《全国政协委员周鸿祎:保障工业互联网安全须打造安全大脑》

  • 来源专题:数控机床——战略政策
  • 编译者: icad
  • 发布时间:2020-05-09
  • 4月30日,360集团董事长兼CEO周鸿祎作为全国政协委员、经济委员会委员,参加了十三届全国政协第35次双周协商座谈会,并作为发言代表,从工业互联网安全的角度,对网络安全、新基建等做了发言。  

      周鸿祎表示,新基建作为数字化基建,依靠的是云计算、物联网、大数据、5G通信、边缘计算等新一代信息通信技术,这些技术的使用,离不开安全保障。

      近年来,工业互联网的安全风险持续加剧。在万物互联大潮下,网络世界和物理世界的边界被打破,对网络空间的攻击可以直接导致现实世界的伤害。伊朗核工厂、委内瑞拉电厂、沙特炼油厂、台湾地区的芯片厂等,都被来自网络世界的攻击所破坏。

      “工业互联网安全怎么强调都不为过”,周鸿祎介绍,“一方面未来的工业相关设施接入互联网的数量会海量增长,漏洞也会呈指数级增长。另一方面,传统工业领域没有网络安全攻防的经验。”

      此外,面对严峻的工业互联网安全挑战,周鸿祎提出了三方面建议。

      首先要壮大网络安全产业。周鸿祎提出,强大的网络安全产业是工业互联网安全的基础。据统计,我国在网络安全投入比例总体上是信息化投入的1%。“应当加大网络安全的投入。”周鸿祎建议说,“我国网络安全投入偏低,会导致网络安全产业发展困难、网络安全人才流失严重,长久可能导致工业互联网安全缺乏有力支撑。”

      周鸿祎对工业互联网安全给出第二项建议,是“强化实战攻防能力”。“这是保障工业互联网安全能力的核心。”周鸿祎表示,安全的本质是人和人的攻防对抗。传统对安全合规的要求,只是安全的底线,购买安装软硬件安全产品,并不能保证在对抗中获胜。周鸿祎建言,实战攻防能力,讲百遍不如打一遍。工业互联网安全应组织“网上朱日和”,才能不断发现工业互联网中的漏洞,不断检验和锤炼工业互联网安全体系的真实能力。

      此外,周鸿祎还建议,要保障工业互联网安全,应尽快考虑和落实“顶层设计、全局感知”。“过去传统网络安全行业‘铁路警察各管一段’的割裂模式,已经被证明无法应对高级网络安全威胁。”周鸿祎建议,要建设工业互联网安全大脑,全网采集安全大数据,建立全视角安全感知能力,即时输出威胁情报,实现全局升级基础上的单体能力提升。而在“全局感知”方面,周鸿祎汇报表示,360公司已经积累了丰富的经验。今年3月,360公布证据报告,证实了美国中情局对中国长达11年的网络攻击,报告引起我国社会乃至全球范围的关注。在发言中,周鸿祎向各级领导汇报称,近年来,360已经累计发现的APT(高级可持续威胁)组织超40个。

相关报告
  • 《机器人领域的人大代表和政协委员会有哪些独到的见解呢?》

    • 来源专题:装备制造监测服务
    • 编译者:zhangmin
    • 发布时间:2020-06-17
    • 2020年全国两会召开期间,正值国内机器人应用发展迅猛。与会人大代表和政协委员的提案近期纷纷出台,全国两会常用词汇也因此冲上热搜,其中与机器人相关的提案精彩纷呈。那么,在此非常时期,机器人领域的人大代表和政协委员会有哪些独到的见解呢?让我们一起来看看!   农工党中央:以保险购买服务探索应用,集中发展服务机器人产业   农工党中央今年两会提交了关于大力发展服务机器人产业的提案。农工党中央认为,将服务机器人产业作为我国新一代人工智能发展的战略选择,具备充足的条件。从实际应用来看,扫地机器人、送餐机器人、手术机器人等服务机器人已在国内外得到了广泛应用。   农工党中央在提案中建议:加强规划引领,打造最佳生态;突破重点领域,打造最强应用,通过宣传引导和政策扶持,鼓励服务机器人进社区、进家庭,在居家养老、家庭医生等基本公共服务领域,通过保险购买服务的方式率先开展探索应用。   聂鹏举:大力扶持工业机器人核心零部件产业   全国人大代表、湖南科力尔电机集团股份有限公司董事长聂鹏举也为今年的两会递交了提案。其中提到,我国政府需要对工业机器人核心零部件产业加大扶持力度。   他表示,三大核心零部件的核心人才与关键技术是制约中国工业机器人发展的最大瓶颈,同时这三大核心零部件投入高、周期长、见效慢,门槛比较高,一般企业无法做大做强,想要提升国产机器人研发与制造水平,首先必须提升三大核心零部件的技术与质量水平。   张近东:推动发展无人化配送   全国人大代表、苏宁控股集团董事长张近东此次携带相关物流产业发展建议参会,呼吁尽快完善针对城市物流业稳健发展的引导与规范化政策措施,加快推动城市绿色货运配送示范工程建设,从城市物流的仓储、配送等多个环节解决通行难、成本高问题。   他建议,结合“最后100米”公共环境和配送路径,给予无人车配送局部公共道路通行路权,并尽快制定无人车配送保险和车辆检验的政策和法规,加快推动“最后100米”无人配送常态化运营,实现无接触交付验收。通过“快递员配送+机器人进小区送货”的合作模式,打通小区配送最后100米,全程实现无接触配送,保障用户安全健康以及到家服务体验。   杨国强:完善建筑机器人政策标准体系   作为房地产业的代表之一,全国政协委员、碧桂园控股有限公司董事局主席杨国强连续第九年参加全国两会,他今年一共带来了三份提案,农业、脱贫扶贫、机器人依然是其关注的重点。这三大方向目前也是碧桂园在地产业务之外的发力点,农业、机器人目前已经与地产并列为碧桂园的三大产业。杨国强就机器人领域相关问题向两会提出了“关于建立完善建筑机器人政策标准体系、加快建筑业转型升级”的提案。   第一,研究制定覆盖建筑机器人研发、制造和应用全流程的政策支持体系。政府对人工智能与建筑业的深度融合进行有效引导,在基础研究课题、产业培育和测试应用等环节提供税收、土地、金融等政策支持,打通产学研用转化环节,加速科技成果产业化。同时在鼓励地方先行先试与推动全国市场准入方面制定统一的制度规范,为建筑机器人的推广创造条件。   第二,完善建筑机器人行业标准体系,健全监管机制。杨国强建议,由行业权威机构或龙头企业牵头,联合行业研究团队、专家学者、骨干企业等力量,尽快建立建筑机器人建造的产品技术、施工管理、验收检验等标准体系,加速建筑机器人的市场化应用。同时,健全建筑机器人建造的质量安全监管体系,保证建筑机器人合规高效地在工地使用,不断提升建造质量。   第三,引导建筑机器人快速试点试用,协助推广经验证后的产品、技术及设备。鼓励建设一批建筑机器人产业基地和示范项目,为快速试点试用建筑机器人及相关智能化设备提供场景和条件。同时联动行业协会等力量支持和协助将试点验证后的安全稳定、质量可靠的产品和技术在行业内推广使用,推动建筑机器人加速走向市场,实现建筑行业高质量发展。   王先进委员:人工智能与工业深度融合是必由之路   两会期间,全国政协委员、交通运输部科学研究院副院长王先进提出,推动人工智能与工业深度融合,既是现代工业发展的必然趋势,也为人工智能带来更为广阔的发展空间。他认为可以从以下四大关键点入手:   支持自主框架,夯实核心技术能力。在基础技术研发方面,要继续支持旷视、百度、华为等重点企业,进一步提升自主研发人工智能开发框架以及芯片的应用广度和深度,减少对国外的依赖,同时在工业领域推广应用自主研发的深度学习框架和芯片,提高工业生产安全性。还应加快推动国内人工智能行业标准体系建设,探索成立开源基金。   推进融合应用,提升实体经济效率。在推进人工智能应用示范方面,重点针对智能产品与装备、智能工厂与产线、智能管理与服务、智能供应链与物流、智能监控与决策等领域梳理需求,定项支持加速解决方案落地,遴选典型案例示范推广。同时,打造深度融合标志性产品、平台和解决方案。在政策扶持方面,鼓励人工智能“应用先导区”和“创新发展试验区”对人工智能创新应用的支持,探索设立地方专项资金支持工业人工智能创新应用。   鼓励产业协同,打造产业生态体系。支持人工智能产业联盟和人工智能与工业融合发展相关联盟、工作委员会,积极开展行业和跨行业交流合作,推动产业链上下游协同和跨行业协同创新。同时鼓励产业园区搭建跨行业交流平台,推动工业互联网平台集成商与人工智能技术提供商加强合作,加强工业企业与人工智能企业交流合作,实现工业互联网平台与人工智能应用集成。   破除行业壁垒,打造融合发展环境。要优化数据治理规则,推动行业间数据流通,建立可执行度高的数据监管条例,为人工智能应用研发和应用提供充分的数据资源和环境支持。构建智能化信息基础设施,加快建设下一代互联网、5G通信网、工业互联网、超算中心等信息基础设施,形成适应智能经济、智能社会需要的基础设施体系,降低行业融合成本。推进智能制造标准体系建设,优先针对智能工业机器人、工业物联网发展和应用需求,推动相关接口标准化。
  • 《《加强工业互联网安全工作的指导意见》解读》

    • 来源专题:数控机床——战略政策
    • 编译者:icad
    • 发布时间:2019-09-03
    • 日前,工业和信息化部、教育部、人力资源和社会保障部、生态环境部、国家卫生健康委员会、应急管理部、国务院国有资产监督管理委员会、国家市场监督管理总局、国家能源局、国家国防科技工业局联合印发了《加强工业互联网安全工作的指导意见》(工信部联网安〔2019〕168号)(以下简称《安全指导意见》)。现就《安全指导意见》有关内容解读如下: 问:《安全指导意见》出台的背景和意义是什么? 答:党中央国务院高度重视工业互联网发展,习近平总书记明确提出,要深入实施工业互联网创新发展战略。《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》将安全保障与网络、平台建设并列为工业互联网三大体系之一。出台实施《安全指导意见》,一是落实党中央国务院工作部署,加快制造强国和网络强国建设,强化工业互联网安全体系化布局;二是有助于提升工业互联网安全保障水平,应对工业互联网发展面临的网络安全新风险、新挑战;三是有利于凝聚各方共识,构建协同推进、各司其责的安全工作体系,形成工业互联网安全保障合力。 为做好《安全指导意见》编制工作,工业和信息化部会同教育部、人力资源和社会保障部、应急管理部、国务院国有资产监督管理委员会、国家能源局等相关部门系统调研相关企业,广泛征集产业各方意见,厘清工业互联网安全职责界面,明确重点任务。《安全指导意见》出台后,将为地方主管部门和相关企事业单位开展工业互联网安全工作提供依据和指导。 问:《安全指导意见》的总体要求是什么? 答:《安全指导意见》坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中全会精神,围绕制造强国和网络强国建设,聚焦设备、控制、网络、平台、数据安全,落实企业主体责任、政府监管责任,健全制度机制、建设技术手段、加强公共服务能力、促进产业发展、强化人才培育,构建责任清晰、制度健全、技术先进的工业互联网安全保障体系,全面提升工业互联网创新发展安全保障能力和服务水平。 《安全指导意见》提出了四条基本原则:一是筑牢安全,保障发展。坚持安全与发展并重,确保工业互联网安全和发展同步规划、同步建设、同步运行;二是统筹指导,协同推进。强化统筹协调和系统谋划,推动产学研用各方形成发展合力,打造国家、地方、行业企业协同联动的工作格局;三是分类施策,分级管理。坚持分类分级管理的基本思路,强化重点领域、关键环节的管理和防护,提升企业综合防护水平;四是融合创新,重点突破。创新安全管理机制和技术手段,强化工业互联网安全关键核心技术研究,提升产业供给能力。 问:《安全指导意见》提出的主要目标是什么? 答:《安全指导意见》提出了两个阶段发展目标。到2020年底,建立监督检查、信息共享、应急处置等安全管理制度;制定设备、平台、数据等至少20项亟需的安全标准;基本建成国家工业互联网安全技术保障平台、基础资源库和安全测试验证环境;在电子信息、航空航天等重点领域形成至少20个创新实用的安全产品、解决方案的试点示范,培育若干具有核心竞争力的工业互联网安全企业。到2025年,建立起较为完备可靠的工业互联网安全保障体系。 问:《安全指导意见》提出了哪些重点任务? 答:为全面提升工业互联网创新发展安全保障能力和服务水平,《安全指导意见》提出了7个方面17项重点任务。 一是推动安全责任落实。企业依法落实主体责任,政府履行监督管理责任,相关行业主管部门开展本行业领域工业互联网安全指导、监管工作。 二是构建安全管理体系。健全监督检查、信息通报、应急处置等安全管理制度,制定工业互联网行业企业分类分级指南,不断完善工业互联网安全标准体系。 三是提升企业安全防护水平。督促相关企业部署针对性防护措施,不断夯实设备和控制、网络、平台等安全。加强对标识解析系统的安全评估,强化平台安全,加强工业APP安全管理。 四是强化工业互联网数据安全保护能力。指导企业完善数据安全防护措施,建立工业互联网数据分类分级管理制度,构建工业互联网全产业链数据安全管理体系。 五是建设国家工业互联网安全技术手段。打造国家、省、企业三级协同的安全技术保障平台。建立基础资源库和安全测试验证环境,提升识别隐患、抵御威胁、化解风险的能力。 六是加强工业互联网安全公共服务能力。开展安全评估认证,推动测评机构的审核认定。鼓励和支持专业机构、安全企业等提升安全服务水平,增强安全产品及解决方案供给能力。 七是推动科技创新与产业发展。加大技术研发和成果转化支持力度,培育安全企业,开展试点示范,遴选优秀安全解决方案和最佳实践,加强应用推广。 问:《安全指导意见》实施的保障措施是什么? 答:为了保障工业互联网安全有关工作任务有效落实,推动安全工作有序高效开展,《安全指导意见》提出了四个方面的保障措施:一是加强组织领导,强化统筹协调,构建各负其责、紧密结合、运转高效的工作机制,形成合力。二是优化创新环境,加大支持力度,鼓励企业技术创新和技术应用,推动安全产业集聚发展。三是发挥市场作用,汇聚产学研用多方力量,形成市场需求牵引、政府支持推动的发展局面。四是加强宣传教育,提升企业和相关从业人员安全意识,深入推进产教融合、校企合作,加快人才培养。