0
本文作者: 嘉嘉 | 2022-06-06 11:46 |
《網(wǎng)絡安全法》實施正式滿五周年,五年來我國網(wǎng)絡空間安全法治建設成果如何?新階段又面臨怎樣的風險與挑戰(zhàn)?經(jīng)濟社會數(shù)字化轉型中推進網(wǎng)絡空間安全法治化的方向和路徑是什么?
5月31日,中國網(wǎng)絡空間安全協(xié)會聯(lián)合多家社會組織舉辦《網(wǎng)絡安全法》實施五周年線上座談會,并在會上發(fā)布了《個人信息保護通識》和啟動中國網(wǎng)絡空間安全協(xié)會面向國內(nèi)網(wǎng)安企業(yè)的網(wǎng)絡安全行業(yè)資源與能力調(diào)研。中國網(wǎng)絡空間安全協(xié)會理事長王秀軍出席座談會并致辭,全國人大憲法和法律委員會副主任委員江必新,中國工程院鄔賀銓、沈昌祥院士等權威專家做了主題演講。螞蟻集團、360等互聯(lián)網(wǎng)企業(yè)受邀參加和發(fā)言。
與會領導、專家肯定了《網(wǎng)絡安全法》在確立和維護我國網(wǎng)絡空間主權、安全和發(fā)展上起到了關鍵的戰(zhàn)略性作用。實施五年來,國家在加快推進國家網(wǎng)絡安全的法治化進程、開展網(wǎng)絡安全專項治理行動、促進網(wǎng)絡安全行業(yè)發(fā)展、激勵網(wǎng)絡安全人才培育等領域取得了一系列重要進展和成果。與此同時,五年來網(wǎng)絡空間安全也發(fā)生著巨大變化。網(wǎng)絡攻擊手段無所不用其極,網(wǎng)絡安全攻防正在演變成新型的數(shù)字沖突。面對信息化變革帶來的新機遇和新局面,特別是伴隨著互聯(lián)網(wǎng)新技術、新應用和新業(yè)態(tài)的不斷涌現(xiàn),我國網(wǎng)絡安全的體系化建設還面臨諸多嚴峻挑戰(zhàn)。
螞蟻集團副總裁兼首席技術安全官韋韜在座談會上發(fā)言。韋韜介紹了螞蟻集團落實網(wǎng)絡運營者主體責任的相關工作:螞蟻集團高度重視網(wǎng)絡安全與數(shù)據(jù)安全相關的技術創(chuàng)新與破局,強調(diào)依托系統(tǒng)、數(shù)據(jù)和算法方面的科技能力創(chuàng)新,實現(xiàn)行業(yè)安全攻防與治理落地等難題的破局,并積極與同行進行交流和開源共享。
網(wǎng)絡安全方面,螞蟻安全團隊首創(chuàng)下一代原生安全基礎設施體系—“安全平行切面”,并以此為核心構建了多層次網(wǎng)絡安全縱深防護體系?!鞍踩叫星忻妗睂踩芰θ谌霊门c基礎設施,并且與之解耦,從而高效靈活應對安全突發(fā)事件。在歷次網(wǎng)絡安全攻防演練、黑產(chǎn)打擊,以及應對Log4j,Spring等超危開源漏洞應急事件中,安全平行切面顯著的提升了安全攻防和治理效率。
數(shù)據(jù)安全方面,螞蟻安全團隊提出了數(shù)據(jù)安全復合治理體系,以解決目前數(shù)據(jù)安全治理難以落地的行業(yè)共同難題。復合治理強調(diào)治理的系統(tǒng)性、落地性,對數(shù)據(jù)安全治理的戰(zhàn)略、管理和技術進行統(tǒng)籌規(guī)劃設計,形成基線設定、心智運營、原生實現(xiàn)、安全度量、可證溯源、紅藍對抗、測評認證等治理環(huán)節(jié);將安全與業(yè)務復合、管理與技術復合,形成整體,發(fā)揮復合協(xié)同效能,從而有效的保障數(shù)據(jù)安全和隱私保護治理落地。
特別是,面對全行業(yè)數(shù)字化轉型,數(shù)據(jù)要素流通也即將邁入數(shù)據(jù)密態(tài)時代,螞蟻集團提出“可信密態(tài)計算”等下一代可信隱私計算技術,通過在將軟硬件全??尚疟U霞夹g與多方安全計算等密碼學技術創(chuàng)新性結合,解決傳統(tǒng)隱私計算技術在性能、可靠性、適用性、成本和安全性上的短板,助力數(shù)據(jù)要素行業(yè)發(fā)展、邁向數(shù)據(jù)密態(tài)時代。螞蟻集團在隱私計算領域也成為全球范圍內(nèi)相關技術專利儲備最多的公司,和國內(nèi)兄弟企業(yè)們一起打破了歐美技術巨頭的技術壟斷。
韋韜表示,螞蟻集團在網(wǎng)絡安全與數(shù)據(jù)安全領域重視與同行進行交流和開源共享:和信息產(chǎn)業(yè)信息安全測評中心、中科院信工所一起合作發(fā)布了《安全平行切面白皮書》,與和中國軟件測評中心、國家信息中心信息安全研究一起合作發(fā)布了《數(shù)據(jù)安全復合治理白皮書》,開發(fā)的可信執(zhí)行環(huán)境隱私計算操作系統(tǒng)Occlum入選2021“科創(chuàng)中國”開源創(chuàng)新榜年度優(yōu)秀開源產(chǎn)品,也是該榜單中唯一聚焦隱私計算領域的入選開源項目。目前螞蟻集團也在積極準備在國家主管部門的指導下,將安全平行切面技術與可信隱私計算技術逐步開源,與行業(yè)伙伴們共同推動行業(yè)網(wǎng)絡安全體系升級。
在網(wǎng)絡安全法實施五年之際,全行業(yè)共同推動取得了很多出色的成績,但目前網(wǎng)絡安全領域的風險和威脅依然非常嚴峻。黑產(chǎn)和國際網(wǎng)絡攻擊團伙在迅速演進中,甚至在網(wǎng)絡攻擊技術工具與基礎設施上形成了細致分工和黑色產(chǎn)業(yè)鏈。韋韜建議,在打擊治理網(wǎng)絡違法行為的三個核心環(huán)節(jié)——信息鏈、技術鏈和資金鏈上,銀行、三方支付機構、運營商、手機廠商以及各大互聯(lián)網(wǎng)企業(yè)進一步加強合作形成合力,聯(lián)合起來對抗越來越嚴峻的網(wǎng)絡安全威脅。
雷峰網(wǎng)(公眾號:雷峰網(wǎng))
雷峰網(wǎng)版權文章,未經(jīng)授權禁止轉載。詳情見轉載須知。