昨日,“網(wǎng)絡(luò)安全與法治”分論壇在IT領(lǐng)袖峰會上舉行。出席者認(rèn)為,要提升網(wǎng)絡(luò)安全,必須先要解決教育、理念、立法、執(zhí)法等問題,然后再從技術(shù)上逐漸提高。
網(wǎng)絡(luò)安全不應(yīng)成為貿(mào)易保護(hù)的借口
“網(wǎng)絡(luò)安全會不會成為貿(mào)易壁壘?”主持人、金沙江創(chuàng)投董事總經(jīng)理丁健以美國前不久借網(wǎng)絡(luò)安全名義抵制華為公司為例,一上來就提出了一個頗為“敏感”的話題。
安天實(shí)驗(yàn)室創(chuàng)始人肖新光認(rèn)為,一般而言,網(wǎng)絡(luò)安全分為三個層次,從個體用戶到企業(yè)機(jī)構(gòu)再到國家,這幾個網(wǎng)絡(luò)安全層級相互聯(lián)系相互倚重,同時也有一些糾結(jié)和矛盾。真正的考驗(yàn)還是中國企業(yè)的發(fā)展和能不能形成一個基本對等的企業(yè)能力。
而北極光董事總經(jīng)理鄧鋒更為直接——網(wǎng)絡(luò)安全不應(yīng)該成為貿(mào)易保護(hù)的借口。“到底是開放還是互相封殺,最終還是要說到貿(mào)易層面。”他說,網(wǎng)絡(luò)安全范圍很廣,國家層面要把網(wǎng)絡(luò)安全看做是一種戰(zhàn)略,而不僅僅是防御。其次,在企業(yè)方面,互相的網(wǎng)絡(luò)攻擊會讓所有人受到傷害。因此,我們更應(yīng)該強(qiáng)調(diào)國際間的合作和企業(yè)間的合作,而不是以網(wǎng)絡(luò)安全為由形成貿(mào)易保護(hù)。
“我們要把客戶的網(wǎng)絡(luò)安全放在公司的商業(yè)利益之上,這樣的話你才能得到客戶的信任。”作為當(dāng)事人華為公司的首席信息官鄧飚說,華為作為全球最大的網(wǎng)絡(luò)設(shè)備提供商,在網(wǎng)絡(luò)全球化、網(wǎng)絡(luò)無邊界方面還在不斷地開拓,會讓全球客戶對華為放心。
中國網(wǎng)絡(luò)安全水平落后
“中國網(wǎng)絡(luò)安全在全球還是相當(dāng)落后的。”鄧鋒在論壇中提到,最近一個美國第三方市場研究公司發(fā)布的一個“世界網(wǎng)絡(luò)安全500強(qiáng)”排名,僅有3家中國企業(yè)入圍,并且排名非??亢蟆KJ(rèn)為,現(xiàn)在國內(nèi)的單點(diǎn)技術(shù)可能不差,但做成產(chǎn)品的能力就差了。即便有一些還不錯的產(chǎn)品,但還是缺乏好的解決方案。但最差的還不是產(chǎn)品和技術(shù),而是策略和理念。“如果想要提升網(wǎng)絡(luò)安全,必須先要解決教育、理念、立法、執(zhí)法這些問題,然后再從技術(shù)上逐漸提高。”
宇龍酷派董事長郭德英也坦言“很被動”,他說,手機(jī)是移動互聯(lián)網(wǎng)入口,但是操作系統(tǒng)的核心技術(shù)還是掌握在美國人手中,全面解決應(yīng)用的安全和開放方面根本問題還是很難。
肖新光則認(rèn)為,當(dāng)前國內(nèi)網(wǎng)絡(luò)安全從產(chǎn)業(yè)到局面是一個既蓬勃又復(fù)雜的環(huán)境。從單點(diǎn)來說,可以看到很多亮點(diǎn)和創(chuàng)意。很多企業(yè)安全管理意識極差,這讓中國網(wǎng)絡(luò)安全的廠商能力沒有有效轉(zhuǎn)化成國家能力。
萬國數(shù)據(jù)董事長黃偉相對樂觀,他認(rèn)為這不僅是技術(shù)領(lǐng)域問題,還涉及到人的意識、流程、工具、技術(shù)等綜合因素,“很幸運(yùn)的是我們現(xiàn)在看清楚了問題并且在不斷改善。”
解決網(wǎng)絡(luò)安全執(zhí)法難題
在網(wǎng)絡(luò)安全的立法、執(zhí)法方面,嘉賓各抒己見。
“我認(rèn)為立法并不難,難的是執(zhí)法,更難的是取證。”鄧鋒認(rèn)為,行業(yè)之間要進(jìn)行合作,制定出一些規(guī)則,讓取證變得更為便利。他舉了個例子:當(dāng)接到一個惡意電話時,運(yùn)營商可以設(shè)置一個鍵,惡意電話或短信都好,一個鍵就可以報上去,很快這個電話被很多人舉報,取證的問題就解決了。
肖新光則提到,現(xiàn)在從事關(guān)于網(wǎng)絡(luò)安全地下經(jīng)濟(jì)灰色的人群是數(shù)以萬計甚至百萬。這已經(jīng)形成了既定存在的事實(shí),一定要做綜合治理。網(wǎng)絡(luò)立法和有效的執(zhí)法及配套的綜合治理是網(wǎng)絡(luò)安全廠商良性發(fā)展的基礎(chǔ)。產(chǎn)業(yè)亂象絕對不是產(chǎn)業(yè)的福音,必須要呼喚綜合治理。
黃偉則表示,數(shù)據(jù)資產(chǎn)權(quán)益歸屬的界定更為重要。他認(rèn)為立法應(yīng)該把數(shù)據(jù)資產(chǎn)權(quán)益的歸屬界定清楚,然后才能制定出一個規(guī)范或者法律。