文章来源:中国高新技术产业导报记者 张伟
2022年全国两会召开在即。这是全国政协委员、360集团创始人周鸿祎连续第五年参会。作为深耕数字安全行业的老兵,周鸿祎今年将再次携多份提案上会,内容聚焦数字安全、智能网联汽车安全、开源软件安全以及中小企业安全。
众所周知,发展数字经济、建设数字中国已上升为国家战略。不容忽视的是,数字化的程度越高,安全挑战也就越大。以此为背景,周鸿祎两会提案以直面新问题、应对新挑战为核心,着眼于解决当前最迫切的安全问题。
网络安全升级为数字安全,
亟待将数字安全纳入新基建
近年以来,网络攻击已经从虚拟世界影响到了现实世界,小毛贼、小黑客已经成为历史,以***黑客组织为代表的高级别专业力量入场,关键基础设施、城市、大型企业成为网络攻击的首选目标,数据成为新的攻击对象。我国数字安全投入占比在全球范围内相对较低,发达国家仅网络安全占整体IT的投入占比已达10%,而国内尚不足1%,究其原因是部分政企单位仅依照合规堆砌产品,缺乏实战能力,缺乏科学能力评估。
为此,周鸿祎建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,包括应对工业互联网、车联网、智慧城市,以及云安全、数据安全、供应链安全等挑战。同时,建议国家把数字安全纳入新基建,各地数字化建设之初便将安全考虑在内,并互联互通,调集社会各方力量共同参与数字安全体系建设,真正提升国家的数字安**力。
建立“数字空间碰撞测试”机制,
护航智能汽车产业发展
近年来,智能网联汽车发展迅猛,车联网作为数字化新场景,面临巨大的安全挑战。据360车联网安全实验室统计,国内25家车企的53款在售智能网联汽车中,360公司共计发现漏洞1600余个,其中,云端漏洞1000余个,可导致攻击者远程批量控制该品牌所有的智能网联汽车;车端漏洞600余个,可导致近距离非接触式控制汽车,如开关车门、启动引擎等。
为此,周鸿祎建议借鉴汽车物理碰撞测试的手段,建立智能网联汽车“数字空间碰撞测试”长效机制,强制要求在我国销售的智能网联汽车通过“数字空间碰撞测试”。同时,他还建议汽车行业尽快搭建一套以汽车安全大脑为核心的智能网联汽车态势感知体系,帮助监管部门和车企实现汽车安全实时全程“可见、可控、可管”,确保上路的智能网联汽车始终处于良好的安全状态。
建立中国自主开源生态,
改变开源软件“受制于人”状况
2021年12月10日,Apache基金会开源项目的Log4j2组件被发现存在远程代码执行漏洞,该漏洞被业内称为“核弹级”漏洞。周鸿祎表示,在Log4j2漏洞曝出之前,开源软件漏洞便已存在大量漏洞,只不过此漏洞的爆发引起了外界的普遍关注。周鸿祎对开源软件依然持积极看法,并十分提倡开源精神,认为这是新时代的“集中力量办大事”,没有开源软件也就没有中国互联网的今天。
然而,从安全的角度,开源软件很容易成为他国对我国进行网络渗透攻击的渠道。周鸿祎建议加强对开源软件的代码审查,国内软件业应该积极参与国际开源社区互动,不断提高话语权,建立影响力。鼓励第三方市场力量参与国内开源生态建设,尽快掌控开源软件资源应用的主动权。
帮扶中小企业数字化转型,
数字安全“一个都不能少”
作为中国经济的“毛细血管”,中小企业贡献了50%以上的税收,60%以上的GDP,70%以上的技术创新,80%以上的城镇劳动就业,90%以上的企业数量。推动中小企业发展数字化转型,对我国就业稳定、经济增长及产业转型意义重大。然而,中小企业深受“不会转、不敢转、不能转”的困扰。
不仅数字化转型困难,中小企业普遍缺乏数字安**力。随着万物互联时代的到来,中小企业的安全缺口不仅危及自身,还有可能成为攻击的跳板,对大型企业、单位,乃至国家安全造成伤害。为此,周鸿祎提出鼓励和支持大企业以创新轻量化产品、SaaS服务为抓手,消除中小微企业在认知、资金、技术、人才等方面的差距,推动中小企业实现数字化转型。
在举国推进数字化的今天,作为网络安全行业的政协委员,周鸿祎期待今年两会提案能引发更多政府机构和行业企业加大对数字安全的重视程度,大家共同发力,夯实数字化的底座,为数字文明时代保驾护航。
--- THE END ---
免责声明:本文内容系转载分享,版权归原作者所有。
如涉及版权,请联系删除
客户标杆案例
扫二维码 关注我们
工业互联网 智能工厂规划 智能系统
全国统一热线:林女士-13322843174
浙江公司:浙江省宁波市江北区长兴路996号前洋E商小镇北门1号楼414室
13322843174 林女士
广东公司:广东省佛山市顺德区伦教宝汇路精工智造数智产业园
13322843174 林女士
江苏公司:江苏省无锡市梁溪区清扬路333南长创业大厦603
13322843174 林女士
安徽公司:合肥市高新区中安创谷A3A4号楼742室
13322843174 林女士
全国统一服务热线