6月5日,在2025全球數字經濟大會數字安全主論壇暨北京網絡安全大會開幕峰會上,全國政協委員、全國工商聯副主席、奇安信集團董事長在“安全突圍 重塑內生安全體系”主題演講中指出,網絡安全在長期“讓我做、要求我做、我湊合做”的被動導向下,陷入了“缺啥補啥、低價中標”的拼盤慣性,這使得網絡安全體系建設面臨三重困境,亟待破局。
體系思想落地不暢,“大拼盤”和“一體化”有巨大鴻溝
齊向東認為,當下,政企機構雖對安全重視度提升,但預算多是與新建項目綁定,而非安全目標。由于每個項目的中標方不同,就造成了安全建設“大拼盤”的分散現狀,這些設備數據格式不一、標準不一、接口不一,從“大拼盤”到“一體化”很難實現無縫過渡。
更嚴峻的情況是,多年來,幾乎一半以上的安全項目被埋在IT項目總集里,安全項目經常會被分包出去,導致安全建設“形聚神散”,無法對項目整體效果負責。
大小體系融合遇瓶頸,協同聯動難實現
體系建設是復雜工程,從不同視角看,可分為“大體系”和“小體系”:從國家治理視角看,主管部門統籌的安全頂層設計是“大體系”,各行業、領域的安全建設是差異化“小體系”;從智慧城市場景看,覆蓋城市全域的安全防護架構是“大體系”,交通樞紐、能源電網等關基設施的安全體系是“小體系”;從企業集團架構看,集團總部主導的一體化安全建設是“大體系”,遍布全國的分支安全體系是“小體系”。
網絡安全戰略地位的提升,“大體系”建設主體面臨安全能力無法整合、戰略難以統一實施的瓶頸。其中,最典型的表現就是缺乏上下統一協調,無法全局協同聯動。去年就發生過網絡攻擊事件,攻擊者通過某市級的安全漏洞和防護盲區滲透入內,并進行了東西向的橫向滲透,對省級的大體系造成了嚴重威脅。
“小體系”運營梗阻,網絡安全建設價值難以顯現
“七國八制”的安全體系,導致各重要單位、分支機構建設的網絡安全“小體系”數據打不通、情報不共享,即便建設時投了不少資源,但能力依舊無法聯動,面對“大體系”傳達的指令有的聽不懂,有的即使聽懂了也沒有能力動起來。這樣就會導致政企用戶安全建設的價值無法顯現。久而久之,嚴重制約產業發展。
面對這三重困境,齊向東提出,需重塑內生安全體系以實現安全突圍。具體來說,可通過重塑數據聚合模式、安全運營模式和生態合作模式,推動網絡安全產業從分散走向聚合、從低效走向高效,打贏安全突圍之戰。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.