4月24日,由中国软件行业协会主办的第三届中国国际软件发展大会暨中国软件行业协会成立40周年纪念活动在北京召开。本次大会以“智能时代的软件产业”为主题,聚焦软件根技术、开源软件和生成式人工智能对全行业的根本性变革,探讨数据要素和未来产业对全行业的深远影响,并回顾中国软件产业40年发展历程,引领整个软件行业做一次深刻的总结,重装上阵再出发。大会设置开幕式、高峰论坛等环节,邀请两院院士、领军企业代表、相关行业机构代表、高校专家等到会。
首都实业投资有限公司董事、副总经理,首实安保科技公司董事长浦义富致辞。
以下是发言实录:
非常高兴中国软协能够给我们机会,在这里向大家报告。当今时代软件技术快速发展,大数据、云计算、物联网、人工智能等新技术层出不穷,为我们带来许多的便利,大到探索太空基地,小到智慧城市、企业管理、个人出行,都离不开软件行业发挥的助力。同时,我们也应该看到,软件技术发展也为我们带来诸多挑战。比如关键基础设施保护、网络安全攻击、数据窃密问题等日益突出,这都是面临的现实问题。
大家可以看看相关数据,目前面临的网络威胁越来越多,比如“方程式”、APT攻击、“海莲花”等,对我们的攻击范围,首先是政府机构,包括信息技术等领域,每年面临的攻击都在几百亿次,不光是中国现在面临网络安全威胁,应该讲是全世界共同面临的难题。接下来再看数据安全,较2023年的数据安全事件,从数据泄露的行业来看,第一是信息与互联网;第二是党政军及社会组织,包括金融、批发零售等等,我们对此进行了简单分析,数据安全事件从数据泄露来说,占据最主要的原因,包括数据加密和数据泄露,同时有单纯的数据加密、数据泄露和数据篡改等,泄露占比主要是内部人员,其次是外部人员和合作伙伴。从数据泄露的原因来说,第一是黑客攻击,包括内部泄露、处置不当等;从数据泄露的各个阶段来讲,最主要的是数据存储。通过此分析想和大家分享的是,目前在如火如荼发展各种先进技术的同时,我们还要关注、关心安全问题,如果安全问题不能够得到解决,可能投入大量的人力、物力进行研发,研发出来的成果一夜之间被竞争对手拿走,给我们造成巨大的损失。首实安保科技公司应运而生,贯彻落实国家安全观,主动融入新时代安全发展格局和新时代首都发展大局,科技赋能,着力打造市场化、专业化的高端安全服务平台,我们提出安全服务整体解决方案。
大家听说安全这个问题,作为软件可能更多关注是技术问题,通过前面的分析看,包括目前发生各种数据泄露以及安全事件来说,单纯的技术只是占很小一部分,人为因素占50%以上,从这个角度来说需要全面地来评估此问题。在这种情况下,我们提出安全服务整体解决方案。首先针对各种安全风险怎么识别,围绕此我们要打造安保生态圈,通过建链、补链、强链、延链工程,充分发挥市场主导引领,加快形成高端引领、生态完善的安保产业生态。最核心的是中间的整体安全服务,根据出现问题的各个环节,各种安全事件出现的人,牵涉到有人的问题、管理制度的问题、环境的问题、网络的问题和数据的问题,在这里面怎么进行解决,围绕此我们进行梳理,包括请各个领域的安全专家,自主研发编纂涵盖71个安全项目的整体安全体系,我们立足于解决问题,不是简单地卖产品或者卖服务,而是立足于帮助相关企业能够解决面临的安全问题的困扰。比如说我们遇到过真实发生的案件,某个企业通过大量的投入,研发新的软件产品,竞争对手通过派入商业间谍也好,或者在他的研发过程中,在相关研发人员的电脑后面做针孔摄像头,研发人员的代码随时被拿走,他通过研发构建的优势一夜之间被对手拉平。针对这些问题,我们拿出解决问题的方案。可以看到通过整体评估,对风险怎么识别、风险识别后拿出怎样的解决方案,这种方案用什么样的产品和服务解决。
大家看到,比如说人员安全,人员安全方面,针对这些问题,像刚才讲到的案例,怎么来识别商业间谍?可以通过对招入的进行核心研发的人员,一是开展背景调查;二是提供CPS服务,多道心理测试,是大家通用意义上的测谎,围绕这些对参与企业核心秘密安全的人员可以引入相关的这些测试和服务,保障相应的人员,如果他不能够通过相应的测试,可以给他屏蔽,不让他参与核心的研发工作。这不是我们自己这么想的,美国和西方也都通过采取测谎这种手段解决让不让你上岗核心的要害部位,包括相应的环境安全。像刚才讲到的,在研发实验室或者是核心的会议室等地方,如何保障它的干净?防止竞争对手在里面安针孔摄像头等,我们提供相应的反窃视、反窃听,检测服务为主的环境安全检测服务。
针对目前企业现在面临很多竞争对手,鱼龙混杂,围绕此环节提供相应的深度背景调查,包括数据画像、网络溯源等相关信息服务。针对网络安全服务,网络安全大家可能相应了解比较多,各种各样的网络安全产品特别多。这里我想和大家说的是,现在很多企业更专注的是研究相应网络安全产品,从我们这里来说,更多是综合解决。包括数据安全,从数据的采集、清洗、治理,包括最后的存储提供相应解决方案,也帮着各个企业提供相应安全防范整体人员的宣传培训教育。总之,通过提供整体解决方案来为软件行业的健康发展助力,谢谢大家。
(声明:所有会议实录均为现场速记整理,未经演讲者审阅,国际在线登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。)
1、“国际在线”由中国国际广播电台主办。经中国国际广播电台授权,国广国际在线网络(北京)有限公司独家负责“国际在线”网站的市场经营。
2、凡本网注明“来源:国际在线”的所有信息内容,未经书面授权,任何单位及个人不得转载、摘编、复制或利用其他方式使用。
3、“国际在线”自有版权信息(包括但不限于“国际在线专稿”、“国际在线消息”、“国际在线XX消息”“国际在线报道”“国际在线XX报道”等信息内容,但明确标注为第三方版权的内容除外)均由国广国际在线网络(北京)有限公司统一管理和销售。
已取得国广国际在线网络(北京)有限公司使用授权的被授权人,应严格在授权范围内使用,不得超范围使用,使用时应注明“来源:国际在线”。违反上述声明者,本网将追究其相关法律责任。
任何未与国广国际在线网络(北京)有限公司签订相关协议或未取得授权书的公司、媒体、网站和个人均无权销售、使用“国际在线”网站的自有版权信息产品。否则,国广国际在线网络(北京)有限公司将采取法律手段维护合法权益,因此产生的损失及为此所花费的全部费用(包括但不限于律师费、诉讼费、差旅费、公证费等)全部由侵权方承担。
4、凡本网注明“来源:XXX(非国际在线)”的作品,均转载自其它媒体,转载目的在于传递更多信息,丰富网络文化,此类稿件并不代表本网赞同其观点和对其真实性负责。
5、如因作品内容、版权和其他问题需要与本网联系的,请在该事由发生之日起30日内进行。