在2021年第九届全国网络与信息安全防护峰会上,360集团副总裁兼首席安全官杜跃进博士发表了题为“数智时代的安全应战与变革”的主题演讲。他提出,数智时代下,网络安全正在被重新定义,物理世界、数字世界和人类社会的深度融合使得安全挑战变得更加复杂。传统的以产品为中心的安全模式已经无法适应新的安全需求,未来安全需要转向以能力为中心的战略,建立以安全大脑为核心的安全能力体系。
杜跃进博士表示,360愿意分享其多年来积累的安全大数据,用于培养创新型人才和推动下一代安全技术的发展。依托于大数据安全国家工程实验室和人工智能安全国家开放创新平台,360将与高校和研究机构合作,构建网络安全学术生态,使安全大数据在数智时代发挥更大作用。同时,他也强调了信创安全领域面临的严峻挑战,并呼吁更多的年轻人加入这一领域。
此次峰会由国家计算机网络应急技术处理协调中心和教育部高等学校网络空间安全专业教学指导委员会指导,由武汉大学空天信息安全与可信计算教育部重点实验室主办,武汉大学国家网络安全学院和国家网络安全人才与创新基地联合承办,主题为“挑战与变革”。360作为重要合作伙伴支持了此次峰会,杜跃进博士、360漏洞云开源漏洞响应平台总经理胡晓娜和360网络安全大学校长姜思红等出席并发表演讲。
杜跃进博士指出,以产品为主导的安全模式已经过时,未来的安全必须以能力为核心。单个安全产品的技术目标并不能代表真正的安全能力,风险评估结果也不能完全反映被评估对象的安全水平。因此,科学、系统地定义网络安全能力及其衡量标准是当前需要重视的问题。杜跃进认为,未来的安全能力将是多种能力的综合体现。
此外,协同联动也是未来安全的一个重要方向。杜跃进博士强调,如果没有协同,分散的单打独斗将难以应对数字时代的大规模安全挑战。在复杂系统中,实现大规模协同的关键在于“大脑”。360基于15年的数据积累和攻防经验,开发出了能够识别威胁的“安全大脑”。
在信创安全方面,杜跃进博士呼吁年轻人积极参与其中。他表示,信息技术应用创新是发展的必然趋势,而网络安全保障是信创产业发展的重要基础。然而,信创安全面临着严峻挑战。开源软件已成为信创生态中的重要组成部分,但开源软件的安全问题不容忽视。因此,加强网络安全人才培养变得尤为重要。
姜思红指出,随着社会数字化进程加快,网络安全作为数字化转型的基础,对网络安全人才的需求不断增加。为了培养高质量的网络安全人才,需要从多个维度构建人才培养体系,并建立客观的人才评价机制。针对网络空间安全学院的建设,她建议学院要注重教学科研的优势,同时关注学生的个人特长,为其提供正确的引导和支持。