新基建建設正推動各行各業(yè)數(shù)字化轉型的深入發(fā)展,以5G應用為例,智慧港口、智慧醫(yī)療、智慧警務都是其重要的應用場景。突如其來的疫情,催生了許多在線業(yè)務的蓬勃發(fā)展,在線教育、醫(yī)療,還有網(wǎng)紅經(jīng)濟、直播經(jīng)濟等等,在5G時代,相信會比4G衍生更多業(yè)務機會。
清華經(jīng)管院做了一份調(diào)查, 70%的企業(yè)將會實行了線上遠程辦公,隨著網(wǎng)絡與信息化的發(fā)展,數(shù)字化轉型無疑將會加速。但在數(shù)字化與網(wǎng)絡化的場景中,必然會產(chǎn)生新的安全威脅,隨著場景的豐富,無論是智能汽車、智慧醫(yī)療、智慧工業(yè),一旦設備被黑客所控制,造成的影響將非常的嚴重,在新基建環(huán)境下,各種設備接入到網(wǎng)絡中來,接口開放、業(yè)務云化面臨著各種未知的挑戰(zhàn)。
以智能工廠為例,主要包含以下幾個應用場景:設備的監(jiān)測管理、環(huán)境的監(jiān)測管理、物料的監(jiān)測管理、工業(yè)的自動控制等,這些云、終端、應用系統(tǒng)一旦受到安全威脅,會對生產(chǎn)、人身安全造成極大的影響??偨Y起來,對于5G或各種智慧場景下,安全威脅主要來自三方面:
一是用戶的設備,包括各種終端,其可能會有惡意軟件,僵尸網(wǎng)絡或者終端部件被篡改等風險,二是網(wǎng)絡層,無線的接入、網(wǎng)絡漏洞等,都有可能遭受虛擬化層面的攻擊;三是云的數(shù)據(jù)中心,網(wǎng)絡DoS攻擊等。
用戶需要從各個層面進行全面的保護、規(guī)劃、設計,確保安全。從目前5G的場景來看,要做好安全規(guī)劃,首先是要確保用戶設備系統(tǒng)安全及接入的安全,在網(wǎng)絡層確保邊緣計算的安全、保證切片的接入與云計算的安全,在業(yè)務應用層,要確保業(yè)務數(shù)據(jù)的流轉及個人隱私數(shù)據(jù)的安全。其次,在整體上要確保整個網(wǎng)絡、場景的運行可靠。
從行業(yè)發(fā)展來看,安全發(fā)展一直滯后于信息化的發(fā)展,這個脫節(jié)不僅僅在于技術層,更有體系化、規(guī)劃建設的戰(zhàn)略上的脫節(jié)。雖然不少企業(yè)將業(yè)務戰(zhàn)略與IT戰(zhàn)略同步進行,但安全方面并沒有從戰(zhàn)略層面或架構層面去跟上,所以在不同的部門以及不同的業(yè)務管理上看安全是截然不同的,因此在《網(wǎng)絡安全法》中便明確提出,網(wǎng)絡安全要和信息化同步規(guī)劃、同步建設和同步運營。
奇安信因此提出了內(nèi)生安全的框架體系,將信息化與安全視為一體,同時這個系統(tǒng)具備免疫功能、內(nèi)外兼修、自我進化的特征:
免疫功能:一般網(wǎng)絡攻擊自我發(fā)現(xiàn)、自我修復,大型網(wǎng)絡攻擊自動預測、自動告警,極端網(wǎng)絡災難確保關鍵業(yè)務不中斷;
內(nèi)外兼修:安全系統(tǒng)與業(yè)務系統(tǒng)深度融合;
自我進化:安全能力伴隨業(yè)務變化日漸強壯。
5G作為新基建的重要數(shù)字化技術之一,奇安信認為要做好網(wǎng)絡安全風險管控,要基于原來局部零散的安全建設,做系統(tǒng)化的的全局與全面的覆蓋規(guī)劃,對關鍵業(yè)務進行保護,從而保證新基建與數(shù)字化轉型的萬無一失。
?。ū疚母鶕?jù)第八屆智慧城市建設高峰論壇上奇安信科技集團股份有限公司華南區(qū)技術總監(jiān)張雄作的主題演講整理)