速途網訊 7月26日,以“新安全,共擔當”為主題的“2017網絡安全生態峰會”
在北京國際會議中心舉行,中央網信辦、工信部、公安部領導,和BAT等多家互聯網公司的負責人出席此次峰會。
阿里巴巴集團風險委員會主席邵曉鋒說,這是最好的時代。以互聯網大數據為代表的這一次信息技術革命,將會對人類社會產生極大推進作用。
但這也是最壞的時代。像不久前爆發的勒索病毒一樣,各種利用互聯網技術偷盜、詐騙、敲詐等案件不斷發生,各種圍繞互聯網的黑灰產業正以極快的速度蔓延。
“互聯網黑灰產對國家、企業和公民個人都造成了巨大的威脅?!鄙蹠凿h說,就像是疾病和環境問題,網絡犯罪是人類共同面對的敵人,無論是政府、企業、專家、包括每一位公民,都應保持高度一致,通力合作,共同進退。
“在安全領域,沒有對手只有隊友。”螞蟻金服CEO井賢棟現場宣布,升級支付寶多年前提出的“天下無賊”計劃,將“你敢付,我敢賠”進一步升級,推出“你敢掃,我敢賠”服務,把保障范圍從線上延伸到線下。

中央網信辦網絡安全協調局副局長胡嘯在2017網絡安全生態峰會上發言
中央網信辦網絡安全協調局副局長胡嘯、工業和信息化部網絡安全管理局副局長張新和公安部網絡安全保衛局副局長鐘忠也在發言中指出,中央高度重視網絡安全工作,網絡安全靠社會全民,政企應聯動發揮聯盟作用。
善惡之戰:網絡安全形勢復雜黑產規模超千億
繼馬云提出“新零售”、“新制造”、“新金融”、“新技術”和“新能源”等“五新”概念后,網絡“新安全”議題也開始受到關注。
什么是“新安全”?該怎么應對網絡環境中的“新安全”問題?
“我理解的‘新安全’,是指在互聯網大數據技術即將對社會方方面面產生重大顛覆的歷史階段,如何從國家、企業、專業機構甚至全體公民形成全方面的機制,如何升級安全理念和安全體系,在商業應用迅速拓展的同時,把構建良好網絡生態環境當作最重要的能力提升來看待?!鄙蹠凿h稱。

阿里巴巴集團風險委員會主席邵曉鋒呼吁全社會聯合狙擊網絡黑灰產
無論是今年5月席卷全球的“永恒之藍”勒索病毒,還是6月27日卷土重來的新一輪變種“Petya”病毒,都讓NSA這樣強大的機構表現得力不從心。
從各個主要國家的統計數據看,各種利用互聯網技術實施偷盜、詐騙、敲詐的案件數每年以超過30%的增速在增長。據測算,僅中國“網絡黑產”從業人員就已超過150萬,市場規模也已高達千億級別。
互聯網復雜化趨勢正使得網絡安全也發生了本質變化,線上線下融合的安全、互聯網作為新基礎設施的安全和數據安全等新安全,正在成為新的命題和領域。僅僅做到信息通信基礎設施的安全已經遠遠不夠,還需對業務層有更多安全支撐。
“網絡新安全不能照搬過去方法,不能只靠個別企業,必須動員生態圈內的公私部門以及各種力量協作起來,才能解決好安全問題。”阿里巴巴集團首席風險官劉振飛介紹,做到新安全保障需要做到有技術作為核心能力、數據作為基礎保障,同時還需有創新與合作并保持公益之心。
阿里巴巴集團每天都會應對垃圾注冊、賬號被盜、交易欺詐等十多種業務風險,在風控引擎上,阿里就基于大數據和機器學習,構建了智能風控系統。類似實踐產品還包括專門反詐的錢盾App、團圓打拐系統、電商生態安全聯盟和互聯網志愿者安全聯盟等。
聯合、主動、智能防控將成“新安全”趨勢
邵曉鋒分析指出,面對新的復雜網絡安全形勢,全社會需要轉變理念、轉換模式,同時需提升技術、升級能力,甚至包括推動司法體系的演進和發展。
網絡安全新模式不同于傳統的事后被動防御,而是轉為事前事中主動管控,甚至具備主動進攻的能力,其核心武器就在于大數據和新技術,以實現威脅的提前感知與預測。
而新生態,則指政府、企業和社會都聯合起來構建聯防、聯治的網絡安全治理局面。為此,在第一屆中國互聯網安全峰會上,阿里巴巴集團就聯合微軟、騰訊、百度、盛大、新浪、網易等20多家互聯網公司發起成立了“互聯網反欺詐委員會”。
新能力則側重強調基于大數據人工智能和生物識別技術,在網絡智能防御方面的應用。具體來說,人工智能和生物識別技術可利用過往沉淀的數據資源對不同的網絡行為“畫像”,識別出哪些是有威脅的網絡行為并智能阻斷。
“面對今天的網絡安全問題,無論是政府、企業、專家、包括每一位公民,都應保持高度一致,通力合作共同進退。”邵曉鋒呼吁,網絡犯罪是人類共同面對的敵人,每一個相關企業和專業機構都應該投入到這場戰斗中,貢獻自己的力量。