新基建建設(shè)正推動各行各業(yè)數(shù)字化轉(zhuǎn)型的深入發(fā)展,以5G應(yīng)用為例,智慧港口、智慧醫(yī)療、智慧警務(wù)都是其重要的應(yīng)用場景。突如其來的疫情,催生了許多在線業(yè)務(wù)的蓬勃發(fā)展,在線教育、醫(yī)療,還有網(wǎng)紅經(jīng)濟、直播經(jīng)濟等等,在5G時代,相信會比4G衍生更多業(yè)務(wù)機會。
清華經(jīng)管院做了一份調(diào)查, 70%的企業(yè)將會實行了線上遠程辦公,隨著網(wǎng)絡(luò)與信息化的發(fā)展,數(shù)字化轉(zhuǎn)型無疑將會加速。但在數(shù)字化與網(wǎng)絡(luò)化的場景中,必然會產(chǎn)生新的安全威脅,隨著場景的豐富,無論是智能汽車、智慧醫(yī)療、智慧工業(yè),一旦設(shè)備被黑客所控制,造成的影響將非常的嚴重,在新基建環(huán)境下,各種設(shè)備接入到網(wǎng)絡(luò)中來,接口開放、業(yè)務(wù)云化面臨著各種未知的挑戰(zhàn)。
以智能工廠為例,主要包含以下幾個應(yīng)用場景:設(shè)備的監(jiān)測管理、環(huán)境的監(jiān)測管理、物料的監(jiān)測管理、工業(yè)的自動控制等,這些云、終端、應(yīng)用系統(tǒng)一旦受到安全威脅,會對生產(chǎn)、人身安全造成極大的影響??偨Y(jié)起來,對于5G或各種智慧場景下,安全威脅主要來自三方面:
一是用戶的設(shè)備,包括各種終端,其可能會有惡意軟件,僵尸網(wǎng)絡(luò)或者終端部件被篡改等風險,二是網(wǎng)絡(luò)層,無線的接入、網(wǎng)絡(luò)漏洞等,都有可能遭受虛擬化層面的攻擊;三是云的數(shù)據(jù)中心,網(wǎng)絡(luò)DoS攻擊等。
用戶需要從各個層面進行全面的保護、規(guī)劃、設(shè)計,確保安全。從目前5G的場景來看,要做好安全規(guī)劃,首先是要確保用戶設(shè)備系統(tǒng)安全及接入的安全,在網(wǎng)絡(luò)層確保邊緣計算的安全、保證切片的接入與云計算的安全,在業(yè)務(wù)應(yīng)用層,要確保業(yè)務(wù)數(shù)據(jù)的流轉(zhuǎn)及個人隱私數(shù)據(jù)的安全。其次,在整體上要確保整個網(wǎng)絡(luò)、場景的運行可靠。
從行業(yè)發(fā)展來看,安全發(fā)展一直滯后于信息化的發(fā)展,這個脫節(jié)不僅僅在于技術(shù)層,更有體系化、規(guī)劃建設(shè)的戰(zhàn)略上的脫節(jié)。雖然不少企業(yè)將業(yè)務(wù)戰(zhàn)略與IT戰(zhàn)略同步進行,但安全方面并沒有從戰(zhàn)略層面或架構(gòu)層面去跟上,所以在不同的部門以及不同的業(yè)務(wù)管理上看安全是截然不同的,因此在《網(wǎng)絡(luò)安全法》中便明確提出,網(wǎng)絡(luò)安全要和信息化同步規(guī)劃、同步建設(shè)和同步運營。
奇安信因此提出了內(nèi)生安全的框架體系,將信息化與安全視為一體,同時這個系統(tǒng)具備免疫功能、內(nèi)外兼修、自我進化的特征:
免疫功能:一般網(wǎng)絡(luò)攻擊自我發(fā)現(xiàn)、自我修復(fù),大型網(wǎng)絡(luò)攻擊自動預(yù)測、自動告警,極端網(wǎng)絡(luò)災(zāi)難確保關(guān)鍵業(yè)務(wù)不中斷;
內(nèi)外兼修:安全系統(tǒng)與業(yè)務(wù)系統(tǒng)深度融合;
自我進化:安全能力伴隨業(yè)務(wù)變化日漸強壯。
5G作為新基建的重要數(shù)字化技術(shù)之一,奇安信認為要做好網(wǎng)絡(luò)安全風險管控,要基于原來局部零散的安全建設(shè),做系統(tǒng)化的的全局與全面的覆蓋規(guī)劃,對關(guān)鍵業(yè)務(wù)進行保護,從而保證新基建與數(shù)字化轉(zhuǎn)型的萬無一失。
?。ū疚母鶕?jù)第八屆智慧城市建設(shè)高峰論壇上奇安信科技集團股份有限公司華南區(qū)技術(shù)總監(jiān)張雄作的主題演講整理)