中国经济周刊-经济网讯 (记者 孙冰)“雄安是一座地上雄安、地下雄安和云上雄安‘三城共生’的城市,因此,在规划建设时,应该将网络安全作为基础工程,以‘零事故’为目标,建立一体系、一中心、一平台,为我国智能城市的网络安全防护树立样板。”5月29日,在2023中关村论坛“雄安智能城市分论坛”上,全国政协委员、全国工商联副主席、奇安信集团董事长、雄安新区科技创新企业联合会会长齐向东表示。
齐向东出席2023中关村论坛雄安智能城市论坛
网络安全是智能城市的生命线,“一体系一中心一平台”实现“零事故”
(资料图片仅供参考)
在齐向东看来,与传统城市相比,智能城市的数据流通更频繁、关基设施更密集、政企机构对信息系统的依赖程度更深,既是黑客眼中的高价值目标,也是易攻破目标。“网络安全是智能城市的生命线。”齐向东表示。
齐向东认为,当前智能城市的发展将面临四大安全挑战:基础设施密度大、攻击后果难控制;数据开放程度高、数据安全难保障;智能终端种类多、安全风险难管理;IT供应链连接紧,复合攻击难防护。一旦遭受网络攻击,都有可能给智能城市的正常运转带来不可估量的损失。
但是,智能城市的安全问题是一个系统性的复杂问题,在建设过程中,往往存在着安全防护缺章法、安全运营缺人手、中小企业安全建设缺预算三大“软肋”,极易出现安全能力割裂、无法协同联动,运维人员人手不足、难以及时响应突发的网络安全事件,中小企业网络安全建设预算不足成为网络攻击“重灾区”等一系列问题。
基于此,齐向东提出了以“零事故”为目标,建立“一体系、一中心、一平台”的解决方案,而这一方案已经在雄安开始落地。
据介绍,“一体系”指的是建设纵深防御的内生安全体系。齐向东强调,智能城市要实现防护无盲点,能力能联动,建立纵深防御的内生安全体系是必经之路。内生,是把安全能力内置到网络的全链条中,内置到业务系统中,从而有效识别针对目标资产的攻击行为,做到防护无盲点;纵深,则是确保多道网络安全防线有效协同,拉通不同安全产品的作战能力,当一道防线被突破,还有其它若干防线拦截攻击,实现能力的协同联动,为智能城市的网络安全筑起一道坚实屏障。
齐向东接受媒体采访(孙冰摄)
“一中心”是指建设城市级网络安全运营中心。统筹网络安全建设、运营和管理,是城市数字化发展过程中的必然要求。通过城市网络安全运营中心集中输出安全能力,实时监测、统一处理各个层级信息化系统的安全情况,一个中心便能解决上千个系统的安全问题。齐向东介绍,目前,奇安信创新形成的城市安全运营中心理论框架、技术架构、实施策略,已经在北京、广州、德阳等20多个城市落地应用,并取得一定成效。
“一平台”是指要建立公共的网络安全服务平台。针对中小企业网络安全建设“没思路、没预算”的问题,地方政府可以和专业的第三方网络安全机构合作,构建一个云地结合的公共网络安全服务平台,为中小企业提供专属的网络安全托管服务。
齐向东表示,奇安信将发挥所长,用“一体系、一中心、一平台”为雄安智能城市建设保驾护航,为把我国每座城市都打造成网络安全“零事故”的城市,探索新方法,贡献新力量。
AI会带来新的安全威胁,但安全不会拖AI发展后腿
随着人工智能的快速发展和技术突破,尤其是大模型成为全球“技术顶流”,安全问题也被提高到新的维度。齐向东对此也十分关注,他在接受包括《中国经济周刊》在内的媒体记者采访时表示:“AI一定给数字世界带来新的安全威胁。”
“这个安全威胁主要来自于有两个方面:一是AI可以模仿,甚至以假乱真地实施诈骗;二是AI能够帮助黑客提高攻击水平,帮助一些黑客写程序、写代码、制定攻击方案和提供攻击策略。这些都给数字世界带来新的威胁。”齐向东说。
齐向东表示,网络安全技术是一个伴生型技术,一定是先有数字化技术的创新,再有安全技术的创新,这是矛和盾的关系,就像没有一种特殊材料的矛出现,就不会出现特殊材料的盾。现在大模型等AI新技术还处在萌芽状态,应用还只是试探性的,发展还是第一要务。
但齐向东表示,他相信网络安全的技术和产品的创新,一定能够解决新时代AI带给这些网络安全问题和风险。
“奇安信正在抓紧跟进AI的各种场景,探索解决AI给我们带来的新的网络风险所需要的新技术和新的安全解决方案,但我相信,未来安全不会拖AI发展的后腿。”齐向东说。
一审:郑扬波 二审:何颖曦 三审:周琦