安全篇:来自亚信非政府论坛第三次会议的三问三答
近日,中国人民外交学会在中国重庆举办亚信非政府论坛第三次会议。本次会议以“亚信愿景:建设亚洲命运共同体”,为继续践行共同、综合、合作、可持续的安全观,充分发挥非政府力量在维护地区安全稳定方面的作用和潜力,共同探寻解决地区安全和发展问题的有效途径。
安恒信息首席安全官、高级副总裁刘志乐受邀参加网络安全圆桌会议,并进行了“网络安全国际合作及愿景”圆桌对话。关于本次圆桌对话内容,小编进行了如下整理:
01 全球、区域或双边在网络安全领域开展合作的最佳实践?
目前,技术和创新是推动全球社会变革和前进的永恒动力,开展合作,首先需要掌握核心技术,才能在合作当中产生价值。一直以来,安恒信息坚持技术创新突破,2015年后,公司历年均被美国著名网络安全风险投资公司(Cybersecurity Ventures)评选为全球网络安全创新500强。
从全球网络安全现状上看,网络安全人才是全球网络安全产业发展的稀缺资源,世界呼唤网络安全人才。积极推动网络安全人才培养是安恒信息长期关注的焦点。安恒信息专注于网络安全发展和网络安全人才体系建设,高度重视与国外安全产业交流与合作,着力培养未来新型技能网络安全人才,在今年8月份俄罗斯举行的第45届世界技能大赛中,安恒信息直接参与世界技能大赛网络安全项目选手的训练工作,为大赛提供了良好的技术支持,并荣获了中国人力资源社会保障部表彰。
世界技能大赛被誉为“世界技能奥林匹克”,安恒信息积极推进网络安全技能国际交流与合作、场内技能激烈角逐,场外交流切磋,促进技能融通、增进友谊合作,不但展现了中国的技能发展水平,也有力促进国际化技能人才的培训培养。
与此同时,我们长期关注搭建了一个交流与分享技术经验与成果的舞台,安恒信息发起承办的西湖论剑·网络安全大会,已经举办了7届。作为政产学研用的平台,我们不断的利用这个平台,加强国际间合作交流,,关注网络安全人才培养,技术创新等话题,历年都吸引了国内外政府、专家学者与产业界人士的参加,2020年论坛将设置中外网络安全领域青年科学家的主题对话,也邀请在座的专家学者积极参加,共同对话与分享观点和成果。
02 当前全球和区域的网络安全合作,仍然面临哪些困境和挑战?
举个例子,网络攻击导致的乌克兰和委内瑞拉大停电,已经引起全球各国的紧张,网络安全已经成为国家安全的核心组成部分,并在经济和社会发展的关键环节和基础保障方面发挥日益重要的作用。美国、日本和欧盟等发达国家和地区更是制定相关的国家网络安全战略。中国也在“十三五”规划中明确指出,要实施网络强国战略的同时,将“安全”作为未来信息基础设施的重要内涵。各国在网络空间中互联互通、利益交融、休戚与共。
网络空间给人类带来巨大机遇的同时,也带来了不少挑战:关键信息基础设施存在较大风险隐患,网络犯罪尤其是网络恐怖主义已成为影响各国国家安全、经济发展和社会稳定的全球公害。每个国家都是黑客攻击、网络诈骗等犯罪行为的受害者。
网络攻击具有跨国性、溯源难等特点,网络空间安全与稳定已成为攸关各国安全和发展利益的重要因素。网络安全是全球性的问题,各国间展开合作至关重要,维护网络空间和平与安全是国际社会的共同责任。安恒信息愿意与世界各国的政府、学术界、产业界进行广泛的合作,共同建设、共同应对、共同治理、共享成果、共同成长。
03 在亚信框架下和其他国际合作中,各机构(政府、企业、研究机构、学界等)国际合作的需求,以及如何开展协作、构建良好的网络安全环境?
亚信非政府论坛增进了亚洲各国多边信任,增强了相关领域合作,为各国提供了合作与交流的舞台,网络安全国际合作机遇和挑战相辅相成,我主要谈一点认识:威胁情报的共享,利用。从生产高质量威胁情报,到使用威胁情报完善安全体系,这个过程中充满各种挑战,难以依赖单方面的力量,这就需要构建完整的生态。网络空间威胁情报能力的建设,需要从融合威胁情报数据、“大数据+AI”智能分析、协同处置等角度着手,形成流程的闭环。
安恒信息依托SaaS监测服务、云防护服务、蜜罐网络、全球资产探测等能力,同时集成国内外200余家情报源,采用云沙箱、机器学习与专家分析等方式,提炼形成面向服务器安全的高质量威胁情报中心——IoC信誉库、网络资产库、安全事件库、专家情报库四大核心情报库。威胁情报在某大型会议网络安保活动智能处置,在护网行动的应用, 都得到了很好的实战应用。
知己知彼,方能百战不殆。威胁情报作为网络空间治理的重要一环,需要各国政府、科研院校、网络安全企业、运维服务支撑单位、行业安全专家等形成情报协同、数据协同、能力协同,共同构建国际网络空间治理与协同防御能力体系。
建立亚信非政府论坛是中国国家主席习近平在2014年亚信上海峰会上提出的重要倡议。在各方大力支持下,论坛第一次和第二次会议分别于2015年和2017年在北京举行。