期刊信息
主办:北京理工大学;中国环境科学学会;中国职业安全健康协会
主管:中国兵器工业集团有限公司
ISSN:1009-6094
CN:11-4537/X
语言:中文
周期:双月
影响因子:0.814499
数据库收录:
北大核心期刊(2008版);北大核心期刊(2011版);北大核心期刊(2014版);北大核心期刊(2017版);化学文摘(网络版);中国科学引文数据库(2011-2012);中国科学引文数据库(2013-2014);中国科学引文数据库(2015-2016);中国科学引文数据库(2017-2018);中国科学引文数据库(2019-2020);日本科学技术振兴机构数据库;中国科技核心期刊;期刊分类:环境科学与资源利用
期刊热词:
安全工程
数据安全需要对抗能力:数字化转型浪潮下,各
【作者】网站采编
【关键词】
【摘要】核心阅读 万物互联时代,发展和安全成为双轮驱动,高质量发展必须统筹确保安全。产业数字化转型,到底该怎么转?刚刚过去的国家网络安全宣传周,众多行业专家对此进行了解读。
核心阅读
万物互联时代,发展和安全成为双轮驱动,高质量发展必须统筹确保安全。产业数字化转型,到底该怎么转?刚刚过去的国家网络安全宣传周,众多行业专家对此进行了解读。
10月11日至17日是2021年国家网络安全宣传周。网络安全,不仅关乎国家安全、社会稳定,也与你我工作生活切身利益息息相关。
中国互联网络信息中心发布的最新数据显示,我国网民规模已经达到10亿多人,占人口总数的71.6%。
维护网络安全是全社会的共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。只有更好统筹发展和安全,数字文明才能更好地造福民众。
勒索攻击成为新基建“头号敌人”
网络安全从本质上讲,就是网络上的信息安全。从广义上来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。
数字化的蓬勃发展,使关键基础设施和大型企业正面临着严峻的网络安全威胁。其中,日益猖獗的勒索攻击已成为其中的“头号敌人”。
据英国广播公司(BBC)报道,当地时间5月14日,爱尔兰卫生服务执行局(HSE)宣布遭受“重大勒索软件攻击”,随后关闭了其计算机系统。媒体称,这是爱尔兰“被黑”最惨的一次,而这也是继5月7日美国最大的燃油管道运营商管道公司Colonial Pipeline遭到“勒索软件”攻击后,又一起国际性且可引发严重后果的网络安全事件。
这些勒索攻击互联网事件只是冰山一角,不少企业因为害怕对自己品牌造成伤害,都在支付赎金以后选择静默。
勒索攻击已成为目前互联网的“流行病”。日前在济南举行、中孚信息公司主办的2021MIX安全云峰会上,中国工程院院士沈昌祥表示,国家“十四五”规划提出加快形成国内大循环为主体、国内国际双循环相互促进发展格局,加速推动中国数字化转型、网络化重构、智能化提升、产业化升级。新基建下万物互联,网络攻击将从数字空间延伸到物理空间,对网络安全提出严峻挑战,必须有效应对垄断网络空间霸权威慑,筑牢网络安全防线。
数据流转使用是产业数字化转型的关键
在新时代,企业该如何应对网络安全面临的新挑战?
“当今社会,数据成为企业的核心资产、关键的生产要素和国家基础性战略资源。数据流转使用成为产业数字化转型的关键。”国家工业信息安全发展研究中心专家许智鑫认为,企业应率先加强产业数字化发展建设;政策应多向产业落地,建立法律法规、风险管理机制、责任豁免机制、标准体系等,使用区块链、隐私计算、量子等新兴技术手段保障数据安全。同时,数据运营者、相关服务机构应共同打造数据安全生态。
还有专家指出,要从创新模式、体系结构、防护框架等内容入手,抢占网络安全核心技术制高点,高标准构建网络综合治理体系。
中孚信息股份有限公司解决方案中心总经理唐炜表示,企业现在最大的误区是将“安全合规”作为最高安全标准。以等级保护和分级保护为代表的“合规性”网络安全建设,只能算是网络安全的最低要求,是必须达到的最低建设标准。随着网络技术发展,继续用有限防护手段对抗无限网络攻击,安全防护注定永远落后一步,以能力应对万变,才是网络安全防护应有的姿态。因此,数字时代安全需要“对抗能力”。新的网络安全防护体系要实现“主动防御体系”,从“合规”走向“对抗”。
“同时,数字时代安全还需要‘有效保护'。举例来说,数据天生无身份、无标识,我们要准确识别、精准发现、严密监控在技术上还存在许多难点,特别是精准识别它是核心还是重要,技术上与实际需求差距较大。针对这种情况,除对数据全生命周期进行安全保护和监控外,还要对数据在全业务流程中的流转进行安全监测和保护。”唐炜认为,新的网络安全防护体系要实现“数据全维防护”,从“单链”走向“双链”,即在“全业务流程+全生命周期”中都需要对数据进行安全保护和监控的解决方案。
产教融合解决网安发展最大瓶颈
今年网络安全宣传周期间,工业和信息化部网络安全产业发展中心联合部人才交流中心、西北工业大学等单位共同发布《网络安全产业人才发展报告(2021年版)》。
文章来源:《安全与环境学报》 网址: http://www.aqyhjxb.cn/zonghexinwen/2021/1020/2177.html