來源:數(shù)據(jù)觀 時間:2019-05-27 09:44:39 作者:湯正
2016年5月,錢曉斌以國內(nèi)知名安全專家的身份從北京只身來到貴陽,彼時,貴州的大數(shù)據(jù)產(chǎn)業(yè)已是風生水起,發(fā)展大數(shù)據(jù)產(chǎn)業(yè)成為推動貴州經(jīng)濟社會發(fā)展的主線。同時,建立健全大數(shù)據(jù)安全保障體系也成為貴州打造大數(shù)據(jù)綜合試驗區(qū)內(nèi)在要求和發(fā)展目標。作為國內(nèi)大數(shù)據(jù)產(chǎn)業(yè)發(fā)展的先行者,貴州對于如何保障數(shù)字信息安全,促進大數(shù)據(jù)安全產(chǎn)業(yè)投入了更多的關切與思考。來貴陽的第二年的年初,錢曉斌就受聘成為貴陽大數(shù)據(jù)安全專家。
來貴州之前,錢曉斌在被譽為安全人才“黃埔軍?!钡膰l(wèi)信安教育科技(北京)有限公司(簡稱“北京國衛(wèi)信安”)任職 。而在此之前,錢曉斌已經(jīng)在信息安全領域研深耕多年,到北京國衛(wèi)信安任職前,錢曉斌是華為企業(yè)網(wǎng)絡產(chǎn)品線首席安全架構師?!皵?shù)據(jù)信息安全領域涵蓋的內(nèi)容非常廣泛,雖然我從事這個行業(yè)許多年了,但我還有許多設想未能實現(xiàn),想去嘗試一下,做一點自己想做的、不一樣的事情?!辟F州發(fā)展大數(shù)據(jù)產(chǎn)業(yè)時表現(xiàn)出來的“敢打敢拼”的氣質,激發(fā)了錢曉斌的創(chuàng)業(yè)激情。
“有發(fā)展的勇氣是一方面,但在另一方面,是否具備發(fā)展的條件,發(fā)展的設計與路徑上是否具有可行性卻更加關鍵?!卞X曉斌坦言,數(shù)字信息安全的發(fā)展對具體的政策環(huán)境、經(jīng)濟環(huán)境和技術環(huán)境具有極強的依賴性。錢曉斌初次表達出對貴陽的向往時,公司同事以及許多朋友卻一度覺得難以理解。錢曉斌的同事曾說到:“貴陽的資源條件、經(jīng)濟發(fā)展水平都非常有限,你去貴陽能做出什么成績來?”
然而,錢曉斌看來,貴陽發(fā)展大數(shù)據(jù)雖然有不足的地方,但是它的優(yōu)勢更加明顯?!霸谛畔踩a(chǎn)業(yè)領域中,貴陽具有超前的意識,貴陽在數(shù)字信息安全產(chǎn)業(yè)領域中的發(fā)展理念讓我感到震撼,我覺得這就是我理想中的‘筑夢場’。”在北京與貴陽之間往返幾次之后,錢曉斌便做出決定,代表北京國衛(wèi)信安攜手貴陽,共同成立貴州國衛(wèi)信安科技有限公司,從事大數(shù)據(jù)安全技術及產(chǎn)業(yè)研究,為貴陽發(fā)展大數(shù)據(jù)提供安全支撐。
與傳統(tǒng)信息安全問題有所區(qū)別,大數(shù)據(jù)安全問題伴隨著大數(shù)據(jù)產(chǎn)業(yè)發(fā)展而凸顯,安全問題在新形勢下呈現(xiàn)出更加復雜多變的表現(xiàn)形式,無處不在的數(shù)據(jù)安全威脅、變幻莫測的滲透攻擊手段貫穿了大數(shù)據(jù)發(fā)展整個生命周期,對大數(shù)據(jù)產(chǎn)業(yè)生態(tài)健康發(fā)展形成極大的阻礙。而傳統(tǒng)的“邊界防護”式防護產(chǎn)品或數(shù)據(jù)安全技術具有不同程度的局限性,難以在新的安全形勢下滿足大數(shù)據(jù)產(chǎn)業(yè)發(fā)展對安全防護的需求。
此外,受產(chǎn)業(yè)發(fā)展的技術規(guī)范與安全標準的滯后等原因影響,國內(nèi)大數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展步伐嚴重落后于大數(shù)據(jù)產(chǎn)業(yè)發(fā)展的速度,目前總體上仍然處于起步階段。表現(xiàn)出產(chǎn)業(yè)發(fā)展碎片化、安全產(chǎn)品較少、技術創(chuàng)新力度不足,大數(shù)據(jù)企業(yè)對數(shù)據(jù)安全重視不夠等特點,這與億萬級大市場需求極不相稱,也無法為大數(shù)據(jù)產(chǎn)業(yè)發(fā)展提供可靠保障。
無論是昔日的首席安全架構師,還是今日貴陽大數(shù)據(jù)安全專家,數(shù)字信息安全領域一直是錢曉斌的主沿陣地。錢曉斌表示:“安全產(chǎn)業(yè)對于個人、企業(yè)乃至于國家而言都至關重要,從人類開始主動擁抱大數(shù)據(jù)的那一刻起,發(fā)展大數(shù)據(jù)安全產(chǎn)業(yè)就成了一個必選題,它是大數(shù)據(jù)產(chǎn)業(yè)發(fā)展的基本底線,如果缺少安全上的保障,大數(shù)據(jù)的發(fā)展就沒有未來可言。”
有效的數(shù)據(jù)信息安全的防護,實質是一個攻擊和防御相互轉化的過程,安全防護不能只停留在被動防御的一面,只有通過模擬攻擊,才能更具體的了解攻擊者的手法,了解系統(tǒng)自身的不足之處?!疤摂M攻擊效果不顯、實戰(zhàn)攻擊存在風險,哪里去找這樣的一個環(huán)境?既能把控風險,又能提高實戰(zhàn)防護能力,于是我們想到了打造一個這樣的環(huán)境?!痹谫F陽市政府及相關部門的支持下,以錢曉斌為代表的貴州國衛(wèi)信安聯(lián)合國內(nèi)眾多安全企業(yè),整合各方資源,通過近兩年的建設與測試,貴陽建成了全國首個“大數(shù)據(jù)安全綜合靶場”——貴陽國家大數(shù)據(jù)安全靶場。
靶場規(guī)劃了仿真、虛擬、真實多種形式的多級靶標系統(tǒng),利用共享共建的思路,建設多用途靶場環(huán)境,為國家網(wǎng)絡攻防實戰(zhàn)能力提升、技術與產(chǎn)品的測試驗證創(chuàng)新等方面提供良好平臺,同時,規(guī)劃內(nèi)容設計完整,關鍵技術選型合理,組織管理考慮到位,安全保障措施充分,分步實施計劃可有效降低風險。推動了大數(shù)據(jù)安全示范,有助于提升我國網(wǎng)絡空間安全水平,保障大數(shù)據(jù)產(chǎn)業(yè)發(fā)展,項目具有積極的現(xiàn)實意義和長遠意義。
作為貴陽國家大數(shù)據(jù)安全靶場首席架構師,錢曉斌表示,隨著靶場發(fā)展壯大,我們將會形成大數(shù)據(jù)“安全產(chǎn)業(yè)聯(lián)合護衛(wèi)隊”,對大數(shù)據(jù)安全生命周期中的各個環(huán)節(jié)、各個節(jié)點、各個層面上的安全需求,給出相應的技術、產(chǎn)品、服務和方案。
“很慶幸我當初的決定,來貴陽這幾年,我有一個很大的體會。貴陽在發(fā)展大數(shù)據(jù)這個領域中,首先,她知道什么事情是必須做的。其次,她沒什么包袱,所以無論要做什么事情,都一定會往最好的看齊,她不在乎做這件事情有多難,要做就一定要做最好的,這是國內(nèi)任何地方都無法比擬的優(yōu)勢?!卞X曉斌舉例說到,比如打造大數(shù)據(jù)安全靶場這樣的舉措,離開貴陽,在別的地方很難做出這樣的成就。
(數(shù)據(jù)觀記者 湯正)
http://www.21jieyan.cn/zhuanti/node_12008.htm
責任編輯:陳近梅