2023 BCS | 齊向東:數(shù)智安全,內(nèi)生為本
7月6日,2023全球數(shù)字經(jīng)濟(jì)大會(huì)數(shù)字安全高峰論壇暨2023年北京網(wǎng)絡(luò)安全大會(huì)開幕,全國(guó)政協(xié)委員、工商聯(lián)副主席、奇安信董事長(zhǎng)齊向東發(fā)表題為《數(shù)智安全,內(nèi)生為本》的主題演講。齊向東表示,我們已經(jīng)進(jìn)入數(shù)據(jù)和實(shí)體經(jīng)濟(jì)深度結(jié)合的數(shù)智時(shí)代。解決數(shù)智時(shí)代的安全問題,必須內(nèi)生為本,以“零事故”為目標(biāo)。
尊敬的各位領(lǐng)導(dǎo)、來(lái)賓,媒體朋友們,大家好!
感謝大家參加BCS大會(huì)。今年上半年,以ChatGPT為代表的生成式人工智能像沉寂多年的火山突然噴發(fā)一樣,讓全社會(huì)驚喜。昨天開幕的全球數(shù)字經(jīng)濟(jì)大會(huì)主題是“數(shù)據(jù)驅(qū)動(dòng)發(fā)展、智能引領(lǐng)未來(lái)”,我認(rèn)為這個(gè)主題非常貼切目前技術(shù)發(fā)展階段:社會(huì)已經(jīng)進(jìn)入數(shù)智時(shí)代。
數(shù)智時(shí)代,是數(shù)據(jù)和智能的時(shí)代。數(shù)據(jù)時(shí)代的標(biāo)志是數(shù)據(jù)的爆炸式增長(zhǎng),始于10年前的4G、智能終端、智能識(shí)別與控制和云計(jì)算技術(shù)的成熟,給社會(huì)創(chuàng)造了巨大價(jià)值;智能時(shí)代的標(biāo)志是大模型通用智能技術(shù)的誕生,有賴于算力技術(shù)的革命性提升,未來(lái)生成式人工智能將改變信息社會(huì)經(jīng)過(guò)80年形成的社會(huì)生產(chǎn)、生活和治理模式。
數(shù)智時(shí)代和傳統(tǒng)時(shí)代相比,社會(huì)安全生產(chǎn)事故的誘因?qū)⑼耆煌W(wǎng)絡(luò)攻擊將成為最主要的誘因。讓網(wǎng)絡(luò)更安全、讓數(shù)據(jù)更安全將成為政府、企業(yè)和社會(huì)組織的主要任務(wù)。為了完成這個(gè)主要任務(wù),我們要投入超乎想象的資金預(yù)算和人力資源。
第一部分
比如,煤礦爆炸事故,多數(shù)都是因?yàn)?/span>對(duì)瓦斯?jié)舛缺O(jiān)測(cè)有盲區(qū);煤礦透水,對(duì)作業(yè)規(guī)范監(jiān)管有盲區(qū);煤礦垮塌,對(duì)礦井結(jié)構(gòu)安全性監(jiān)測(cè)有盲區(qū)。所以,5G數(shù)字化應(yīng)用場(chǎng)景中煤礦是重點(diǎn)行業(yè),各種各樣的采集器,把數(shù)據(jù)匯集到大數(shù)據(jù)中心,進(jìn)行及時(shí)決策,傳統(tǒng)礦井變成了數(shù)字礦井,盲區(qū)沒有了,煤礦事故就逐漸被消滅。
比如,傳統(tǒng)政府服務(wù)中,老百姓辦事跑斷腿,就是因?yàn)樾畔⒐聧u讓政府各部門有工作盲區(qū),政府變成數(shù)字政府之后,各部門的數(shù)據(jù)匯集到大數(shù)據(jù)局,數(shù)據(jù)共享、一網(wǎng)通辦,數(shù)據(jù)多跑路、群眾少跑腿,盲區(qū)沒了,政府和群眾之間的矛盾也就逐漸少了。
比如,社會(huì)治安管理中,前一段時(shí)間引起巨大反響的唐山燒烤店打人事件,因?yàn)楸椴汲青l(xiāng)每一個(gè)角落的攝像頭組成的雪亮工程,消除了監(jiān)管盲區(qū),使得瞬間真相大白于天下,給犯罪分子極大的震懾。
還有智能工廠、智能檢驗(yàn)、智能交通、智能駕駛等,都是解決了盲區(qū)問題,不僅實(shí)現(xiàn)了效率和質(zhì)量雙提升,事故也減少了。
但是,任何事物都有兩面性。數(shù)智時(shí)代解決了舊盲區(qū),也帶來(lái)了新盲區(qū)。試想一下,如果傳感器被攻擊,將會(huì)用假數(shù)據(jù)產(chǎn)生更大盲區(qū);如果控制器被攻擊,將會(huì)因?yàn)殄e(cuò)誤的指令導(dǎo)致更大的事故;如果數(shù)據(jù)被刪除和篡改,盲區(qū)將變得無(wú)窮大,事故的邊界將不可控制,社會(huì)生產(chǎn)可能停擺。
所以,攻擊數(shù)智系統(tǒng)將成為未來(lái)戰(zhàn)爭(zhēng)和犯罪的主要形式。我總結(jié),主要有三方面原因:
第一,數(shù)智時(shí)代,數(shù)據(jù)發(fā)生了三大變化。
第一個(gè)變化,數(shù)據(jù)從“死”到“活”,在復(fù)雜流動(dòng)中產(chǎn)生更大風(fēng)險(xiǎn)。數(shù)智時(shí)代以前,數(shù)據(jù)是相對(duì)靜止、缺少流動(dòng)的,只是單純地存儲(chǔ)在數(shù)據(jù)中心、服務(wù)器中,價(jià)值沒有得到充分的利用。
數(shù)智時(shí)代,數(shù)據(jù)時(shí)刻在流動(dòng),并在全生命周期的流轉(zhuǎn)中持續(xù)創(chuàng)造價(jià)值。以某大型能源國(guó)企為例,從勘探生產(chǎn)環(huán)節(jié)中采集數(shù)據(jù)的那一刻,數(shù)據(jù)就作為核心生產(chǎn)要素開始流轉(zhuǎn),流轉(zhuǎn)環(huán)節(jié)場(chǎng)景非常復(fù)雜,交互極其頻繁,每個(gè)環(huán)節(jié)都暗藏風(fēng)險(xiǎn)。比如,數(shù)據(jù)在云上流動(dòng)時(shí),存在多個(gè)安全“黑洞”,很多企業(yè)甚至不清楚自己有沒有被安全防護(hù)。今年5月,英國(guó)最大外包公司被爆出他們的亞馬遜AWS云存儲(chǔ)桶因?yàn)槿狈Π踩胧?,?dǎo)致655G數(shù)據(jù)在網(wǎng)上“裸奔”7年。
數(shù)智社會(huì)越發(fā)展,數(shù)據(jù)流動(dòng)越復(fù)雜。有媒體評(píng)價(jià),數(shù)據(jù)的流動(dòng)就像風(fēng),既有從“云”上吹來(lái)的風(fēng),也有從“地”上卷起的風(fēng)。我們期待它能包容萬(wàn)物、行通天下,也要警惕其中的安全風(fēng)險(xiǎn)。
第二個(gè)變化,數(shù)據(jù)從虛到實(shí),攻擊暴露面越來(lái)越大。過(guò)去,數(shù)據(jù)主要存在于網(wǎng)絡(luò)空間,基本不會(huì)影響現(xiàn)實(shí)世界。數(shù)智時(shí)代,數(shù)據(jù)和實(shí)體經(jīng)濟(jì)深度結(jié)合,現(xiàn)實(shí)世界和網(wǎng)絡(luò)空間的界限越來(lái)越模糊。最典型的代表就是物聯(lián)網(wǎng)設(shè)備,比如,原來(lái)手表只是一個(gè)計(jì)時(shí)工具,現(xiàn)在的智能手表不僅托管著人們的健康數(shù)據(jù),還能操控其他的物聯(lián)網(wǎng)設(shè)備。
再比如,無(wú)人機(jī)靠導(dǎo)航數(shù)據(jù)、目標(biāo)數(shù)據(jù)來(lái)完成任務(wù),數(shù)據(jù)就等于實(shí)際任務(wù);無(wú)人工廠靠數(shù)據(jù)驅(qū)動(dòng)機(jī)器人代替工人生產(chǎn),數(shù)據(jù)就等于實(shí)際生產(chǎn)力;智能電網(wǎng)、智能水務(wù)、智能汽車都是靠數(shù)據(jù)驅(qū)動(dòng),數(shù)據(jù)就等于供電、供水和駕駛。隨著數(shù)據(jù)和各行各業(yè)結(jié)合得更加緊密,我們將進(jìn)入真正“數(shù)實(shí)融合”的世界。
數(shù)據(jù)從虛到實(shí)的過(guò)程,是生產(chǎn)業(yè)務(wù)系統(tǒng)向外打開的過(guò)程。這意味著,攻擊暴露面被無(wú)限放大。根據(jù)諾基亞的報(bào)告,過(guò)去一年,物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)攻擊數(shù)量激增了五倍,受損的設(shè)備從20萬(wàn)臺(tái)增加到100萬(wàn)臺(tái)。除了數(shù)量倍增,攻擊的后果也越來(lái)越嚴(yán)重。比如,去年4月,哥斯達(dá)黎加遭到勒索攻擊,支付、關(guān)稅等系統(tǒng)癱瘓了一個(gè)多月,政府宣布進(jìn)入緊急狀態(tài)。
第三個(gè)變化,數(shù)據(jù)從賤到貴,價(jià)值越來(lái)越高,損失也更難承受。越是稀缺的資源,價(jià)格就越高。以前的數(shù)據(jù),商業(yè)價(jià)值有限,也不容易進(jìn)行數(shù)據(jù)交易。數(shù)智時(shí)代,數(shù)據(jù)包含了企業(yè)的領(lǐng)域知識(shí)、行業(yè)經(jīng)驗(yàn)、科研成果、生產(chǎn)技術(shù)等,是驅(qū)動(dòng)企業(yè)、社會(huì)、國(guó)家發(fā)展的核心資產(chǎn)。我國(guó)多個(gè)省份都把建設(shè)數(shù)據(jù)交易所列為了今年的重點(diǎn)任務(wù),去年上海數(shù)據(jù)交易所累計(jì)掛牌數(shù)據(jù)產(chǎn)品近1000個(gè),數(shù)據(jù)產(chǎn)品交易額超過(guò)1億元,今年場(chǎng)內(nèi)交易額有望突破10億元。
數(shù)據(jù)不僅是各國(guó)爭(zhēng)搶的戰(zhàn)略資源,也是黑客發(fā)起攻擊的首要目標(biāo)。威瑞森發(fā)布的報(bào)告顯示,95%的數(shù)據(jù)泄露都是經(jīng)濟(jì)利益驅(qū)動(dòng)。數(shù)智時(shí)代,企業(yè)的重要數(shù)據(jù)被破壞,將意味著生產(chǎn)事故;數(shù)據(jù)被泄露,意味著失去了競(jìng)爭(zhēng)壁壘,可能在商業(yè)競(jìng)爭(zhēng)中敗北。
第二部分
第三部分













