周鴻祎
近年來,全球地緣政治與經濟格局變化加劇,網絡攻擊事件層出不窮:伊朗遭受震網病毒攻擊、烏克蘭電站斷電,尤其是今年以來,委內瑞拉、阿根廷先后出現全國范圍的大斷電……截至目前,360公司已經發現了40起針對中國的APT攻擊,而且還可能有更多我們還沒有發現的網絡攻擊。
網絡戰的目標往往是金融、交通、能源等行業的關鍵基礎設施,一旦形成破壞,給一個國家政治、經濟和民生帶來的傷害不可估量。因此,網絡戰對每個國家來說都是嚴峻挑戰,更是擺在網絡安全行業和企業面前無法回避的話題。
近年來,在網絡戰軍備競爭上,各國之間的角力也越來越激烈。相關統計顯示,全球已經有112個國家成立了網軍。美國在2017年宣布,將美軍網絡司令部升級為美軍第十個聯合作戰司令部,地位與美國中央司令部持平。這意味著,網絡空間正式與海洋、陸地、天空和太空并列成為美軍的第五戰場。
從網絡戰的特征來看,不分戰時平時,時時刻刻都在發生;不分軍用民用,重點基礎設施往往成為攻擊目標;攻防不平衡,沒有攻不破的網絡,隔離網絡不再有效。因此,網絡戰時代,中國網絡安全行業必須進行思維轉變,要站在更高維度來思考網絡安全。
中國網絡安全行業過去在國內的關注度不高,一方面是因為市場總體規模不大;另一方面,企業用戶采購網絡安全產品更多是出于合規要求,這些網絡安全產品到底發揮了多大效果,用戶卻很難了解。