“網絡安全這個行業不能首先把它當成一個賣貨的行業,不能直接把它當成掙錢的商業,因為網絡安全的使命最重要的是要能保護國家的網絡,保護中國的基礎設施,不被其他國家攻擊,我們的對手是那些試圖對中國發動網絡攻擊的某些國家的網絡軍隊,或者有組織的黑客,實際上是網絡戰。我們只有向軍隊學習,把這個看成一場戰斗,用戰爭思想,對抗的思維來指導我們網絡安全的發展,我們的網絡安全我認為才能有正確的方向。”360公司董事長周鴻表示,在新的時代變局面前,網絡安全也面臨著新的挑戰,網絡安全需要新的戰法。
我國目前正處在數字化進程的快速道上。周鴻分析,我國當下所進行的數字化有三個特征:一切皆可編程、萬物均要互聯、大數據驅動業務。三大特征的本質是軟件定義世界,城市、汽車、網絡都將由軟件定義。這也意味著數字化讓整個網絡安全環境更加脆弱,安全風險更加無處不在,整個世界更易攻擊,造成危害也更大。
周鴻預測,未來網絡安全威脅將超越傳統的安全威脅,成為數字化時代的最大威脅。而國家背景的網軍、APT組織、有組織網絡犯罪將成為網絡安全最大的威脅,網絡攻擊的目標、手法,產生的破壞都突破常規,威脅不斷升級走向高端化。因此,網絡安全需要一套新戰法和新框架。
周鴻闡述了網絡大安全時代的新戰法:以 “作戰、對抗、攻防思維”為指導,將安全體系與數字體系融合,攻防能力和管控能力融合。具體來說,則可以提煉為 8個方向:體系作戰、數據制勝、安全基建、攻防兼備、以人為本、運營為王、服務賦能、生態共建。