扫码订阅《中国信息安全》
邮发代号 2-786
征订热线:010-82341063
“
7月6日,2023全球数字经济大会数字安全高峰论坛暨2023年北京网络安全大会开幕,全国政协委员、工商联副主席、奇安信董事长齐向东发表题为《数智安全,内生为本》的主题演讲。齐向东表示,我们已经进入数据和实体经济深度结合的数智时代。解决数智时代的安全问题,必须内生为本,以“零事故”为目标。
尊敬的各位领导、来宾,媒体朋友们,大家好!
感谢大家参加BCS大会。今年上半年,以ChatGPT为代表的生成式人工智能像沉寂多年的火山突然喷发一样,让全社会惊喜。昨天开幕的全球数字经济大会主题是“数据驱动发展、智能引领未来”,我认为这个主题非常贴切目前技术发展阶段:社会已经进入数智时代。
数智时代,是数据和智能的时代。数据时代的标志是数据的爆炸式增长,始于10年前的4G、智能终端、智能识别与控制和云计算技术的成熟,给社会创造了巨大价值;智能时代的标志是大模型通用智能技术的诞生,有赖于算力技术的革命性提升,未来生成式人工智能将改变信息社会经过80年形成的社会生产、生活和治理模式。
数智时代和传统时代相比,社会安全生产事故的诱因将完全不同,网络攻击将成为最主要的诱因。让网络更安全、让数据更安全将成为政府、企业和社会组织的主要任务。为了完成这个主要任务,我们要投入超乎想象的资金预算和人力资源。
第一部分
比如,煤矿爆炸事故,多数都是因为对瓦斯浓度监测有盲区;煤矿透水,对作业规范监管有盲区;煤矿垮塌,对矿井结构安全性监测有盲区。所以,5G数字化应用场景中煤矿是重点行业,各种各样的采集器,把数据汇集到大数据中心,进行及时决策,传统矿井变成了数字矿井,盲区没有了,煤矿事故就逐渐被消灭。
比如,传统政府服务中,老百姓办事跑断腿,就是因为信息孤岛让政府各部门有工作盲区,政府变成数字政府之后,各部门的数据汇集到大数据局,数据共享、一网通办,数据多跑路、群众少跑腿,盲区没了,政府和群众之间的矛盾也就逐渐少了。
比如,社会治安管理中,前一段时间引起巨大反响的唐山烧烤店打人事件,因为遍布城乡每一个角落的摄像头组成的雪亮工程,消除了监管盲区,使得瞬间真相大白于天下,给犯罪分子极大的震慑。
还有智能工厂、智能检验、智能交通、智能驾驶等,都是解决了盲区问题,不仅实现了效率和质量双提升,事故也减少了。
但是,任何事物都有两面性。数智时代解决了旧盲区,也带来了新盲区。试想一下,如果传感器被攻击,将会用假数据产生更大盲区;如果控制器被攻击,将会因为错误的指令导致更大的事故;如果数据被删除和篡改,盲区将变得无穷大,事故的边界将不可控制,社会生产可能停摆。
所以,攻击数智系统将成为未来战争和犯罪的主要形式。我总结,主要有三方面原因:
第一,数智时代,数据发生了三大变化。
第一个变化,数据从“死”到“活”,在复杂流动中产生更大风险。数智时代以前,数据是相对静止、缺少流动的,只是单纯地存储在数据中心、服务器中,价值没有得到充分的利用。
数智时代,数据时刻在流动,并在全生命周期的流转中持续创造价值。以某大型能源国企为例,从勘探生产环节中采集数据的那一刻,数据就作为核心生产要素开始流转,流转环节场景非常复杂,交互极其频繁,每个环节都暗藏风险。比如,数据在云上流动时,存在多个安全“黑洞”,很多企业甚至不清楚自己有没有被安全防护。今年5月,英国最大外包公司被爆出他们的亚马逊AWS云存储桶因为缺乏安全措施,导致655G数据在网上“裸奔”7年。
数智社会越发展,数据流动越复杂。有媒体评价,数据的流动就像风,既有从“云”上吹来的风,也有从“地”上卷起的风。我们期待它能包容万物、行通天下,也要警惕其中的安全风险。
第二个变化,数据从虚到实,攻击暴露面越来越大。过去,数据主要存在于网络空间,基本不会影响现实世界。数智时代,数据和实体经济深度结合,现实世界和网络空间的界限越来越模糊。最典型的代表就是物联网设备,比如,原来手表只是一个计时工具,现在的智能手表不仅托管着人们的健康数据,还能操控其他的物联网设备。
再比如,无人机靠导航数据、目标数据来完成任务,数据就等于实际任务;无人工厂靠数据驱动机器人代替工人生产,数据就等于实际生产力;智能电网、智能水务、智能汽车都是靠数据驱动,数据就等于供电、供水和驾驶。随着数据和各行各业结合得更加紧密,我们将进入真正“数实融合”的世界。
数据从虚到实的过程,是生产业务系统向外打开的过程。这意味着,攻击暴露面被无限放大。根据诺基亚的报告,过去一年,物联网僵尸网络攻击数量激增了五倍,受损的设备从20万台增加到100万台。除了数量倍增,攻击的后果也越来越严重。比如,去年4月,哥斯达黎加遭到勒索攻击,支付、关税等系统瘫痪了一个多月,政府宣布进入紧急状态。
第三个变化,数据从贱到贵,价值越来越高,损失也更难承受。越是稀缺的资源,价格就越高。以前的数据,商业价值有限,也不容易进行数据交易。数智时代,数据包含了企业的领域知识、行业经验、科研成果、生产技术等,是驱动企业、社会、国家发展的核心资产。我国多个省份都把建设数据交易所列为了今年的重点任务,去年上海数据交易所累计挂牌数据产品近1000个,数据产品交易额超过1亿元,今年场内交易额有望突破10亿元。
数据不仅是各国争抢的战略资源,也是黑客发起攻击的首要目标。威瑞森发布的报告显示,95%的数据泄露都是经济利益驱动。数智时代,企业的重要数据被破坏,将意味着生产事故;数据被泄露,意味着失去了竞争壁垒,可能在商业竞争中败北。
第二部分
第三部分
《中国安全信息》杂志倾力推荐
“企业成长计划”
点击下图 了解详情
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...