6月5日,2025全球數(shù)字經(jīng)濟大會數(shù)字安全主論壇暨北京網(wǎng)絡安全大會開幕。本次大會以“安全突圍:重塑內生安全體系”為主題,聚焦網(wǎng)絡安全產(chǎn)業(yè)在“十四五”邁向“十五五”關鍵時期的挑戰(zhàn)與機遇。全國政協(xié)委員、全國工商聯(lián)副主席、奇安信集團董事長齊向東在主論壇發(fā)表主旨演講,指出當前網(wǎng)絡安全體系建設面臨三重困境,并呼吁行業(yè)重視體系化建設,以應對日益復雜的國際局勢和人工智能技術帶來的安全威脅。
三重困境制約網(wǎng)絡安全體系化發(fā)展
齊向東指出,當前網(wǎng)絡安全產(chǎn)業(yè)面臨的首要困境是“體系思想落地不暢”。盡管政企機構對網(wǎng)絡安全的重視程度顯著提升,但由于項目建設分散化、采購多廠商設備,甚至部分項目層層分包,導致安全體系呈現(xiàn)“大拼盤”狀態(tài)。數(shù)據(jù)顯示,超90%的大型政企機構在安全建設中采購10家以上廠商的設備,專業(yè)網(wǎng)絡安全廠商難以對項目整體負責,最終形成“形聚神散”的一體化方案。
第二重困境是“大小體系融合瓶頸”。齊向東用“大體系”指代宏觀安全頂層設計,用“小體系”形容細分行業(yè)或設施的安全體系。他以某省級網(wǎng)絡安全建設為例,盡管省級“大體系”架構完善,但各市、區(qū)信息化水平參差不齊,導致大小體系間出現(xiàn)鴻溝,小體系的漏洞可能為大體系埋下隱患。
第三重困境是“‘小體系’運營梗阻”。由于各單位安全體系標準不一,數(shù)據(jù)不通、情報不共享的現(xiàn)象普遍存在,不僅阻礙“小體系”接收“大體系”指令,還拉大了各“小體系”之間的能力差距。
AI時代安全投入不足矛盾凸顯
尤為值得關注的是,安全投入不足的問題在AI時代尤為突出。齊向東指出,在長期“讓我做、要求我做、我湊合做”的被動導向下,安全建設陷入了“缺啥補啥、低價中標”的拼盤慣性,安全防護大多縫隙叢生、“中看不中用”。
安全投入不足的問題在AI時代尤為突出。他以一家大型能源企業(yè)為例,該企業(yè)每年數(shù)字化轉型投入超10億元,但網(wǎng)絡安全投入長期不足4%。在遭遇AI發(fā)起的飽和式攻擊時,其SOC系統(tǒng)在15分鐘內被攻破。
齊向東認為,網(wǎng)絡安全產(chǎn)業(yè)需從“單品擇優(yōu)”轉向“體系化擇優(yōu)”,從“拼盤設計”轉向“體系化設計”。他指出,奇安信通過近千個網(wǎng)絡安全防護實踐發(fā)現(xiàn),體系化作戰(zhàn)和建設是應對當前復雜威脅環(huán)境的關鍵。
隨著全球數(shù)字經(jīng)濟加速發(fā)展,網(wǎng)絡安全已成為國家安全和企業(yè)安全的核心議題。當前,國際局勢復雜多變,AI技術快速普及,傳統(tǒng)安全防護模式面臨嚴峻挑戰(zhàn)。行業(yè)需通過政策引導、技術創(chuàng)新和產(chǎn)業(yè)協(xié)作,推動安全投入合理化、標準規(guī)范統(tǒng)一化,并強化“大體系”與“小體系”的深度融合。只有政企協(xié)同發(fā)力,才能真正構建高效、韌性的內生安全體系,為數(shù)字經(jīng)濟發(fā)展筑牢安全屏障。