好了伤疤忘了疼,成了人的天性。这点在网络安全上,人们体现得也非常充分。在PC互联网时代,各种杀毒软件的使用是大家用重要文件泄露、隐私曝光、财产损失等血泪教训换来的。
遗憾的是,到了移动互联网时代,安全软件似乎成了标配,大家也就忘掉了安全风险有多大。直到2017年5月中旬爆发永恒之蓝事件:一款名为WannaCry的勒索病毒肆虐全球范围内近百个国家,仅在国内就有近3万个机构被攻陷。人们这才发现,网络安全攻防战的大幕才刚刚拉开。
网络安全已上升至国家战略,国内互联网公司该有相应责任担当
中国互联网络信息中心数据显示,截至2017年6月,中国网民规模已达7.51亿,占全球网民总数的五分之一,互联网普及率为54.3%,比全球平均水平高4.6个百分点。高水平发展也就有高风险隐患,2017年8月初,中国互联网协会发布的《中国网民权益保护调查报告2016》显示,最近一年,国内6.88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的经济损失估算达915亿元。更可怕的是,网络诈骗问题还在以每年20%的增幅速度上涨。
显然,网络安全不仅仅是民众个人的事,也不是广大企业和社会机构组织的事,已经关系到一个国家和民族的安全问题。伴随着国家战略信息化建设进入高速发展期,信息安全风暴席卷各个行业,与信息和数据安全风险的对抗,不仅仅是一场“攻坚战”,更将是一场“持久战”。
这就对国内的互联网公司特别是在网络安全方面有业务能力的百度、360、搜狗、蚂蚁金服等公司,提出了响应时代的责任担当。360已经举办五届中国互联网安全大会,搜狗和腾讯联手在浏览器、输入法等产品上增强安全技术,蚂蚁金服也引入大数据AI技术防止用户被诈骗。
而百度作为中国互联网巨头之一,在练就纵深防御内功的基础上,一方面开放基于大数据、网络攻防、应急响应的安全能力,赋能个人安全领域、企业服务领域、云安全领域、AI安全领域,另一方面协助政府公安打击网络黑产,基于百度安全大数据和智能识别技术,识别网络上的恶意网站、诈骗电话和短信、伪基站、风险WIFI,为公安提供大量侦查、溯源、取证线索,开启了互联网公司与公安部门合作输出安全技术的先河。据2017年2月发布的《2014—2016百度企业社会责任报告》显示,仅2016年,在线上百度受理超过3万起网民保障投诉,每天处置违规广告约1000万条,每天拦截恶意网页6000万个,每天拦截超106万次恶意骚扰电话。在中央网信办9月16日-24日举办的2017年国家网络安全宣传周上,百度携旗下九大安全技术板块参展,也进一步体现了百度参与国家战略的积极性和诚意。
国家领导视察2017年国家网络安全宣传周上的百度展位
《网络安全法》保驾护航,中国迎来安全人才培养和事业发展的黄金时期
实际上,百度、蚂蚁金服这样坐拥海量数据的互联网巨头,始终是网络攻击的重度受害者。央视报道显示,蚂蚁金服旗下的支付宝每一分半钟抵挡一次攻击尝试,而百度每半天时间用户就被外部攻击接近十万次,鉴于大公司的业务维度已经渗透到国民生活的各个方面,支撑了国民的各种基础服务,这些数据一旦泄露,影响难以估量。2016年9月底,移动医疗平台杏仁医生也遭遇了内鬼窃取内部数据的侵害事件,不久前京东金融旗下分期付款产品京东白条也在多地出现了用户账户被盗刷事件……这些安全事件的根源仍然是用户个人信息泄露。也就是说,网络黑产、犯罪所涉及的领域已经渗透到了互联网所改造的多个行业乃至每个环节,所以保卫网络安全并非一家之责,而需要全社会的共同努力。
值得庆幸的是,中国第一部全面规范网络空间安全管理的基础性法律《网络安全法》从2017年6月1日正式施行。这标志着我国网络安全从此有法可依,网络犯罪惩治等即将翻开崭新的一页,对保障我国网络安全、全社会共同维护国家总体安全具有深远而重大的意义。随着全球范围内网络安全事件的日益增加,《网络安全法》及一系列配套政策法规的逐步落地实施,国内政企机构对网络安全的重视程度也日益提高。统计数据显示,今年上半年,通过智联招聘发布的网络安全岗位招聘需求同比增长了232%。
可以预计,未来3-5年内网络安全人才的总需求量,会爆发式增长,中国迎来安全人才培养和事业发展的黄金时期。而现有的以高校学科建设为主的网络安全人才培养模式,还不可能在短期内补充如此巨大的人才缺口。网络安全人才供不应求也将是长期现状,专业技能比学历更重要是网络安全人才的显著特点。以百度为例,百度多年来通过赞助中国安全技术战队走向全球舞台、设立奖学金等方式,挖掘本土更多的优秀安全人才,并将人才引入中国顶尖的互联网企业。百度·蓝莲花战队是一支源自清华大学的网络安全技术竞赛和研究团队,更是中国参与网络安全技术竞赛成绩最为突出的一支国际知名战队。2013年8月,百度·蓝莲花成为华人世界首次入围美国拉斯维加斯DEFCON CTF总决赛的战队。DEFCON世界黑客大会是全球顶尖的信息安全大会,被称为黑客界的“奥斯卡”。2016年,百度·蓝莲花和0ops组成的联队获得DEFCON CTF总决赛亚军,刷新中国黑客白帽子战队在国际竞技台上的历史排名。
同时在国内,百度安全始终支持中国最大的CTF联赛XCTF,近年来已经有上百支来自全球的顶级黑客战队参赛,切磋技术。借助这些中外网络安全技术交流之门,中国网络安全业界的年轻学子成为最大的受益者,对于中国的互联网安全发展、实战人才培养起到了关键性的作用。
万物互联时代,给了百度这样技术驱动型公司更好的智能互联网安全产业机遇
当前移动互联网时代已经进入尾声,人类社会正在步入万物互联的智能(AI)互联网时代。AI正在改变机器与人的交互方式,影响力日益扩大,整个行业亦面临着安全的挑战。
2017年央视3·15晚会上,官方曾曝光人脸识别漏洞,主持人仅凭一张观众手机里的自拍照,经过简单技术处理,成功攻破人脸验证。伴随金融机构远程开户、人脸取现、贷款等场景大规模普及,金融风险不容小觑。不仅是智能移动设备,以智能门锁、智能摄像头、智能电器为代表的物联网设备,当前存在大量安全漏洞。安全“裸奔”下的物联网设备,不仅会出卖用户隐私,同时令家庭成为黑客遥控的高危作案现场。
根据高德纳咨询的报告预测,到2020 年,全世界将有 200亿的物联网设备相互连接,安全隐患升级,对安全技术提出了全新的要求。百度作为技术驱动型企业,正在抓住前所未有的安全产业机遇。正如工信部网络安全管理局局长赵志国所言,目前网络攻击门槛降低,对象广泛,攻击手段更加多样。随着信息技术与工业生产的深度融合,工业互联网、车联网、物联网等应用范围迅速扩展,网络安全保障需求正不断提高。
以百度的技术研发实力和安全业务能力,引领安全行业和智能互联网安全产业的重任理应扛起来。目前,百度安全已涵盖了PC安全、移动安全、云安全等,更在人工智能、自动驾驶等新生代产品功能领域构筑了安全地带。
不难看出,百度做了一个泛安全生态布局。而人工智能、大数据等新技术正是百度所擅长的:用新的技术驱动力,捍卫不断拓展的网络安全边界。有句话说得好,没有意识到风险,就是最大的安全隐患。百度对内对外,实力维护自身和客户的安全。在国家战略下,抓住智能互联网的重大机遇,大力培养安全人才和发展安全事业,我认为百度安全是大有可为的。
原创文章,作者:燕子李三,如若转载,请注明出处:《网络安全的国家战略下,百度的三大机遇》https://tianfangyantan.com/articles/269