【乌镇声音】周鸿祎:没有攻不破的系统,未来要做到安全先行******
近日,2022年世界互联网大会乌镇峰会在浙江乌镇举行。峰会期间,360集团创始人周鸿祎接受记者采访时表示,随着数字化发展,未来基本上所有问题都是基于数字化发展,软件里漏洞不能全部消除,必然导致“没有攻不破的系统”。“这种情况下,发展与安全应该并重。未来随着数字化发展,原来安全可以忽视或延迟一步,但未来安全要先行。”
记者:工信部数据显示,截至9月末,三家基础电信企业发展蜂窝物联网终端用户17.45亿户,已超移动电话用户数6586万户。怎么看待物联网用户超过了移动用户而产生的安全问题?
周鸿祎:这个趋势一点都不惊讶。物联网设备不仅数目众多,而且都是无人值守的设备,可能是7×24小时在用。所以,物联网的数目可能是手机、电脑等加起来的一百倍以上。这个时代一定会来到,只不过是快和慢的问题。
物联网时代带来的安全挑战非常大:第一,每个物联网设备都是基于软件定义,所以物联网设备里也有很多漏洞;第二,物联网设备万物互联,可以把虚拟世界和物理世界连在一起,但反过来使得所有在虚拟世界里的攻击都会变成物理世界的伤害;第三,物联网设备数目众多,而且很多物联网设备都是通过5G链接、没有边界,过去想通过边界防护的方法也不可能了。
事实上,传统网络安全行业缺乏主动设计的碎片化思路已不再适用。因为总不能再给每一台物联网设备都配防火墙、装杀毒软件,这是典型的刻舟求剑的思路。所以,这就需要用新的顶层设计、新的方法来解决。其实,在物联网时代,只要通过足够多的数据探针,把在物联网设备上产生的安全流量、安全事件都汇总到一个中央大数据平台,从全网的维度进行集中研判、分析。在某个物联网设备被攻破之后,能够快速地看到,而且能够快速地应对。
记者:前段时间,西北工业大学遭遇黑客攻击。类似情况应该如何应对?
周鸿祎:这种国家级攻击主要危害有两种:一是偷窃情报和数据,导致很多老百姓个人隐私泄露,又卖到暗网上,导致很多欺诈集团利用这些数据,给老百姓带来“切肤之痛”;二是国家级攻击瞄准对象是国家关键基础设施,比如,水电气、城市交通、能源、金融、教育、医疗等。
记者:后疫情时代,互联网发展前景如何?
周鸿祎:数字经济和实体经济并不矛盾。它是要用数字化对实体经济进行改造,改造完以后实体经济也可以称为数字经济。这就意味着,传统的行业不要老去内卷或过度竞争、躺平,而是想一想如何用数字化进行流程再造、商业链条再造,从而产生创新的业务模式,这就意味着所有行业都值得用数字化再做一遍,这里就有巨大的机会。
记者:现在全国很多地方都在发展信创产业。如何避免同质化竞争?
周鸿祎:信创产业非常重要,它是要把很多IT技术架构,从底层CPU主板内存硬件,到操作系统以及各种应用办公软件,都能实现国产化,防止将来在供应链上被其他国家“卡脖子”。所以,现在各地都在做不同的信创平台,这是非常有必要的。信创本身解决了一部分安全问题,至少解决了别人在供应链里利用给操作系统布设后门的问题。但信创同样面临着数字安全挑战,因为里面代码无论是利用开源代码修改,还是自己撰写代码,都会存在一些漏洞,有漏洞也一样会被人利用。所以,要保证信创体系应用软件操作系统安全,也需要建立起类似360安全大脑的这种大数据分析体系,能够把信创系统、信创设备中可能的安全攻击捕捉到。(记者 李政葳 刘昊)
中国证监会山东监管局原局长冯鹤年被开除党籍******url:https://m.gmw.cn/2023-01/06/content_1303246417.htm,id:1303246417
据中央纪委国家监委驻中国证监会纪检监察组、山东省纪委监委消息:日前,中央纪委国家监委驻中国证监会纪检监察组与山东省潍坊市纪委监委对中国证监会山东监管局原党委书记、局长冯鹤年严重违纪违法问题立案审查调查。
经查,冯鹤年完全丧失理想信念,在职时积极谋划“出路”,离职后持续利用原职务身份价值大肆敛财,是政商“旋转门”腐败的典型。毫无政治意识,私自携带有严重政治问题的书刊入境,对党不忠诚不老实,隐匿赃款,对抗组织审查;长期违反中央八项规定精神,多次接受管理服务对象宴请,违规收受礼金、高档礼品和大量茅台酒;违反廉洁纪律,违规买卖股票、投资股权获取巨额收益,违反离职回避规定从事证券业务,违规收受他人赠送的财物;违反工作纪律,私自留存涉密资料。毫无纪法底线,利用原职务身份影响干扰发行审核工作,为他人谋取利益,非法收受巨额财物,以借为名收受管理服务对象贿赂,大小通吃、来者不拒、贪婪无度,数额特别巨大。
冯鹤年严重违反党的政治纪律、廉洁纪律、工作纪律,构成严重职务违法并涉嫌受贿犯罪、利用影响力受贿犯罪、非国家工作人员受贿犯罪,且在党的十八大后不收敛、不收手,甚至在党的十九大后仍不知止、变本加厉,性质严重,影响恶劣,应予严肃处理。依据《中国共产党纪律处分条例》《中华人民共和国监察法》等有关规定,经中国证监会党委研究,决定给予冯鹤年开除党籍处分,抄告其所在党组织;收缴其违纪违法所得;经山东省潍坊市纪委监委研究,将冯鹤年涉嫌犯罪问题移送检察机关依法审查起诉,所涉财物一并移送。
冯鹤年简历
冯鹤年,男,汉族,1962年3月生,江苏宝应人,1985年12月加入中国共产党,1984年7月参加工作,1997年5月调入中国证监会法律部工作,硕士研究生学历。
1997年7月至2006年8月,历任中国证券监督管理委员会法律部副处长、处长、副主任;
2006年8月至2012年7月,历任中国证券监督管理委员会非上市公众公司监管部副主任、主任;
2012年7月至2013年12月,任中国证券监督管理委员会创业板发行监管部主任;
2013年12月至2015年7月,任中国证券监督管理委员会山东监管局党委书记、局长;
2015年9月至2022年6月,任民生证券股份有限公司党委书记(其间2016年12月起任董事长)。
(中央纪委国家监委驻中国证监会纪检监察组、山东省纪委监委)
(文图:赵筱尘 巫邓炎)