【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
一览十年成就,这个展看点满满!******
中新网北京10月15日电 (刘欢)近日,“奋进新时代”主题成就展在北京展览馆举办,展览全景式、多角度、沉浸式地展现了十年来我国政治、经济、文化等领域的巨大成就与崭新面貌。
展览设有序厅、中央综合展区、地方展区、展望展区、室外展区和互动展区6个展区,运用图片、实物、模型等6000多项展览要素。其中,中央综合展区以经济建设、深化改革、依法治国等为主题设置了12个单元,地方展区则有辽宁、浙江、湖北等地。
展馆中,DF-26、DF-31AG等导弹武器模型纷纷亮相,中国经济“奇迹”号巨轮模型、神舟十二号返回舱、全球首款3kg负载高精度掌上六轴工业机器人也吸引了不少观众。
图为中国经济“奇迹”号巨轮模型 中新网记者 李霈韵 摄。在中央综合展区,首个单元“经济建设奋楫扬帆 谱写高质量发展新篇章”的展厅中央正是中国经济“奇迹”号巨轮模型。
巨轮上有七根立柱,做成风帆形状,用一组组数据展示了中国这十年的发展成就:国内生产总值从53.9万亿元增长到114.4万亿元、制造业增加值从16.98万亿元增加到31.4万亿元……
图为参观者在中国第一型按照国际适航标准、完全自主研制的民用大涵道比涡扇发动机“长江-1000”模型前驻足。 中新社记者 侯宇 摄。在巨轮两侧,还陈列着“复兴号”高速列车、工业制造器械、我国首个太阳探测科学技术试验卫星“羲和号”等模型。
图为展区高速列车模型 中新网记者 李霈韵 摄。在“积极发展全过程人民民主 建设社会主义民主政治”单元展厅中,最令人瞩目的是12张选民证。
据了解,这些选民证来源于山西省太原市市民韩玉峰。从1953年到2021年、从繁体字到简体字,如今他已89岁,参加了12次人大代表选举。
图为展区中中新社“习言道”融媒体栏目 中新网记者 李霈韵 摄。“展览主要把咱们国家这十年的卓越成就展现给大家,科技、生态、扶贫......真的每一块都值得我们骄傲。”江西展区的讲解员徐晨颖说,自展览开幕,每天都有很多人来参观。
图为中央媒体特殊栏目、网站、融媒体平台,中新网记者 李霈韵 摄。来自湖北省武汉市的谢蓓是已经是第二次参加国家级大型展览讲解工作。一个半月前,她从层层选拔中脱颖而出,成为湖北展区的讲解员。为此,她搜集、学习了大量资料,“越了解,感受就越深刻,这十年发展真是太快了!”
谢蓓向中新网表示,作为十年成就的见证者与讲述者,她感到很自豪。在学习和讲解过程中,战疫部分的故事最让谢蓓感动,观众也听得最认真。
“了不起,真是英雄的城市!”她看到,人群中,有人竖起了大拇指。
还有不少湖北老乡找到展区,见到谢蓓就高兴地说:“我就是湖北人,专门找过来的!”这时,她就会笑着说:“欢迎您回家!”
有些游客,还会拉着谢蓓去看展区九省通渠的地图,“他们就指着地图说,‘我家就在这里’,有什么什么特产和特色,感觉特别亲切。”
图为中央综合展区第一单元展区参观者在参观神舟十二号返回舱 中新网记者 李霈韵 摄。在现场,一位展区工作人员正在视频电话中,给4岁的女儿介绍每个展区的内容,“你看,这就是你吃的大米,是辽宁的......”他告诉中新网,孩子远在家乡,他就用这种形式带她参观,“有些研究成果啊,以前只是听说过,现在都知道来自哪,怎么做出来的。”
人来人往的展览现场,有一位78岁、头发已经花白的老人在一块12英寸大硅片前停留了许久。
年轻时,他曾在电子管厂工作,“从前,咱们国家只能生产5公分大小的,后来是10公分,现在都能做出这么大尺寸的了,”他一边用手比划着,一边感叹着,“这很难得的,应该好好和大家讲讲!”(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |