周鸿祎:漏洞是网络安全命门 人才对抗是网络安全本质

2018-03-11 爱比价妈妈-能让你省钱的网站

高凉说

  作者:李静 来源:中国经营报 

  近年来,随着我国网络技术水平的不断提升,基于互联网诞生的新产业新模式如雨后春笋般涌现,而随之而来的网络安全问题也越来越受到关注与重视。日前,全国政协委员、360集团董事长兼CEO周鸿祎在两会间隙接受《中国经营报》记者采访时表示,网络安全已经从“信息安全”向“大安全”时代转变,网络安全的影响也随着互联网像水电一样成为社会运行的基础设施,影响到整个社会的方方面面。为此,周鸿祎表示自己这次上两会,从专业领域角度带来了几个提案都和网络安全息息相关,希望能够帮助国家真正提升网络安全水平。

  工业互联网需要“网络安全”护航

  周鸿祎表示,近年来工业互联网的发展使得现实世界和网络世界深度联通,导致网络空间的攻击穿透虚拟空间,直接影响到工业运行安全,并扩散、渗透到城市安全、人身安全、关键基础设施安全,乃至国家安全,造成的后果日益严重。网络安全从“信息安全”时代进入了“大安全”时代,工业互联网已成为国与国之间网络战的攻击目标。

  工业企业对网络安全不够重视,安全能力普遍缺乏,门户洞开。随着工业领域网络化、智能化的推进,工业控制系统的安全隐患越来越突出。

  另外,网络安全企业的产品和服务适配度不高,难以满足工业实际需要;以及工业企业和网络安全企业单打独斗多,深度合作少都是目前存在的问题。

  针对这些问题,周鸿祎提出相应方案:

  制定让工业企业上网络安全系统的强制性政策。

  不少工业企业出于成本、当下运行的稳定等考虑,对网络安全系统重视不够。很多工业控制系统使用期超过10年,为保证控制的稳定性,工控系统没有安装任何补丁,也没有安装杀毒软件,存在极大的安全隐患。建议制定工业企业上网络安全系统的强制性政策,让工业运行系统与网络安保系统融为一体,确保工业发展长治久安。

  鼓励工控系统制造企业、工业企业和网络安全企业深度合作。

  工业互联网安全覆盖面广、业务差异大、敏感度高,建议制定加快促进工业企业与网络安全企业合作的鼓励政策,成立国家级企业,选择汽车、航空航天、能源等重点产业进行集中攻关,合作研发高精尖安全产品和解决方案,共同打造高效、安全的工业互联网。

  产业政策要重视对工业互联网安全的倾斜。

  虽然我们已经逐渐意识到网络安全的重要性,但是安全不创造价值的观念依然普遍存在,相关投入依然不足。美国的网络安全投入占IT投入10%,而我国只有2%。建议国家加大对这方面的投入,以网络安全保护产业价值。

  漏洞是网络安全的“命门”,需要强化管理

  周鸿祎认为,漏洞是网络安全的“命门”。软硬件系统漏洞使得攻击者可以利用漏洞窃取信息或者控制、破坏目标系统,从而引发各种网络安全问题。

  我国在网络安全漏洞管理方面存在对漏洞不重视、修复不及时现象,以及缺少具体的漏洞修复管理细则和处罚机制等问题。为强化网络安全漏洞管理,降低被攻击风险,提高我国网络安全防护能力,周鸿祎建议:

  建立漏洞管理全流程监督处罚制度。

  尽快制定覆盖网络安全漏洞发现、审核、披露、通报、修复、追责等全流程的管理细则,强制要求漏洞必须及时修复,对漏洞修复时间以及违规处罚措施予以明确规定。此外,应建立监督检查机制和力量,及时发现未及时修复漏洞的行为,并追究相关单位和责任人责任。

  强制执行重要信息系统上线前漏洞检测。

  对涉及国计民生、国家关键信息基础设施的重大信息系统工程和项目,一方面在其上线运行或交付使用之前,应强制要求进行网络安全漏洞的自检和备案,尤其应加强源代码层面的安全缺陷和漏洞检测。另一方面,国家网络安全主管部门应对上线系统进行抽检,发现问题及时整改。同时,应引导和鼓励软硬件系统开发企业加强安全开发规范和流程,尽量在源头避免网络安全漏洞的出现。

  强制召回存在重大网络安全漏洞产品。

  对存在严重网络安全漏洞,可能导致大规模用户隐私泄露、人身伤害或者影响民生服务、关键基础设施正常运行的软硬件产品,尤其是物联网、智能汽车等产品,应借鉴汽车行业的做法,对存在重大网络安全漏洞产品的实施强制召回,避免造成更大的损失。

  鼓励政企单位采用众测众包方式发现和收集漏洞。

  网络安全漏洞的挖掘和发现具有一定的偶然性,需要集合民间智慧。建议借鉴美国在安全漏洞收集和挖掘方面的做法。一方面,加强政企单位与专业网络安全企业的深度合作,帮助政企单位及早发现和修复漏洞。另一方面,充分发动民间安全研究力量发现和收集漏洞,提高网络安全整体防护能力。

  网络安全人才培养需要“职业化”

  网络安全的本质是人与人的对抗。近年来,国家网络安全人才培养取得重要进展,但与打造网络强国对人才的需求规模相比还存在较大差距,目前我国网络安全人才培养体系主要存在四大问题:人才缺口巨大;高校人才培养难以满足网络安全实战需求;网络安全职业培训质量有待提高;网络安全从业人员缺乏必要的职业技能鉴定。周鸿祎对此提出解决方案:

  大力支持网络安全企业设立相关教育培训机构。

  支持网络安全企业开办教育培训机构,邀请具有丰富实战经验的技术专家担任讲师,结合网络安全行业的最新需求,在网络安全企业进行实战演练,建立快速、规模化培养实战型网络安全人才的机制。希望政府在办学资质审批、资金、场地、税收等方面提供一定的便利和优惠政策。

  开展网络安全学科联合建设。

  为提高网络安全高等教育的实战水平和技术能力,建议鼓励高校和科研院所与优秀网络安全企业联合建设网络安全学院,开办网络安全专业学科。双方共同开发课程、共建实验室,并在企业设立实习基地,实现课堂教学、学生培养、实习实践的有机结合,提升网络安全学科水平和学生就业竞争力。

  把网络安全纳入职业技能鉴定体系。

  建议政府部门与优秀网络安全企业联合制定网络安全职业技能标准,对网络安全从业人员进行必要的水平评价,满足行业人才需求。经主管部门认可的相关机构职业培训后,向网络安全从业人员颁发初级、中级、高级认证证书,规范网络安全就业环境,为网络安全人才创造良好的就业机会。

  鼓励政企单位上报网络攻击事件

  习总书记在419网信工作座谈会上指出,我们存在“谁进来了不知道、是敌是友不知道、干了什么不知道”的情况,指出了我们对网络攻击情况不掌握、不了解、不全面的问题。

  政企单位上报网络攻击事件存有遭受网络攻击时不愿及时上报的现象,并且缺乏相应的鼓励上报措施。对此周鸿祎建议:

  出台鼓励网络攻击事件上报的相关政策。

  建议在现有《网络安全法》基础上进行细化补充,出台鼓励政企单位上报网络攻击信息的政策法规。对网络攻击事件应进行分级分类监管,对遭受国家级网络攻击的,可以酌情减免责任。此外,对主动及时上报事件和积极应急处置的单位,给予酌情减免责任和处罚的机会,并帮助其安全整改。

  规范网络攻击事件上报流程。

  对政企单位上报网络攻击事件的具体流程和方法进行规范,形成可操作的实施细则,明确受报主体、上报时限,采取书面报告、当面汇报、技术接口等方式,主要上报攻击事件发生时间、造成的危害、处置应对情况和后续风险评估等内容。

  加大对知情不报企业查处惩戒力度。

  政企单位负有向主管部门主动及时上报网络攻击事件的义务,并承担相应法律责任。建议有关部门不断完善网络安全监管技术手段,加大网络执法力度,对知情不报、销毁证据、有意隐瞒、歪曲事实的相关单位予以严肃查处。

  鼓励政企单位选用网络安全企业专业服务。

  当前许多政企单位缺乏应对网络威胁的能力,一旦遭受网络攻击,难以研判攻击状况。应鼓励政企单位积极选用网络安全企业的监测预警、应急处置、攻击取证服务。在发生网络攻击时,及时向监管部门提供相关证据和解释说明,防止被错判、误判。

网友评论
 验证码
 

大家都在看
非洲之王传音控股或借壳登陆A股

非洲之王传音控股或借壳登陆A股

本报记者周昊广州报道有着手机界“非洲之王”称号的深圳传音控股股份有限公司(以下简称“传音控股”)正在筹划以借壳的方式上市。3月1日,新界泵业...

跨境电商掘金万亿“蓝海” 假货问题待解

跨境电商掘金万亿“蓝海” 假货问题待解

作者:李甜李静来源:中国经营报3月5日,国务院总理李克强作政府工作报告指出,“坚持对外开放基本国策,着力实现合作共赢”“设立13个跨境电商综...

曝小米生态链企业因专利侵权致产品下架 官方称不实

曝小米生态链企业因专利侵权致产品下架 官方称不实

作者:仲平IT之家3月10日消息 今日有报道称,小米生态链企业云米科技因侵犯其它厂商专利权,在AWE2018家电消费博览会...

期待更多独角兽登陆A股 更期待清晰的上市规则

期待更多独角兽登陆A股 更期待清晰的上市规则

原标题:期待更多独角兽登陆A股更期待清晰的上市规则文/刘鹏36天!富士康工业互联网股份有公司(以下简称“富士康”)2月1日递交上市申请到3月...

300万快递员支撑400亿快件 代表委员谈行业健康发展

300万快递员支撑400亿快件 代表委员谈行业健康发展

新华网“推动网购、快递健康发展。”连续五年,快递业发展写入政府工作报告。快递已成为居民新“开门七件事”之一,这个行业的点滴变化关系你我生活。...

亚马逊被曝将进军房地产借贷:按揭贷款部门正招人

亚马逊被曝将进军房地产借贷:按揭贷款部门正招人

澎湃新闻记者王歆悦美国科技巨头亚马逊要进军房贷业务?美国时间3月8日,美国房地产新闻网站HousingWire报道称,亚马逊正在为其新成立的...

俞敏洪:建议给予从小在农村学习的孩子入学政策优惠

俞敏洪:建议给予从小在农村学习的孩子入学政策优惠

澎湃新闻记者官雪晖今年的政府工作报告明确指出,要发展公平而有质量的教育。推动城乡义务教育一体化发展,教育投入继续向困难地区和薄弱环节倾斜。全...

晶弘电器总经理:格力电器董事会换届各方会聪明选择

晶弘电器总经理:格力电器董事会换届各方会聪明选择

澎湃新闻周玲和格力电器关系紧密的晶弘电器,也亮相了在上海举办的家电博览会。3月9日,在中国家电及消费电子博览会(AWE)上,合肥晶弘电器有限...

吃鸡游戏地图原型是厦门? 发行方称网友太有想象力

吃鸡游戏地图原型是厦门? 发行方称网友太有想象力

(原标题:“吃鸡”游戏地图原型是厦门?)2月中旬,“吃鸡”游戏《绝地求生》的中国代理方腾讯公司在其微信公众号中公布了国服《绝地求生》的地图,...

全国政协委员:防控老百姓理财风险要开大门堵偏门

全国政协委员:防控老百姓理财风险要开大门堵偏门

原标题:防控老百姓理财风险要开大门堵偏门文/盘和林“半小时就没了,像是要秒抢。现在买火车票容易了,买个余额宝却要抢了。”全国政协委员、河南省...

淘宝购物优惠券能信吗_揭秘内部优惠券内幕

淘宝购物优惠券能信吗_揭秘内部优惠券内幕

近日,有不少消费者向记者发来邮件,声称近日很多店铺出现了内部优惠券,那么这些内部优惠券是怎么回事?这些淘宝内部优惠券是真的吗?会不会有病毒?...

芭莎慈善夜刘涛蒋欣面不和心更不和,两个人不和其实早有征兆

芭莎慈善夜刘涛蒋欣面不和心更不和,两个人不和其实早有征兆

昨晚芭莎慈善夜,网友感慨看了几出大戏,但是让人没想到的是通过《欢乐颂》爆火的22楼五美之间好像出了什么问题,相比较隔壁组小时代姐妹花五人台上...

哪个混蛋搞的素质教育!哪个傻逼信了“莫言提案”?

哪个混蛋搞的素质教育!哪个傻逼信了“莫言提案”?

这两天,所谓“莫言提案”刷爆了朋友圈。取消小考、中考和高考,12年义务教育改10年(现行9年),学习西方先进,自由选择大学和职业学院。结合最...

潘玮柏吴昕:今晚十点,腾讯视频有无尾熊CP未播花絮

潘玮柏吴昕:今晚十点,腾讯视频有无尾熊CP未播花絮

虽然上周《我们相爱吧》结束了。但大家对潘玮柏吴昕的关注没有消减。并且为了弥补大家的遗憾(我觉得是),据江苏卫视导演称:今晚十点。腾讯视频有未...

windows历史版本介绍,你用过哪些呢?

windows历史版本介绍,你用过哪些呢?

windows历史版本介绍,你用过哪些呢?...

3月1日起,2018驾驶证消分新规来了!有驾照的都看看!!

3月1日起,2018驾驶证消分新规来了!有驾照的都看看!!

相信开车的朋友都知道驾驶证每个周期有12分但对于某些爱打晃晃的司机朋友来说12分完全不够用啊为了避免分被扣完很多人想到了找朋友代扣分或花钱销...

毛泽东思想回归是传承遗产!是解决现实问题!

毛泽东思想回归是传承遗产!是解决现实问题!

毛泽东思想回归,不是时代的倒退!不能推倒现实历史又重来!不能否定改革开放取得的成就!即使有人想倒退也倒退不了了。因为历史没有返程票!历史不是...

2016年淘宝天猫双11红包活动专辑,优惠大家抢

2016年淘宝天猫双11红包活动专辑,优惠大家抢

2016年淘宝天猫双11红包活动专辑,优惠大家抢...

热评:聂树斌案再审改判无罪 后续赔偿追责将启动

热评:聂树斌案再审改判无罪 后续赔偿追责将启动

新华社沈阳12月2日电(记者罗沙、白阳) 2016年12月2日,最高人民法院第二巡回法庭对原审被告人聂树斌故意杀人、强奸妇女再审案公开宣判,...

台风实时路径图

台风实时路径图

来自珠海三防台风实时路径图...

高州市交通运输局2017年12月27日收文目录

高州市交通运输局2017年12月27日收文目录

高州市交通运输局2017年12月27日收文目录...

电子商务公司帮忙开网店 实为打着互联网创业旗号行骗

电子商务公司帮忙开网店 实为打着互联网创业旗号行骗

四川省绵阳市公安局通报称,近期成功打掉了一个以“淘宝加盟、代运营、刷信誉、辅助维护店铺”为名,通过网络诈骗受害人的团伙...

欢迎关注微信交流!

淘宝天猫优惠券、奇趣发现、9块9、天天折扣尽在

爱比价妈妈-手机版-电脑版-文章首页