0
雷峰網(wǎng)(公眾號:雷峰網(wǎng))消息,8月27日,由數(shù)世咨詢、CIO時代聯(lián)合主辦的第二屆數(shù)字安全大會在京召開。
會上,《中國數(shù)字安全產(chǎn)業(yè)統(tǒng)計與分析報告(2022)》發(fā)布。報告指出:“2021年數(shù)字安全市場規(guī)模達到915.8億元,2022年數(shù)字安全市場規(guī)模將歷史性的步入千億市場”。
報告涵蓋了統(tǒng)計標準、市場、企業(yè)、技術(shù)和資本等大量統(tǒng)計與分析內(nèi)容,還推出了“數(shù)字安全產(chǎn)業(yè)的九大論斷”。如,數(shù)字安全處于初級階段、合規(guī)永遠是基礎(chǔ)推動力、數(shù)字安全企業(yè)的國有化、安全能力原子化的趨勢、數(shù)字安全將是萬億市場等深度前瞻的洞察。
騰訊副總裁丁珂
本屆數(shù)字大會的主題為“人機合智”,意指人類智能與人工智能的結(jié)合,才能做好安全防御,才是數(shù)字安全的未來。大會專家顧問團主席、騰訊副總裁丁珂在致辭中表達了對“人機合智”這一大會主題的高度贊同,同時也闡述了他對未來安全趨勢的三點看法。
第一是安全防御的無邊界化:“數(shù)據(jù)全球化以及元宇宙,都將打碎數(shù)據(jù)存儲和流通的邊界,傳統(tǒng)網(wǎng)絡(luò)安全產(chǎn)品的戰(zhàn)場很快將會消失。這就要求我們設(shè)計安全產(chǎn)品的時候,要充分考慮分布式計算、邊緣計算和云計算等浪潮,面向分散的終端場景,構(gòu)建新的技術(shù)內(nèi)核,打造無邊界安全防御體系,建立去中心化、彈性可擴展的共識機制?!?/p>
第二是安全產(chǎn)品的極簡化:“人機合智,不僅要用技術(shù)做加法,更要用人的智慧去做減法,用盡可能簡單的方式幫客戶減少選擇題?!?/p>
第三是安全服務(wù)的場景化:“要以技術(shù)為底座,以產(chǎn)品為工具,以服務(wù)為交付界面,實現(xiàn)客戶視角下的安全服務(wù)場景化。”
數(shù)世咨詢創(chuàng)始兼總經(jīng)理李少鵬
數(shù)世咨詢創(chuàng)始兼總經(jīng)理李少鵬表示,隨著習(xí)總書記的“筑牢數(shù)字安全屏障”理念深入人心,數(shù)字安全的概念逐漸取得業(yè)內(nèi)共識。
以計算機安全、信息安全和網(wǎng)絡(luò)安全的內(nèi)涵結(jié)合網(wǎng)絡(luò)安全三元論為基礎(chǔ),數(shù)世咨詢給出數(shù)字安全概念的定義:“包含電子設(shè)備、通信網(wǎng)絡(luò)、信息系統(tǒng)及電子數(shù)據(jù)所構(gòu)成的虛擬網(wǎng)絡(luò)空間,正在與現(xiàn)實物理空間融合成一個數(shù)字化的空間。此空間存在被干擾、破壞、盜竊和濫用的風險,圍繞這些風險而展開的對抗博弈過程,稱之為數(shù)字安全。
國家電網(wǎng)有限公司副總信息師王繼業(yè)分享了國電網(wǎng)絡(luò)安全建設(shè)的實踐經(jīng)驗。他表示,作為全球最大的公用事業(yè)企業(yè),國網(wǎng)結(jié)合十四五國家信息化規(guī)劃的重點要求、落實等級保護的三化六防,將網(wǎng)絡(luò)安全、人身安全、電網(wǎng)安全、設(shè)備安全并列為公司四大安全,構(gòu)建了完整的安全管理體系和機制,大力推進全場景網(wǎng)絡(luò)安全防護體系的建設(shè),切實提升網(wǎng)絡(luò)安全事件處突的能力。
騰訊安全副總裁、玄武實驗室負責人于旸以“墨菲定律下的安全左移“為題,從“有出錯的可能就一定會出錯“的墨菲定律開始,引入近年來的一個CPU級別的漏洞--幽靈。”玄武實驗室花了 4 天時間,確認了可以在瀏覽器中觸發(fā)幽靈漏洞。并且,使用完全不同的瀏覽器,完全不同的操作系統(tǒng),完全不同的 CPU,都可以被同一個網(wǎng)頁觸發(fā)漏洞“。但實際上,觸發(fā)這個漏洞的用于內(nèi)存緩沖對象(SharedArrayBuffer),早已被JavaScript規(guī)范設(shè)計的專家所想到,但在“禁止”和“通過”之間衡量再三還是將其加到了標準中。通過這個例子,于旸認為,在“禁止”和“通過”之間應(yīng)該還有其他選擇,正確的安全理念應(yīng)該是“知患于未然,阻患于將然”。
綠盟科技天樞實驗室負責人、主任研究員顧杜娟與芯盾時代解決方案總監(jiān)尹曉東分別以“基于數(shù)智融合的新安全“和“業(yè)務(wù)安全建設(shè)與零信任落地”進行了主題分享。
此外,主論壇還為“年度優(yōu)秀CSO”進行了頒獎,并展開圓桌討論,就數(shù)字化轉(zhuǎn)型的大潮下,企業(yè)的信息安全建設(shè)困境,以及如何守護數(shù)字安全?進行了深入的討論。
雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。