范渊,杭州安恒信息技术股份有限公司董事长,毕业于美国加州州立大学,获得计算机科学硕士学位,曾在美国硅谷国际著名安全公司从事多年的技术研发和项目管理,对在线应用安全、数据库安全和审计有深入的研究,主编《智慧城市与信息安全》一书。享受国务院政府特殊津贴,入选 2017年国家百千万人才工程,兼任中国科学技术协会第十届全国委员会委员、全国工商联执委、杭州高新区(滨江)工商联主席、浙江省政协常委、浙江省科协副主席、浙江省青年高层次人才协会会长、浙江省工业产业联盟理事长、中国计算机学会计算机安全专委会常委等。
2021年世界互联网大会乌镇峰会9月26日至28日举行,杭州安恒信息技术股份有限公司参与本次大会。公司董事长范渊认为,“没有网络安全就没有国家安全”为推动我国网络安全体系的建立、树立正确的网络安全观指明了方向。针对我国网络安全行业发展、产业创新和人才培养等,范渊以多年产业经验和洞察,提出以下看法(问答形式)——
您怎么理解网络安全对国家安全的重要性?
范渊:在我看来,理解网络安全对国家安全的重要性,再也没有比“没有网络安全就没有国家安全”这句话更准确的了。这为推动我国网络安全体系的建立,树立正确的网络安全观指明了方向。当网络空间成为国家继陆、海、空、天之后的第五疆域,保障网络空间安全就是保障国家主权。随着国际局势的风云变幻,世界主要大国间的网络空间安全博弈凸显。为守住我国网络空间疆土,保证我国经济建设的健康发展和社会生活的安定繁荣,国家制定了网络空间安全战略。为保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,国家出台了《网络安全法》。这是网络安全立法层面的里程碑。安恒信息作为随着高速发展的时代成长起来的网络安全企业代表,深刻地体会到网络安全是国家安全不可或缺的一部分。
您怎样看中国网络安全近年取得的进展?
范渊:随着新一代信息技术的快速发展和各行各业信息化建设的加速,网络已经渗透到人们生活的方方面面。《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》(下简称“十四五规划纲要”)正式发布,全文共十九篇、六十五章,“数字经济”被单独列为一篇,并提出2025年数字经济核心产业增加值占GDP比重提升至10%。作为数字经济发展的重要保障,网络安全、数据安全文共被提及18次,贯穿整个规划纲要,涉及国家、经济、网络、数据、生态、公共等各个领域。“安全”成为继“发展”之后,又一重要关键词,已成为国民经济和社会发展的重要风向标,也是“十四五”期间中国发展建设的工作重点之一。
近年来,《网络安全法》、《关键信息基础设施安全保护条例》、《个人信息保护法》、《数据安全法》陆续出台。同时,各行业法律法规以及企业内部相关管理办法也在频频推出,实现了更加规范的监管和指导。
网络安全的重要性与日俱增,已经从过去满足合规过渡到为满足业务发展需求而展开的主动安全建设,这也大大地驱动了网络安全技术的持续革新和产品的持续迭代演进,让整个网络安全建设处在有序稳健的发展道路上。
中国网络安全产业做大做强,需要从哪些层面, 做哪些推进和提升?
范渊:近期相关的政策为网络安全高质量发展指明了方向,我们对此的理解如下:
1)对传统安全产品的提升与改造:提出了性能优化和集约化发展的建设目标。•利用新的大数据、人工智能以及国产化密码应用的能力,持续提升安全的整合能力。•文中特别提到推动安全运营平台、网络流量分析系统、威胁信息分析与溯源系统等传统分析类产品向智能化发展,提升大数据、人工智能、密码技术在安全领域的应用水平。
2)针对新场景提出了明确的发展要求.
•针对5G、云计算、人工智能等新兴技术领域,加速推动原生安全、智能编排、内生安全、动态访问控制、可信计算等技术产品的研发和推广落地。
•针对工业互联网,强化大流量安全分析、漏洞挖掘与管理、数据融合分析、协议标识解析等能力。
•针对车联网和物联网,推动内生结合的轻量级终端安全产品或中间件以及通信安全、身份认证、平台安全等防护方案应用。
•推动联邦学习、多方安全技术、隐私计算、密态计算、安全检索、多阈协同追踪等数据安全技术的研究应用。
3)针对数据安全市场提出新的要求,在《数据安全法》以及数据成为生产要素的大背景下,针对行业发展提出数据安全产品发展方向与发展目标。
•针对数据防泄露、防篡改、防窃取等传统数据安全保障需求,进一步优化数据安全管理、分类分级安全防护等产品功能和性能,提升数据安全智能防护和管理水平。
•针对数据安全监管需求,进一步强化监测预警和应急处置技术研究,提升智能风险分析、威胁预警和自动化事件处置能力。
•针对数据安全共享需求,大力推进安全多方计算、联邦学习、可信计算等技术的研究攻关和部署应用,促进数据要素安全有序流动。
4)针对网络产品产品的交付形态和服务方式,也提出了明确要求。针对标海外安全产品的云化和服务方式的发展,提出“灵活的云模式网络安全服务、发展集约化安全服务”的安全要求,也针对服务载体提出了发展地区级、城市级、行业级安全运营服务,提高运营自动化、流程化、工具化水平的具体要求。
网络安全和信息化是一体之两翼,驱动之双轮。如何理解网络安全和信息化的关系?
范渊:没有网络安全,信息化发展越快,造成的危害就可能越大,没有安全保障的数字化转型,也终究像空中楼阁一样随时会轰然倒塌。随着数字化时代的来临,各地智慧城市、城市大脑、政府企业的数字化转型如火如荼地开展,网络安全行业迎来了全新的机遇。
人才是产业发展的重中之重,中国如何推动培育更多更好的网络安全人才?
范渊:我认为需要重视以下方面:
(1)产学研联动
以安恒信息为例,我们非常重视建立与高校、职业院校的产学研联动机制,依托企业自身经营实践经验,与高校的专业理论研究形成优势互补。我们先后与浙江大学、中国科学技术大学、西安电子科技大学、北京航空航天大学、南京邮电大学等超60所高校和职业院校建立合作关系,为超过5000名网安学子提供过直接知识服务。上述产学合作成果获评“2020网络安全教指委产学合作优秀案例一等奖”。
(2)人才培养
在人才培养方面,不仅是自身企业员工能力素质的整体提升,同时也可以通过建设人才培育机构,开展大数据环境下网络空间人才的培养工作。以安恒信息为例,每年都会举办网络空间安全方向的大学生夏令营活动,增加在校大学生与专家导师交流、学习的机会,充分发挥技术优势和资源优势,为推动国家互联网网络安全大数据人才体系建设、提升国家互联网网络安全水平做出贡献。
同时,安恒信息与国家信息安全测评中心、国家网络安全审查技术及认证中心两大国家级人才评测和认证中心联合开发并独家运营大数据安全、云计算安全、工控安全、应急响应工程师、注册渗透工程师和教育行业注册信息安全专业人员等六项国家级认证,每年开班50余期。截至目前,安恒信息通过各类方式为网络安全行业培养、惠及人才超过5万人。
您的企业在网络安全发展中,有哪些特点和产业优势?
范渊:安恒信息作为云安全、互联网应用安全、大数据安全、智慧城市安全和物联网安全、工业互联网安全等前沿领域的知名品牌。安恒信息多次入选全球网络安全500强,曾先后为北京奥运会、国庆60周年庆典、上海世博会、广州亚运会、抗战七十周年、历届世界互联网大会、G20杭州峰会、厦门金砖峰会等众多重大活动提供网络信息安全保障。它的产业优势主要表现为:
(1)技术研发优势
安恒信息年均研发费用投入占营收比重超过20%。2021年上半年,公司研发费用投入占营收比重为47.12%。截至2021年6月25日,安恒信息共申请专利1158项,其中95%以上都是发明专利。截至2021年上半年,安恒信息拥有研发人员1168名,占员工总人数的比例达35.35%,涉及攻防研究、应急响应、安全咨询、漏洞研究、产品研发等。公司拥有美国软件工程学会颁发的CMMI5权威认证,在软件开发过程的改善能力、质量管理水平、软件开发的整体成熟度居于行业前列。公司经过多年的探索和积累,已掌握了应用安全与数据安全等领域的重要核心技术,并形成了一系列具有自主知识产权的技术成果。目前,围绕“云、大、物、工、智”展开业务战略布局,持续在各领域实现技术突破创新。
(2)客户资源与行业经验优势通过持续的市场拓展,目前安恒信息产品及服务已经进入了包括运营商、政府、能源、金融、教育、医疗等在内的众多行业,积累了大量优质客户,长期保持深入稳定的合作关系,为安恒信息持续稳健发展奠定了牢固根基。