数字中国 奇安信总裁吴云坤:构建数字安全屏障要以“零事故”为目标
2023-04-27 奇安信

4月27日,在第六届数字中国建设峰会“数字技术创新与安全”分论坛上,奇安信总裁吴云坤受邀演讲时指出,数字中国需要构筑一个可信可控的数字安全屏障,以“零事故”为目标,数字安全建设必须有新思路和新方法。

当下,国际局势动荡叠加数字化发展,吴云坤归纳总结了数字经济发展当中网络安全面临的新挑战和新问题:国际博弈升级激化了网络安全对抗;新场景、新技术增加了安全防护难度;信创不充分带来安全风险,我国在基础软件、核心芯片等领域基础薄弱,对开源依赖度高,安全问题突出。

如何筑牢可信可控的数字安全屏障?吴云坤指出,数字安全建设必须要有新目标、新思路和新方法。

首先,在发展数字业务过程中,必须以“业务不中断”、“数据不出事”、“合规踩线”的网络安全零事故为标准,构建数字安全体系。吴云坤强调,“零事故”的网络安全和数据安全标准,奇安信已在2022年北京冬奥会的保障中全面实践并成功验证。

其次,数字化是数字技术和数据与基础设施、信息化环境和业务系统缠绕交织的复杂系统,数字安全体系也需要用系统工程的方法,通过全局性、系统性、体系化的规划建设和运行构建安全能力。

三是要基于内生安全理念指引新安全体系建设,实现内生安全需要安全技术与信息化和业务融合内生,安全能力与信息化环境和业务系统深度融合。

四是要将安全机制全面内生于信创技术和环境,将安全与处理器、操作系统、中间件、数据库等技术以及基于信创的信息化系统全面融合、全面覆盖。

五是强化安全运行,为网络安全和数据安全兜底,改变过去“重建设轻运行”的现象。吴云坤表示,北京冬奥会的网络安全保障之所以能实现零事故的目标,关键就在于建立了平战一体的实战安全运营体系,实现了以风险管理为导向的动态防护、以信息共享为基础的协同联防。

吴云坤建议从两方面发力强化网络、数据安全保障体系建设:一是建立“集中力量办大事”的组织机制,形成体系化作战。二是形成“打赢团体赛”的融合创新生态,由政企单位推动,国家队和综合性大型安全企业牵头,聚集细分领域的专精技术厂商,共同进行原创性技术和融合性技术创新攻关。

数字中国建设峰会已连续五届在福州成功举办。据了解,今年的“数字技术与安全”分论坛以“建立安全技术屏障 护航数字中国建设”为主题,围绕数字技术、网络安全技术创新发展开展深入探讨交流,全方位探索数字中国建设的创新路径和发展方向,为推动数字经济持续、健康、安全发展建言献策。