近日,因遭黑客勒索軟件攻擊,美國運營商Colonial Pipeline公司被迫全面暫停運營,17個州進入緊急狀態(tài)。隨后,Colonial Pipeline向黑客支付近500萬美元加密貨幣贖金,經(jīng)歷一周艱難的系統(tǒng)恢復(fù)工作,在當?shù)貢r間5月13日下午宣布重新運營。
早前據(jù)美國全國廣播公司消息,Colonial Pipeline公司不僅大量數(shù)據(jù)被加密,而且有近100GB數(shù)據(jù)在被加密前遭到竊取。
無疑,隨著數(shù)字時代的來臨,大數(shù)據(jù)成為數(shù)字化中心,在“一切皆可編程、萬物均要互聯(lián)、數(shù)據(jù)驅(qū)動業(yè)務(wù)”的特征之下,安全脆弱性前所未有。360集團創(chuàng)始人兼董事長周鴻祎曾表示,以大數(shù)據(jù)為核心的網(wǎng)絡(luò)攻擊將成為數(shù)字時代的最大挑戰(zhàn)。
未來數(shù)字化的主戰(zhàn)場是產(chǎn)業(yè)互聯(lián)網(wǎng)、數(shù)字政府、智慧城市,當物理世界和業(yè)務(wù)流程全部數(shù)字化,大數(shù)據(jù)的流動、共享和開放加劇了網(wǎng)絡(luò)攻擊風險。一方面,海量數(shù)據(jù)前提下,網(wǎng)絡(luò)隔離不再現(xiàn)實,數(shù)據(jù)流動將是常態(tài),各部門各單位都要訪問大數(shù)據(jù)中心,網(wǎng)絡(luò)連通性更高,網(wǎng)絡(luò)攻擊更加容易;另一方面,海量數(shù)據(jù)傳輸、匯總將帶來網(wǎng)絡(luò)架構(gòu)的改變,大數(shù)據(jù)時代一定是“云管邊端”架構(gòu),網(wǎng)絡(luò)內(nèi)部和外部的分界線更加模糊,網(wǎng)絡(luò)安全防護難度更大。
隨著數(shù)據(jù)的價值越來越重要,大數(shù)據(jù)可以提煉大量敏感信息,以數(shù)據(jù)為目標的網(wǎng)絡(luò)攻擊將愈演愈烈。此時,傳統(tǒng)的碎片化防護無法適應(yīng)網(wǎng)絡(luò)威脅的新挑戰(zhàn),需要建立全局性的協(xié)同聯(lián)防體系。
周鴻祎建議,要以全網(wǎng)安全大數(shù)據(jù)平臺盤活匯聚全時、全視角、全維度的海量安全數(shù)據(jù),依托安全大數(shù)據(jù)平臺建設(shè)安全大腦,面向軍隊、政府、城市、行業(yè)、企業(yè)等不同類型、不同層次的場景,統(tǒng)一規(guī)劃設(shè)計,賦能形成本地安全大腦,并實現(xiàn)不同大腦間數(shù)據(jù)和能力的共享、交換和協(xié)同聯(lián)動。
在此之上,要拋棄過去各自為戰(zhàn)的思路,為國家、城市、行業(yè)、企業(yè)建設(shè)一系列具備風險發(fā)現(xiàn)、威脅防御、事件處置、檢驗進化功能的重大安全基礎(chǔ)設(shè)施,通過安全專家的持續(xù)運營,形成面向全國的網(wǎng)絡(luò)安全公共服務(wù)能力。最終建設(shè)一套以安全大腦為核心的數(shù)字安全能力體系。
目前這套體系已經(jīng)在金融、工業(yè)、交通、應(yīng)急等多個行業(yè)領(lǐng)域開展試點工作,也同時在重慶、天津、青島、鶴壁、蘇州等城市逐步落地,筑牢了數(shù)字化產(chǎn)業(yè)生態(tài)的安全基座。