封面新闻记者 欧阳红宇
今天是2024年最后一天,《网络数据安全管理规定》将于明天起正式实施。这对于我国加强数据安全和个人信息保护,保障数据要素有序开发利用,促进数字经济健康有序发展具有重要意义。
事实上,过去的一年互联网生态并不平静:数据安全事件时有发生,电信网络诈骗又有新花样,打击网络谣言还有很长的路要走。未来网络安全风险将呈现哪些特点?如何控制网络安全风险?
近日,网络安全成渝攻防演习总裁判长、广安工学院兼职教授朱令耀接受记者采访时表示,2024年对于网络安全来说是复杂而特殊的一年。 。传统的网络安全体系难以应对当前众多变化、智能、持久的网络威胁。展望未来,从业者需要继续研究新的网络攻击手段,探索安全漏洞,更加熟练地应用人工智能技术,在已经“易攻难守”的状态下进一步思考常态化防御问题。
封面新闻:回顾2024年,您对这一年有何感想?
朱令耀:2024年是复杂而特殊的一年。网络安全多次成为人们关注的焦点。黎巴嫩传呼机爆炸和机场蓝屏事件影响巨大。
这些层出不穷的安全事件凸显了对抗的重要性。单一的安全系统的防御已经难以应对多变的、智能化的、长期的网络攻击。这些突出的攻击和防御需要更多定制化的网络安全服务来解决。对抗的问题。
作为网络安全从业者和安全服务提供商,我需要不断思考让通用安全服务更加标准化,让场景化安全服务更加深入,围绕解决问题为行业提供更高性价比的安全服务体验。
封面新闻:你认为2024年你会得到什么?失去了什么?
朱令耀:2024年整体业绩稳定向好,超出年初的一定预期。
在这个过程中,我们整个安全团队无论是安全技术还是团队整体实力都得到了很大的进步。我们帮助客户发现金融、运营商、监管、教育等领域的高危、涉密安全漏洞,实现更高效的风险管控,建立教育行业产业合作新模式行业。
同时,由于资源限制,我们不得不放弃一些合作机会。
封面新闻:对您来说,2024年的关键词是什么?
朱令耀:我认为是网络安全攻防的实现和常态化。
2024年全年,我参加了多次实战网络安全攻防演练,并在不同演练中担任攻击者、防御者、裁判员。网络安全始终是一个对抗的过程。各单位日益强大的防御系统和人工智能技术的兴起,迫使我们更加深入地研究新的攻击方式,挖掘安全漏洞,更加熟练地应用人工智能技术。与此同时,对于各个防御单位来说,攻击武器和技术也越来越自动化、场景化、智能化,这使得防御工作面临更大的挑战。在已经“易攻难守”的状态下,还需要进一步的措施。考虑一下常态化防御的问题。
封面新闻:展望未来,您有什么想法和期望?
朱令耀:我们希望我们的安全服务团队在攻击技术领域变得更加成熟,能够提供更有价值、更精细的技术经验。
我也是广安工学院网络安全专业的兼职教授。也希望将企业的技术实践经验带到大学,为网络安全行业带来更多具有实践能力的人才。
封面新闻:2020年《请回复》上线已经五年了,对于这五年你有什么想说的吗?
朱令耀:过去五年,随着数字化的快速发展和网络安全威胁的加剧,网络安全产业持续蓬勃发展。这五年来,国家陆续出台了一系列法律法规,安全技术也从数据驱动发展到AI驱动发展,攻击技术也日趋工具化、自动化、智能化。随着行业的发展,我自己也在不断成长。五年前的我和现在的我最大的区别就是心态稳定,目标更明确。我经常告诉“新手”,网络安全是一个有使命感的人。在行业里,我们需要坚守初心,未来我也会不断实践,更加注重客户体验和解决实际问题,以合作伙伴的形式实现价值的共同成就。