從疫情防控到復(fù)工復(fù)產(chǎn),國(guó)人首次大范圍感受到5G+多種新興技術(shù)所帶來(lái)的社會(huì)效率提升,面對(duì)隨之而來(lái)的新型安全風(fēng)險(xiǎn),該如何做到未雨綢繆?3月17日,國(guó)內(nèi)最大的網(wǎng)絡(luò)安全公司奇安信集團(tuán)舉辦了一場(chǎng)《 “5G+寬帶”環(huán)境下的新基建網(wǎng)絡(luò)安全建設(shè)解讀》直播分享會(huì),來(lái)自華北電力大學(xué)能源電力大數(shù)據(jù)研究院院長(zhǎng)李建彬、奇安信集團(tuán)副總裁韓永剛、奇安信集團(tuán)副總裁左英男等專(zhuān)家,和運(yùn)營(yíng)商、能源、交通、制造業(yè)等重點(diǎn)行業(yè)客戶(hù)一起,共同探討在新基建下5G面臨的網(wǎng)絡(luò)安全挑戰(zhàn)及應(yīng)對(duì)之策。
“新基建”浪潮為5G建設(shè)按下了加速鍵。國(guó)家發(fā)改委、工信部聯(lián)合發(fā)布了《關(guān)于組織實(shí)施2020年新型基礎(chǔ)設(shè)施建設(shè)工程(寬帶網(wǎng)絡(luò)和5G領(lǐng)域)的通知》,宣布在5G領(lǐng)域發(fā)布7大創(chuàng)新應(yīng)用提升工程,覆蓋了智慧醫(yī)療、虛擬企業(yè)專(zhuān)網(wǎng)、智能電網(wǎng)、車(chē)聯(lián)網(wǎng)、智慧教育、智慧港口、超高清直播等領(lǐng)域。目前,中國(guó)5G網(wǎng)絡(luò)建設(shè)80%如期推進(jìn),預(yù)計(jì)今年中國(guó)所有地市將完成5G覆蓋。
“隨著5G商用的全速推進(jìn),5G的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也在日益凸顯。” 華北電力大學(xué)能源電力大數(shù)據(jù)研究院院長(zhǎng)李建彬表示,“5G網(wǎng)絡(luò)需要支持人與人、人與物、物與物之間多樣化的信息交互。多樣化的應(yīng)用場(chǎng)景,要求其安全架構(gòu)也應(yīng)面向多樣化。可以說(shuō)5G開(kāi)啟了個(gè)性化安全時(shí)代,不同場(chǎng)景的安全需求差異很大,安全防護(hù)手段與業(yè)務(wù)系統(tǒng)不匹配的挑戰(zhàn)將更加嚴(yán)峻。”
李建彬以5G+智能電網(wǎng)為例,列舉了提出五方面的網(wǎng)絡(luò)安全新需求,分別是差異化安全保護(hù)需求、5G網(wǎng)絡(luò)切片安全需求、多樣的接入認(rèn)證需求、更高的隱私保護(hù)需求和新型商業(yè)模式安全需求等。這些復(fù)雜、多元化的需求,都需要結(jié)合當(dāng)下的內(nèi)生安全理念,提供5G+智能電網(wǎng)時(shí)代新型的安全能力。
“新基建是數(shù)字化進(jìn)一步深入的加速器,越來(lái)越多的政企業(yè)務(wù)運(yùn)營(yíng)在數(shù)字化之上,不可逆轉(zhuǎn)。如5G+智能制造、智慧醫(yī)療、車(chē)路協(xié)同等領(lǐng)域,使得企業(yè)原來(lái)封閉的業(yè)務(wù)系統(tǒng)更為開(kāi)放。而5G也有更多的機(jī)會(huì)能直接連接到企業(yè)的很多一線(xiàn)業(yè)務(wù)系統(tǒng)與人員。網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)也都會(huì)有更多的連接與開(kāi)放。這種情況下,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)會(huì)直接影響業(yè)務(wù)運(yùn)營(yíng),使得數(shù)字化帶來(lái)的好處與利益 ‘一失萬(wàn)無(wú)’” 奇安信集團(tuán)副總裁韓永剛認(rèn)為網(wǎng)絡(luò)安全保障是新基建的順利進(jìn)行的基礎(chǔ)要求。“在新基建的趨勢(shì)下,網(wǎng)絡(luò)安全需要與數(shù)字化同步發(fā)展,從過(guò)去的零散、局部、被動(dòng)的建設(shè),升級(jí)為構(gòu)建內(nèi)生、體系化、主動(dòng)有序?yàn)樘攸c(diǎn)的內(nèi)生安全體系。”
韓永剛強(qiáng)調(diào),內(nèi)生安全的落地需要全新的機(jī)制保障,將網(wǎng)絡(luò)安全技術(shù)與信息化環(huán)境相聚合,將實(shí)戰(zhàn)化安全運(yùn)行與信息化運(yùn)維工作相聚合。奇安信圍繞新基建中“5G+智能”的各種業(yè)務(wù)場(chǎng)景,落地應(yīng)用“新一代企業(yè)網(wǎng)絡(luò)安全框架(內(nèi)生安全框架)”,并以基于此框架的“十大工程、五大任務(wù)”為抓手,構(gòu)建支撐企業(yè)數(shù)字化業(yè)務(wù)的能力型安全體系。
奇安信副總裁左英男介紹,在“5G+工業(yè)互聯(lián)網(wǎng)”的場(chǎng)景下,網(wǎng)絡(luò)安全會(huì)發(fā)生三個(gè)明顯的變化:首先是安全內(nèi)涵從網(wǎng)絡(luò)與信息安全轉(zhuǎn)成到了網(wǎng)絡(luò)與生產(chǎn)安全;然后是安全架構(gòu)需要從邊界安全架構(gòu)遷移到零信任安全架構(gòu);最后是安全防護(hù)的重心需要從以基礎(chǔ)設(shè)施為中心轉(zhuǎn)變到以數(shù)據(jù)為中心。
左英男表示,工業(yè)企業(yè)既要思考如何應(yīng)對(duì)未來(lái)”5G+工業(yè)互聯(lián)網(wǎng)”場(chǎng)景下的安全新挑戰(zhàn),又要立足當(dāng)下,腳踏實(shí)地彌補(bǔ)當(dāng)前工業(yè)網(wǎng)絡(luò)安全的短板,把等級(jí)保護(hù)2.0工控系統(tǒng)安全技術(shù)擴(kuò)展要求作為最佳實(shí)踐指南,重點(diǎn)建立工業(yè)主機(jī)系統(tǒng)的安全防護(hù)、資產(chǎn)為中心的工業(yè)安全風(fēng)險(xiǎn)管理、IT/OT一體化的安全運(yùn)營(yíng)體系等,并在組織與責(zé)權(quán)利、整體安全意識(shí)、安全團(tuán)隊(duì)技能方面落實(shí)“人的因素”,只有這樣才能打好工業(yè)網(wǎng)絡(luò)安全的基礎(chǔ),更好地?fù)肀?ldquo;5G+工業(yè)互聯(lián)網(wǎng)”,迎接新的安全挑戰(zhàn),保障工業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化的健康發(fā)展。
根據(jù)中國(guó)信通院預(yù)測(cè),到2025年,我國(guó)5G網(wǎng)絡(luò)建設(shè)投資累計(jì)將達(dá)1.2萬(wàn)億元,帶動(dòng)產(chǎn)業(yè)鏈上下游以及各行業(yè)應(yīng)用投資超過(guò)3.5萬(wàn)億元,其中網(wǎng)絡(luò)安全建設(shè)將成為重要的組成部分。“從新冠疫情防控看,國(guó)家在醫(yī)療衛(wèi)生、應(yīng)急方案,都會(huì)開(kāi)始留有備用的資源,以應(yīng)對(duì)突發(fā)型威脅。而網(wǎng)絡(luò)安全要支撐好新基建環(huán)境下的數(shù)字化轉(zhuǎn)型的深入,也需要被看作一個(gè)‘復(fù)雜系統(tǒng)’,進(jìn)行體系化的、主動(dòng)的、有節(jié)奏的構(gòu)建,打破‘緊平衡’。”韓永剛這樣談到。(李經(jīng))