奇安信集团董事长齐向东:用“四道防线”筑牢数字政府安全根基

2023-12-08 18:09:43 来源:上海证券报·中国证券网 作者:周亮

  上证报中国证券网讯 12月8日,第二届数字政府建设峰会暨“数字湾区”发展论坛网络与信息安全论坛上,奇安信集团董事长齐向东接受记者采访时表示,“三重三轻”是数字政府安全建设的突出短板。要坚持内生为本,确保业务安全和网络安全合一,确保业务持续稳定,用“四道防线”为数字政府安全建设保驾护航。

  数字政府的安全建设出现一些失衡

  齐向东认为,目前数字政府的政务系统和政务数据主要面临多重安全威胁。比如政务数据安全边界模糊,访问者身份难辩、行为难控;政务系统规模庞大,软件后门漏洞多,攻破一点打击一片;政务上云成大势所趋,激化新旧“双重风险”。此外,人工智能驱动数字政府建设,也带来更多安全治理的难题。

  齐向东表示,当前各地数字政府在安全建设中出现了一些侧重点失衡的现象,可以概括总结为“三重三轻”:一是重产品轻体系。在安全方面只进行简单的产品堆砌,或者“哪有问题就补哪”,忽视了安全体系化建设的重要性。

  二是重扩建轻连通。只注重安全产品的持续部署和扩容,而忽视不同厂商、不同类别、不同型号,产品和产品之间的连通。导致安全产品“能用却不好用” 。

  三是重研判轻运营。“没有通过运营改进,看到的威胁就会越来越少,没有通过运营补充更多的数据,就谈不上从‘看到’到‘研判’的升级。”

  以内生为本筑起四道“安全防线”

  齐向东表示,解决数字政府的安全难点,关键要以内生为本。只有筑牢四道“安全防线”,确保业务安全和网络安全合一,才能为数字政府安全建设保驾护航。

  第一道,是纵深防御的内生安全防线。围墙式、碎片化的安全防护,已经不再适应数字政府的安全需求,必须尽快构建纵深防御的内生安全体系。内生,就是把安全能力内置到数字政务系统的全链条中,从而实现安全能力的无死角,为及时发现攻击打下基础。纵深,就是保证多道网络安全防线联动,当一道防线被突破,还有下一道防线来阻止威胁,安全防护能从宏观管控到微观检测全面进行。

  第二道,是全链条的数据安全防线。数字政府建设速度越快,数据安全风险也就越高,传统的数据安全套件不能胜任。奇安信创新发布的“奇安天盾” 以数据资产为核心,形成了一个集“事件监测、风险分析、策略调整、访问控制”为一体的全链条闭环体系,一个体系就能解决所有数据安全问题。

  第三道,是三级联动的安全运营防线。三级联动的安全运营是解决网络安全问题的重要策略。三级联动,分为组织三级联动、功能三级联动和能力三级联动,三级之间环环相扣、无缝协作、形成有机整体。

  第四道,是“人+AI”的安全对抗防线。数智时代,只靠人力解决网络安全问题成本太高,引入生成式人工智能成了必要手段。奇安信推出的Q-GPT安全机器人,一台机器人等于67位安全专家,能实时、自动为客户研判“全部告警”,避免“漏报”和“误报”。大模型卫士集安全风险发现、大模型访问控制、数据泄露管控、违法违规行为溯源、大模型应用分析等为一体,能帮助数字政府安心拥抱大模型技术,向科技要生产力。

  齐向东表示,未来奇安信会持续提升网络安全技术能力和业务水平,全力提供更加优质的网络安全服务。用四道防线,夯实数字政府的安全根基,为广东数字经济发展提供更多安全助力。(周亮)