7月8日,世界人工智能大會在上海開幕,360集團創(chuàng)始人、董事長周鴻祎在開幕式上發(fā)表主旨演講,從網絡安全的角度談了談對數字城市的幾點看法。
下文為全文演講致辭:
大家上午好。
感謝大會組委會的邀請,又再一次來到上海。
今年1月份上海就提出全面推進城市數字化轉型,帶動城市數字化轉型的潮流,我看了那個文件,文件中特別強調“要構建與城市數字化轉型相適應的大安全格局”,利用這個機會,從網絡安全的角度談談對數字城市的幾點看法。
大家都在談發(fā)展,只有我在談安全,很多人覺得我老是烏鴉嘴,老是絮叨說這些不安全的可能性。但是我們總書記講安全和發(fā)展是雙輪驅動、并重。談安全是為了更好保障各種新技術的使用。
今年是“十四五”開局之年,“十四五”和“2035”規(guī)劃明確指出來要加強數字化發(fā)展,建設數字中國,數字化已經成為中國的國家戰(zhàn)略,這里面數字城市或者叫智慧城市,毫無疑問是數字化的核心場景,發(fā)展到今天,數字城市已經不是開展建設更多的信息和系統(tǒng),而是推動城市的全面數字化轉型,利用數字技術全面方位的驅動城市、賦能城市、重塑城市。
舉個簡單的例子,在未來的城市里面,可能除了這些智能的車在路上跑,更不離開整個城市的智能化,要有聰明的汽車和聰明的路,車路協(xié)同才能重塑城市交通。在極端化的智能城市里,城市里的每一個垃圾筒和每一個井蓋都數字化了,都有傳感器,把城市管理的流程到云端匯成大數據。
城市數字化轉型是建設網絡強國、數字中國和數字經濟的重要抓手。
從本質上看,城市的數字化轉型是構建城市的數字孿生,以大數據為核心,利用物聯網、傳感器、云計算、5G、人工智能、邊緣計算、區(qū)塊鏈等技術,通過數據的生產、采集、運營和賦能打通數字空間和物理空間,形成數字孿生閉環(huán),隨著技術的不斷發(fā)展,還有可能融合城市幾類大數據,建設物理場景與虛實影射結合,虛擬結合的城市數字孿生體以虛擬指導為現實,以數字空間賦能物理世界,從根本上改變城市的管理方式,提升管理效率。
過去20年是中國互聯網的上半場,這時候一提到大數據、云計算互聯網公司是主角,到了現在互聯網進入下半場,未來的主角應該是各級政府部門和城市主管,他們也會成為真正城市大數據的擁有者。
送入數字城市提供了無限的想象,但是從安全角度來看,數字化程度越高,安全挑戰(zhàn)越大,未來數字城市一定是一個高度復雜的數字化環(huán)境,城市的構成不僅僅是成千論萬的聯網的政府部門和企事業(yè)單位,還包括城市數字化的基礎設施,例如智慧交通、智慧電網,各種政務云和大數據中心,以及背后數以億元計的物聯網設備、工業(yè)互聯網設備、IT設備、數字化終端等等,數以億PB級的各種政務、商務和個人數據,這種情況下應用場景復雜多樣,網絡和社會資源數量龐大,網絡邊緣難以定義,導致網絡暴露的攻擊無限擴大,網絡安全問題也不斷加劇。這兩天有一個公司接受國家安全局的例子在網上都上了熱搜,具體情況我不想多講,但是這個例子可以看到當數據積累到一定程度,量變產生質變,數據的安全會直接和國家安全建立直接的聯系。
數字城市有幾個特征,這幾句話是梅宏院士的原創(chuàng),我拿來為我所用,叫“一切皆可編程,萬物皆要互聯,大數據驅動業(yè)務歸根到底是軟件定義城市,城市架構在軟件的基礎之上”。
包括我們今天大會的主題“人工智能”也有兩個前提,第一個所有的人工智能本質,無論各種開源框架還是開源算法,本質都是軟件。第二個現在的人工智能基于深度學習,沒有大數據的收集和基礎,人工智能是無本之木。
所以今日在人工智能時代,本質的核心我認為還是大數據。
一切皆可編程意味著漏洞無處不在,支撐我們城市的每一個系統(tǒng)都不可避免有漏洞,有漏洞就有攻擊。舉個例子,美國一個輸油管道公司被俄羅斯的黑客組織用勒索攻擊的方式將美國東部一些地方進入緊急狀態(tài)。
這幾年我們在國內接到大量醫(yī)院的報警,被勒索軟件攻擊之后導致醫(yī)院不能做手術,不能給病人掛號看病,帶來很嚴重的影響。
“萬物皆要互聯”是打通物理世界和虛擬世界,特別是工業(yè)互聯網、車聯網、物聯網,把過去不聯網的設備聯到網絡上,使得過去虛擬世界的傷害影響到現實世界,導致工廠停工,大面積電,社會停擺等等。比如說烏克蘭五年前大停電,今年在美國黑客試圖改變在水廠的原料百分比,試圖投毒。這都是非常嚴重的影響。
大數據驅動業(yè)務,意味著數據安全對城市運轉變得前所未有的重要,數據一旦遭到攻擊意味著業(yè)務停轉,造成嚴重的經濟損失和社會后果。
最近幾年城市已經成為勒索供給的重要目標,網絡攻擊的對象,不僅限于電腦、手機、設備、系統(tǒng)而是擴展到數據,對政府、城市公共事業(yè)單位的數據的勒索,會造成城市運轉和服務陷入停擺,美國新奧爾良市過去一年遭遇三此勒索攻擊。
當整個城市都架構在之上,網絡安全就不是一個可有可無的輔助功能,而變成特別重要的基礎設施,需要同步規(guī)劃城市數字化建設和網絡安全建設,打造為數字城市和智慧城市保駕護航的安全底座。
但是傳統(tǒng)的網絡安全干了二十年,思路已經很陳舊,無法解決新一代數字城市面臨的安全問題,最重要的是傳統(tǒng)網絡安全在指導思想上把安全作為信息化、數字化的附庸,數字化有體系,但是網絡安全沒有完整的體系,而是依靠不斷的賣貨和賣產品,不斷的堆積產品,不僅做不到各個單位之間的協(xié)同聯防,也不能應對數字城市面臨的物聯網安全、車聯網安全、大數據安全等新問題,所以需要與時俱進,用體系化建設的思想,將安全體系與數據體系融合,工防能力和管控能力融合,構建真正面向數字城市的新一代能力框架。
360花了15年做免費殺毒的同時投入超過200億,已經打造了一套以安全大數據分析為核心的安全能力框架,為數字城市打造城市級的能力完備,可運營、可成長的運營框架,目前我們在上海市政府支持下跟普陀區(qū)合作,為上海打造自己的安全能力框架,這套框架最大的作用是幫助城市產生城市級的能力,因為只有能力才是價值的,才能應對未來的安全為知和挑戰(zhàn),建立城市大腦、基礎設施體系、安全運營體系,能夠為城市政府部門,城市里的各個黨政軍體和老百姓、中小企業(yè)提供網絡安全的基礎服務,就像水、電、氣一樣成為城市的基礎服務,整體提升城市的網絡安全水平,并且?guī)映鞘械木W絡安全產業(yè)匯聚、價值匯聚,在這套網絡安全能力的支持下可以數字城市當中的各種數字化場景,包括智慧交通、智慧能源,真正打造數字城市的安全基座。
最后,再次感謝上海市領導的大力支持,目前360不光在上海合作建立我們上海本地的城市安全大腦,我們一家智能大數據上市公司也落戶上海,在上海營商環(huán)境不斷改善下最近營收市值翻了十倍。我們希望繼續(xù)和上海合作,能夠助力上海打造未來的數字之都,我們將拿出最新的數字理念和大數據的安全技術,為城市的數字化轉型保駕護航。
(轉載)