网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > ddos防御

产业互联网时代的安全空白,谁来填补?(2)

——从云计算和大数据的角度来看,现在几乎100%的创业企业都不再需要庞大的IT部门,计算、存储和传输全部可以由少数的几家超级巨头提供的企业服务平台来实现,由于这将带来创业创新巨大的便利,所以这种趋势已经不可逆转。

但这也带来了一个问题,即越来越多的数据、资产、业务都跑在云上,集中程度前所未有的增加,所以安全问题变得格外的突出,一旦出现安全问题不再是个人、单个企业遭到损失的问题,是整个社会财富受到重大损失,社会运行节奏被打断的问题。

——从工业和制造业的角度来看,由于物联网、机器人主导的智能制造将在未来改变整个生活的生产方式,导致大量的工业控制系统和设备大量暴露在互联网上,也已成为各国工业信息安全的重要威胁和软肋。

根据国家工业信息安全发展研究中心监测,全球暴露在互联网上的工业控制设备超过10万个。

——万物互联的根本是移动互联网,5G时代将使得更多的数据通过无线传输,然而IP的开放性和无线传输的特性,使安全成为其接入网和核心网面临的关键问题之一,受现有技术能力的限制。

产业互联网面临缺乏识别和限制隐藏在传输信息中的恶意攻击的能力,根据攻击方式,产业互联网面临着窃听的威胁、伪装、破坏完整性、拒绝服务、未授权访问服务、拒绝使用/提供、资源耗尽等等。

由于产业互联网几乎包括了一切的人类数字资产,所以安全问题永远没有可以彻底安枕的一天,反而是不断加剧,根据Verizon发布的2018数据泄露报告,2017年全球发生接近53,000件网络安全事件,2018年网络安全事件保持同等水平。2017年5月,WannaCry勒索病毒爆发,全球150多个国家,20到万台电脑受到影响,累计损失高达数十亿美元。

2018年8月,继荷兰三大银行在1月遭受DDoS攻击后,西班牙央行也遭受DDoS攻击致使网站和业务瘫痪。伴随大数据、人工智能等新技术的应用,网络攻击向智能化、自动化、武器化趋势蔓延。

谁来填补产业互联网安全的巨大空白,是一个责任问题,也是重要的产业机会。

产业互联网时代的安全空白,谁来填补?

产业互联网的倡导者的安全担当是什么?

如前所述,产业互联网的安全问题是一个系统级的问题,它涉及到突发性、复杂性和很强的破坏性等多个方面。从责任来说,政府、机构、企业都对其担负有某种程度的责任和义务。

同样,客观的来讲,我们还是要寄希望以企业为主体来实施前沿的产业互联网安全问题的探索解决。因为,事实证明,当安全问题不仅是责任也是产业的时候,它的发展速度是最快的。

首先,担负有重要责任的当然是BAT和TMD这样的企业。不过客观来说,BAT进行系统性、基础性研究的经历和经验在目前都强过TMD。

在BAT三家中,也是各有特色。百度因为总体规模掉队,所以基本上未来的安全战略要和其AI策略结合,将会是剑走偏锋但也独具特色的一家,未来发展较难预料;阿里在云计算领域有优势,也有综合布局,但其安全业务在此前的积累较少;整体对于产业互联网阐释最全面,在责任和能力方面平衡的较好的一个产业互联网倡导者则是腾讯。

OK,如果问笔者为什么有这个推论,我们不妨来从人才、技术、生态三个角度来分析一下腾讯是否有能力担当产业安全方面的领头羊的责任。

首先,从人才积累来讲,绝大多数产业互联网业务,其实都是巨头的内部业务需求催生,等到应用逐渐成熟后,再进行商业化运作。

坦率的说,由于产业互联网的安全方兴未艾,在人才上面将面临一个很长的缺口期,这就需要唤醒全社会对于安全人才的教育、培养,建立一套基于产业互联网安全方向的人才机制。

毫无疑问,对于服务全球超过10亿用户的超大型企业平台,腾讯本身就是产业互联网时代的系统性安全实践样板,而安全人才则是腾讯最坚固的基石。据了解腾讯内部的安全相关人员有3500多名。

ToB后,腾讯的这些安全人才将服务于产业互联网,但随着大产业互联网生态的建立,腾讯也认识到,只依靠自身的安全团队显然无法满足整个行业的巨大需求,这就需要整个生态的各个环节都增强自己的安全团队建设。

应当说,在唤起业界对培养安全技术人才的重视上,腾讯做了很多基础性的工作。

比如在目前对高校、科研领域有很大影响的诸多安全赛事上,处处可以看到腾讯闪现的身影。

(责任编辑:admin)