新基建建設(shè)正推動(dòng)各行各業(yè)數(shù)字化轉(zhuǎn)型的深入發(fā)展,以5G應(yīng)用為例,智慧港口、智慧醫(yī)療、智慧警務(wù)都是其重要的應(yīng)用場(chǎng)景。突如其來(lái)的疫情,催生了許多在線業(yè)務(wù)的蓬勃發(fā)展,在線教育、醫(yī)療,還有網(wǎng)紅經(jīng)濟(jì)、直播經(jīng)濟(jì)等等,在5G時(shí)代,相信會(huì)比4G衍生更多業(yè)務(wù)機(jī)會(huì)。
清華經(jīng)管院做了一份調(diào)查, 70%的企業(yè)將會(huì)實(shí)行了線上遠(yuǎn)程辦公,隨著網(wǎng)絡(luò)與信息化的發(fā)展,數(shù)字化轉(zhuǎn)型無(wú)疑將會(huì)加速。但在數(shù)字化與網(wǎng)絡(luò)化的場(chǎng)景中,必然會(huì)產(chǎn)生新的安全威脅,隨著場(chǎng)景的豐富,無(wú)論是智能汽車、智慧醫(yī)療、智慧工業(yè),一旦設(shè)備被黑客所控制,造成的影響將非常的嚴(yán)重,在新基建環(huán)境下,各種設(shè)備接入到網(wǎng)絡(luò)中來(lái),接口開(kāi)放、業(yè)務(wù)云化面臨著各種未知的挑戰(zhàn)。
以智能工廠為例,主要包含以下幾個(gè)應(yīng)用場(chǎng)景:設(shè)備的監(jiān)測(cè)管理、環(huán)境的監(jiān)測(cè)管理、物料的監(jiān)測(cè)管理、工業(yè)的自動(dòng)控制等,這些云、終端、應(yīng)用系統(tǒng)一旦受到安全威脅,會(huì)對(duì)生產(chǎn)、人身安全造成極大的影響??偨Y(jié)起來(lái),對(duì)于5G或各種智慧場(chǎng)景下,安全威脅主要來(lái)自三方面:
一是用戶的設(shè)備,包括各種終端,其可能會(huì)有惡意軟件,僵尸網(wǎng)絡(luò)或者終端部件被篡改等風(fēng)險(xiǎn),二是網(wǎng)絡(luò)層,無(wú)線的接入、網(wǎng)絡(luò)漏洞等,都有可能遭受虛擬化層面的攻擊;三是云的數(shù)據(jù)中心,網(wǎng)絡(luò)DoS攻擊等。
用戶需要從各個(gè)層面進(jìn)行全面的保護(hù)、規(guī)劃、設(shè)計(jì),確保安全。從目前5G的場(chǎng)景來(lái)看,要做好安全規(guī)劃,首先是要確保用戶設(shè)備系統(tǒng)安全及接入的安全,在網(wǎng)絡(luò)層確保邊緣計(jì)算的安全、保證切片的接入與云計(jì)算的安全,在業(yè)務(wù)應(yīng)用層,要確保業(yè)務(wù)數(shù)據(jù)的流轉(zhuǎn)及個(gè)人隱私數(shù)據(jù)的安全。其次,在整體上要確保整個(gè)網(wǎng)絡(luò)、場(chǎng)景的運(yùn)行可靠。
從行業(yè)發(fā)展來(lái)看,安全發(fā)展一直滯后于信息化的發(fā)展,這個(gè)脫節(jié)不僅僅在于技術(shù)層,更有體系化、規(guī)劃建設(shè)的戰(zhàn)略上的脫節(jié)。雖然不少企業(yè)將業(yè)務(wù)戰(zhàn)略與IT戰(zhàn)略同步進(jìn)行,但安全方面并沒(méi)有從戰(zhàn)略層面或架構(gòu)層面去跟上,所以在不同的部門以及不同的業(yè)務(wù)管理上看安全是截然不同的,因此在《網(wǎng)絡(luò)安全法》中便明確提出,網(wǎng)絡(luò)安全要和信息化同步規(guī)劃、同步建設(shè)和同步運(yùn)營(yíng)。
奇安信因此提出了內(nèi)生安全的框架體系,將信息化與安全視為一體,同時(shí)這個(gè)系統(tǒng)具備免疫功能、內(nèi)外兼修、自我進(jìn)化的特征:
免疫功能:一般網(wǎng)絡(luò)攻擊自我發(fā)現(xiàn)、自我修復(fù),大型網(wǎng)絡(luò)攻擊自動(dòng)預(yù)測(cè)、自動(dòng)告警,極端網(wǎng)絡(luò)災(zāi)難確保關(guān)鍵業(yè)務(wù)不中斷;
內(nèi)外兼修:安全系統(tǒng)與業(yè)務(wù)系統(tǒng)深度融合;
自我進(jìn)化:安全能力伴隨業(yè)務(wù)變化日漸強(qiáng)壯。
5G作為新基建的重要數(shù)字化技術(shù)之一,奇安信認(rèn)為要做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控,要基于原來(lái)局部零散的安全建設(shè),做系統(tǒng)化的的全局與全面的覆蓋規(guī)劃,對(duì)關(guān)鍵業(yè)務(wù)進(jìn)行保護(hù),從而保證新基建與數(shù)字化轉(zhuǎn)型的萬(wàn)無(wú)一失。
?。ū疚母鶕?jù)第八屆智慧城市建設(shè)高峰論壇上奇安信科技集團(tuán)股份有限公司華南區(qū)技術(shù)總監(jiān)張雄作的主題演講整理)