① 為什麼要讓互聯網裝上安全網
從今天開始到9月24號,是2017年國家網路安全宣傳周。現在,從工作休閑到日常生活,我們幾乎已經離不開網路。根據中國互聯網路信息中心的數據,截至今年6月,中國網民規模已達7.51億,佔全球網民總數的五分之一。互聯網普及率為54.3%,比全球平均水平高4.6個百分點。可以說,我國已經成為網路大國。網路安全對於我們個人來說,可能就是覺得網上有病毒,一旦中招,就會造成信息泄露,甚至帶來損失。但是,從更大的范圍來說,網路安全事件造成的影響會超乎你我的想像。
來自於中國互聯網協會的調查報告顯示:有63.4%網民的通話記錄,網上購物記錄等信息遭到泄露,其中很大一部分是平台泄露,那麼,平台到底該承擔什麼責任?一度處罰無據。中國傳媒大學文法學部教授王四新認為:互聯網要發展,平台責任要加強。
2017年6月1日,一部用以構建中國網路空間秩序的基本法——《中華人民共和國網路安全法》正式出台。這部法律高度重視個人信息保護,針對個人信息泄露問題,《網路安全法》規定:網路產品、服務具有收集用戶信息功能的,其提供者應當向用戶明示並取得同意;網路運營者不得泄露、篡改、毀損其收集的個人信息;任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。並規定了平台的相應法律責任。這些是法律正式實施後的一些執法案例,可以看到,現在,法律之下,平台責任更加明確。
保障網路安全,除了政府要迅速應急、快速聯動,企業要承擔主體責任,提高個人的網路安全意識和技能,同樣重要。
有專家估計70%的網路安全事件都與網民的安全意識和基本安全防護技能直接相關,所以國家舉辦網路安全宣傳周,就是要動員全社會的力量,以相對集中的網路安全教育,讓我們廣大的網民都能懂安全,知安全,會安全,讓更多的網民依法依規安全放心地用網。
在網路安全宣傳周中,不明wifi、不明簡訊、不明二維碼,惡意手機充電站、AI換臉神器等,這些穿著欺騙外衣的網路安全隱患,被安全專家們一一揭開「畫皮」。自2014年開始,由中央網信辦牽頭,聯合中央宣傳部、教育部、工業和信息化部、公安部、中國人民銀行、新聞出版廣電總局、全國總工會、共青團中央等部門,已經連續四年舉辦國家網路安全宣傳周。以2016年第三屆國家網路安全宣傳周為例,直接參與人數達到了近2億人,發放宣傳材料2180萬份,發送公益簡訊15.4億條。
「網路安全為人民,網路安全靠人民」,這是今年網路安全宣傳周的主題。網路安全說到底,還是為了我們的生活更加順暢便利高效,想一想,如果交通、電力、金融等等這樣的系統一旦中招,我們會面臨什麼樣的麻煩和問題?從這個意義上說,確保網路安全,是全社會的共同責任,需要政府、企業、社會組織、廣大網民共同參與。「沒有意識到風險就是最大的風險」。見之於未萌,識之於未發,才能築牢網路安全防線。
所以,讓互聯網裝上安全網是至關重要甚至是必要的。
② 周鴻禕首次深度解密360安全大腦戰略戰術:打
8月7日-10日,由鈦媒體及ITValue主辦的2019全球數字價值峰會暨第11屆IT價值峰會在三亞召開,360集團董事長兼CEO周鴻禕在會上首次系統性地全面闡述了360安全大腦戰略戰術,演講中周鴻禕開玩笑說,這也是他首次在對外演講中使用PPT。鈦媒體編輯從以下四個方面對其演講內容做了提煉。
「我是非常悲觀的。」
周鴻禕直言,他對信息化時代的網路安全持悲觀態度。
在周鴻禕看來,全世界已經進入了網路戰時代。隨著雲計算、大數據等技術的發展,企業第一次擁有了比傳統互聯網並不遜色的大數據,世界進入了信息化3.0時代。在這種情況下,網路威脅的手段不斷發生演變,網路戰時代已經來臨。
周鴻禕從三個方面定義網路戰:
其中,人是導致網路戰變為可能的最重要原因。
網路戰可以通過互聯網、物聯網,把虛擬世界的攻擊,變成物理世界的攻擊。而系統由人編寫,這就導致漏洞無法避免。
更令人心生警惕的是,網路戰從過去電子作戰的輔助手段,已經變成了國與國之間解決矛盾的最優選方案。
傳統作戰一旦打起來很難控制,但網路戰卻可以收放自如、完全可控。另外,傳統作戰一旦發起,攻擊者會很快暴露,但網路戰的妙處在於如果攻擊對象的防守很弱,那麼攻擊者就可以靜悄悄的進行,然後全身而退,來無影去無蹤。
周鴻禕舉例稱,從震網病毒,到三年前烏克蘭電站被某國網軍攻擊,再到今年委內瑞拉大停電,實際上都是由國與國之間的網路戰引發的。兩年前大規模的勒索病毒WannaCry從某種程度上可以理解為網路戰的預演,所以一個比較悲觀的結論是,網路戰時代不是美國大片里幻想的情況,實際上它已經在發生了。
網路戰時代的特點在於,不分戰爭時期、和平時期,它在任何時候都有可能發生。
要應對隨時可能發生的變化,就要求網路安全的管理者轉變傳統的網路安全思路,這些CIO們需要跟過去有完全不同的作戰思想。
周鴻禕認為,網路安全作戰思想的變化體現在四個方面:
第一,網路安全的對手變了,業務團伙由小毛賊變成了有組織的正規軍。
「過去大部分企業在網路上的安全投入主要是防火牆,對手是小毛賊,而今天我們面對的是國家級背景的黑客部隊,是其他國家的網軍,這是網路安全重要的轉折點。如果現在,企業把網路安全當成一個小問題,買點盒子、軟硬體就能對付的話,那是還沒完全意識到網路戰其實已經是另外一套打法了。
第二,網路攻擊的對象變了。
網路攻擊不再瞄準過去的小病毒、小黑客,它的核心目標對准了能源、交通、通信等關鍵基礎設施,這是網路戰最重要的特徵。因此,網路戰可以通過互聯網、物聯網,把對虛擬世界的攻擊,變成對物理世界的攻擊。
「很多企業可能會認為,企業內部很久沒有發生安全事件了,或者已經發生的安全事件危害性很小,但其實這並不代表企業內部沒有被其他國家網軍預先埋伏攻擊漏洞。最近360幫某大型通信運營商排查了一次網路安全隱患,兩周後發現,某大國對該企業進行了網路情報竊取行為,而且已經潛伏了6年之久。」
第三,網路戰的假設變了,沒有攻不破的系統。
按照過去的規則,企業更多是採用被動防禦的方案,用盒子、殺毒軟體等軟硬體的手段將自己的系統隔離保護起來,以謀求一定的安寧。
但在周鴻禕看來,大安全時代跟過去小安全時代有些不一樣,攻防不平衡是一個非常大的挑戰。
因為網路戰條件下,對於攻擊發起者來講,天下沒有攻不破的系統。
未來網路戰互相攻擊的對象一定是系統的漏洞,不論是天然漏洞,還是預置漏洞,而且這些漏洞大概率有「人」的因素在裡面。因此,網路漏洞也成為了重要的戰略資源。
實際上,周鴻禕所說的利用漏洞發起網路攻擊的事件已經在全球發生。前段事件,美國某官員披露,美國在俄羅斯的電網里已經有預置代碼漏洞,只要一聲令下就可以進行打擊,如果俄羅斯對此沒有防範能力很可能在美國的網路戰中敗下陣來。
去年,英特爾處理器的兩大漏洞「熔斷」(Meltdown)和「幽靈」(Spectre)被曝光,這兩大漏洞涉及過去十年間推出的所有英特爾晶元組,影響巨大。但其實,這兩大漏洞是英特爾故意預置的後門,因為如果把漏洞堵住就會導致數據處理速度的下降。
第四,戰法變了。
網路戰是集大成的超限戰,無所不用其極。
周鴻禕認為,網路戰不分戰時平時,網路戰如果在某一天發起進攻,那麼在這之前的一兩年,一定事先默默進行了網路滲透,逐步藉助各種跳板、各種攻擊,一層層滲透到核心層。「雖然今天各國看起來並沒有跟任何國家宣戰,但其實各國都在構思如何在對方的網路里預埋漏洞。」
另外一點,網路戰不分軍民。可能很多民營企業會認為網路戰跟自己沒有關系,但實際上,網路已經確確實實把大家連到了一起。如果作案團伙需要攻擊某大型央企,可能不會單刀直入,而會迂迴到這個大型央企的某供應商進行第一步攻擊。只要該供應商有安全短板,就可能讓大型央企的整個網路安全防護形同虛設。
所以,網路戰不僅僅是只靠軍隊、公安、國家力量去考慮如何保護重要基礎設施的事,而是實際上,互聯網企業、包括網民個人的網路安全都與國家基礎設施的網路安全組成了一個整體。
周鴻禕表示,在這種形勢下,360開始重新思考在大安全時代,360應該做什麼。
完成這個目標,360有兩個選擇:
一是,賣盒子、防火牆等各種各樣的網路安全產品,但這個選擇最後會把360變成跟其他網路安全公司一樣的企業。周鴻禕明確表示,他並不想走這條路,「這不是360的風格。」
那麼,360的風格是什麼,未來周鴻禕對360安全是如何定位的?
周鴻禕表示,360 的目標是想幫助國家、政府,大型央企、大型基礎設施企業做一套雷達或者防控系統。
這個系統建成之後,在網路戰實戰中,各個企業能夠最快地利用大數據感知網路威脅的存在,這樣才能談得上止損、阻止、中斷、反擊和溯源。
因此,在周鴻禕規劃中,未來的360安全,應該是在全球化網路安全戰這樣的高度下,幫助政企應對敵方攻擊。
為此,360開始構建數據安全海和漏洞庫。一方面幫助政企早日發現對手悄無聲息的網路攻擊攻擊行為,另一方面,自查漏洞,早日修補。
據了解,安全數據海是360安全大腦的核心。利用數據海,通過大數據技術,網上發生的任何攻擊360都能第一線看到,而且能夠把事情的來龍去脈都演出來。
周鴻禕表示,安全數據海是360經過十多年的時間積累下來的,中國大部分的計算機都安裝了360殺毒軟體,360將這些雲端的碎片化數據放在一起,就構成了一個中國完整的安全數據拼圖。
根據這個完整的安全數據拼圖,360發現,網路攻擊並不是單點攻擊,而是有一個漫長的攻擊鏈, 「網路攻擊基本上有兩個共性,一是,一定有某個軟體在電腦上運行;二是,一定有某個奇怪的軟體在跟某個奇怪的網站進行通訊,因為它要獲取指令進行更新。」而通過數據海,360能夠察覺到各種攻擊嫌疑。
除了安全大數據能力,360也有著多年的APT情報挖掘經驗。據了解,360是全球挖漏洞最多的公司,近幾年360累計發起了40起APT,這40起APT有來自周邊國家和地區的,也有兩個來自大國網軍。
在此基礎上,周鴻禕透露,360也正在積累一個大體量的攻擊知識和漏洞知識庫,今年下半年將推出一套標准化的知識框架,一套通用的語言描述一個攻擊是如何發生的,一旦攻擊發生描述語言可以同步給CIO們,使大家迅速在自己的企業根據描述捕獲更多的攻擊。
正如上文提到的,未來的網路戰不是某個軟體與某個硬體的對抗,而是人與人的對抗,所以360非常注重安全人才的培養,多年來,360將越來越多的網路安全專家納入麾下。
周鴻禕介紹,360擁有東半球最強的黑客團隊,研發人員有幾千人,專門研究攻防、挖掘漏洞的頂級黑客有上千人,這是360區別於一般的網路安全公司最重要的一點。
值得一提的是,在老周演講的同時,在一年一度的BlackHat「全球黑帽大會」上,360 團隊不僅包攬冠亞軍,而且共10人上榜,這是中國人十二年來第一次封神問鼎,亞洲首冠,全球第一。
未來360要做的是從三個方面將自身的安全能力輸出:
「未來,360是一個很不一樣的安全公司。」周鴻禕最後說道。360希望跟大家共同打造一個安全生態,即專注於構建全網的網路安全大數據、知識庫和威脅情報,輸出無形的服務給企業、 社會 ,同時也會利用眾包的方式,把 社會 上的黑客力量集合起來變成黑客雲。 (本文首發鈦媒體,作者/秦聰慧、趙宇航)
③ 周鴻禕認為網路安全面臨哪些威脅
周鴻禕認為,網路安全的危害已經從傳統網路攻擊影響的線上網路空間,擴展到國家安全、國防安全、關鍵基礎設施安全、社會安全、家庭安全,乃至人身安全。因此,周鴻禕認為網路安全已經從「信息安全」時代,進入了「大安全」時代。
在大安全時代,網路攻擊帶來了新威脅和大挑戰。周鴻禕在演講中指出,大安全時代,我們面臨著六大新威脅。
第五,網路攻擊威脅金融和經濟安全。互聯網金融已經深入大眾生活,而針對金融系統的網路攻擊也層出不窮,威脅金融和經濟安全。區塊鏈的火熱也讓虛擬貨幣已經成為黑客攻擊的新目標。
第六,網路攻擊威脅用戶個人安全。數據顯示,網路犯罪正在成為第一大犯罪類型,未來絕大多數犯罪都可能藉助網路實施。網路犯罪除了造成用戶隱私泄露、財產損失外,甚至也在影響人身安全。
④ 低調的周鴻禕,升級的三六零
文/ 濟止
編輯/大風
「我們的對手不是同行、友商,而是一群高智商的黑客以及國家級的網路戰部隊……」
「有些人不同意我的觀點直接來噴我也沒問題,但是我希望我們每年都能開放性的討論,到底網路安全的路應該怎麼走。」
「360做免費殺毒起家,那會年輕只想乾死對手……」
7月27日,在一年一度的互聯網安全大會(ISC)上,久違了的三六零(601360.SH,下稱「360」)創始人、董事長周鴻禕以這樣的方式開口,似乎很難與印象中的那個「紅衣大炮」劃上等號,以至於讓一些參會的人開始議論:老周似乎靦腆了。與以往頻頻能曝出帶有「火葯味」的金句相比,感覺他這次低調了不少。
周鴻禕指出:「360想完成一個夢想,就是打通各地、各行業的安全大腦體系,形成威脅情報和數據的互相查詢,構建起一個國家級范圍的分布式安全大腦,真正提升整個國家的安全能力。」
當「紅衣大炮」的炮口不再對准同行,而是以開放的心態要去共同承擔國家網路安全建設,抵禦外部攻擊的時候,這一次,周鴻禕和他的360會打出什麼牌呢?
「我們這個行業的從業人員像希臘神話里的西西弗斯一樣,每天辛辛苦苦推石頭上山,第二天石頭又落下來,在這個行業里工作就要不斷的歷經從成功到失敗,再從失敗到成功。」
不曾想,那個敢懟天懟地的周鴻禕變得理性了。在他看來,在這個行業堅持下來的人,都是理想主義者。
如今的安全行業讓周鴻禕感受到特別的不容易,與別的行業相比,這個行業最大的特點不是解決靜態問題,一招鮮吃遍天下的方式並不適用。他多次強調, 現在的對手已不再是同行、友商,不再是小毛賊、小黑客,而是一群高智商的黑客以及國家級的網路戰部隊。
時下,網路安全環境正發生變化,網路安全威脅將超越傳統的安全威脅,成為數字化時代的最大威脅。從去年到今年上半年,全球范圍內網路安全重大事件頻發,供應鏈攻擊、勒索攻擊、工控設備攻擊、APT攻擊、數據竊取等各種攻擊手段層出不窮,網路攻擊也成為大國間對抗的熱點話題。未來,國家背景的網軍、APT組織、有組織網路犯罪將成為網路安全最大的威脅,網路攻擊的目標、手法,產生的破壞都突破常規,威脅不斷升級走向高端化。
周鴻禕總結出數字化的三個特徵:一切皆可編程、萬物均要互聯、大數據驅動業務。本質是軟體定義世界,城市、 汽車 、網路都將由軟體定義,這也意味著安全風險更加無處不在,整個世界更易受到攻擊。
所以無論從老百姓的吃喝玩樂衣食住行,政府的運行 社會 的管理,到城市的運作,數字化讓整個環境變得更加脆弱。
對於日趨嚴峻的網路安全環境,周鴻禕認為, 現在廠商之間沒有必要再去爭誰是一哥,因為當其他國家對我國發動網路攻擊的時候,廠商如果不能幫助國家解決問題的話,即便銷售額、利潤達到第一也沒有任何意義。
「不能把這個行業當成賣貨的行業,因為從賣貨的角度只要賣給客戶就行,看得見看不見網路攻擊不重要。但現在網路戰時刻在發生,已經不是歲月靜好了,網路安全公司最重要的使命是能保護國家的網路」周鴻禕說道。
鋅 財經 注意到,對於「不再歲月靜好」周鴻禕也不止一次說到。其實自殺入殺毒市場那時起,周鴻禕和他的360何曾消停過,即便經歷過大風大浪,還在感嘆「不再歲月靜好」,周鴻禕確實靦腆了。不過,在拋下了企業之間的小我之爭,有了保衛國家網路的使命感,周鴻禕也更穩重了。
僅僅靠家國情懷還不夠,自身硬實力也不能少,這一點,周鴻禕倒是很自信。
「任何黑客想要在中國干壞事都會拿360開刀,而常年處在攻防一線的實戰經驗讓360成為全世界黑客無法繞過的防線。」周鴻禕說道。
據他介紹,雖然360是半路出家,但前身做搜索引擎,通過搜索方法發現攻擊,主要是兩類攻擊,一類是電腦後台偷偷運行的代碼,另一類是後台偷偷聯網的代碼。當量多到一定程度,網路上發生什麼就看的一清二楚。可以說360是第一個把安全行為數據搜集到雲端做分析的公司。
但光有大數據是不夠的,最重要的還是對攻擊的了解。目前,360用戶超過10億,已形成全球最大的攻擊知識庫。
「黑客想要幹掉360,360也在琢磨怎麼不被幹掉。我們現在對全世界各國網軍的攻擊手法都有深入的了解。」在周鴻禕看來, 硬實力是要有實戰經驗的,如果沒有看見過別人是怎麼攻擊的,那做出來的產品就是閉門造車。
之所有能有這樣的底氣,離不開多年持續的高投入。
據悉,360每年投入20-30億用於核心技術研發以及高水平團隊建設,十年下來累計投入幾百億,是中國互聯網安全投入最多的公司。目前,360安全大數據總存儲數量超2EB,新增超1.5PB/天,並擁有210個數據中心,伺服器20多萬台,CPU100萬核,出口帶寬2300G,每天處理日誌2000億條,每年維護費用達5億。
此外,360還積累了全球獨有的攻擊知識庫和知識樣本庫,樣本文件數總量已達到300億,每日新增1000萬,並打造了200人的安全精英團隊和超3800人的安全專家團隊。
目前,360一共捕獲了境外46個國家級黑客組織,監測到3600多次攻擊,涉及2萬余個攻擊目標,僅今年上半年,360就捕獲針對我國發起攻擊的APT組織12個,其中首次發現的組織2個:蕪瓊洞、偽獵者。
種種數據表明,多年的巨大投入讓360練就了世界一流的安防能力。不過,困難也有。
一直以來,廣告收入佔360總收入的大頭,據該公司2020年財報顯示,互聯網廣告及服務收入為人民幣75.12億元,在主營業務收入中佔比達64.78%。
對此,周鴻禕毫不避諱的說道:「360的商業模式比較奇葩,一直掙的是最庸俗的廣告錢,有點侯門一入深如海,有些動作過激,所以廣告彈窗不少。」
為了回歸初心,從用戶體驗出發,360 安全衛士在7月28日正式發布無彈窗廣告的極速版,新增網路安全、數據安全等功能。同時,360再次強調了對用戶永久免費的承諾。
另一方面,360這兩年也在試圖轉型,去 探索 廣告以外的更多盈利模式,比如黨政軍企方面。據悉,360在2019年成立了政企安全集團,對大型企業、政府提供收費的安全服務,安全數據定位服務等,以此來擺脫對廣告模式的依賴。
財報顯示,2020年,360安全及其他業務收入為8.08億元,同比增長70.73%,高增長態勢顯示出轉型帶來的效果。
在數字化的大背景下,網路安全行業已被重新定義,因此需要新的戰法以及新的框架。
據周鴻禕介紹,360的新戰法將以「作戰、對抗、攻防思維」為指導,安全體系與數字體系融合,攻防能力與管控能力融合。在他看來,既然是打仗,想靠單一武器致勝已不現實,而是需要體系化的作戰能力。「如果以賣貨為思路,將很多產品賣給用戶,但有產品不等於有能力,碎片化很嚴重,所以如何形成起體系化作戰很重要。」
而新框架,其主要作用是為黨政軍企單位提供一個建設安全能力的參考框架。具體而言,新一代安全能力框架包括四個部分:一是區域/行業/企業總部的安全大腦,二是安全基礎設施體系,三是安全專家運營應急體系,四是安全基礎服務賦能體系。
周鴻禕表示,現在安全行業與其他行業最大的區別是,不是把友商都幹掉,而是要團結起來形成生態發展。
那麼,360的夢想是什麼?「360的定位是做雷達,別人有做高射炮,有做防空導彈,或者其他武器裝備。在我的雷達檢測到可疑攻擊之後,用數據鏈、威脅情報等方式,把數據傳遞給他們,使得大家能夠形成協同防禦。」周鴻禕說道。
他表示,360希望基於新一代安全能力框架,能夠打通各地、各行業的安全大腦體系,形成威脅情報和數據的互相查詢,構建起一個國家級范圍的分布式安全大腦,真正提升整個國家的安全能力。
不再以幹人為目標,一心想和同行共同御敵,開放的心態讓周鴻禕低調了很多,他明白要想打好數字化時代的網路安全戰,360必須升級。也許,當整個行業的炮口真正達到一致對外,需要有主角出現的時候,周鴻禕還是那個周鴻禕。
⑤ 周鴻禕認為網路安全存在哪些挑戰
周鴻禕認為,網路安全的危害已經從傳統網路攻擊影響的線上網路空間,擴展到國家安全、國防安全、關鍵基礎設施安全、社會安全、家庭安全,乃至人身安全。因此,周鴻禕認為網路安全已經從「信息安全」時代,進入了「大安全」時代。
第四,網路戰是最大的挑戰。
周鴻禕認為,大安全時代最大的挑戰是網路戰。從全球來看,在美國網路戰能力已經遙遙領先的情況下,其他國家也都在正競相開展網路武器軍備競賽。
因此,周鴻禕認為網路戰會是整體戰、超限戰,不分軍民,無所不用其極,全面提高攻擊和防禦能力已經迫在眉睫。
⑥ 周鴻禕烏鎮倡議互聯網企業「上山下海」
來源:經濟參考報
「過去20年,互聯網企業抓住了時代的發展機遇,推動實現了中國老百姓衣食住行的數字化。但是,目前互聯網企業的定位正在發生改變,而新的定位意味著新的使命擔當。因此,互聯網企業要擔當起新時代的『上山』和『下海』,即上 科技 高山、下數字化藍海。」在2021年世界互聯網大會烏鎮峰會企業家高峰論壇上,三六零(下稱「360」)集團創始人、董事長周鴻禕發表題為《 科技 報國 互聯網企業的新定位和新使命》的主題演講,並提出了互聯網企業要承擔新時代「上山下海」使命的倡議。
互聯網公司要「甘當配角」
周鴻禕表示,360做了16年的網路安全實踐,可以說投入巨大,收獲巨大。「投入巨大是因為我們十幾年來投入了200億元做安全、做 科技 創新,發展硬核 科技 。收獲巨大,並不是說我們賣了多少貨、創造了多少營收,一個公司最大的價值不是營收,而是為國家、為 社會 創造了價值」。
在周鴻禕看來,在互聯網下半場,中國傳統行業如果能夠充分利用數字化技術實現轉型升級,將對未來20年中國的發展具有重要戰略意義。未來,互聯網公司應該集中精力做好兩件事情。
首先,在日益復雜的環境下,互聯網公司不能總想著用技術去壟斷生意,而是應該思考,如何用自己的技術、資源和人才優勢突破瓶頸,助力國家解決數字化進程中的核心技術問題。
其次,在互聯網下半場,互聯網公司要緊扣數字產業化主旋律,要甘當配角。很多傳統行業在數字化轉型的過程中,缺乏數字化基因和數字化思維,而這方面恰恰是互聯網公司的優勢。因此,互聯網公司要主動將自身的技術思維、商業模式思維、產品體驗思維、運營管理思維等輸出給傳統行業,從而改造傳統業務流程,提升傳統行業的用戶體驗。
「過去16年裡,360為國家、為 社會 提供了很多成功的網路安全保障和服務。未來,360將繼續服務好產業數字化布局,堅守 科技 報國定位,為各個傳統行業的數字化轉型提供安全的服務和支持,讓數字經濟走得更遠。」周鴻禕說。
「上山」:發展硬核 科技
在周鴻禕看來,數字化意味著整個世界都將架構在軟體之上,所帶來的安全挑戰前所未有,因此,網路安全將從信息化的附屬技術,變為數字化發展、數字經濟發展的基礎和前提。
為應對傳統企業數字化轉型安全挑戰,360構建了新一代安全能力框架,以此為支撐,安全生態產品之間互有支撐、互有數據協調,通過對這些基礎方案的組合,擴展支撐各行各業的各種數字化場景,形成面向場景的安全體系。
「傳統安全就像『賣葯』,而360提出的能力框架是幫助數字化轉型中的政企『建醫院』,不僅提供醫療設備,還提供醫生、基礎設施和一整套運營體系,幫助企業形成自身的醫療能力,提供醫療服務。」周鴻禕說。
據了解,360在長期的實戰攻防對抗中,突破了APT檢測、漏洞挖掘、數字證書等一系列關鍵技術,創造出安全大腦智能分析、0day漏洞攻擊捕獲、全網網路空間測繪等技術,連續三年獲得世界互聯網領先 科技 成果獎。
在智能網聯 汽車 安全領域,360提出保障四個網路的安全,分別是:車載網路、車聯網路、車雲網路、車數網路。車載網路包括三個方面: 汽車 底層通信安全、智能座艙用戶感知安全、 汽車 出廠前核心設備的網路合規安全。車聯網路包含與車聯萬物相關的安全,以及身份認證、遠程式控制制、OTA升級的安全,還包括對車輛安全的實時態勢感知和監測。車雲網路包括生產網、辦公網、運營網、用戶網、產業鏈網在內的車廠內外部雲端網路安全。車數網路本質是大數據安全,需要針對車企提供統一的大數據安全解決方案。
面向工業製造業安全發展,360先後承擔了多個國家級工業互聯網項目,包括工業互聯網試點示範項目——「 汽車 安全大腦」智能網聯 汽車 信息安全運營平台,工業互聯網創新發展工程項目——工業互聯網平台企業安全綜合防護系統、工業互聯網安全態勢感知平台、工業互聯網數據可信交換共享服務平台等。
今年9月初,工業互聯網平台企業安全綜合防護系統項目順利通過工信部驗收。據悉,該項目集結安全管理、安全防禦、監控預警、應急恢復四大能力,是行業首個工業互聯網平台安全綜合防護系統,被稱為「安全管家」,為平台有序運行及企業「安全上雲」築牢底座。
「下海」:數字化賦能傳統產業
在新一代信息技術的賦能下,各行各業數字化轉型正全力提速。以製造業為例,工信部數據顯示,「十三五」期間,重點領域關鍵工序數控化率由2012年的24.6%提高到2020年的52.1%,數字化研發設計工具普及率由48.8%提高到73%。
周鴻禕認為,互聯網的下半場是產業互聯網,主要場景是工業互聯網、車聯網和新型智慧城市,主角是各級政府和傳統企業。因此,「所謂『下海』,就是投身產業數字化的藍海,甘當配角,服務於政府、城市和傳統產業數字化轉型」。
以 汽車 製造為例,周鴻禕認為,如果沒有互聯網的參與,造車行業還是按照傳統造車的思路、傳統 汽車 的體驗,只是將發動機換成電動機,將油箱換成電池,這些依然是改良,不可能成為顛覆式的創新。
「互聯網公司眼裡能看到更大的星辰大海,能看到 汽車 工業被數字化所改造和顛覆,再與數字化進行新的基因重組,從而產生新的業態、新的商業模式和新的產品體驗。」周鴻禕表示,如果有更多的互聯網公司來參與造車,將對我國的 汽車 產業發展、先進製造業發展產生積極影響。
2021年,360投資哪吒 汽車 。周鴻禕表示,360希望將哪吒作為智能網聯 汽車 安全的試驗田,並將在哪吒 汽車 上研究成熟的安全技術輸出給其他車企,為中國智能網聯 汽車 的發展保駕護航。
此外,在2021年世界互聯網大會烏鎮峰會上,周鴻禕表示,360將堅守 科技 報國定位,承擔好新時代「上山」「下海」的使命擔當,努力發展成為全球領先的數字化安全企業,堅定不移地投身於建設網路強國和數字中國的偉大事業,與時代共贏,為實現中國夢貢獻更大力量。
⑦ 360董事長兼CEO周鴻禕獲頒「全國勞動模範」榮譽稱號
11月24日,在剛剛結束的全國勞動模範和先進工作者表彰大會上,360董事長兼CEO周鴻禕獲頒2020年「全國勞動模範」榮譽稱號。
周鴻禕是互聯網免費安全模式締造者,全國政協委員,九三學社中央委員,國家百千萬人才工程有突出貢獻中青年專家。
據了解,黨中央、國務院每五年評選表彰一次全國勞動模範和先進工作者。從1950年至2020年,中央先後召開了16次全國勞模表彰大會。該獎勵是對全國各行各業各條戰線上的傑出勞動者的最高褒獎與鼓勵。
護航大安全時代,帶領360回歸A股
2006年,36歲的周鴻禕創辦360公司。在安全行業率先推出的360安全衛士,幫助網民解決了流氓軟體的困擾。兩年後,周鴻禕推出360免費殺毒,首創的「免費安全」模式,顛覆了傳統互聯網安全行業。
2011年,周鴻禕帶領360在紐交所成功上市,市值超過100億美金。但在2018年,為了更好的服務網路安全事業,周鴻禕毅然決定帶領360回歸A股市場。對此,周鴻禕曾表示,「生意是無國界的,但是網路安全產業是有國界的。無論哪國的網路安全公司,都要跟自己的國家利益保持高度一致。」
成為純內資的網路安全企業後,周鴻禕表現出了網路安全企業家應有的責任和擔當。兩會,十九大、九三閱兵、「一帶一路」峰會、G20、金磚會議、APEC、七十周年慶典等重大活動中,周鴻禕帶領360集團,積極發揮國家網路安全保障的核心力量。
加碼政企安全,應對大安全挑戰
作為政協委員,周鴻禕還積極參政議政。近年來,面對全球不斷深化的數字化環境與日益復雜的國際國內網路安全形勢,周鴻禕基於多年實踐,提出了全新的「大安全」戰略,並針對車聯網安全、工業互聯網新基建安全、新基建安全等熱門問題咨政建言。
近年來,周鴻禕帶領360把過去15年服務 社會 、企業積累的安全能力,包括雲端安全大腦、雲端基礎設施和雲端公共服務,轉化成面向城市、行業賦能的一套以安全大腦為核心的安全能力體系。
這套應對新威脅的網路安全能力框架體系,以「360安全大腦」和安全基礎設施為底層建築,以安全專家團隊、安全運營戰法、實戰檢驗機制和安全互通標准為運營要素。目前已經在重慶、天津、青島、鄭州等地落地,成為了標志性的城市級安全服務案例。
「把握信息革命 歷史 機遇,培育創新發展新動能,開創數字合作新局面,打造網路安全新格局,構建網路空間命運共同體」。這是整個互聯網行業的重要責任,也是周鴻禕和360不斷踐行的 歷史 使命。
踐行 社會 責任 發起「百城戰疫」
「企業 社會 責任的本質,就是為 社會 、為用戶解決問題。」周鴻禕是這樣認為的。
面對新冠疫情的爆發,周鴻禕帶領360捐款捐物。針對疫情的不同階段,前期通過全球采購、緊急運送,為疫區提供口罩、消毒液、手套等易耗品。後期為湖北基層醫療機構提供CT機等醫療檢測設備,短期內幫基層醫療機構解決「分流難、確診難」卡點,長期為基層醫療機構提升醫療硬體水平,發揮長效作用。整個疫情捐贈階段,周鴻禕帶領360和兄弟公司、海外合作夥伴一起,籌集了將近1億元的物資、設備,親手送到了湖北13個地級行政區的近100家醫院及相關疫情防控機構。
隨著疫情的發展,社區成為了防疫的主戰場。周鴻禕和360積極推出並落地了一系列社區疫情防控解決方案,為社區防疫爭取了黃金時間。在2月5日的全員內部信中,周鴻禕說,「我們是一家技術公司,要把我們的技術用到防疫中。」5天後,周鴻禕宣布發起360「百城戰疫」活動,就地動員360各業務單元力量、全國各地分公司的IT專家,加入360相應城市的志願者團隊。這一行動最終聯合行業夥伴近100家,解決方案落地超過100多個城市,3000多家企事業單位。
據統計,自2008年以來,周鴻禕和360集團先後向重大自然災害災區、失學兒童、貧困地區,以及抗戰老兵等群體,累計捐款捐物達1.45億元人民幣。除此之外,周鴻禕還籌集資金,啟動360「起飛計劃」、「蒲公英」計劃,扶持和投資了一大批創新創業型企業,致力於提升民眾網路安全意識,培養網路安全專業人才,建設網路強國目標,打下了良好的安全意識、專業能力等基礎。
⑧ 周鴻禕說數字化程度越高,安全挑戰越大,目前我國的網路安全水平如何
數字化這是發展到一定程度之後帶來的一個新的改變,但也是一個新的挑戰,利用好了數字化,整個人們的生活帶來很大的便利利用的不好數字化將帶來很大的安全挑戰,就比如現在的互聯網大數據泄露個人信息的問題,偷偷違規採集用戶個人信息的問題,這些都是數字化呀。
網路安全是一個隨著技術或者說隨著數字化的進程不斷加快,必然會出現的一個問題,這個很正常,但是要是不下大力度的話,很難解決,我們不贊成是通過完全的懲罰去起到恐嚇的作用,但是沒有相應嚴格的規則去限制起到一定的警示效果,那也很難起到最終人們所期待的那個理想的目標,所以網路安全是老生常談的話題,也很重要,但是網路安全不等於用戶的個人信息安全。
⑨ 周鴻禕建議打造數字「反導防空系統」,數字安全有多重要
如今的網路安全,內涵和外延不斷拓展,不僅關乎個人安全、企業安全,也關乎國家安全,已經成為社會治理、國家治理的重要議題。網路安全威脅是全天候、無間斷的,只有堅持馳而不息、久久為功,才能不斷織密網路安全防護網。當今世界,互聯網已經融入人類社會的方方面面,萬物互聯一定程度上也意味著風險互聯,給人類社會、人們生活帶來了不少安全隱患。