周鸿祎:只有协同才能应对网络**威胁

分享到:
134
下一篇 >

中国工业报实习记者 高明静

ISC名誉主席、奇虎360公司创始人、董事长兼CEO周鸿祎在会上发言。

8月16日,以“协同联动,共建**命运共同体”为主题的第四届中国互联网**大会(ISC2016)在北京召开。超过3万名海内外代表就世界网络**形势、网络空间战略、产业方向、行业趋势、技术未来、产业合作、投资创业、人才培养、**攻防实战等九大议题进行探讨。

ISC名誉主席、奇虎360公司创始人、董事长兼CEO周鸿祎在会上表示,随着移动设备和云计算的普及,传统的**边界被打破,**需要重新定义;过去我们更多地从技术角度讲**,而今天的**不能单纯地依靠技术,如今靠的更是协同和合作。

政府与企业的协同

周鸿祎指出,今年是美国总统大选年,这次希拉里所在的民主党邮件泄露是一个大事件。如果*终影响了美国总统大选结果,邮件泄露事件有可能成为载入历史史册的大事件。

周鸿祎介绍说,奥巴马总统在7月26日发布了一个总统令:PPD-41,建立美国国家网络攻击指挥响应链。这个总统令中*值得关注的是以附件的形式专门发布了《美国网络事故协同方案》,制定了政府对网络事件调查、预防和处置响应的协同原则;明确了政府各部门在网络**事件响应的分工和责任,以及响应流程。

周鸿祎说,从这个总统令可以看出美国对于政府在网络**中的定位和在网络**中扮演的重要角色,同时政府应起到一个协调者的作用,通过政府领导和指挥,协同企业等民间**能力,共同应对网络威胁。

周鸿祎表示,我国对网络**很重视。当网络遭遇境内外组织的攻击时,政府也应该把民间的公司、企业、科研院所甚至很多个人力量融合进来,才能更好地解决**问题,所以政府应成为协同国家和民间**力量的***。

对此周鸿祎指出,**希望政府能重视在网络**数据和能力方面与民营企业的合作;**希望政府把整个**产业链条都做好做精,更好地保护网络**;第三希望政府积极推动网络**领域的军民融合。

企业与企业的协同

近年来,无论是网络诈骗、勒索软件还是今年以来连续发生的黑客攻击银行事件,目标都直接指向了钱。例如,今年2月5日,孟加拉国央行被黑客攻击导致8100万美元被窃取。

在这个事件中,攻击者获取了孟加拉国央行SWIFT跨行交易系统的操作权限,利用恶意软件篡改了SWIFT报文,向孟加拉央行在纽约的联邦储备银行发出了35笔转账申请,总价值9.51亿美元。其中虽然被拒绝了30笔,但仍有4笔金额共8100万美元转到菲律宾。

周鸿祎指出,这是一个没有协同的案例。早在2013年索纳莉银行就曾经发生过类似的攻击,而且在孟加拉国央行发生SWIFT案件后,越南先锋银行、厄瓜多尔银行等多家银行也先后遭受到了类似的攻击。银行被攻击丢失巨额现金,有可能引发全社会恐慌,造成挤兑等严重的社会和经济危机。

周鸿祎说,如果在2013年索纳莉银行**次发生SWIFT攻击时就能通过威胁情报共享让其他银行有所防范,就不会造成后来的巨大损失。幸运的是,在孟加拉央行攻击事件曝光后,我们国内的几个银行客户马上向我们咨询,希望了解这个事件的真相,大家都很担心类似的攻击发生在自己身上。

周鸿祎表示,360在自己的威胁情报系统,也结合了其他合作伙伴的威胁情报,引入国内多家银行的业务专家参与,了解了攻击手法、攻击使用的恶意软件和攻击目标和流程,成功对这个事件进行了溯源,让客户避免了攻击和损失。

周鸿祎说,在这个故事中,由于没有银行间的威胁情报共享和**企业的协同,一家银行的问题变成了多家银行共同的问题,其他银行也遭受了损失。而另一方面,在事件排查过程中,因为协同将整个事件很清楚地进行了溯源。

周鸿祎指出,通过上述故事,可以看到企业间的协同对于**的重要性,这不仅指**企业间的协同,还有**企业与客户之间的协同,以及企业客户与企业客户之间的协同合作。所以我们希望客户在遭受网络攻击时,不要羞于披露,应该及时分享出来,避免其他企业遭受类似的攻击;**企业之间也应该打破门户之见,相互协同,共同提高网络**防御能力和水平。因为,网络威胁面前没有幸存者。

相关报道

工业互联网体系架构1.0版发布

近日,工业互联网产业联盟(简称“联盟”)工作组**次全会在京成功召开,并通过了《工业互联网体系架构(版本1.0)》。

记者获悉,工业互联网体系架构是工业互联网产业联盟通过的**份报告,也是我国**对工业互联网**系统阐述的文件。

与会人员认为,工业互联网体系架构是工业互联网的顶层设计,是对工业互联网重大需求、核心功能、关键要素的明晰和界定。该报告在总结分析国内外发展实践的基础上,明确了工业互联网的内涵,提出网络、数据和**是体系架构的三大核心,并给出了实施建议。此报告的发布,有利于推动业界对工业互联网形成共识,牵引工业互联网技术研发、标准化、应用部署和工业互联网生态建设,促进产业协同推进工业互联网发展。

本次会议上还通过了**批共8个验证示范平台立项,包括生产质量管理、工业网络互联与数据采集、城镇智慧供水、云制造服务、AiBed养老监护、机床云制造平台**互联、三一智能服务和工业互联网网络架构等平台。

联盟秘书长余晓晖说,工业互联网验证示范平台征集定位于探索*佳实践、形成可复制的**解决方案,输出通用的、标准的、试验平台集,以事实标准推动中国标准制定;后续将进一步建立和完善验证示范平台项目跟踪与反馈机制,保证项目进度与质量。

记者了解到,此次会议还正式成立了频谱工作组。作为工业互联网的重要资源之一,频谱满足了工业互联网高速率、密集接入、高可靠性等需求,促进无线技术在工业互联网领域的应用,解决工业领域频谱使用存在的问题,保障工业互联网的健康发展。

会议透露,国家无线电监测中心出任组长单位,频谱工作组将针对工业互联网开展频率使用评估、频率需求论证、候选频段和传播特性研究以及系统间电磁兼容性测试等工作,促进工业领域用频的全球协调一致,为国家频率规划提供参考和建议,服务“中国制造2025”战略实施。

(中国工业报记者 杨红英)

中国工业报
你可能感兴趣: 业界新闻 图片 网络** 工业互联网 美国
无觅相关文章插件,快速提升流量