網際網路迅猛發展,讓網路逐漸成為連線全球的平臺工具,也由此滲透到我們的生活、工作和學習的方方面面。尤其是我國數字經濟正在進入高速發展期,使得網路攻擊無處不在,網路犯罪形式呈現多樣化。
國聯易安網路安全專家認為,網路安全始終是“防守者”與“入侵者”的一場博弈,並總結了2021年網路安全的“關鍵詞”。
關鍵詞:安全智慧
隨著自動化和智慧化的程度越來越高,各種安全系統正走向連線和耦合。從分散孤立到連線協同,SIM(安全資訊管理)產品和SEM(安全事件管理)產品的目標正是解決單位內部的安全孤島,將所有的安全系統連線到SIEM (安全資訊和事件管理)的軟體和服務組合中。
國聯易安網路安全專家認為:安全產品連線、各種協議和介面開放、不同廠商的協同,正使得從管控到協同,從協同到自動化管理,從自動化管理到自動化響應,安全智慧變得觸手可及。
關鍵詞:公民隱私
網路安全是把雙刃劍。隨著雲計算、大資料、人工智慧、物聯網等技術的迅速演進,我國數字經濟發展走向快車道,但是網路安全技術在各行各業尤其起到了牽一髮而動全身的關鍵作用。
基於社群、醫院、通訊、交通等資訊採集,使得隱私資料易於獲取,同時也導致了地下網路犯罪的發生。網上販賣個人資訊、金融詐騙等違法等已經滋生為一條嚴重危害網路安全和公民合法權益的灰色產業鏈。
國聯易安網路安全專家認為:資料一般有兩個最基本的安全屬性,分別是保密性和完整性,保密性要求不洩露,完整性要求不被篡改。從一些案例來看,權力缺乏監管、保護屏障脆弱等成為威脅網路安全,亟需解決的根本問題。防止洩露公民隱私,加強網路安全建設被提上日程是非常正確的舉措。
關鍵詞:控制措施
風險評估盛行之後,政府、企事業單位把資產、脆弱性、威脅、風險和控制措施這些概念和他們之間的關係銘記於心。然而,相對於控制措施卻是千差萬別、參差不齊,一千個單位內部就有一千種控制措施,甚至更多。
業務資產本身的脆弱性暫且不提,控制措施相對安全而言,真可謂:防守方螳螂捕蟬,入侵者黃雀在後。
國聯易安網路安全專家認為:更多的時候,網路安全防守方偏向於關注安全裝置和安全系統產生的各類安全告警,而疏於網路安全裝置和安全系統本身,這個不良習慣帶來的隱患是致命的。
關鍵詞:《網路安全法》
對於中國網路安全的現狀,一方面需要加強化自身的安全管理;另一方面,也需要國家進一步完善相關法律。2017年6月1日,《網路安全法》正式施行。作為我國首部網路安全法,它對資料應用進行了規範,對網路主權原則和對公民個人資訊保安保護進行了明確。但網路環境日新月異、應用系統層出不窮,《網路安全法》的有效執行,尤其需要監管部門“強勢”執法的介入,真正做到“有法可依、有法必依”,另外還需要儘快完善各項更有針對性的法律、法規,讓資料更安全、隱私受保護。
國聯易安網路安全專家認為:維護網路安全需做到“魔高一尺道高一丈”。如何保障網路安全、確保合法權益是當前的重點,也是難點。《網路安全法》作為規範網路資料行為和促進網路經濟健康發展的法治需求,任重而道遠。
結語
當網路成為現代社會的一個必需品的時候,一旦缺失,將會造成嚴重的後果。伴隨網路安全引起各行各業的高度重視,網路安全需求將會日益迫切。未來網路安全產業不僅會面臨爆發式增長,政府和主管部門也將會不斷完善政策、法規,為網路安全產業發展營造良好外部環境。
國聯易安網路安全專家認為:從行業需求來講,以等級保護、分級保護標準為牽引的合規性要求,催生了各行各業對網路資訊保安的需求;從指導政策來講,國家已經給網路資訊保安產業發展指明瞭方向,網路安全法已經頒佈,等級保護或分級保護合規成為建設、運營、維護和使用網路的法律要求;從資本投資方面來講,從只是看企業淨利潤、企業規模,逐步向新概念、新技術轉向,給了科技創新與進步以動力。