“網絡安全這個行業(yè)不能首先把它當成一個賣貨的行業(yè),不能直接把它當成掙錢的商業(yè),因為網絡安全的使命最重要的是要能保護國家的網絡,保護中國的基礎設施,不被其他國家攻擊,我們的對手是那些試圖對中國發(fā)動網絡攻擊的某些國家的網絡軍隊,或者有組織的黑客,實際上是網絡戰(zhàn)。我們只有向軍隊學習,把這個看成一場戰(zhàn)斗,用戰(zhàn)爭思想,對抗的思維來指導我們網絡安全的發(fā)展,我們的網絡安全我認為才能有正確的方向。”360公司董事長周鴻表示,在新的時代變局面前,網絡安全也面臨著新的挑戰(zhàn),網絡安全需要新的戰(zhàn)法。
我國目前正處在數(shù)字化進程的快速道上。周鴻分析,我國當下所進行的數(shù)字化有三個特征:一切皆可編程、萬物均要互聯(lián)、大數(shù)據(jù)驅動業(yè)務。三大特征的本質是軟件定義世界,城市、汽車、網絡都將由軟件定義。這也意味著數(shù)字化讓整個網絡安全環(huán)境更加脆弱,安全風險更加無處不在,整個世界更易攻擊,造成危害也更大。
周鴻預測,未來網絡安全威脅將超越傳統(tǒng)的安全威脅,成為數(shù)字化時代的最大威脅。而國家背景的網軍、APT組織、有組織網絡犯罪將成為網絡安全最大的威脅,網絡攻擊的目標、手法,產生的破壞都突破常規(guī),威脅不斷升級走向高端化。因此,網絡安全需要一套新戰(zhàn)法和新框架。
周鴻闡述了網絡大安全時代的新戰(zhàn)法:以 “作戰(zhàn)、對抗、攻防思維”為指導,將安全體系與數(shù)字體系融合,攻防能力和管控能力融合。具體來說,則可以提煉為 8個方向:體系作戰(zhàn)、數(shù)據(jù)制勝、安全基建、攻防兼?zhèn)洹⒁匀藶楸?、運營為王、服務賦能、生態(tài)共建。