【乌镇声音】周鸿祎:没有攻不破的系统,未来要做到安全先行******
近日,2022年世界互联网大会乌镇峰会在浙江乌镇举行。峰会期间,360集团创始人周鸿祎接受记者采访时表示,随着数字化发展,未来基本上所有问题都是基于数字化发展,软件里漏洞不能全部消除,必然导致“没有攻不破的系统”。“这种情况下,发展与安全应该并重。未来随着数字化发展,原来安全可以忽视或延迟一步,但未来安全要先行。”
记者:工信部数据显示,截至9月末,三家基础电信企业发展蜂窝物联网终端用户17.45亿户,已超移动电话用户数6586万户。怎么看待物联网用户超过了移动用户而产生的安全问题?
周鸿祎:这个趋势一点都不惊讶。物联网设备不仅数目众多,而且都是无人值守的设备,可能是7×24小时在用。所以,物联网的数目可能是手机、电脑等加起来的一百倍以上。这个时代一定会来到,只不过是快和慢的问题。
物联网时代带来的安全挑战非常大:第一,每个物联网设备都是基于软件定义,所以物联网设备里也有很多漏洞;第二,物联网设备万物互联,可以把虚拟世界和物理世界连在一起,但反过来使得所有在虚拟世界里的攻击都会变成物理世界的伤害;第三,物联网设备数目众多,而且很多物联网设备都是通过5G链接、没有边界,过去想通过边界防护的方法也不可能了。
事实上,传统网络安全行业缺乏主动设计的碎片化思路已不再适用。因为总不能再给每一台物联网设备都配防火墙、装杀毒软件,这是典型的刻舟求剑的思路。所以,这就需要用新的顶层设计、新的方法来解决。其实,在物联网时代,只要通过足够多的数据探针,把在物联网设备上产生的安全流量、安全事件都汇总到一个中央大数据平台,从全网的维度进行集中研判、分析。在某个物联网设备被攻破之后,能够快速地看到,而且能够快速地应对。
记者:前段时间,西北工业大学遭遇黑客攻击。类似情况应该如何应对?
周鸿祎:这种国家级攻击主要危害有两种:一是偷窃情报和数据,导致很多老百姓个人隐私泄露,又卖到暗网上,导致很多欺诈集团利用这些数据,给老百姓带来“切肤之痛”;二是国家级攻击瞄准对象是国家关键基础设施,比如,水电气、城市交通、能源、金融、教育、医疗等。
记者:后疫情时代,互联网发展前景如何?
周鸿祎:数字经济和实体经济并不矛盾。它是要用数字化对实体经济进行改造,改造完以后实体经济也可以称为数字经济。这就意味着,传统的行业不要老去内卷或过度竞争、躺平,而是想一想如何用数字化进行流程再造、商业链条再造,从而产生创新的业务模式,这就意味着所有行业都值得用数字化再做一遍,这里就有巨大的机会。
记者:现在全国很多地方都在发展信创产业。如何避免同质化竞争?
周鸿祎:信创产业非常重要,它是要把很多IT技术架构,从底层CPU主板内存硬件,到操作系统以及各种应用办公软件,都能实现国产化,防止将来在供应链上被其他国家“卡脖子”。所以,现在各地都在做不同的信创平台,这是非常有必要的。信创本身解决了一部分安全问题,至少解决了别人在供应链里利用给操作系统布设后门的问题。但信创同样面临着数字安全挑战,因为里面代码无论是利用开源代码修改,还是自己撰写代码,都会存在一些漏洞,有漏洞也一样会被人利用。所以,要保证信创体系应用软件操作系统安全,也需要建立起类似360安全大脑的这种大数据分析体系,能够把信创系统、信创设备中可能的安全攻击捕捉到。(记者 李政葳 刘昊)
努力做“把命令下达清楚”的基层指挥员******
下达命令,务必清楚明确
■杨元超
不久前,我作为基地前进指挥组成员,随某旅夜间火力突击演练分队跟训。部队出发前,发射连连长在班排骨干会上提了不少要求。我旁听了一会儿,觉得他说的有些空泛、不够具体。比如,要求遭“敌”精准打击时各车灵活处置,却没说何时进行伪装、能否脱离梯队自行疏散隐蔽;安排兼职卫生员在出现人员“伤亡”时迅速处置,却对兼职和本职工作冲突时哪个优先没有明确;强调严格按规程操作,却对紧急情况下容易变形走样的环节没有强调提醒……而这些,恰恰是班排骨干最关心的点,也是他们在会后最需要给所属战士明确的。再一看听了连长讲话的骨干们,很多也是一脸茫然的样子。
回想起自己担任指导员的经历,“把命令下达清楚”,也是战士们给我上的第一课。记得上任不久,我连就参加了一次阵地外围警戒任务,事先我只给各警戒小组大体划分了范围,对一条平时很少有人车经过的“断头路”却没指定责任人,只说“有情况各小组兼顾一下就行”,结果当晚的导调课目恰恰是小股“敌特”从这条路上潜入。由于相邻两个小组在警戒巡逻时都对这条路“一带而过”,导致“敌人”差点渗透到装备附近,要不是操作号手及时发现,整个发射行动就失败了。
任务结束,我把责任归咎于警戒人员主动作为意识不强、不知及时补位,还当众批评了这两个小组。但我从战士们的眼神中感到,他们感到很委屈,甚至有些不服气。事后,副连长找到我开诚布公地说:“这次真不能怪战士们,怪就怪你没有把命令下达清楚。”
一语点醒梦中人。循着副连长的话反思,我发现自己除了这次任务外,在日常工作中也有不少命令下达不清的情况。开连务会部署工作,有的骨干几乎不动笔记录;晚点名讲评工作,队列里明显有人心不在焉……细细回想,出现这些现象的原因就是当时自己讲了不少正确的废话和“两头堵”的车轱辘话,而对官兵迫切想知道的“我该干什么、怎么干、达到什么标准”等,却囫囵吞枣、语焉不详。
认识到自己的问题后,再下达命令、布置任务时,我努力做到把方向目标指清楚、把标准要求尽可能量化到“米秒环”、把责任压实到具体人。如此一来,开会的时间变短了,任务却安排得明明白白。后来,有不少骨干反映,指导员讲话终于能说到点子上了。
战士们的鼓励,引发我更深的思考。作为一线带兵人和基层指挥员,“把命令下达清楚”很难吗?想想其实并不难,关键在于下达命令前一定把情况弄清、把任务想透,下达的命令一定要简明扼要、易于理解、具体可行,同时明确重点难点堵点,并给出相应的解决方法。战场上、工作中,固然需要官兵们发挥主观能动性,但绝不能因此而在安排任务时含含糊糊、大而化之,更不能故作高明地卖个关子,让部属去揣摩和猜测。因为,只有上级把话说清楚,下级才能把事干明白。