周鴻禕:數字城市極易受網絡安全威脅
7月8日,以“智聯世界 眾智成城”為主題的2021年世界人工智能大會(WAIC)在上海拉開帷幕。與往年不同,近期網絡安全備受社會關注,成為本屆大會關注的焦點。
作為唯一的網絡安全企業演講嘉賓代表,360創始人、董事長周鴻禕在開幕式上作了題為《數字城市的新一代安全能力框架》的主題演講指出,沿用傳統的網絡安全思路無法解決數字城市的安全問題。
他提到,360花了十六年,投入超過200億,已經實踐打造了一套以安全大腦為核心的安全能力框架,能夠為數字城市打造一套城市級的能力完備、可運營、可成長的數字安全框架。
因此,“需要與時俱進,用體系化建設的思想,將安全體系與數字體系融合、攻防能力與管控能力融合,構建真正面向數字城市的新一代安全能力框架”。

360創始人、董事長周鴻禕在2021世界人工智能大會開幕式上作主題演講
數據安全成為城市運轉關鍵性要素
當前,建設數字城市已成為塑造城市發展新優勢的新戰略,也是建設網絡強國、數字中國和智慧社會的重要抓手。
“數字城市毫無疑問是數字化的一個核心場景。”在周鴻禕看來,數字城市已經不是開發建設更多的信息化系統,而是推動城市的全面數字化轉型,利用數字技術全方位驅動城市、賦能城市、重塑城市:“未來數字城市裏的智慧交通,既要有聰明的車,也要有智慧的路,車路協同才能真正重塑城市交通。”
周鴻禕表示,從本質上看,城市的數字化轉型是構建城市的數字孿生,就是以大數據為中心,利用物聯網、雲計算、5G、人工智能、邊緣計算、區塊鏈等新技術,通過數據的生產、採集、運營和賦能,打通數字空間和物理空間,形成數字孿生閉環。隨着技術不斷發展,還有可能融合城市各類大數據,建立與物理城市精準映射、虛實融合的城市數字孿生體,以虛擬指導現實,用數字空間賦能物理世界,根本性改變城市管理的方式,提升管理能力和效率。
所以過去20年,可以認為是中國互聯網的上半場,當時一提起大數據,雲計算互聯網公司是主角,但是到了現在,我覺得互聯網進入了下半場,未來的主角應該是我們各級政府部門,是我們各級的城市主官,那麼他們也會成為真正的大數據的擁有者。
“這兩天,某公司接受網絡安全審查的事情上了網絡熱搜,從這個例子可以看到,當數據積攢到一定程度,量變產生質變,那麼數據安全便會影響國家安全。”周鴻禕表示,雖然數字城市提供了無限的想象空間,但是從安全角度來看,數字化程度越高,安全挑戰越大。
周鴻禕認為,未來數字城市一定是一個高度複雜的數字化環境,匯聚了包括智慧交通、智慧電網、雲和大數據中心,以及背後的數以億計的物聯網設備、工業互聯網設備、IT設備和數字化終端,數以EB計的各種政務、商業和個人數據等在內的數字化城市基礎設施。
在這樣的數字化環境下,應用場景複雜多樣,網絡和數據資產數量龐大,網絡邊界難以定義,導致網絡攻擊的暴露面無限擴大,網絡安全防護的薄弱點數不勝數。
在周鴻禕看來,數字城市具有三大特徵:一切皆可編程,萬物均要互聯,大數據驅動業務,歸根結底是軟件定義城市,城市架構在軟件基礎之上。
“一切皆可編程意味着漏洞無處不在,萬物均要互聯的結果是打通了虛擬世界和物理世界,大數據驅動業務意味着數據安全對城市運轉變得前所未有重要——數據一旦遭到攻擊就意味着業務停轉,造成嚴重經濟損失和社會後果。”

周鴻禕強調,當整個城市都架構在軟件之上,網絡安全就不再是一個可有可無的輔助功能,而變成了特別重要的基礎。
他舉例稱,今年5月9日,美國相關政府部門宣佈,因美國最大燃油運輸管道商科洛尼爾(Colonial Pipeline)公司遭網絡攻擊被迫暫停輸送業務,對美國東海岸燃油供應造成了嚴重影響,美國18個州進入緊急狀態。2月5日,美國佛羅里達州小城奧茲馬供水系統遭受網絡攻擊。黑客成功地遠程訪問水廠的SCADA系統,並試圖將氫氧化鈉的含量提高到足以使公眾面臨中毒風險的程度。
因此,這充分説明,關鍵基礎設施的網絡安全問題和風險,正在從數字世界逼近物理世界。
16年耗資超200億
數字城市需要同步規劃城市數字化建設和網絡安全建設,打造一個能夠為其保駕護航的安全底座。然而,沿用傳統的網絡安全思路已無法解決數字城市的安全問題。
周鴻禕解釋道,這是因為傳統網絡安全在指導思想上把安全作為信息化的附庸,沒有完整的體系,而是依靠產品的不斷堆砌,既不能做到各個單位間的協同聯防,也不能應對數字城市面臨的數據安全、物聯網安全、車聯網安全等新問題。
對此,他呼籲:“我們需要與時俱進,用體系化建設的思想,將安全體系與數字體系融合、攻防能力與管控能力融合,構建真正面向數字城市的新一代安全能力框架。”

360人工智能和網絡安全前沿產品亮相大會
周鴻禕表示,360花了十六年,投入超過200億,已經實踐打造了一套以安全大腦為核心的安全能力框架,能夠為數字城市打造一套城市級的能力完備、可運營、可成長的數字安全框架。
他強調,這套框架最大的價值是幫助城市產生城市級的安全能力,因為只有能力才能長期有效,才能應對未知的安全問題和挑戰。建立城市的安全大腦、基礎設施體系、安全運營體系,能夠為城市政府部門、企業和市民提供水、電、氣一樣的網絡安全基礎賦能服務,整體性提升城市的網絡安全水平,並且帶動城市的網絡安全生態匯聚、產業匯聚、價值匯聚。
周鴻禕介紹,在這套安全能力框架的支撐下,能夠非常容易地擴展支撐數字城市的各種數字化場景,包括智慧交通、智慧社區、智慧能源等,真正構建起數字城市的安全基座。
他透露,目前360在上海市政府支持下正在建設這套框架,助力上海打造面向未來的數字之都。除此之外,該框架還在重慶、天津、青島、鶴壁、蘇州等城市逐步落地。未來,360將拿出最新的理念和技術,保駕護航城市的數字化轉型。