周鴻祎:只有協同才能應對網絡安全威脅

ISC名譽主席、奇虎360公司創始人、董事長兼CEO周鴻祎
政府與企業的協同
周鴻祎指出,今年是美國總統大選年,這次希拉里所在的民主黨郵件泄露是一個大事件。如果終影響了美國總統大選結果,郵件泄露事件有可能成為載入歷史史冊的大事件。
周鴻祎介紹說,奧巴馬總統在7月26日發布了一個總統令:PPD-41,建立美國國家網絡攻擊指揮響應鏈。這個總統令中值得關注的是以附件的形式專門發布了《美國網絡事故協同方案》,制定了政府對網絡事件調查、預防和處置響應的協同原則;明確了政府各部門在網絡安全事件響應的分工和責任,以及響應流程。
周鴻祎說,從這個總統令可以看出美國對于政府在網絡安全中的定位和在網絡安全中扮演的重要角色,同時政府應起到一個協調者的作用,通過政府領導和指揮,協同企業等民間安力,共同應對網絡威脅。
周鴻祎表示,我國對網絡安全很重視。當網絡遭遇境內外組織的攻擊時,政府也應該把民間的公司、企業、科研院所甚至很多個人力量融合進來,才能更好地解決安全問題,所以政府應成為協同國家和民間安全力量的。
對此周鴻祎指出,希望政府能重視在網絡安全數據和能力方面與民營企業的合作;第二希望政府把整個安全產業鏈條都做好做精,更好地保護網絡安全;第三希望政府積極推動網絡安全領域的軍民融合。
企業與企業的協同
近年來,無論是網絡詐騙、勒索軟件還是今年以來連續發生的黑客攻擊銀行事件,目標都直接指向了錢。例如,今年2月5日,孟加拉國央行被黑客攻擊導致8100萬美元被竊取。
在這個事件中,攻擊者獲取了孟加拉國央行SWIFT跨行交易系統的操作權限,利用惡意軟件篡改了SWIFT報文,向孟加拉央行在紐約的聯邦儲備銀行發出了35筆轉賬申請,總價值9.51億美元。其中雖然被拒絕了30筆,但仍有4筆金額共8100萬美元轉到菲律賓。
周鴻祎指出,這是一個沒有協同的案例。早在2013年索納莉銀行就曾經發生過類似的攻擊,而且在孟加拉國央行發生SWIFT案件后,越南先鋒銀行、厄瓜多爾銀行等多家銀行也先后遭受到了類似的攻擊。銀行被攻擊丟失巨額現金,有可能引發全社會恐慌,造成擠兌等嚴重的社會和經濟危機。
周鴻祎說,如果在2013年索納莉銀行次發生SWIFT攻擊時就能通過威脅情報共享讓其他銀行有所防范,就不會造成后來的巨大損失。幸運的是,在孟加拉央行攻擊事件曝光后,我們國內的幾個銀行客戶馬上向我們咨詢,希望了解這個事件的真相,大家都很擔心類似的攻擊發生在自己身上。
周鴻祎表示,360在自己的威脅情報系統,也結合了其他合作伙伴的威脅情報,引入國內多家銀行的業務專家參與,了解了攻擊手法、攻擊使用的惡意軟件和攻擊目標和流程,成功對這個事件進行了溯源,讓客戶避免了攻擊和損失。
周鴻祎說,在這個故事中,由于沒有銀行間的威脅情報共享和安全企業的協同,一家銀行的問題變成了多家銀行共同的問題,其他銀行也遭受了損失。而另一方面,在事件排查過程中,因為協同將整個事件很清楚地進行了溯源。
周鴻祎指出,通過上述故事,可以看到企業間的協同對于安全的重要性,這不僅指安全企業間的協同,還有安全企業與客戶之間的協同,以及企業客戶與企業客戶之間的協同合作。所以我們希望客戶在遭受網絡攻擊時,不要羞于披露,應該及時分享出來,避免其他企業遭受類似的攻擊;安全企業之間也應該打破門戶之見,相互協同,共同提高網絡安全防御能力和水平。因為,網絡威脅面前沒有幸存者。
下一篇:王峰:VR時代沒那么快到來
- 凡本網注明"來源:智能制造網"的所有作品,版權均屬于智能制造網,轉載請必須注明智能制造網,http://www.xashilian.com。違反者本網將追究相關法律責任。
- 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
- 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。
- 01國家數據局綜合司關于征集數據基礎設施
為落實《國家數據基礎設施建設指引》(簡稱《建設指引》)工[詳細]
- 02加速行業智能化——華為AI+制造行業峰
4月28日,華為AI+制造行業峰會2025在廣州盛大舉行。在峰會[詳細]
- 03中亞股份2024年營收10.15億元,同比下
公司2024年營業收入為10.15億元,同比下降0.29%;歸母凈利潤[詳細]
- 04山西忻州:農機服務助力春季農業生產
忻州市忻府區農機發展中心組織農機技術人員深入田間、農戶,[詳細]
- 05匯川技術2024年凈利潤42.85億元,擬派
匯川技術2025年第一季度營業收入為89.78億元,同比增長38.28[詳細]
- 06制藥裝備頭部獲62家機構調研:未來計劃加大研發投入
近日,東富龍披露接待調研公告,公司于4月25日接待Fidelity[詳細]
- 072025LDTC 低空經濟與科技創新大會拉開帷幕
以“低空時代,智創未來”為主題的2025LDTC低空經濟與科技創[詳細]
- 08智能制造網2025年五一勞動節放假通知
智能制造網2025年“勞動節”放假時間為:2025年5月1日-5日,[詳細]
- 01十部門聯合發文,推動交通運輸與能源融合發展
《關于推動交通運輸與能源融合發展的指導意見》近日印發,要[詳細]
- 02一周趣評:穿戴式單人飛行器首飛;亞馬遜被傳放緩數據中心擴張
2025年4月21日-4月27日,飛行器、數據中心、A14芯片、辦公平[詳細]
- 03AI已經成為人形機器人最大的瓶頸?
在看似繁榮的表象下,行業共識正在逐漸浮現:人工智能(AI)技[詳細]
- 04《醫藥工業數智化轉型實施方案(2025—2
醫藥工業高質量發展是推進新型工業化和建設制造強國的重要任[詳細]
- 05智能制造典型場景參考指引(2025年版)印發
《智能制造典型場景參考指引(2025年版)》基于制造企業探索實[詳細]
- 06南充市推進農業機械化轉型升級助推農業
截至目前,全市農作物耕種收綜合機械化率達到60.5%,首次超[詳細]
- 07廣州資源環保公司與越南進盛投資戰略合作
4月22日,廣州資源環保公司與越南進盛投資簽署戰略合作協議[詳細]
- 08海外布局加速落地,威勝信息一季度凈利
一季度,公司新簽合同7.77億元,同比提升30.4%。截至報告期[詳細]
- 01匯川技術2024年凈利潤42.85億元,擬派
匯川技術2025年第一季度營業收入為89.78億元,同比增長38.28[詳細]
- 02制藥裝備頭部獲62家機構調研:未來計劃加大研發投入
近日,東富龍披露接待調研公告,公司于4月25日接待Fidelity[詳細]
- 03中亞股份2024年營收10.15億元,同比下
公司2024年營業收入為10.15億元,同比下降0.29%;歸母凈利潤[詳細]
- 04山西忻州:農機服務助力春季農業生產
忻州市忻府區農機發展中心組織農機技術人員深入田間、農戶,[詳細]