论文部分内容阅读
“加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型,加快数字社会建设步伐,提高数字政府建设水平,营造良好数字生态,建设数字中国。”今年全国两会上,李克强总理在政府工作报告中介绍“十四五”时期主要目标和重大任务时如是指出。
作为来自科技互联网领域的全国政协委员,360集团创始人周鸿祎感到非常振奋。“建设数字中国已经成为发展潮流,各行各业和各级政府都在利用数字技术转型升级,推动经济社会高质量发展。但数字化技术也是双刃剑,在带给我们美好智能生活的同时,也带给我们网络安全的新挑战。”他告诉《中国经济周刊》。
今年全国两会期间,周鸿祎依然关注网络安全的话题。“我今年提出的网络安全问题与过去有点不一样,是关于未来中国整个数字化发展之下新的数字威胁。”周鸿祎表示,他今年提交了3份建议,分别涉及加快构建智慧城市安全基座、加强智能汽车网络安全以及对网络安全行业特殊人才给予认定和激励政策。
“网络安全是数字化战略的底座,有了网络安全的保障,数字化战略才能发展得更好,走得更快和更远。”周鸿祎说。
安全系统应像“安全带”一样成为智能汽车标配
早在2019年,周鸿祎就提出过针对智能汽车的建议。但那时候,造车还远没有如今这么热。
2020年,特斯拉的市值从谷底一路飞涨,一度超过所有传统车企。而中国市场也热闹起来,传统车企在发力智能新能源车,很多互联网公司也要跨界造车。当然,也有越来越多的普通消费者开始认真考虑,准备购买他们人生中的第一辆智能电动汽车。
“作为网络安全的从业者,越是在产业火爆的时候,越是有责任把其中的安全问题提出来。讲安全问题不是为了妨碍产业发展,而恰恰是为了让产业意识到,解决好安全问题,这个产业才能更好地发展。”周鸿祎说。
周鸿祎认为,智能网联汽车本质上可以形容成一部“有四个轮子的超级手机”,集成了大量的摄像头、雷达、测速仪、导航仪等各类传感器,会实时联网,接收指令,更新软件……
但这也意味着,过去智能终端存在的安全问题有可能会“转移”到智能汽车上,而且一旦出现安全问题,要比手机严重很多,很可能危及人身安全和公共安全,造成不可挽回的损失。
具体而言,智能汽车的网络安全隐患主要来自三个方面。一是智能汽车联网带来的安全隐患非常大,攻击者能对汽车实现远程操控,包括远程开车门、远程启动、远程熄火等,威胁智能汽车安全驾驶;二是智能汽车供应商的安全问题也能殃及池鱼;三是智能汽车传感器里的“大数据”会被窃取,一旦数据泄露,用户隐私将被暴露,而且如果道路网数据、导航数据、环境影像等具有地图测绘属性的数据被大量收集和泄露,甚至可能危及国家安全。
周鸿祎举例说,过去一年,360曾帮助一家世界知名的顶级车企发现了十几个漏洞,如果没有堵住这些漏洞,该车厂2017年以后出产的几百万辆正在路上跑的车都可以被远程遥控,被远程开关车窗、车门,被远程启动或者熄火。
对此,周鸿祎提出了针对性建议。首先,要把网络安全系统像“安全带”一样,列为智能汽车的标配;其次,推进智能汽车网络安全强制测试;最后,强化智能网联汽车产生的数据安全监管。
网络安全应像“水电煤”一样成为智慧城市的基础设施
智慧城市是中国数字化国家战略的最重要的场景,自2012年正式启动国家智慧城市试点以来,中国智慧城市建设正遍地开花,目前大约500座城市已明确提出或正在建设新型智慧城市。
“建设数字中国已经成为发展潮流,各行各业和各级政府都在利用数字技术转型升级,推动经济社会高质量发展。但数字化技术也是双刃剑,在带给我们美好智能生活的同时,也带给我们网络安全的新挑战。”
但城市的数字化也带来了前所未有的安全风险。目前,我国城市网络安全基础设施十分缺乏,不成体系。周鸿祎称,现有的网络安全系统大多数是针对特定应用场景和特定用户建设的,自建自用、功能单一,不具有公共服务属性,难以实现城市级的网络安全整体运营和协同联防。
他认为,必须通过集中建设和运营“城市级”网络安全基础设施,以类似于水、电、煤气等公共服务方式为城市提供统一的网络安全服务,以提升城市网络安全水平,增强人民群众安全感。
对此,周鸿祎提出三点建议:一是将城市级网络安全基础设施作为智慧城市的标配;二是开展城市级网络安全基础设施的统一安全运营;三是以城市级网络安全基础设施为载体进行服务赋能。
关注网络安全人才发展,为“白帽子黑客”正名
今年,周鸿祎也关注了网络安全行业的“特殊人才”。“黑客这个名字被污名化了。”周鸿祎说,作为国内网络安全领军企业的掌门人,自己有责任站出来为“白帽子黑客”正名和发声。
“黑客这个词在社会上存在很多误解,甚至被‘不分黑白’地污名化。有很多安全高手,他们实际上是‘白帽子黑客’,他们通常具有过人的网络安全天赋和能力,在网络安全对抗、维护国家网络安全中能够发挥特殊作用。但这些人往往由于学历不高,难以通过正常职业發展途径,成为主流价值观所认同的专业人才。”周鸿祎说。
他认为,有必要重视这个群体的社会价值,并采取特殊人才认定和激励政策,提高社会对这个群体的理解和认可,也增强他们对国家的认同感。
因此,周鸿祎建议,第一,要制定专门的网络安全特殊人才认定政策;第二,要对符合条件的网络安全人才给予个人税收优惠政策;第三,要对符合认定条件的网络安全特殊人才予以必要激励。