周鸿祎:数字城市极易受网络安全威胁
7月8日,以“智联世界 众智成城”为主题的2021年世界人工智能大会(WAIC)在上海拉开帷幕。与往年不同,近期网络安全备受社会关注,成为本届大会关注的焦点。
作为唯一的网络安全企业演讲嘉宾代表,360创始人、董事长周鸿祎在开幕式上作了题为《数字城市的新一代安全能力框架》的主题演讲指出,沿用传统的网络安全思路无法解决数字城市的安全问题。
他提到,360花了十六年,投入超过200亿,已经实践打造了一套以安全大脑为核心的安全能力框架,能够为数字城市打造一套城市级的能力完备、可运营、可成长的数字安全框架。
因此,“需要与时俱进,用体系化建设的思想,将安全体系与数字体系融合、攻防能力与管控能力融合,构建真正面向数字城市的新一代安全能力框架”。
360创始人、董事长周鸿祎在2021世界人工智能大会开幕式上作主题演讲
数据安全成为城市运转关键性要素
当前,建设数字城市已成为塑造城市发展新优势的新战略,也是建设网络强国、数字中国和智慧社会的重要抓手。
“数字城市毫无疑问是数字化的一个核心场景。”在周鸿祎看来,数字城市已经不是开发建设更多的信息化系统,而是推动城市的全面数字化转型,利用数字技术全方位驱动城市、赋能城市、重塑城市:“未来数字城市里的智慧交通,既要有聪明的车,也要有智慧的路,车路协同才能真正重塑城市交通。”
周鸿祎表示,从本质上看,城市的数字化转型是构建城市的数字孪生,就是以大数据为中心,利用物联网、云计算、5G、人工智能、边缘计算、区块链等新技术,通过数据的生产、采集、运营和赋能,打通数字空间和物理空间,形成数字孪生闭环。随着技术不断发展,还有可能融合城市各类大数据,建立与物理城市精准映射、虚实融合的城市数字孪生体,以虚拟指导现实,用数字空间赋能物理世界,根本性改变城市管理的方式,提升管理能力和效率。
所以过去20年,可以认为是中国互联网的上半场,当时一提起大数据,云计算互联网公司是主角,但是到了现在,我觉得互联网进入了下半场,未来的主角应该是我们各级政府部门,是我们各级的城市主官,那么他们也会成为真正的大数据的拥有者。
“这两天,某公司接受网络安全审查的事情上了网络热搜,从这个例子可以看到,当数据积攒到一定程度,量变产生质变,那么数据安全便会影响国家安全。”周鸿祎表示,虽然数字城市提供了无限的想象空间,但是从安全角度来看,数字化程度越高,安全挑战越大。
周鸿祎认为,未来数字城市一定是一个高度复杂的数字化环境,汇聚了包括智慧交通、智慧电网、云和大数据中心,以及背后的数以亿计的物联网设备、工业互联网设备、IT设备和数字化终端,数以EB计的各种政务、商业和个人数据等在内的数字化城市基础设施。
在这样的数字化环境下,应用场景复杂多样,网络和数据资产数量庞大,网络边界难以定义,导致网络攻击的暴露面无限扩大,网络安全防护的薄弱点数不胜数。
在周鸿祎看来,数字城市具有三大特征:一切皆可编程,万物均要互联,大数据驱动业务,归根结底是软件定义城市,城市架构在软件基础之上。
“一切皆可编程意味着漏洞无处不在,万物均要互联的结果是打通了虚拟世界和物理世界,大数据驱动业务意味着数据安全对城市运转变得前所未有重要——数据一旦遭到攻击就意味着业务停转,造成严重经济损失和社会后果。”
周鸿祎强调,当整个城市都架构在软件之上,网络安全就不再是一个可有可无的辅助功能,而变成了特别重要的基础。
他举例称,今年5月9日,美国相关政府部门宣布,因美国最大燃油运输管道商科洛尼尔(Colonial Pipeline)公司遭网络攻击被迫暂停输送业务,对美国东海岸燃油供应造成了严重影响,美国18个州进入紧急状态。2月5日,美国佛罗里达州小城奥兹马供水系统遭受网络攻击。黑客成功地远程访问水厂的SCADA系统,并试图将氢氧化钠的含量提高到足以使公众面临中毒风险的程度。
因此,这充分说明,关键基础设施的网络安全问题和风险,正在从数字世界逼近物理世界。
16年耗资超200亿
数字城市需要同步规划城市数字化建设和网络安全建设,打造一个能够为其保驾护航的安全底座。然而,沿用传统的网络安全思路已无法解决数字城市的安全问题。
周鸿祎解释道,这是因为传统网络安全在指导思想上把安全作为信息化的附庸,没有完整的体系,而是依靠产品的不断堆砌,既不能做到各个单位间的协同联防,也不能应对数字城市面临的数据安全、物联网安全、车联网安全等新问题。
对此,他呼吁:“我们需要与时俱进,用体系化建设的思想,将安全体系与数字体系融合、攻防能力与管控能力融合,构建真正面向数字城市的新一代安全能力框架。”
360人工智能和网络安全前沿产品亮相大会
周鸿祎表示,360花了十六年,投入超过200亿,已经实践打造了一套以安全大脑为核心的安全能力框架,能够为数字城市打造一套城市级的能力完备、可运营、可成长的数字安全框架。
他强调,这套框架最大的价值是帮助城市产生城市级的安全能力,因为只有能力才能长期有效,才能应对未知的安全问题和挑战。建立城市的安全大脑、基础设施体系、安全运营体系,能够为城市政府部门、企业和市民提供水、电、气一样的网络安全基础赋能服务,整体性提升城市的网络安全水平,并且带动城市的网络安全生态汇聚、产业汇聚、价值汇聚。
周鸿祎介绍,在这套安全能力框架的支撑下,能够非常容易地扩展支撑数字城市的各种数字化场景,包括智慧交通、智慧社区、智慧能源等,真正构建起数字城市的安全基座。
他透露,目前360在上海市政府支持下正在建设这套框架,助力上海打造面向未来的数字之都。除此之外,该框架还在重庆、天津、青岛、鹤壁、苏州等城市逐步落地。未来,360将拿出最新的理念和技术,保驾护航城市的数字化转型。