呼喚數(shù)字安全走向覺醒時(shí)代——訪全國(guó)工商聯(lián)大數(shù)據(jù)運(yùn)維(網(wǎng)絡(luò)安全)委員會(huì)常務(wù)秘書長(zhǎng)杜躍進(jìn)
"數(shù)字經(jīng)濟(jì)就是數(shù)字技術(shù)嗎?"
"網(wǎng)絡(luò)安全、數(shù)據(jù)安全的法律法規(guī)集中出臺(tái)的背后有何深意?"
……
"十四五"規(guī)劃綱要勾勒出我國(guó)數(shù)字經(jīng)濟(jì)發(fā)展的新藍(lán)圖,指明新方向,正當(dāng)其時(shí),一系列關(guān)于數(shù)據(jù)治理、網(wǎng)絡(luò)安全的法律法規(guī)相繼出臺(tái)。帶著諸多疑問,中華工商時(shí)報(bào)記者對(duì)話全國(guó)工商聯(lián)大數(shù)據(jù)運(yùn)維(網(wǎng)絡(luò)安全)委員會(huì)常務(wù)秘書長(zhǎng)、大數(shù)據(jù)協(xié)同安全技術(shù)國(guó)家工程實(shí)驗(yàn)室常務(wù)副主任、360集團(tuán)首席安全官杜躍進(jìn),探討如何更好地把握數(shù)字安全的未來發(fā)展,如何實(shí)現(xiàn)數(shù)字經(jīng)濟(jì)搶先更行穩(wěn)。
數(shù)字安全立法訴求迫切
2021年可謂數(shù)字安全新法新規(guī)出臺(tái)的重要一年。6月,中國(guó)第一部有關(guān)數(shù)據(jù)安全的專門法律《數(shù)據(jù)安全法》出臺(tái);7月,工業(yè)和信息化部、國(guó)家互聯(lián)網(wǎng)信息辦公室、公安部聯(lián)合印發(fā)《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》;8月,中國(guó)首部專門針對(duì)關(guān)鍵信息技術(shù)設(shè)施安全保護(hù)工作的行政法規(guī)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》出臺(tái);同月,《個(gè)人信息保護(hù)法》予以公布。
"這些法律法規(guī)的出臺(tái)是大勢(shì)所趨。"杜躍進(jìn)向記者分析了立法背后國(guó)內(nèi)外局勢(shì)發(fā)生的深刻變化。
越來越多的國(guó)家認(rèn)識(shí)到,數(shù)字經(jīng)濟(jì)背后爭(zhēng)搶的是第四次工業(yè)革命的先機(jī),人工智能、大數(shù)據(jù)、云計(jì)算等先進(jìn)的技術(shù)幾乎決定了經(jīng)濟(jì)發(fā)展水平和質(zhì)量,是國(guó)與國(guó)之間實(shí)力較量的重大領(lǐng)域,而競(jìng)爭(zhēng)的過程中各國(guó)需要立法保護(hù)。此外,當(dāng)前國(guó)際政治形勢(shì)復(fù)雜,大國(guó)博弈更加激烈,國(guó)家之間的信任感急劇下降,網(wǎng)絡(luò)空間對(duì)抗與沖突加劇,需要法律來保障國(guó)家利益。不可忽視的是,國(guó)際法律環(huán)境也敦促各國(guó)重視起相關(guān)立法。如2018年5月,歐盟出臺(tái)《通用數(shù)據(jù)保護(hù)條例》(GDPR)。GDPR被視為歐盟"史上最嚴(yán)"的數(shù)據(jù)保護(hù)條例,引發(fā)強(qiáng)烈反響。
除此之外,這些法律法規(guī)與公眾的生活息息相關(guān)。"近幾年,網(wǎng)絡(luò)詐騙、信息泄露等網(wǎng)絡(luò)安全事件頻發(fā),公眾陷入恐慌,網(wǎng)絡(luò)安全感下降,網(wǎng)絡(luò)安全特別是數(shù)據(jù)安全逐漸引起公眾的高度重視,很多問題在傳統(tǒng)的法律體系難以找到支撐,需要新的法律法規(guī)進(jìn)行約束和規(guī)范。"杜躍進(jìn)說。
立法的步伐踏上了數(shù)字經(jīng)濟(jì)發(fā)展的浪潮,但新征程才剛剛開啟。
杜躍進(jìn)認(rèn)為,論數(shù)字經(jīng)濟(jì)業(yè)務(wù)種類和場(chǎng)景的豐富度,其他國(guó)家難以和中國(guó)媲美,新業(yè)務(wù)主要在中國(guó),在很多問題的應(yīng)對(duì)上中國(guó)沒有"老師"。"這些立法都是圍繞數(shù)字經(jīng)濟(jì),但數(shù)字經(jīng)濟(jì)的內(nèi)容非常復(fù)雜,行業(yè)也在快速發(fā)展變化,新出臺(tái)的法律法規(guī)還不夠成熟,要抱著緊跟行業(yè)實(shí)際發(fā)展情況不斷調(diào)整的心態(tài)。"杜躍進(jìn)進(jìn)一步指出,"法律出臺(tái)以后能不能落地,落地以后效果如何,這些需要我們不斷跟蹤,歐盟出臺(tái)GDPR以后,條例實(shí)施的效果得到了跟進(jìn)研究,這是值得我們學(xué)習(xí)的。"
安全能力體系的構(gòu)建是新命題
諸多法律法規(guī)密集出臺(tái),為眾多數(shù)字化企業(yè)敲響警鐘。
杜躍進(jìn)表示,這些法律法規(guī)涉及各行各業(yè)的合規(guī)整改,相關(guān)企業(yè)應(yīng)該抓緊學(xué)習(xí)具體內(nèi)容。同時(shí),這也給網(wǎng)絡(luò)安全行業(yè)帶來了商機(jī),網(wǎng)絡(luò)安全投入占信息化投入的比例會(huì)有所提升。
"合規(guī)只是基本要求,做到合規(guī)是遠(yuǎn)遠(yuǎn)不夠的。"杜躍進(jìn)特別指出,網(wǎng)絡(luò)安全企業(yè)不能局限于服務(wù)客戶實(shí)現(xiàn)合規(guī),而應(yīng)該致力于幫助他們提高解決安全問題的能力,建設(shè)可以持續(xù)升級(jí)的安全能力體系,這才是網(wǎng)絡(luò)安全行業(yè)未來發(fā)展的方向。
當(dāng)前,黑灰產(chǎn)和各種高水平攻擊者潛伏在網(wǎng)絡(luò)空間中防不勝防,所帶來的風(fēng)險(xiǎn)可波及眾多領(lǐng)域,加強(qiáng)網(wǎng)絡(luò)安全保障應(yīng)該得到各行各業(yè)的重視。"未來,網(wǎng)絡(luò)安全是關(guān)乎企業(yè)生死的重要問題,提升網(wǎng)絡(luò)安全防護(hù)能力將不再是'做給別人看的',而應(yīng)該逐漸成為企業(yè)的內(nèi)在需求。"杜躍進(jìn)對(duì)記者說,"當(dāng)下,很多行業(yè)企業(yè)仍然缺乏網(wǎng)絡(luò)安全意識(shí),認(rèn)識(shí)不到數(shù)字經(jīng)濟(jì)時(shí)代網(wǎng)絡(luò)安全問題的嚴(yán)峻性、復(fù)雜性。"
據(jù)國(guó)際數(shù)據(jù)公司IDC近兩年發(fā)布的《IDC全球網(wǎng)絡(luò)安全支出指南》,安全硬件在中國(guó)整體網(wǎng)絡(luò)安全支出中占據(jù)絕對(duì)主導(dǎo)地位,安全軟件和安全服務(wù)支出占比較低。當(dāng)前,推進(jìn)網(wǎng)絡(luò)安全技術(shù)攻關(guān)和創(chuàng)新應(yīng)用,加快網(wǎng)絡(luò)安全產(chǎn)品供給是強(qiáng)化網(wǎng)絡(luò)安全技術(shù)保障的重要一環(huán),但杜躍進(jìn)在接受采訪時(shí)強(qiáng)調(diào),布局網(wǎng)絡(luò)安全產(chǎn)品并不是萬全之策,其背后的根本問題依然是能力的較量。
"安全的本質(zhì)是人與人的對(duì)抗,現(xiàn)在已經(jīng)有越多越多的人意識(shí)到僅僅依靠安全產(chǎn)品不能從根本上解決網(wǎng)絡(luò)安全問題,安全威脅、攻擊手段在不斷升級(jí),產(chǎn)品本身無法和攻擊者對(duì)抗,產(chǎn)品的使用和運(yùn)營(yíng)、真刀真槍的安全威脅應(yīng)對(duì)是當(dāng)前迫切需要的能力,這些能力很多是通過持續(xù)服務(wù)來實(shí)現(xiàn)的。"杜躍進(jìn)說。
新型網(wǎng)安人才培育亟需破題
更好地運(yùn)營(yíng)網(wǎng)絡(luò)安全產(chǎn)品,以更強(qiáng)的能力戰(zhàn)斗在網(wǎng)絡(luò)安全防護(hù)的第一線迫切需要什么?杜躍進(jìn)給出的答案是人才。"網(wǎng)絡(luò)安全發(fā)展最重要的兩個(gè)支柱,一個(gè)是人才,一個(gè)是產(chǎn)業(yè),而人才又是創(chuàng)新技術(shù)、打造產(chǎn)業(yè)的基礎(chǔ)。"杜躍進(jìn)在采訪中特別提出網(wǎng)絡(luò)安全行業(yè)人才的重要性,并指出目前存在人才不夠用、人才不匹配等一系列問題。
近幾年,網(wǎng)絡(luò)安全事件多發(fā),網(wǎng)絡(luò)安全人才(以下簡(jiǎn)稱"網(wǎng)安人才")缺口逐漸顯現(xiàn),網(wǎng)安人才稀缺引起社會(huì)關(guān)注。今年5月BOSS直聘官網(wǎng)發(fā)布的《2021網(wǎng)絡(luò)安全人才趨勢(shì)報(bào)告》顯示,長(zhǎng)期以來,網(wǎng)安人才供不應(yīng)求。目前,中國(guó)網(wǎng)絡(luò)安全專業(yè)人才缺口預(yù)估在50萬以上,而每年網(wǎng)絡(luò)安全相關(guān)專業(yè)的高校畢業(yè)生規(guī)模僅2萬余人。在多個(gè)行業(yè)受到疫情沖擊和招聘規(guī)模明顯縮減的大背景下,2020年全年網(wǎng)安人才需求量仍較2019年同比增長(zhǎng)47.5%。
為打造網(wǎng)絡(luò)強(qiáng)國(guó),網(wǎng)安人才培養(yǎng)也被多國(guó)納入國(guó)家戰(zhàn)略,中國(guó)也高度重視該問題。今年7月,工信部官網(wǎng)發(fā)布《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023年)(征求意見稿)》,明確指出人才培養(yǎng)是發(fā)展目標(biāo)之一,并提出了人才隊(duì)伍建設(shè)行動(dòng),要深化產(chǎn)教融合協(xié)同育人,推進(jìn)網(wǎng)絡(luò)安全校企合作。
杜躍進(jìn)指出,近年來網(wǎng)絡(luò)安全一級(jí)學(xué)科培養(yǎng)出不少學(xué)生,但他們是否具備當(dāng)下運(yùn)營(yíng)網(wǎng)絡(luò)安全產(chǎn)品、對(duì)抗網(wǎng)絡(luò)攻擊的能力,還有待檢驗(yàn)。
"當(dāng)前網(wǎng)絡(luò)安全人才體系還需要繼續(xù)梳理,數(shù)字化時(shí)代以數(shù)據(jù)和能力為中心,需要什么樣的新型網(wǎng)安人才還要探索,這需要面向未來,從行業(yè)真正的發(fā)展需求出發(fā)。"杜躍進(jìn)說。據(jù)記者了解,杜躍進(jìn)及相關(guān)的人才能力研究團(tuán)隊(duì)已經(jīng)打磨出了一套新的網(wǎng)絡(luò)安全人才知識(shí)框架和能力體系,得到了有關(guān)部門的認(rèn)可,正在和相關(guān)方面加大推進(jìn)力度,努力破解網(wǎng)安人才的培育難題。
自主可控不等于絕對(duì)安全
在頂層設(shè)計(jì)中儲(chǔ)備人才之余,數(shù)據(jù)安全、網(wǎng)絡(luò)安全底層設(shè)計(jì)的技術(shù)攻關(guān)是永恒不變的熱點(diǎn)話題。
為了突破核心技術(shù)"卡脖子"的困境,保障國(guó)家信息技術(shù)發(fā)展與安全,信息技術(shù)應(yīng)用創(chuàng)新產(chǎn)業(yè)(以下簡(jiǎn)稱"信創(chuàng)產(chǎn)業(yè)")應(yīng)運(yùn)而生。信創(chuàng)產(chǎn)業(yè)作為新基建的重要組成部分,也成為國(guó)家戰(zhàn)略之一。
"十四五"規(guī)劃綱要明確指出打造數(shù)字經(jīng)濟(jì)新優(yōu)勢(shì),加強(qiáng)關(guān)鍵數(shù)字技術(shù)創(chuàng)新應(yīng)用。這意味著,信創(chuàng)產(chǎn)業(yè)迎來發(fā)展黃金期,但與此同時(shí)也面臨更大的安全挑戰(zhàn)。
"信創(chuàng)本身又帶來了全新的網(wǎng)絡(luò)安全問題,信創(chuàng)產(chǎn)品也會(huì)在網(wǎng)絡(luò)上承載重要應(yīng)用,那么就有被攻擊的可能,自主可控不等于絕對(duì)安全。"杜躍進(jìn)指出,信創(chuàng)產(chǎn)業(yè)發(fā)展時(shí)間短,相比于過去的產(chǎn)品,安全方面缺乏積累,軟硬件設(shè)計(jì)難免會(huì)存在安全漏洞,實(shí)質(zhì)推動(dòng)網(wǎng)絡(luò)安全工作站在了新的起跑線。
當(dāng)下,信創(chuàng)產(chǎn)業(yè)加強(qiáng)技術(shù)自主創(chuàng)新、完善產(chǎn)品功能的同時(shí),也必須重視增強(qiáng)產(chǎn)品的安全性。"信創(chuàng)產(chǎn)業(yè)落地生根是大勢(shì)所趨,但是也必須正面應(yīng)對(duì)安全問題,虛心學(xué)習(xí)國(guó)外的先進(jìn)經(jīng)驗(yàn)。"杜躍進(jìn)表示。他認(rèn)為,信創(chuàng)產(chǎn)品本身涉及的安全設(shè)計(jì)與開發(fā)的能力、安全性檢測(cè)的能力、發(fā)動(dòng)全社會(huì)力量反饋問題的能力以及修復(fù)問題的能力正考驗(yàn)著整個(gè)行業(yè)。
擁抱數(shù)字安全需要付諸行動(dòng)
杜躍進(jìn)向記者解讀的這些問題,一直是全國(guó)工商聯(lián)大數(shù)據(jù)運(yùn)維(網(wǎng)絡(luò)安全)委員會(huì)所關(guān)心和關(guān)注的。全國(guó)工商聯(lián)大數(shù)據(jù)運(yùn)維(網(wǎng)絡(luò)安全)委員會(huì)(以下簡(jiǎn)稱"委員會(huì)")自2020年6月成立以來,一直在摸索如何引導(dǎo)行業(yè)企業(yè)健康發(fā)展,并努力參與到行業(yè)大事之中。
為加強(qiáng)行業(yè)企業(yè)對(duì)熱點(diǎn)問題的認(rèn)識(shí),把握網(wǎng)絡(luò)安全和數(shù)據(jù)安全發(fā)展前沿,委員會(huì)在今年組織承辦了2021數(shù)博會(huì)"圍繞數(shù)字經(jīng)濟(jì)創(chuàng)新·共建數(shù)據(jù)安全生態(tài)"論壇、第九屆互聯(lián)網(wǎng)安全大會(huì)(ISC2021)"數(shù)字城市發(fā)展中的大數(shù)據(jù)智能與安全"高峰會(huì)等多個(gè)活動(dòng),邀請(qǐng)專家為行業(yè)企業(yè)指點(diǎn)迷津,也加強(qiáng)了委員企業(yè)的交流合作。
在《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《商用密碼管理?xiàng)l例》等法律法規(guī)公開征求意見稿征求意見期間,委員會(huì)秘書處號(hào)召委員企業(yè)研提意見,通過全國(guó)工商聯(lián)反饋給全國(guó)人大。
杜躍進(jìn)介紹,面對(duì)如此之多的新法新規(guī),自己還要加強(qiáng)研究,下一步,委員會(huì)也計(jì)劃為委員企業(yè)提供更多法律解讀的服務(wù)。此外,委員會(huì)也著手策劃起人才培養(yǎng)的服務(wù)項(xiàng)目,目前正在和全國(guó)工商聯(lián)人才交流服務(wù)中心洽談合作。未來,委員會(huì)將致力于探索更多助力委員企業(yè)乃至整個(gè)行業(yè)更好發(fā)展的服務(wù)模式。
在采訪的過程中,杜躍進(jìn)多次強(qiáng)調(diào)數(shù)字經(jīng)濟(jì)時(shí)代的"覺醒":"大家的網(wǎng)絡(luò)安全、數(shù)據(jù)安全意識(shí)一定要緊跟時(shí)代覺醒過來,不僅僅是安全界,各行各業(yè)的人都要樹立這個(gè)意識(shí)。"而這也正是委員會(huì)在組織的每次活動(dòng)時(shí)想要努力向各界傳播的聲音。
當(dāng)記者問起對(duì)未來行業(yè)發(fā)展的期待,杜躍進(jìn)提出行業(yè)走向一定要轉(zhuǎn)到以倡導(dǎo)培育安全能力為中心,行業(yè)企業(yè)要加強(qiáng)安全防御的協(xié)同。此外,要跳出傳統(tǒng)觀念,重視信創(chuàng)安全,重視數(shù)據(jù)安全。"不希望這些期待只是喊口號(hào),最重要的是企業(yè)和相關(guān)部門真正行動(dòng)起來。"杜躍進(jìn)說。
杜躍進(jìn)希望,各行各業(yè)都能以實(shí)際行動(dòng)和十足的勇氣真正應(yīng)對(duì)數(shù)字時(shí)代下的安全挑戰(zhàn),勇敢迎接復(fù)雜的數(shù)字經(jīng)濟(jì)場(chǎng)景產(chǎn)生的每一個(gè)安全新命題。
郵編:100035
地址:中國(guó) 北京西城區(qū)德勝門西大街70號(hào)
ICP備案編號(hào):京ICP備18056091號(hào)
微信公眾號(hào)
思想引領(lǐng)
參政議政
經(jīng)濟(jì)服務(wù)
國(guó)際合作
法律服務(wù)
社會(huì)服務(wù)
組織建設(shè)
中國(guó)特色商會(huì)組織
民營(yíng)經(jīng)濟(jì)動(dòng)態(tài)
民營(yíng)經(jīng)濟(jì)視點(diǎn)
企業(yè)家談
民企風(fēng)采
直屬商會(huì)
四好商會(huì)
商會(huì)黨建
商會(huì)服務(wù)
