热门标签

首页宏观正文

黑色产业链每年产值高达上百亿 安全狗CEO陈奋:威胁情报共享机制标准即将落地

作者:张智

来源:华夏时报

发布时间:2016-08-18 11:02:05

摘要:8月16日—17日,第四届中国互联网安全大会(ISC 2016)在北京国家会议中心召开,本届大会以“协同联动共建安全+命运共同体”为主题,邀约到全球众多网络安全机构、企业以及相关专业人士共同剖析互联网安全领域的热点问题。

华夏时报(www.chinatimes.net.cn)记者 张智 北京报道

8月16日—17日,第四届中国互联网安全大会(ISC 2016)在北京国家会议中心召开,本届大会以“协同联动共建安全+命运共同体”为主题,邀约到全球众多网络安全机构、企业以及相关专业人士共同剖析互联网安全领域的热点问题。

“网络安全威胁和风险意义突出,并向经济、社会、文化、生态、国防等领域传导渗透,特别是国家安全基础设施面临较大的风险隐患。”中国互联网安全领袖峰会上,ISC大会名誉主席、中国工程院院士邬贺铨表示。

互联网是现实社会的反映,现实社会出现的一些犯罪攻击等现象和手段都会在互联网上出现,当前网络监听、网络攻击、网络犯罪问题此起彼伏,中国也是网络安全最大的受害国之一,黑色产业链每年产值高达上百亿,由此造成的损失难以预计。

相较于国外,中国一直是受重视不足的状态。不过,随着“互联网+”的推进,安全问题逐渐引起重视。

“安全意识的提升还挺明显的,从去年开始,尤其是‘互联网+’开始以后,很多企业会把一些业务互联网化,这个过程中,安全编程是很重要的一个话题。一些典型的用户,比如一些房地产公司,他们会做一些互联网金融的业务,过去这些公司不会想互联网安全服务,最多购买一些硬件设备,比如防火墙,现在有对外业务以后,安全问题首当其冲,去年开始,我们感受到中国企业对于网络安全的需求不断在上升。”厦门服云信息科技有限公司CEO陈奋告诉《华夏时报》记者。

事实上,我国黑色产业链非常完善,所有包含支付功能的网站都是最容易被攻击的目标。尤其是P2P网站,因为有大量的现金流非常容易被攻击,由于被恶意攻击而倒下的P2P公司不在少数。此外,电商、手游等包含支付功能的网站,甚至火车票购票网站、航空公司购票系统、网络购物网站等,都是非常容易被盯上的目标。这种网站被攻击之后,不仅是个人信息会丢失,还包含大量相关联的银行卡信息。

随着大数据技术进入一个比较成熟的阶段,将大数据和安全产品相结合,正成为一个趋势。

“比如威胁情报,安全狗有很大量的数据,怎么把数据转化为价值,就是把这些危险情报输给我们的客户、合作伙伴,也能够创造一定的价值。”陈奋表示。

不过,现在威胁情报处于起步阶段,联动很少,不像国外已经变成一个很好的产业生态,国内现在还是各个厂家独立,数据面都不一样。

“威胁情报共享机制困难,目前没有统一的标准,没标准就没办法以同一个方式共享。另外,威胁情报属于很重要的数据,需要国家层面的协调,让它变成更好的生态,从更高的层面看这个数据怎么用。如果从产业环境,怎么解决大家协同联动的问题,未来可能会更好一点,但是当前国内安全盘子还不是很大,大家在竞争过程中,合作就会变小。未来国内安全环境进一步改善,企业和政府对安全的认知越来越高的情况下,会愿意运用更多类型的产品,环境就会更好,而不像现在只停留在防火墙硬件的层面。”陈奋表示。

不过,国家标准化委员会已经进行了一些调研,民间的威胁情报联盟也正在积极推进,距离标准产生,已经可以期待。“预计就在1年左右。”陈奋表示。

“我们的国家治理中存在信息共享、资源统筹、工作协调不够等问题,制约了国家治理效率和公共服务水平。这个问题要深入研究。我们提出推进国家治理体系和治理能力现代化,信息是国家治理的重要依据,要发挥其在这个进程中的重要作用。要以信息化推进国家治理体系和治理能力现代化,统筹发展电子政务,构建一体化在线服务平台,分级分类推进新型智慧城市建设,打通信息壁垒,构建全国信息资源共享体系,更好用信息化手段感知社会态势、畅通沟通渠道、辅助科学决策。”今年4月,国家主席习近平在网络安全和信息化工作座谈会上表示。

查看更多华夏时报文章,参与华夏时报微信互动(微信搜索「华夏时报」或「chinatimes」)