2月底的上海,春寒料峭。
位于上海市普陀区的中以(上海)创新园会议中心却暖意融融,第三届上海数字创新大会在此隆重举行。2月24日,一个由政府、科研机构、企业界携手打造的“城市安全大脑系统”正式揭牌,这为推进上海市网络安全产业示范园建设、为上海打造“具有世界影响力的国际数字之都”添上了浓墨重彩的一笔。
随着数字中国建设的推进,城市的公共服务、经济产业、社会民生都不断加速数字化转型,应用场景复杂多样,整个城市架构在网络、软件和数据之上,城市的安全脆弱性前所未有,亟待构建城市的数字安全新范式。
对此,全国政协委员、360集团创始人周鸿祎在2023年全国两会上的提案指出,要树立“统一规划、集约建设、持续运营、输出服务”的思路,打造城市级数字安全服务中心,推动安全服务托管模式。由地方政府和安全龙头企业联合建立集约运营的城市安全服务中心,为政府部门和企事业单位提供SaaS化的安全托管服务,将安全能力送进千家万户。
目前,这一模式已在全国20多个城市落地,取得了“一举多得”的良好效果。各地纷纷抢抓数字化机遇,打造城市数字化转型的“样板间”,一幅幅蓬勃向上的数字城市发展新图景正徐徐展开。
安全保障
城市数字转型构建新模式
据中国信息通信研究院发布的《全球数字经济白皮书(2022年)》显示,2021年全球47个主要国家数字经济增加值规模达到38.1万亿美元,其中,中国数字经济规模达到7.1万亿美元,仅次于美国、位居世界第二。值得关注的是,数字化在让城市治理更“聪明”的同时,也让城市安全更“脆弱”。中国工程院院士邬贺铨介绍,当前关键基础设施已成为网络攻击的首选,数字安全的基础性作用日益突出,数字安全能力需融入基础设施建设中。
业内人士认为,随着数字化渗透到国家、经济、社会、企业、个人等方方面面,在建设数字城市的同时,建设城市级的安全服务体系也势在必行。
2021年起,河南省将全面实施“十大战略”提上日程,着重提出要实施数字化转型战略,要求把加快数字化转型作为引领性、战略性工程,构建新型数字基础设施体系,发展数字核心产业,全面提升数治能力,全方位打造数字强省。作为数字强省建设的重要方面,河南省正在加快推动数字安全建设。
鹤壁市走在了河南省前列。鹤壁360安全总部项目2021年6月建成投用,这也是河南创建的第一个以城市为节点的数字安全项目。依托360数字安全能力体系,鹤壁建设了城市数字安全大脑和一系列安全基础设施,帮助城市培养可运营、可持续、可成长、可输出的安全能力,整体提升城市的数字安全能力。
自正式投入运营以来,该项目已获得鹤壁市4200多个互联网资产远程技术检测授权并发现上百个安全隐患,第一时间向监管部门发送预警,助力鹤壁市整体网络安全健康发展。
这是河南省大力发展数字经济、建设数字安全强省的典型举措之一。近年来,鹤壁抢抓新一轮科技革命和产业变革机遇,以数字经济引领高质量发展,围绕数字安全产业延伸产业链、优化创新链、提升价值链,吸引头部企业集聚发展,推动网络安全协同创新产业基地建成投用,形成了“360鹤壁模式”。
为进一步提升数字安全能力,依托“360鹤壁模式”,河南省积极建设和推广覆盖河南全域的数字城市安全大脑“1+1+N”工程。即:1个省级数据安全综合运营中心,主要包括城市安全大数据中台、城市数字安全运营中心、中小微企业公共服务平台;1个河南数字城市安全研究院,为鹤壁市和河南省数字安全提供智力支撑;N个数字安全协同平台,为加快数字强省建设提供可靠的安全保障。
北方另一经济和人口大省山东同样不甘落后。以青岛为例,青岛是北方最具活力的城市之一,数字经济发展优势明显,人才聚集,数字经济居于山东省的核心位置。青岛在“网络强国”和“数字中国”的大背景下,积极推进数字安全产业发展,护航数字经济做大做强。青岛市与360集团共同打造的山东区域网信安全总部基地,为青岛提供城市级的安全防护的同时,也为最终组成国家安全大脑,为国家防护并实现联防联控贡献自己的力量。
稳居全国城市GDP之首的上海,更有一鸣惊人的豪气。2022年,上海城市安全大脑建设完成,建筑面积约10000平方米,总投资2.5亿元,建设内容涵盖长三角大安全总部、国家大数据安全靶场及大数据协同安全技术国家工程实验室上海分中心等9个网络安全基础设施平台,是上海乃至长三角打造城市安全的最强大脑。
兴业惠民
数字化赋能千行百业千家万户
2022年12月的一天,上海市长宁区,一家专注工业控制柜及制冷系统制造的好夫满公司办公室内,一名网管坐在电脑前,动动鼠标,就对全公司遍布在厂房、办公室、财务等多个办公区的100多台电脑,一键完成了一次基于360云查杀引擎的全类病毒查杀。对这家小型制造公司来说,这几个“一”的操作,将企业的安全防护提升到了曾经难以想象的便捷程度。
几个月前,这家公司还对外部频发的黑客网络勒索事件担忧不已,而如今,这家“小巨人”企业已经和上海另外4000多家中小微企业一起穿上了“企业安全云”的“铁布衫”,不仅接入了安全专家运营的风险IP库,从源头上过滤高危远程登录行为,还利用360安全大脑的防御能力提供防护,在发现风险后第一时间启动勒索防护、关闭远程登录能力,并通过一键开启文档防护功能,防止核心资料被勒索病毒加密。
在我国,像这样的中小微企业超过4000万家。作为国民经济的生力军,它们是保持经济活力、扩大就业、促进技术创新的重要支撑。然而,由于“没人、没钱、没技术、没效果、没保障”,中小微企业面临着包括勒索攻击、双重勒索、数据泄露和数据污染等数据安全风险,甚至成为黑客组织攻击产业供应链的“跳板”。
在此背景下,2021年起,上海市普陀区与360合作,结合普陀区的大数据、人才、科技等资源优势建设一个城市安全大脑、三大国家级赋能平台、六大国家级能力中心及基础支撑环境搭建和相关配套工程,为普陀区、上海市乃至华东地区提供了技术先进、安全可靠的网络安全服务。同时,普陀区通过低成本、低门槛、轻量化的“拎包入住”SaaS服务模式,全方位护航中小微企业的数字化转型。
截至目前,该服务已在上海本地逾100万终端进行部署,在全国超2000万终端全域覆盖,逾百万中小微企业受益。不到一年,已累计检出1800万企业终端木马病毒、3.1亿企业终端漏洞风险,RDP与数据库攻击拦截7000万次。
中小微企业是城市经济体的基本细胞,人更是城市发展的根本。借由数字化产业高地打造数字安全人才队伍,孵化专业人才培养,已成为我国未来数字安全产业发展的关键。这一点,重庆合川区自2019年就展开了实践。
在合川城市安全运营中心,当地依托国家级网络安全人才培养基地和网络安全科技馆,结合安全运营中心、网络安全对抗基地等超真实攻防训练环境,打造了网络安全教育、实习实训、就业推荐、双创孵化等完整产业链,实现网络安全知识的传授、技能的训练、职业能力的培养。迄今为止,基地已累计开展了14场数字安全培训活动,并联合当地10余所院校合作开展教学实训,其中重点院校2所、应用型本科10所、中高职3所。同时,基地定期开展培训及中小学生拓展学习活动,助推数字安全人才培养体系建设。
城市在数字化转型中释放的“数字红利”不仅要惠及经济就业,还要让更多居民受益。
近年来,电信网络诈骗持续高发多发,新型诈骗手段层出不穷,已逐渐跃升为全球性打击治理难题。为护好老百姓的钱袋子,鹤壁市政府制定出台了推动全市数字安全高质量发展的工作方案,明确鹤壁城市安全运营服务、全市新建信息项目网络安全顶层设计、案件侦破等方面的专项政策支持。在防范预警方面,当地利用网络技术优势构建反诈防护网,截至目前已准确提供反诈预警信息5万余条,鹤壁市电诈案件同比下降52%,案件损失下降56%。在案件打击方面,鹤壁市公安局智慧侦查中心、反诈支队与360共同协作,在2022年警企合作中打掉多个全链条案件,其中1个案件犯罪链条上层级达到8级,抓获2名幕后金主,探索了打击新型网络犯罪的新范式。
善政提效
全面推动城市高质量发展
安全是城市经济发展生产力。天津市《政府工作报告》显示,五年来,天津产业链攻坚战成效显著,信创产业是12条重点产业链中,被第一个“点将”的产业链,是推进原始创新、自主创新、加快新旧动能转换的重要战略引擎。在政策红利与市场需求的双轮驱动下,天津信创谷产业一路“狂飙”。根据《“中国信创谷”发展规划(2020—2025年)》,到2025年,“中国信创谷”的信创产业营业收入将达到1500亿元,成为中国信创产业高质量发展的示范区。
截至目前,“中国信创谷”已经聚集了信创产业链上下游企业1000多家,实现了从CPU、操作系统、数据库、超算、网络安全到整机终端的全产品链条。为引领信创产业高质量发展,解决信创安全牛鼻子的问题,信创安全中心应运而生,致力于为中国信创谷的长远发展保驾护航。
2022年8月31日,天津信创安全中心正式启动运营。中心定位为信创谷的政府公共服务平台,以360数字安全能力赋能信创企业发展为切入点,围绕“可信、安全、可控、可对抗、可存活”的信创安全目标,帮助天津信创产业实现体系化的安全防御,起到强链、补链的作用。天津信创安全中心累计已接入几十家信创企业的安全数据,其中主机、域名、服务以及网址等各维度的防护资产数累计接近25000个,已检测勒索、木马、蠕虫、挖矿、恶意攻击等各类攻击告警8600万余次,处置安全事件350933条,修复高中危漏洞7199个,累计运营服务次数超过7464次并输出服务报告1022份。
天津信创安全中心自成立以来,逐步完善了政府、信创安全中心和信创企业三方之间的协同配合机制,扎实打造了感知风险、看见威胁、抵御攻击的能力体系,助力天津成为我国信创产业自主创新的重要源头和原始创新的主要策源地。
安全也是城市管理提效器。在重庆,数字化的城市安全大脑已经开始统筹指挥多职能部门协同办公,实现城市安全的“智慧化”管理。360重庆城市安全大脑就为重庆“智慧城市”的日常管理和应急处置等工作提供了决策依据和解决方案,形成了全网统一的动态安全监管服务体系。比如重庆城市安全大脑可以通过定期开展智慧城市安全应急演练活动,及时向上级管理部门报告安全威胁信息与安全事件,制定、评估并修订智慧城市安全事件应急预案。
安全还是城市形象放大器。上海发展数字经济、建设国际数字安全与生态运营中心的同时,也在提升在网络安全领域与国际接轨的能力,加强上海在世界范围内网络空间国际话语权,加快建设具有世界影响力的国际数字之都。已经连续举办三届的“上海数字创新大会”,则是上海数字经济发展的缩影。大会聚焦数字安全解决方案及实践成果,畅谈科技合作、安全协同、产业创新,以增进共识、凝聚合力,为数字城市发展贡献智慧与力量,为企业和机构提供最优的政策,为人才和团队提供最优的服务,为新产业新业态新模式发展提供最优的环境。
数字经济、数字安全等产业发展短短几年,已经开始反哺城市和产业升级,显著改善了越来越多城市的风貌。在苏州、青岛、哈尔滨等城市,依托知识、技术、信息、数据等新生产要素撑起城市转型升级的一片蓝天,以数字安全为代表的新兴业态茁壮成长,正在成为推动新时代城市发展的强劲力量。(文/梁敬儒)
结 语
数字化为城市高质量发展赋予新动能的同时,也为高品质生活、高水平政务、高效能治理勾勒了丰满图景。
城市数字安全服务中心模式不仅使得安全服务变成像水、电、气一样的城市公共服务,带动了城市安全保障能力的整体提升;还带动了数字安全技术创新和人才培养,成为扩大安全内需、促进城市数字产业发展的新动能。
或许在不久的将来,全国的300多个城市和2000多个县域,就会密布着像毛细血管一样的数字服务网络体系,人们会在日常的衣食住行中体会着城市治理的良善、城市创新的普惠以及城市数字孪生的奇幻与美妙。