【网络强国这十年】杨冀龙:万物互联时代,做云端上 的安全行者******
【网络强国这十年——行业回顾篇】
党 的十八大以来 ,我国网信事业发展取得历史性成就,网络综合治理体系日益完善 ,网络空间法治化进程加快推进 ,网络安全保障体系和能力建设全面加强 。近日 ,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏 ,畅谈关于网络安全技术及行业发展的观察与思考 。
谈行业变化 :
法规条例日益完善 ,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》 ,明确了什么叫网络安全,网络安全的义务、责任、主体,违法 的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗 ;为了检验落地情况 ,有关部门还专门组织了攻防演练活动 ,公司要实际参与这种攻防检验,看 是否 的确防住了 ,我觉得这 是很落地 的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》 ,也成立了一系列的密码评估单位 。
这些法律 的颁布和落地 ,是特别大的国家层面的推动 。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园 ,有些地方网络安全企业创业会给政府扶持基金 ,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动 ,也能调动民间 的积极性 。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业 ,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策 ,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生 ,公司再进行培养 ,人才从毕业到真正能够熟悉业务 ,大概要1年以上,甚至更长时间。而现在从信息安全专业招人 、从培训机构招人,基本上2个月就可以很熟练了 。
国家多个部委联合推出了信息安全测试员 、网络安全运维人员等新职业 ,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应 的职称,所以这个人才体系是一个全方位 的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑 。
谈产业发展:
供给侧 、需求侧两端发力 ,产业体系实现良性循环
对一个企业的发展而言 ,主要有两个方面 。第一个 是需求端 ,需求是否旺盛 ,取决于甲方需求,就是大量 的企业 是否真正重视安全。
很多企业都存了很多公民 的个人隐私数据 ,现在从法律要求出发,首先企业只被允许收集有限数据 ,收集了必须保护好 ,保护不好 的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设 。
需求多了 ,另一方面企业还能接得住 ,这就取决于有没有足够的人才,能不能快速招到人才 ,快速构建业务。
从这两个方面 ,国家做得特别好的就是在需求侧通过法律法规牵引落地 ,在基础层面通过人才培养牵引夯实 。这样 的话 ,企业在中间把人才招回来、组织起来,去服务甲方 的需求 。我觉得这个体系,现在越做越好了 。
谈未来趋势 :
云端网络边界线渐趋模糊 ,“零信任”安全成新方向
随着云上 的业务越来越多 ,很多重要的数据和重要 的业务都在云上,这也催生了一个问题 ,云上的业务怎么防御 ?因为云上 是的虚拟化 的 ,传统设备有些可以做到虚拟化 ,还有很多设备是无法做到虚拟化的 ,所以上云 的业务面临的第一个问题就 是防御薄弱了。
第二个问题 是 ,“云”的厂商他们自身的安全措施 是否就够了?我们现在的看法 是 ,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散 的,Windows操作系本身就 是资源调度 ,但现在业务都在一个大“云”上 ,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性 、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但 是真正要保证安全 的话,安全工具应该使用第三方 的。
还有一个问题 是未来家庭办公会越来越多 ,家庭办公远程也可以访问公司 的内网业务系统。传统网络安全会通过网络边界 、内外网边界做一个网络隔离 ,但现在大家居家远程办公了,都需要访问内网,我们会发现网络 的边界就逐渐模糊化了。
基于零信任理念的话 ,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全 ,所以零信任我认为 是未来一个重要 的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE 是构建出虚拟的网络 ,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限 ,甚至打通了“云”上资源的界限 。
通过互联网类似SD-WAN 的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构 的网络,在SASE侧提供一系列的安全措施 ,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要 的发展方向 。
监制:张宁、李政葳
采访 :孔繁鑫
拍摄 :雷渺鑫
后期:孔繁鑫、雷渺鑫
一览十年成就 ,这个展看点满满!******
中新网北京10月15日电 (刘欢)近日 ,“奋进新时代”主题成就展在北京展览馆举办,展览全景式 、多角度 、沉浸式地展现了十年来我国政治、经济 、文化等领域 的巨大成就与崭新面貌。
展览设有序厅 、中央综合展区 、地方展区 、展望展区 、室外展区和互动展区6个展区 ,运用图片 、实物、模型等6000多项展览要素。其中,中央综合展区以经济建设、深化改革、依法治国等为主题设置了12个单元 ,地方展区则有辽宁、浙江、湖北等地。
展馆中,DF-26、DF-31AG等导弹武器模型纷纷亮相,中国经济“奇迹”号巨轮模型、神舟十二号返回舱、全球首款3kg负载高精度掌上六轴工业机器人也吸引了不少观众 。
图为中国经济“奇迹”号巨轮模型 中新网记者 李霈韵 摄。在中央综合展区,首个单元“经济建设奋楫扬帆 谱写高质量发展新篇章”的展厅中央正 是中国经济“奇迹”号巨轮模型。
巨轮上有七根立柱 ,做成风帆形状,用一组组数据展示了中国这十年 的发展成就 :国内生产总值从53.9万亿元增长到114.4万亿元 、制造业增加值从16.98万亿元增加到31.4万亿元……
图为参观者在中国第一型按照国际适航标准 、完全自主研制 的民用大涵道比涡扇发动机“长江-1000”模型前驻足。 中新社记者 侯宇 摄。在巨轮两侧,还陈列着“复兴号”高速列车 、工业制造器械 、我国首个太阳探测科学技术试验卫星“羲和号”等模型 。
图为展区高速列车模型 中新网记者 李霈韵 摄 。在“积极发展全过程人民民主 建设社会主义民主政治”单元展厅中 ,最令人瞩目的是12张选民证 。
据了解,这些选民证来源于山西省太原市市民韩玉峰。从1953年到2021年、从繁体字到简体字,如今他已89岁 ,参加了12次人大代表选举 。
图为展区中中新社“习言道”融媒体栏目 中新网记者 李霈韵 摄。“展览主要把咱们国家这十年 的卓越成就展现给大家 ,科技 、生态、扶贫......真 的每一块都值得我们骄傲 。”江西展区的讲解员徐晨颖说 ,自展览开幕,每天都有很多人来参观 。
图为中央媒体特殊栏目 、网站、融媒体平台,中新网记者 李霈韵 摄。来自湖北省武汉市 的谢蓓 是已经是第二次参加国家级大型展览讲解工作 。一个半月前,她从层层选拔中脱颖而出,成为湖北展区 的讲解员。为此 ,她搜集、学习了大量资料 ,“越了解,感受就越深刻,这十年发展真 是太快了!”
谢蓓向中新网表示 ,作为十年成就 的见证者与讲述者 ,她感到很自豪 。在学习和讲解过程中 ,战疫部分 的故事最让谢蓓感动,观众也听得最认真。
“了不起 ,真 是英雄的城市 !”她看到 ,人群中,有人竖起了大拇指。
还有不少湖北老乡找到展区 ,见到谢蓓就高兴地说:“我就 是湖北人,专门找过来的 !”这时,她就会笑着说:“欢迎您回家!”
有些游客,还会拉着谢蓓去看展区九省通渠的地图 ,“他们就指着地图说 ,‘我家就在这里’,有什么什么特产和特色 ,感觉特别亲切 。”
图为中央综合展区第一单元展区参观者在参观神舟十二号返回舱 中新网记者 李霈韵 摄 。在现场,一位展区工作人员正在视频电话中 ,给4岁 的女儿介绍每个展区 的内容 ,“你看 ,这就 是你吃的大米 ,是辽宁 的......”他告诉中新网,孩子远在家乡 ,他就用这种形式带她参观,“有些研究成果啊,以前只 是听说过 ,现在都知道来自哪 ,怎么做出来 的。”
人来人往 的展览现场 ,有一位78岁、头发已经花白 的老人在一块12英寸大硅片前停留了许久。
年轻时 ,他曾在电子管厂工作,“从前,咱们国家只能生产5公分大小 的 ,后来 是10公分 ,现在都能做出这么大尺寸的了 ,”他一边用手比划着 ,一边感叹着,“这很难得的 ,应该好好和大家讲讲 !”(完)
(文图:赵筱尘 巫邓炎) [责编 :天天中] 阅读剩余全文() |