/strip/quality/95/ignore-error/1|imageslim"/>
今天是2024年的最后一天,明天起《网络数据安全管理条例》就要正式施行。这对我国强化数据安全和个人信息保护、保障数据要素有序开发利用、促进数字经济健康有序发展意义重大。
事实上,即将过去的这一年在网路生态中并不平静:数据安全事故时有发生,电信网络诈骗花样翻新,打击网络谣言依然任重道远。未来,网络安全隐患会呈现哪些特点?我们又能拿什么控制的网络安全风险?
近日,网络安全成渝双城攻防演习裁判长、广安理工学院兼职教授朱玲瑶在接受记者采访时表示,2024年是网络安全形势复杂和特殊的一年,传统的网安体系已经很难应对当下多变的、智能化的、长时间的网络威胁。展望未来,从业者需要不断研究新的网络攻击手法、挖掘安全漏洞、更加巧妙地应用人工智能技术,在本就“易攻难守”的状态下,进一步考虑常态化防御的问题。
/strip/quality/95/ignore-error/1|imageslim"/>
封面新闻:回顾2024年,这一年的感悟是什么?
朱玲瑶:2024年是复杂和特殊的一年,网络安全多次被提到风口浪尖,黎巴嫩寻呼机爆炸、机场蓝屏事件都造成巨大影响。
这些层出不穷的安全事件,凸显了对抗的重要性,单一安全体系的防御已经很难应对多变的、智能化的、长时间的网络攻击,需要更加定制化的网络安全服务来解决这些凸显的攻防对抗的问题。
而我作为网络安全从业者和安全服务提供者来说,需要不断思考让通用性安全服务更加标准,让场景化安全服务更加深入,围绕问题的解决为行业提供性价比更高的安全服务体验。
封面新闻:你觉得在2024年得到了什么?失去了什么?
朱玲瑶:2024年,整体业绩稳中向好,超出了年初的一定预期。
在这个过程中我们整个安服团队无论是从安全技术层面还是团队综合实力层面都得到了长足的进步,在金融、运营商、监管、教育等领域帮助客户发现了高危而隐秘的安全漏洞,实现了更加高效的风险管控,并拉通了在教育行业的产业合作新模式。
同时,在资源收紧的情况下,我们也不得不放弃了一些合作机会。
封面新闻:对于你来说,2024年的关键词是什么?
朱玲瑶:我认为是网络安全攻防的实战化和常态化。
2024年全年,我参与数场网络安全实战攻防演习,分别在不同的演习中担任过攻击方、防守方和裁判方。网络安全永远是一个对抗的过程,各单位越来越强壮的防御体系以及人工智能技术的突起,使得我们不得不更加深入地研究新的攻击手法、挖掘安全漏洞、更加巧妙地应用人工智能技术。同时作为各防守单位来说,攻击武器和手法越来越自动化、场景化,智能化,这就使得防御工作面临更大的挑战,在本就“易攻难守”的状态下,还需要进一步考虑常态化防御的问题。
封面新闻:展望未来,您有什么样的想法和期望?
朱玲瑶:期望我们安全服务团队在攻击技术领域更加精进,能够提供更有价值、更加精细化的技术体验。
我自身也是广安理工学院网络安全专业的兼职教授,也希望将企业的技术实践经验带给高校,为网络安全行业带来更具实战能力的人才。
封面新闻:“请回答”从2020年启动至今已五年了。对于过去这五年,你有什么想说的?
朱玲瑶:过去的五年,随着数字化高速发展、网络安全威胁的加剧,网络安全行业也持续的蓬勃发展,在这五年里国家相继出台了系列法律法规,安全技术也从数据据驱动在向AI驱动发展,攻击技术也在趋向工具化、自动化、智能化。我也随着行业的成长,自我在不断成长,五年前的我和现在的我最大的不同是稳定的心态和更加明确的目标,我经常对“萌新”说网络安全是一个有使命感的行业,需要坚持初心,未来我也会一直践行,并更加重视客户的体验和实际问题的解决,以合作伙伴的方式来实现价值的互相成就。
违法和不良信息举报、虚假新闻举报电话028—86969110