“半夜收短信銀行卡被盜刷”,“自動(dòng)駕駛時(shí)代有紅綠燈更安全還是沒有紅綠燈更安全”?“自動(dòng)駕駛到底是不是四個(gè)輪子裝個(gè)iPhone”?數(shù)字經(jīng)濟(jì)時(shí)代,安全問題正在從各個(gè)意想不到的維度影響著我們。中國互聯(lián)網(wǎng)安全產(chǎn)業(yè)的“風(fēng)向標(biāo)”——互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)(簡(jiǎn)稱CSS2018),首次發(fā)布了全球網(wǎng)絡(luò)十大安全議題:包括數(shù)據(jù)信息泄露事件頻發(fā)、數(shù)字貨幣頻頻遭遇攻擊、人工智能時(shí)代的安全后門、歐盟推出安全條例等都在榜上。
數(shù)字貨幣、隱私安全上榜
“安全是所有0前面的1”
進(jìn)入2018年,數(shù)字貨幣、人工智能等新興領(lǐng)域發(fā)展的如火如荼,隨之帶來的安全隱患也暴露開來,加大數(shù)據(jù)保護(hù)力度,提升隱私保護(hù)能力成為刻不容緩的事情。
Facebook5000萬用戶數(shù)據(jù)遭泄,被當(dāng)成操控大選的工具;新加坡遭最大規(guī)模網(wǎng)絡(luò)攻擊,總理李顯龍醫(yī)療數(shù)據(jù)遭外泄。2018年1月,印度10億公民身份數(shù)據(jù)庫Aadhaar被曝遭網(wǎng)絡(luò)攻擊,該數(shù)據(jù)庫除了名字、電話號(hào)碼、郵箱地址等之外還有指紋、虹膜記錄等極度敏感的信息。同樣的問題也發(fā)生在國內(nèi),包括勒索病毒、挖礦病毒以及ATP攻擊在內(nèi)的安全問題,影響了大量企事業(yè)單位、醫(yī)院網(wǎng)站和服務(wù)器的正常運(yùn)轉(zhuǎn)。
為了保護(hù)數(shù)據(jù)隱私,今年5月,歐盟發(fā)布的《通用數(shù)據(jù)保護(hù)條例》(GDPR)正式生效。此外成員國還將把《網(wǎng)絡(luò)與信息安全指令》落實(shí)到國家法律中,這一系列動(dòng)作無疑會(huì)對(duì)全球網(wǎng)絡(luò)安全格局產(chǎn)生重大影響。
隨著數(shù)字貨幣的興起,黑色產(chǎn)業(yè)也將目光盯上了這個(gè)離錢最近的領(lǐng)域。2018年,以太坊智能合約存在巨大漏洞,超2億美元被鎖死、日本最大的加密貨幣交易所之一CoinCheck遭遇黑客攻擊,被盜5.26億NEM幣等事件頻發(fā)。
頻發(fā)的安全事件,警醒我們需從根本上加強(qiáng)防御能力,提高技術(shù)水平,加大監(jiān)管力度。各國頒布相關(guān)政策,完善安全體系。中國推出“移動(dòng)安全行動(dòng)計(jì)劃”;歐盟計(jì)劃投入92億歐元打造“數(shù)字歐洲”;美國新安全中心發(fā)布《人工智能與國家安全》報(bào)告。
“數(shù)字經(jīng)濟(jì)時(shí)代下,安全是所有0前面的1,沒有了1,所有0都失去意義,全行業(yè)攜手構(gòu)建數(shù)字安全新生態(tài)刻不容緩。”面對(duì)網(wǎng)絡(luò)安全的形勢(shì)變化,騰訊高級(jí)副總裁丁珂表示。
5G將帶來新的安全挑戰(zhàn)
“以前傳統(tǒng)的封堵、查殺不再有效”
“2017年規(guī)模達(dá)990億美元,2018 年預(yù)計(jì)增長(zhǎng)至1060億美元”今年4月,Gartner Group發(fā)布報(bào)告顯示,全球安全產(chǎn)業(yè)規(guī)模正持續(xù)、穩(wěn)步增長(zhǎng)。然而,投入的持續(xù)加大并未有效改善安全形勢(shì),全球惡性網(wǎng)絡(luò)攻擊事件頻發(fā),信息安全問題的影響范圍更大、深度更深了。
為何技術(shù)手段進(jìn)步了、法律法規(guī)在不斷完善,人們的安全意識(shí)提高了,網(wǎng)絡(luò)安全依舊問題頻發(fā)?對(duì)此,丁珂在接受北京晨報(bào)記者采訪時(shí)表示:“萬物互聯(lián)時(shí)代,安全其實(shí)是個(gè)傳染病機(jī)制。做安全有點(diǎn)像做疾控,要持續(xù)投入,但投入精準(zhǔn)度沒那么專業(yè),所以有一個(gè)過程。”丁珂呼吁,對(duì)企業(yè)來講,最重要的是不要唯利是圖,只顧短期利益。
隨著5G時(shí)代、車聯(lián)網(wǎng)和物聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全將發(fā)生更大的變化。
中國工程院院士、中國互聯(lián)網(wǎng)協(xié)會(huì)理事長(zhǎng)鄔賀銓表示,相比4G時(shí)代對(duì)用戶和信令數(shù)據(jù)機(jī)密性的保護(hù)、簽約憑證的安全存儲(chǔ)處理、用戶隱私保護(hù)等等要求,5G終端有著更特殊的要求。以車聯(lián)網(wǎng)為例,需要更高可靠、更低時(shí)延、更低功耗的安全機(jī)制來保證。
“過去4G、3G、2G通信協(xié)議基本上是移動(dòng)通信專用的協(xié)議,5G網(wǎng)絡(luò)采用互聯(lián)網(wǎng)協(xié)議,互聯(lián)網(wǎng)協(xié)議上的漏洞,把它利用漏洞和滲透的測(cè)試工具,也很容易滲透到5G上,所以所有5G新的應(yīng)用既帶來好處也帶來安全挑戰(zhàn),它是雙刃劍。”
北京航空航天大學(xué)網(wǎng)絡(luò)安全學(xué)院教授劉建偉也表示,5G時(shí)代對(duì)于安全提出新的挑戰(zhàn),以前傳統(tǒng)的封堵、查殺不再有效,需要我們有更多新的安全技術(shù)提出來應(yīng)對(duì)現(xiàn)在新的挑戰(zhàn)。
北京晨報(bào)記者 韓元佳
2018十大網(wǎng)絡(luò)安全話題
1 國內(nèi)外相繼推出法案,加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)
2 超大型技術(shù)設(shè)施相繼建成,保障通信網(wǎng)絡(luò)安全
3 歐盟相繼推出安全條例,信息安全受全球范圍關(guān)注
4 美國廢除中立,簽署法案,國際互聯(lián)網(wǎng)安全形勢(shì)迎來全新挑戰(zhàn)
5 數(shù)據(jù)及信息泄露事件頻發(fā),提高數(shù)據(jù)安全能力迫在眉睫
6 數(shù)字貨幣頻頻遭遇攻擊,數(shù)字金融領(lǐng)域安全任重道遠(yuǎn)
7 AI技術(shù)前景無限,相關(guān)政策法案助力規(guī)避風(fēng)險(xiǎn)
8 滿足日常需求,維護(hù)社會(huì)穩(wěn)定,行業(yè)安全無小事
9 構(gòu)建全新安全聯(lián)盟體系,維護(hù)數(shù)字新生態(tài)
10 探索技術(shù)領(lǐng)域,構(gòu)建安全體系,安全是最強(qiáng)驅(qū)動(dòng)力
■鏈接
上半年網(wǎng)絡(luò)安全人才需求漲4成
北京晨報(bào)訊(記者 韓元佳)人才市場(chǎng)是反映經(jīng)濟(jì)變化和社會(huì)需求的晴雨表。日前,智聯(lián)招聘聯(lián)合360互聯(lián)網(wǎng)安全中心發(fā)布《2018網(wǎng)絡(luò)安全人才市場(chǎng)研究報(bào)告》,報(bào)告指出,2018年上半年,網(wǎng)絡(luò)安全人才需求規(guī)模指數(shù)較2017年上半年同比增長(zhǎng)了44.9%,與2017年下半年相比環(huán)比增長(zhǎng)了9.4%。
報(bào)告稱,2018年上半年求職者期望的平均薪資約為8587.5元/月,相比2017年增長(zhǎng)了1054元/月。而政企機(jī)構(gòu)提供的網(wǎng)絡(luò)安全相關(guān)崗位的平均薪酬約為12389.3元/月,比2017年增加了2998.3元/月。之所以會(huì)出現(xiàn)用人單位的薪資預(yù)算高于求職者預(yù)期的情況,主要是因?yàn)楹芏嗾髾C(jī)構(gòu)的人才需求正在升級(jí),而市場(chǎng)上現(xiàn)有的網(wǎng)絡(luò)安全人才儲(chǔ)備,不足以滿足政企機(jī)構(gòu)對(duì)相關(guān)崗位的實(shí)際技能需求,網(wǎng)絡(luò)安全領(lǐng)域的人才技能與崗位出現(xiàn)了錯(cuò)配:傳統(tǒng)的低技能基礎(chǔ)型崗位過剩,而高技能人才的空缺則非常明顯。
智聯(lián)招聘預(yù)測(cè),預(yù)計(jì)未來3-5年內(nèi),中國網(wǎng)絡(luò)安全人才市場(chǎng)中,安全大數(shù)據(jù)分析師和應(yīng)急響應(yīng)工程師將最搶手。