卡巴斯基:风险无国界 网络安全从业者要与小网民保持一致

简介:

“互联网没有国界,每个国家碰到的问题基本上是类似的。对于网络犯罪这件事,并不针对哪个国家,任何有弱点、有机会的地方,黑客都会去。”卡巴斯基公司CEO尤金·卡巴斯基在接受未来网(微信公众号lovek618)记者采访时,对于网络犯罪发表了自己看法,并笑称“犯罪分子也会看标的国家是否足够有钱,像中国这么有钱的国家,肯定会成为互联网犯罪集团攻击的目标。”

  卡巴斯基公司创始人尤金·卡巴斯基

9月19日,卡巴斯基公司创始人尤金·卡巴斯基接受记者采访时表示,他不适用智能手机,并向记者展示其“传统”手机。光明日报记者李政葳摄

9月19日下午,2016年国家网络安全宣传周主要活动之一的网络安全技术高峰论坛在湖北武汉举行。卡巴斯基公司CEO尤金·卡巴斯基以《网络安全的黑暗时代》为主题演讲。

作为全场最受欢迎的网络安全“大咖”之一,尤金·卡巴斯基所创建的卡巴斯基实验室是当今全球增长速度最快的IT安全公司之一,其运营覆盖了全球200多个国家及地区。尤金本人在技术、科学以及商业领域获多项国际奖项,被SYS—CON传媒评为全球最具影响力的安全高管。

向青少年学习以实例培养网民安全意识

近年来,全球网民数量激增,而伴随着全球网民的增多,青少年网民的占比也日益增加。

“青少年这一块有很多需要我们克服。”面对新的服务群体,尤金表示,对于青少年网民熟悉的技术,网络安全从业者必须要和他们保持步调一致。

“我们必须要和他们一样了解那些新的玩意,然后才能够想出想法。另外我们要持续地挖掘青少年有兴趣的,教他们,学习如何跟他们沟通。”

沟通,在尤金看来,是网络安全行业从业者们必须要去做的事情。

有一种声音认为,中国的互联网发展太快,但民众的意识没有跟上才导致诸多网络风险的产生。

对此尤金表示,网民安全意识与网络事业发展之间的脱节,是每个国家都存在的问题。以实际案例做宣传,会更直接的让网友们了解到网络安全的重要性。

“最好的方式就是你去做解释,说明重要性,同时给他一个好的例子,说明哪些方面会受到攻击。”

人才与技术不可或缺需建立国家间合作机制

如果说电脑、电信、银行、手机等于互联网直接相关的系统被黑客攻击已经成为了全球都非常明了的现象,一些隐藏的网络安全隐患则往往被人们所忽视。

“到目前为止我们不确定是否能够透过互联网来攻击所谓的智能汽车,但是我们可以确定的是,当把你的USB插进汽车里的时候,你的汽车正受到威胁。”尤金表示,今日整个互联网和信息的安全,已经不仅仅是针对过去的所谓的电脑,或者是移动手机,“它和任何物联网相关的设备都有关系。”

面对如此严峻的网络安全问题,人才、技术一直都是必不可少的解决问题基础条件。如今的变化则是,黑客的攻击范围越来越无国界,世界上任何地方都可能会发生网络安全问题,因此,尤金认为国家与国家之间需要合作,沟通对话成为全世界解决网络安全威胁问题的“必需品”。

“所以三件重要的事情是技术、人才以及全球国家之间的对话和沟通。我们身为一个互联网信息安全的公司,致力于这三个主要方面的工作。”

预测:未来网络安全将从黑暗走向光明

“1986年世界互联网遭遇第一次网络攻击,20年之后我们搜集的数据显示,有100万恶意软件的攻击,再过20年之后呢·”尤金表示,在2006年,短短一周的时间内,他们搜集的网络威胁的数据是220万,每年可以看到31万款最新恶意软件出现,超过60%的人收到网络安全威胁的直接攻击。在全球网民数量飞速增长的今天,庞大的基数下,60%的比例意味着亿万网民正在遭受着网络安全威胁。

“整个数据还在不断增加之中,它对全球经济的影响也非常大。每年网络犯罪给全球经济造成的损失是4千亿到5千亿美元之间,而有些国家,他们的GDP都没有这么多。”

而遭受攻击的不仅仅是互联网行业,银行、电厂、工厂、城市建筑、酒店都可能遭受网络安全威胁。“现在所谈的网络安全是非常重要的一件事,因为它影响到了我们生活的方方面面,我们需要保护的一切。”尤金表示在我们所需保护的“一切”中有几个分类:个人级别、大规模级别、关键基础设施和国家安全级别。而任何的系统,任何的工业,任何的制造业,任何的工厂,任何的电脑都容纳在其中。

在尤金看来,从咖啡制造机到智能汽车,网络安全无处不在,并且愈发重要且有趣。

“我认为至少明年会是越来越黑暗,因为攻击可能越来越多,尤其是在一些基础设施,比如刚才提到的工业控制方面。但值得高兴的是,已经看到这些信息安全方面,包括工控安全的人已经开始意识到这个问题了,以后会逐渐走向光明的。”

采访的最后,尤金拿出他的手机,令在场所有记者大吃一惊的是,这位全球网络安全的领军人物,并没有使用时下热门的iPhone等品牌手机,而只是一个非常“古老”的非智能手机。尤金坦言,自己不使用智能手机,平时工作之余上网也多是看看旅行攻略。

本文转自d1net(转载)

相关文章
|
7月前
|
存储 安全 网络安全
网络信息安全管理之资产、脆弱性、威胁、风险
安全风险管理的三要素分别是资产、威胁和脆弱性,脆弱性的存在将会导致风险,而威胁主体利用脆弱性产生风险。网络攻击主要利用了系统的脆弱性。由于网络管理对象自身的脆弱性,使得威胁的发生成为可能,从而造成了不同的影响,形成了风险。
416 0
|
7月前
|
安全 测试技术 网络安全
网络信息安全管理要素和安全风险评估
网络信息安全管理要素由网络管理对象、网络威胁、网络脆弱性、网络风险、网络保护措施组成。
139 0
|
11月前
|
存储 机器学习/深度学习 传感器
神经形态处理和自搜索存储如何降低联邦机构的网络风险
神经形态处理和自搜索存储如何降低联邦机构的网络风险
|
11月前
|
监控 安全
加强网络风险生命周期
加强网络风险生命周期
|
11月前
|
监控 安全 Java
如何使用基于风险的方法应对网络安全威胁
如何使用基于风险的方法应对网络安全威胁
|
11月前
|
监控 安全 网络安全
企业的供应商可能给其带来最大的网络安全风险
企业的供应商可能给其带来最大的网络安全风险
134 0
|
机器学习/深度学习 数据采集 人工智能
|
前端开发 安全 关系型数据库
我的开源项目dolphin-ASM网络资产风险监测系统
dolphin 是一个的资产风险分析系统,用户仅需将一个主域名添加到系统中,dolphin会自动抓取与该域名相关的信息进行分析; 例如同ICP域名,子域名,对应IP,端口,URL地址,站点截图,端口协议,邮箱地址,泄露信息等.
195 0
|
人工智能 安全 Cloud Native
结合当前形式,广大网民应该如何采用区块链、物联网、AI等新技术来助力网络安全?
以零信任、人工智能、量子技术和太空技术等为代表的新兴网络安全技术在网络安全领域的发展前景受到世人重点关注。数字时代下,基于边界构建的传统安全防护正被零信任所取代,零信任逐渐成为数字时代主流的网络安全架构。
406 0
结合当前形式,广大网民应该如何采用区块链、物联网、AI等新技术来助力网络安全?
|
SQL 安全 网络安全
【网络安全篇】浅谈web应用程序的安全风险
🍀浅谈web应用程序的安全风险
312 0
【网络安全篇】浅谈web应用程序的安全风险