万物互联,摸索企业的“安全门”
今年5月中旬爆发的全球勒索病毒事件中,许多电脑用户不幸中招,这为网络安全防护敲响警钟,也暴露出一些企业在应对网络威胁方面存在的“漏洞”和短板:安全意识薄弱,安全投入不足。

9月12日,一名参会者在北京举行的2017中国互联网安全大会展区拍摄一辆网络安全概念车。新华社记者李鑫摄
腾讯副总裁马斌向记者表示,国内企业对网络安全重视程度依然不够,许多企业往往把安全投入当作成本来看待。而随着万物互联时代的到来,网络安全应该成为企业防护的第一要素。否则,如果发生类似用户数据大规模泄露等安全事故,对企业可能就是灭顶之灾。
据网络安全企业“知道创宇”首席执行官赵伟介绍,从目前国内企业的信息化投入角度来看,网络安全通常属于信息科技(IT)运维下的一项小需求,投入相对偏小。而且,不同规模的企业由于处于不同发展阶段,对网络安全防护的需求也不一样,大量中小企业首要考虑的还是企业存活问题,对网络安全不够重视;大中型企业则没有对未来可能遇到的安全风险进行足够研究和防范,缺失应有的准备。

5月7日,江西现代职业技术学院师生在“青少年网络安全战车”上参与互动游戏,学习了解网络信息安全知识。新华社记者彭昭之摄
与此同时,随着“互联网+”向各个领域、企业延伸,今天的安全形势和传统安全形势业已不同。阿里巴巴集团安全部副总裁侯金刚告诉记者,互联网的发展使得企业传统的信息系统、数据资产等大部分已经在线,传统的时空纵深防御体系等已不能满足企业今天的防护需求,需要新的以数据为中心的安全防护体系和框架。
在专家看来,企业网络安全防护还是一个实时动态的过程。不久前蠕虫病毒的发生就是一典型例子,许多传统企业以为把门关上,在内网里就安全了,事实证明内网也不安全,反而是一些活在互联网上的公司抵抗住了病毒侵袭。因为那些互联网公司天天在和“黑色产业”进行技术对抗,不得不时时提升其安全防护水平。
命运与共,全社会共筑网络安全防线
网络空间安全本质上是攻击者与防御者的对抗。“这种平衡其实已经被打破,因为攻击者只需要找到一种有效方式就可以轻松给予目标系统致命一击,而防御方需要全方位去防护自己。”思科大中华区副总经理庄敬贤说。
互联网是人类的共同家园,网络空间命运共同体需要一起构建。网络安全宣传周活动期间,专家和企业界人士均表示,现实和虚拟的界限越来越模糊,网络安全不仅关系国家安全、社会安全,更关系每一个网民的切身利益,构筑安全有序的网络环境,是国之所需、民之所盼、法之所向。

4月27日,参观者与展商在北京国际互联网科技博览会上交谈。新华社记者郑焕松摄
——治网之道,法治为上。以网络安全法为龙头,今年以来,我国在打击电信网络诈骗、规范互联网新闻服务和跟帖评论、管理即时通讯工具和群组、关键信息基础设施安全保护、重要网络产品和服务安全审查等方面,先后出台一系列法规和规范性文件,一步步织牢网络“安全网”;
——清网之道,执法为要。今年以来,多部门共同建立起行政执法协调工作机制,严厉查处了一大批网上各类违法信息和违法行为,仅2016年全国网信部门就受理处置有害违法信息举报近4000万件次;
——兴网之道,人才为重。2016年6月,中央网信办、发改委、教育部等6部门联合印发《关于加强网络安全学科建设和人才培养的意见》,推动开展网络安全学科专业和院系建设,创新网络安全人才培养机制。今年网络安全宣传周上,西安电子科技大学等7所高校被确定为首批一流网络安全学院建设示范项目高校;
——强网之道,人民为本。今年网络安全宣传周活动中,广大公众近距离感受与自身息息相关的安全问题:360展台上,“换脸神器”可以让自己的脸被轻易替换成任意人的脸,个人隐私信息也因此被读取;在腾讯安全设置的互动体验项目里,人脸识别门禁、保险箱、平衡车等都能被轻易攻破。
“网络安全为人民,网络安全靠人民。”中央网信办网络安全协调局有关负责人表示,维护网络安全是全社会的共同责任,需要政府、企业、社会组织、广大网民一起参与,共同筑起网络安全防线。