返回首页
360科技股份有限公司副总裁曲冰:“大安全时代”的信息消费

2018-01-09 16:10

  大家好,我们可能从另一个角度去看信息消费的迅速发展,我们希望能够为信息消费的发展保驾护航,让信息消费的发展更加畅通,同时也更好的保护消费者、保护社会乃至国家的安全。我们都知道中国社会已经进入了一个新的时代,全球视野下信息安全也进入了一个新时代,我们叫大安全时代。在这个时代万物皆可互联,互联网与人们的生活以信息消费的连接从来没有像今天这么密切。从安全的角度讲,我们感觉到安全的挑战、安全的风险越来越大。360作为互联网安全公司,我们在这方面做了哪些?我有一些观点和想法跟大家进行分享。

  首先我们认为信息消费面临的挑战越来越严峻,我们都知道现在信息消费成为一个创新最活跃、增长最迅猛、辐射最广泛的经济领域之一,随着信息消费的形态、内涵和外延正在发生着深刻的变化,消费的群体不断扩大,消费的边沿也快速变化。我们认为消费模式做了深刻的调整,特别是分享经济,刚才腾讯的同事在说分享经济越来越活跃。交通的智能化,出行、旅游、住宿、餐饮外卖、教育医疗等产业的信息化和互联网化,特别是现在大家都在热议的智能网联汽车、可穿戴设备等等,这些产业的兴起和蓬勃发展都离不开信息消费的强大支撑。但是我们也应该看到在发展的前提下,互联网的攻击事件或者信息泄露事件也不断发生,我们必须把信息消费的安全形势提到议事日程,必须特别关注和重视。

  信息的基础设施成为网络攻击的重要目标,这个课题原来比较淡,现在我们发现越来越多的互联网攻击事件就在我们身边,每天都在发生。物联极大改变了经济运行和生活方式,同时它的挑战我们也可以看到不断的出现。工业互联网物联网车联网等虚拟世界和物理世界紧密的结合在了一起,越来越多的互联网设备和无处不在的漏洞给信息消费发展带来了威胁。正如习总书记指出的金融、能源、电力、通讯等领域的关键信息基础设施是经济社会运行的精神中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标。

  我们都看到2017年5月爆发的勒索病毒事件已经在全球150多个国家被攻破,造成了重大的高价值的数据流失,导致许多公共服务重要业务基础设施没有办法正常运行。有一些加油站不能加油,有一些车牌的设施、出入境的签证都停摆,都不能进行正常工作。更有甚者有报道说英国的医院都不能做手术了,可见这种攻击给生活和社会带来了切实不可规避的风险。

  我们可以说网络攻击已经严重威胁到社会正常的运行,同样我们现在在建设的智慧城市、智能化社会中,包括水电燃气关系到人民生活的方方面面的基础设施,甚至公交地铁等交通设施也成为黑客组织的攻击目标,他已经威胁到了社会发展和稳定。

  第二,漏洞无处不在,没有攻不破的网络。在现实社会中任何网络系统不管设计得多么精巧,结构多么复杂,无一例外都有漏洞,只要有漏洞就会被攻破。据我们统计,我国的软件平均每1千行代码就有6个缺陷,在一个中型的软件系统,比如我们用的智能手机,动辄有几千万行代码,飞机、航母等代码都在几亿行,由此可见这种漏洞可能带来的威胁是多么可怕。正如美国网军前司令亚历山大所说,世界上只有两种网络,一种是被攻破已知的网络,一种是被攻破但是你自己还不知道的网络。仅360的补填平台一年就发现漏洞超过8万个,这些比比皆是的漏洞都有可能造成整个系统被攻破被沦陷。前段时间我们跟深圳公安局一起破获了利用手机漏洞、互联网经营漏洞、运营商漏洞联合在一起,被一个犯罪团伙利用,他们把这些漏洞组合在一起,利用一个高科技的手段窃取了用户的财产,黑产越来越多的用高科技,黑产越来越多的用互联网。对于互联网安全行业来讲,真的是威胁很大,任务和挑战也很大。

  用户信息泄露这种现象最近频频发生,最近看到媒体有一些报道互联网公司的用户信息被过度采集,包括通讯、电话号码、定位、联系人等等被过度采集,其实这些权限被滥用以后会造成用户信息泄露。有一个关键的信息泄漏就是黑产的行为,比如他用账户攻击的方面窃取用户的大量信息,在这些信息泄露以后造成整个社会和人身安全的重要节点,用户信息一旦泄露以后就会发生更多的诈骗事件,比如沸沸扬扬的徐玉玉安检,就是用户信息泄露造成的。360猎网平台统计70%的电信网络诈骗案件都是犯罪分子掌握了用户的个人信息造成的。

  近年来360作为互联网安全公司,我们在信息消费这样的领域做了很多事情,也有很多努力和尝试,我们在这样几方面进行了一些探索。第一,360作为中国最大、全球综合实力排名第二的互联网安全公司,我们不断的加强自主研发的步伐,建立了全球最大的云安全体系,成为全球第一个大规模运用云安全技术的厂商,并且率先将搜索引擎、云计算、人工智能、机器学习等技术应用于恶意程序、恶意网址自动监测识别,我们为超过9亿的移动用户和超过6亿的PC端用户进行免费服务,保证他们的上网安全。

  面对大安全时代的到来,我们提出了一个观点叫五大一新,新的威胁、大的挑战、大的战略、大的产业、大数据、大合作的安全理念。应对新威胁和大挑战需要国家制定和实施大的战略,大的战略实施离不开大产业、大数据和大合作的支撑。针对当前漏洞无处不在,攻防不断进行着博弈的现状,360持续布局大数据和AI为驱动的安全大脑计划,我们通过大数据挖掘分析和深度学习,实现数据、计算和服务三方面的安全能力的结合,并且向工业互联网、车联网、物联网等前沿领域不断延伸,力争全方位预测和感知安全风险。

  近年来在工信部的大力支持下,我们始终以网络安全国家队的定位为己任,成为国家网络安全不可或缺的重要支撑力量。不久前我们圆满完成了十九大的安保工作,同时近几年我们在APEC、“一带一路”等重要的重大活动和系列工作中都发挥了重要的关键技术支撑。随着360私有和和A股上市的成功,我们已经成为一个真正意义的中国互联网安全公司,我们始终把国家的网络安全为己任,不断研发,不断拓展和创新,为国家为社会为用户的安全做出我们应有的贡献。谢谢大家!

0