2025全球数字经济大会数字安全主论坛暨北京网络安全大会开幕峰会近日在北京召开,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东发表主旨演讲。
齐向东表示,“十四五”时期,无论政府还是企业对网络安全都越来越重视,但随着人工智能技术发展,越来越多的人开始对网络安全现状感到不安,在智能体和AI垂直应用快速普及背景下,传统数据保护逐渐失灵,面向“十五五”,我们需重视人工智能时代网络安全体系的建设。
“随着生成式人工智能技术的快速发展,网络安全体系化建设重要性凸显,体系化择优将替代单品择优、体系化设计将替代拼盘设计。” 齐向东表示。
齐向东认为,当前网络安全体系建设面临三重困境,一是网络安全体系建设仍然是“大拼盘”的分散状态。尽管一些政企机构自党的十八大以来对安全的重视程度越来越高,但由于项目建设、安全设备和项目采购分散化,尤其是一些安全项目层层分包,专业的网络安全厂商难以为项目整体负责,最终导致政企机构网络安全体系形成“大拼盘”的分散状态,一些安全项目的“一体化”实际是“形聚神散”的“一体化”。
二是大小体系融合面临瓶颈。“大体系”指代宏观、整体的安全顶层设计、建设和架构,“小体系”指具体细分行业、领域、设施的网络安全体系。大小体系难以融合导致安全能力无法整合、战略难以统一实施。例如,某省级“大体系”建设顺利,但各市、区之间的信息化水平和安全水平参差不齐,最终导致大小体系间出现鸿沟,而小体系的漏洞又会为大体系埋下安全隐患。
三是“小体系”运营遭遇梗阻。一些重要单位、分支机构建设的网络安全“小体系”出现数据打不通等情况,最终不仅导致“小体系”难以接收“大体系”的指令,甚至还会拉大“小体系”之间的差距。
齐向东认为,人工智能时代建设网络安全体系需要重视三个方面。
一是重塑数据聚合模式。数据的体量决定体系的规模,数据的质量决定体系的能力,数据的关联决定体系的效率。重塑数据聚合需要拔烟囱、扫盲区,其原则为覆盖足够广、采集足够深、关联足够完整。
二是构建反馈回路,重塑安全运营模式。齐向东说:“要让内生安全体系真正起效,关键靠运营,安全运营的本质,就是构建高效通畅、螺旋上升的反馈回路。”
三是重塑生态合作模式。重塑并不意味着完全推倒重来,而是要找到“一子落而满盘活”的破局点,由“安全体系总设计师”作为兜底组长,确保体系成功落地。
齐向东表示,政企机构要基于自身现状,遵循“先来后到”或者“以小服大”原则,确定一个“安全体系总设计师”,把“万家造”的设备、平台、能力、中心统筹纳管,将不同厂商分散的安全力量拧成一股绳,构建起真正有效的、纵深防御的统一安全体系。