奇安信董事长齐向东:建设内生安全框架要采用系统工程思想
“用系统工程的思想,把网络安全能力,映射成为可工程建设的安全能力组件体系,并给出一套规划方法论,设计工具集和配套的模型、架构、项目纲要,构建一个能够适应形势变化的网络安全框架,来支撑内生安全体系建设。”北京网络安全大会主席、奇安信集团董事长齐向东在8月10日BCS2020战略峰会上提出,内生安全框架可为政企机构建立起完善的网络安全协同联动防御体系,真正实现内生安全。

当前,在信息化、数字化转型升级的浪潮中,信息化系统面临着层出不穷的网络攻击。但由于我国的网络安全基础比较薄弱,过去一直采用的是“局部整改”为主的安全建设模式,导致网络安全体系化缺失、碎片化严重、协同能力差,网络安全防御能力与数字化业务的保障要求严重不匹配。
去年,在BCS2019大会上,齐向东提出了“内生安全”理念,强调在政府、银行和大型企业等机构,通过系统聚合、数据聚合和人的聚合,不断从信息化系统内生长出安全能力,这种能力具有像免疫系统一样的自主、自成长、自适应的特点,持续保证业务安全。此后,“网安一哥”奇安信经实践探索,于今年3月推出了面向新基建的新一代网络安全框架。后经40多家大型政企机构对这套框架的实战锤炼,8月正式推出了内生安全框架。
“内生安全的关键在于管理,管理的关键是框架,框架的关键是组件化。”在BCS2020大会上,齐向东表示,构成系统的多个组成部分按照一定的方式相互联系、相互作用,在整体上就能具备单个组成部分所没有的性质,产生“1+1>2”的效果。内生安全也具有“涌现”效应,能实现“1+1>2”的效果。在信息化系统的功能越来越多、规模越来越大、与用户的交互越来越深的时候,单一的、堆叠的安全产品和服务,哪怕是最新、最先进的,都无法保证不被黑客穿透,但内生安全系统,能够让安全产品和服务相互联系、相互作用,在整体上具备单个产品和服务所没有的功能,从而保障复杂系统的安全。
因此,齐向东提出,建设内生安全需要采用系统工程的思想。
过去20年,国内外在信息化建设方面,用的是系统工程思想,通过行之有效的EA方法论与框架,引导与推动了大规模、体系化、高效整合的信息化建设,很好地支撑了各行业的业务运营。针对网络安全,一些西方发达国家采用体系化思想,也设计出了适应他们发展阶段的NIST等框架。
“遵循这样的经验,我们用工程化的思想,把体系中的安全能力,映射成为可执行、可建设的网络安全能力组件,构成了内生安全框架,这些组件与信息化进行体系化地聚合,是安全框架落地的关键。”齐向东表示,内生安全框架就是从工程实现的角度,针对我国的国情研制出来的,能将安全需求分步实施,逐步建成面向未来的安全体系。这套框架从顶层视角出发,支撑各行业的建设模式从“局部整改外挂式”走向“深度融合体系化”,在数字化环境内部建立无处不在的网络安全“免疫力”,真正实现内生安全。
而用系统工程思想实现的内生安全框架,可以把安全能力“理清楚”、“建起来”、“跑得赢”,目的是通过“新管理”,让网络安全体系具有动态防御,主动防御,纵深防御,精准防护,整体防护,联防联控的能力。
在BCS2020大会上,齐向东表示,通过三至五年时间的投入建设,政企机构通过内生安全框架,就能建立起完善的网络安全协同联动防御体系,真正实现内生安全。与此同时,内生安全框架将推动网络安全产业再上新台阶。
---------------------------------------------------------
免责声明:
1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。
2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。