谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
国际锐评丨别装了!美国才是全球共同抗疫的最大阻碍******
“马达加斯加的酒店已经为中国游客准备好了!”“希望中国游客来南非观光,体验‘彩虹之国’的独特魅力。”……随着中国疫情防控进入新阶段,多国纷纷喊话表示欢迎。然而,有一些人非要跟国际主流民意对着干,给全球共同抗疫设障。
最近,美方一边对来自中国的游客采取入境限制,一边声称愿为中国提供疫苗等援助。这种虚伪的两面派表演,人们已经看得太多。过去三年,美国明明是全球第一抗疫失败国,却卖力地把自己打扮成全球抗疫领导者与支持者。但是它再怎么粉饰,在事实面前也不攻自破。
就拿疫苗来说,美方一直标榜自己是“全球最大的新冠疫苗捐助国”,但根据美国健康研究组织“凯泽家族基金会”的追踪,美国承诺2023年之前至少向全球捐赠11亿剂新冠疫苗,截至本月5日才落实6.651亿剂,仅一半多。美国疾控中心数据显示,在2021年3月至9月期间美国至少浪费了1510万剂疫苗。美国宁愿囤积疫苗过期,也不肯给真正需要的国家。更过分的是,美国居然把临期疫苗运到非洲,以“兑现”所谓疫苗捐赠的承诺,结果被非洲国家痛斥“行为可耻”。
世界对美国的抗疫援助不再抱有期待。2021年9月,当美国总统拜登在应者寥寥的线上“抗疫峰会”上声称要“额外捐赠疫苗”时,英国经济学人智库研究员、前外交官阿加特·德马雷评价说:“你知道它永远不会发生的。”
疫苗援助雷声大雨点小,美方还要给这些“小雨点”涂上政治色彩。美国国务院统计数据显示,美国疫苗援助的重点国家大多布在中国周边。有分析称,美国政府是以疫苗援助为筹码对中国周边国家威逼利诱,胁迫它们加入反华联盟,这极大毒化了全球抗疫合作氛围。
除此之外,美国还不断扰乱国际抗疫秩序。2020年7月,美国时任特朗普政府宣布退出世卫组织,削弱了国际抗疫防线。2021年1月拜登政府宣布申请“再入群”,目的还是拉拢盟友和国际组织对抗中国。一出“政治溯源”闹剧严重破坏了全球抗疫合力。
三年来,美国几乎流行过所有新冠病毒变种毒株及其分支。但美国政府消极抗疫,任由病毒传播到世界各地,对全球民众生命健康造成巨大威胁。据统计,2020 年 4 月至 2021 年 3 月,美国公民累计出国 2319.5 万人次,目的地遍布全球。同时,美国无视国际道义,大规模遣返非法移民,造成拉美等发展中国家疫情加剧。这一切都发生在新冠病毒毒性强、致死率高的时期,美国对疫情的全球扩散负有不可推卸的责任。
联邦政府施压各州对疫情数据动手脚、解雇“拒绝篡改数据”的科学家、病毒检测要等十几天才出结果、跨州病例无法追踪……三年来,美方在疫情数据上的不透明严重影响了全球抗疫进程。2020年3月美国疾控中心时任主任雷德菲尔德曾承认,2019年9月开始的流感季死亡病例中,有部分人感染的实际是新冠肺炎。至于感染人数是多少,时至今日美国都没公布数据。
当前,新毒株XBB.1.5引发美国国内超40%的感染病例,成为美国上升势头最快的毒株。这一次美方别想蒙混过关,应当及时公开透明同世卫组织和国际社会分享疫情信息和数据,并采取切实有效措施防止疫情传播。
相比之下,中国三年来不仅有效保护了14亿多人民的生命健康,还负责任地同国际社会开展抗疫合作。三年来,中方同世卫组织进行了60多次技术交流,最近一个月就开展了4次。中方还持续通过全球流感共享数据库,分享新感染病例的病毒基因数据。截至目前,中国向153个国家和15个国际组织提供了数千亿件抗疫物资,向120多个国家和国际组织供应超过22亿剂新冠疫苗。巴西全球南方研究所所长亚历山大·菲格雷多评价说,中国是团结全球抗疫行动的中坚力量。
谁是全球抗疫的贡献者、谁是破坏者,世界人民心里都有杆秤。人们不会忘记美国让世界吃的苦头,也看清它搞的是“假慈善、真霸权”。与世界背道而驰的美国,才是全球共同抗疫的最大阻碍。
(国际锐评评论员)
(文图:赵筱尘 巫邓炎)