周鸿祎:只有协同才能应对网络安全威胁

ISC名誉主席、奇虎360公司创始人、董事长兼CEO周鸿祎
政府与企业的协同
周鸿祎指出,今年是美国总统大选年,这次希拉里所在的民主党邮件泄露是一个大事件。如果终影响了美国总统大选结果,邮件泄露事件有可能成为载入历史史册的大事件。
周鸿祎介绍说,奥巴马总统在7月26日发布了一个总统令:PPD-41,建立美国国家网络攻击指挥响应链。这个总统令中值得关注的是以附件的形式专门发布了《美国网络事故协同方案》,制定了政府对网络事件调查、预防和处置响应的协同原则;明确了政府各部门在网络安全事件响应的分工和责任,以及响应流程。
周鸿祎说,从这个总统令可以看出美国对于政府在网络安全中的定位和在网络安全中扮演的重要角色,同时政府应起到一个协调者的作用,通过政府领导和指挥,协同企业等民间安力,共同应对网络威胁。
周鸿祎表示,我国对网络安全很重视。当网络遭遇境内外组织的攻击时,政府也应该把民间的公司、企业、科研院所甚至很多个人力量融合进来,才能更好地解决安全问题,所以政府应成为协同国家和民间安全力量的。
对此周鸿祎指出,希望政府能重视在网络安全数据和能力方面与民营企业的合作;第二希望政府把整个安全产业链条都做好做精,更好地保护网络安全;第三希望政府积极推动网络安全领域的军民融合。
企业与企业的协同
近年来,无论是网络诈骗、勒索软件还是今年以来连续发生的黑客攻击银行事件,目标都直接指向了钱。例如,今年2月5日,孟加拉国央行被黑客攻击导致8100万美元被窃取。
在这个事件中,攻击者获取了孟加拉国央行SWIFT跨行交易系统的操作权限,利用恶意软件篡改了SWIFT报文,向孟加拉央行在纽约的联邦储备银行发出了35笔转账申请,总价值9.51亿美元。其中虽然被拒绝了30笔,但仍有4笔金额共8100万美元转到菲律宾。
周鸿祎指出,这是一个没有协同的案例。早在2013年索纳莉银行就曾经发生过类似的攻击,而且在孟加拉国央行发生SWIFT案件后,越南先锋银行、厄瓜多尔银行等多家银行也先后遭受到了类似的攻击。银行被攻击丢失巨额现金,有可能引发全社会恐慌,造成挤兑等严重的社会和经济危机。
周鸿祎说,如果在2013年索纳莉银行次发生SWIFT攻击时就能通过威胁情报共享让其他银行有所防范,就不会造成后来的巨大损失。幸运的是,在孟加拉央行攻击事件曝光后,我们国内的几个银行客户马上向我们咨询,希望了解这个事件的真相,大家都很担心类似的攻击发生在自己身上。
周鸿祎表示,360在自己的威胁情报系统,也结合了其他合作伙伴的威胁情报,引入国内多家银行的业务专家参与,了解了攻击手法、攻击使用的恶意软件和攻击目标和流程,成功对这个事件进行了溯源,让客户避免了攻击和损失。
周鸿祎说,在这个故事中,由于没有银行间的威胁情报共享和安全企业的协同,一家银行的问题变成了多家银行共同的问题,其他银行也遭受了损失。而另一方面,在事件排查过程中,因为协同将整个事件很清楚地进行了溯源。
周鸿祎指出,通过上述故事,可以看到企业间的协同对于安全的重要性,这不仅指安全企业间的协同,还有安全企业与客户之间的协同,以及企业客户与企业客户之间的协同合作。所以我们希望客户在遭受网络攻击时,不要羞于披露,应该及时分享出来,避免其他企业遭受类似的攻击;安全企业之间也应该打破门户之见,相互协同,共同提高网络安全防御能力和水平。因为,网络威胁面前没有幸存者。
下一篇:王峰:VR时代没那么快到来
- 凡本网注明"来源:智能制造网"的所有作品,版权均属于智能制造网,转载请必须注明智能制造网,https://www.royalintltours.com。违反者本网将追究相关法律责任。
- 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
- 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。
- 01再传捷报丨恒力重工与欧洲主流船东签订
本月初,恒力重工为德国船东Vogemann建造的卡萨姆型散货船和[详细]
- 022025年度工业节能降碳标准研究项目公示
经有关部标准化委托机构和部标准化工作组推荐、专家评审等程[详细]
- 032025年度国家绿色数据中心名单公示
现将2025年度国家绿色数据中心名单予以公示,公示时间为2025[详细]
- 04大型水陆两栖飞机AG600首次野外环境汲水投水演练成功
AG600是我国为满足森林灭火和水上救援等迫切需求而自研的大[详细]
- 05浙东工业母机国家先进制造业集群产业链对接专场在平湖举行
本次活动旨在贯彻落实党中央、国务院关于加快发展先进制造业[详细]
- 06深耕半导体检测领域 日联科技重磅并购
日联科技全资子公司RAYTECHSINGAPOREPTE.LTD(中文名:瑞泰([详细]
- 07中兴通讯前三季度营收破千亿,AI算力业
数据显示,中兴通讯前三季度算力业务表现尤为突出,营收同比[详细]
- 08冲刺四季度 江南造船再交付一艘99000立
该型船总长230米、型宽36.6米、型深22.5米,适用于装运乙烷[详细]
- 01防止与固态电池混淆!半固态电池要改名了
相关主管部门正在酝酿出台一个新文件,将“半固态电池”统一[详细]
- 02上市公司跨界布局,国产装备首出海!深
2025年,深海机器人赛道热度持续攀升,成为资本市场与产业政[详细]
- 03机器人IPO狂飙:近30家企业竞速,繁荣
这股热潮并非资本盲目跟风,而是政策红利、技术突破、资本周[详细]
- 04加速进化发布Booster K1,首批20分钟售
BoosterK1整机重量20kg,配备了专用行李箱,支持“开箱即用[详细]
- 05从几十万降至万元,无人配送车打响圈地
国家邮政局数据显示,截至2024年年底,快递物流无人配送车规[详细]
- 06年产950万方!广东云浮出让储量超2.7亿方大矿
该矿资源储量共约2.78亿方(含建筑用花岗岩、砂质高岭土、建[详细]
- 07潮水褪去,看潮内的跨界光伏者们
当跨界者怀揣资本与梦想涌入光伏行业时,他们或许未曾料到,[详细]
- 08智能安防与边缘人工智能:重塑监控体系
边缘人工智能的引入正推动安全与监控系统从“被动记录”向“[详细]
- 01【政策】海关总署发布《关于规范进口再
海关总署国家发展和改革委员会工业和信息化部生态环境部商务[详细]
- 02美国电动汽车充电桩增建速度创新高
美国能源部的数据显示,今年第三季度,美国新增约780座公共[详细]
- 03德国计划推出30亿欧元电动汽车激励措施
据悉,在10月9日举行的汽车行业峰会落幕后,德国执政联盟预[详细]
- 04禄劝县第二个区域性农机服务中心挂牌成立
活动中,相关负责同志指出,区域性农机服务中心的建立是落实[详细]
- 05极飞荣膺联合国粮农组织可持续植物生产
全球约80%的食物来源于植物,但每年有高达40%的农作物产量因[详细]
- 06泗洪开展玉米、大豆机收损失率监测调查 评估机械收获质量
技术人员分组行动,选取不同地块、不同品种品种的玉米,大豆[详细]
- 07多作物智能化联合收获技术研讨交流会在齐齐哈尔市召开
机具作业演示环节在铁锋区齐齐哈尔农场开展,现场集中展示演[详细]
- 08伟创电气拟出资1000万元认购恒和聚创5.
伟创电气表示,本次交易为借助专业投资机构的经验和资源,拓[详细]




官方微信