让世界更安全,更美好!

360数字安全 核心优势 行业地位 资质荣誉 大事记 资讯中心

国家工业信息安全发展研究中心领导莅临360集团考察交流

2021-06-25

6月24日下午,国家工业信息安全发展研究中心(以下简称“国家工信安全中心”)领导一行莅临三六零安全科技股份有限公司(以下简称:360集团,股票代码:601360)考察调研。国家工信安全中心主任、党委副书记赵岩,国家工信安全中心办公室主任田玉鹏,国家工信安全中心科技发展处处长宋艳飞,国家工信安全中心评测鉴定所所长潘妍等相关领导参加调研活动。360集团创始人、董事长周鸿祎,360集团COO兼360政企安全集团CEO叶健,360集团助理总裁杨苗等领导现场陪同。

调研过程中,国家工业信息安全发展研究中心一行领导在360集团总部听取了360整体发展情况和核心优势能力的汇报。双方团队围绕网络战时代的网络安全能力框架建设展开了交流座谈,并达成合作共识。 


座谈会上,全国政协委员、360集团创始人、董事长周鸿祎对国家工信安全中心的合作表达了深切的期待。他谈到,数字化已成为国家战略,在新的数字化时代安全威胁空前巨大,尤其信创、车联网、工业互联网、智慧城市等典型的国家数字化战略场景,将面临巨大的安全挑战,仅依靠传统网络安全的防御思路已经行不通了。

正如周鸿祎所说,“数字时代安全无小事,网络战/APT/网络犯罪等新型网络攻击已成为数字时代的最大威胁。”数字时代下网络战/APT等新威胁的特点包括:

第一,高级别专业力量入场

网络攻击的主体发生深刻变化。原来的小毛贼、小黑产不再是主要威胁,国家级对手发动的高级持续威胁、网络犯罪组织、网络恐怖主义将是最大的安全威胁;

第二,关基/城市成为首选目标

原本人们印象中黑客攻击目标是服务器的时代已经一去不复返,由于数字化技术的日益发展,对关键基础设施发动攻击可能取得过去比军事攻击还要更好的效果,因此黑客的攻击目标早已从网络转到实体世界中的一切关键基础设施及城市;

第三,数据成为新的攻击对象

数据的流动共享开放,放大了网络攻击风险,造成网络攻击导致数据窃取、数据共享面临敏感数据保护等问题,因此,数据安全将成为数字时代的高危挑战;

第四,漏洞是网络安全的命门

漏洞改变了网络攻击的模式,漏洞不可避免,因为程序是人编写的,就有可能导致安全漏洞,而漏洞一旦被网络攻击者利用,就可以悄无声息地侵入系统或者控制整个系统;

第五,人是最大的弱点

网络安全的本质是人与人的对抗,人是网络安全中脆弱的因素,也是网络攻击中相对薄弱的环节,所有的攻击往往都是从人开始;

第六,不分战时平时

网络安全具有很强的隐蔽性,网络攻击时时刻刻都在发生,因此不仅要做好战时应对,也要未雨绸缪做好持续备战;

第七,整体战

网络战不分军用民用,整个网络连成一个整体,即便一场网络战的目标是攻击国家基础设施,也往往会以攻击个体作为跳板,经过一连串的攻击链,最后才能达到目标;

第八,超限战

现在能够观察到的网络攻击手法,各种手段无所不用其极,甚至没有正的招数都是歪招,而且是综合手段;

第九,秘密战

网络战的攻击和传统的攻击相比,看起来显得更为隐秘,来无影去无踪,很难溯源和取证;

第十,没有攻不破的网络

漏洞无处不在,不可避免。再加上人的漏洞。无论有多么严格的网络安全的规定,每一个单位里总有人会违反网络安全的规定,会被社会工程学进行攻击;

第十一,敌已在我

当前的网络攻防战中,也许敌人已经在不知不觉中,潜伏进入基础设施网络里,构筑马奇诺防线的战法已经失效;

第十二,网络战成为战争首选

网络战成本低,效果显著,烈度可控,很难溯源。未来网络战将成为国与国角力的首选。


周鸿祎提到,面对数字时代的新挑战,亟需以「作战/对抗/攻防思维」为指导,进行体系化建设。而在网络安全体系建设方面,360走了一条与众不同的路。在长期与国外网军及网络黑产进行实战攻防中,360积累了海量安全大数据、安全专家军团、高级威胁情报以及漏洞挖掘与研究能力,能够对攻击进行追踪和溯源发现。并基于这些能力打造了一套以安全大脑为核心的网络战时代的网络安全能力框架,过去两年的模式探索,这套能力框架已经在天津、青岛、郑州等多个城市落地实践。

座谈期间,双方分别围绕国家工业信息安全发展研究中心与360集团如何发挥各自优势,实现技术创新及成果转化落地,推动网络安全体系的顶层规划建设及持续运营进行深入探讨。

国家工信安全中心主任、党委副书记赵岩对360集团这些年在网络安全产业方面的积极实践和突出贡献表示了充分的认可,他指出国家工业信息安全发展研究中心和360集团在网络安全领域都积累了丰富的实战经验,希望未来可以共同推动国家网络安全产业的不断发展,为国家安全作出努力。



后续,360集团将与国家工业信息安全发展研究中心加强交流合作,并发挥双方优势,推动网络安全体系的规划建设及成熟完善,为我国经济社会的全面数字化转型保驾护航。