幅增长。可见,此次由政府推动的新一轮数字基建高峰,将为安全行业带来大量机会,刺激安全市场快速发展。
3/5 3