【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
初心如磐 笃行致远 新时代首都法治公安建设扬帆前行******
“马上办、掌上办、一站办”,轻微交通事故接警、定责、理赔“一体化”远程处理新模式,让群众少等待、少跑路,让处理更规范、更高效;充分运用信息化手段,创新律师远程视频会见,从局部到全市各区全覆盖、从本区会见到跨区跨级,有力保障律师、当事人合法权益;进一步拓宽涉案财物存储渠道,强化公安与行政机关执法联动协作,创建行刑衔接涉案财物“公物仓”存储协作机制,为规范执法提供有力保障......第二批首都公安执法规范化建设“十大示范项目”一个个具有特色的实践经验“小缩影”背后,都蕴含着凝聚建设更高水平首都法治公安的“大能量”。
平安法治,使命护航。2022年,首都公安机关以习近平法治思想为指引,积极践行新时代全面依法治国新要求,勇于担当、敢于亮剑、善于作为,以法治方式维护公平正义,以法治手段勾勒质感民生愿景,以法治精神引领更高质量发展,在一步一个脚印的生动实践中,镌刻下“2022首都法治公安奋斗印记”。
重引领·把稳方向之舵
始终以政治安全为根本,坚持法治引领,强化超前谋划,全力以赴防风险、保安全、护稳定。牵头抓总谋在前。坚决扛实执法政治责任,统筹谋划执法规范化建设,搭建首都法治公安“1+5”目标体系,健全整体联动、上下贯通的法治服务保障机制,推进固本、示范、提质、融心、聚力“五大工程”,打造“冬奥执法办案警务”,完善“六大执法保障机制”,充分发挥两级执法监督管理委员会“抓总议要”作用,将法治保障融入中心工作全领域、各环节。牵引示范走在前。牢牢抓住“执法办案管理中心”这个关键,在全国率先制定提质增效工作意见及“十项措施”,创新提出“执法总部基地”新定位,推动案件集中办、专业办、快速办,健全合成作战常态保障和突发重大案件快速响应机制,不断拓展“一站式”办案支撑,全力打造执法规范化新生态“北京样本”。牵动改革冲在前。按照“市局主责,分局主战,派出所主防”改革思路,牵动14个业务警种以实战化为导向,编制三级权责清单,厘清专业警种与派出所案件管辖权责界限,重塑打击治理架构,构建全时响应、全域支撑、全线贯通的一体化作战新格局,着力提升警务运行效能。
强保障˙担牢护航之责
始终以服务中心大局为主责,及时提供专业、精准、高效法律指导和法治保障,全力维护首都安全稳定。制度供给重在“主动、专业”。立足首都维稳新形势、社会治理新要求,围绕基层所急、群众所盼,及时出台重大案事件处置、醉驾案件办理等一批法律适用意见,分类制定打击涉危险化学品、“裸聊”类违法犯罪等执法实战系列指引,并编发指导案例,为一线执法提供依据。办案机制要在“高效、协同”。持续深化侦审一体化改革,健全智慧案审“四大体系十四项机制”,推进刑事行政案件“双快办”,拓宽刑事案件认罪认罚“48小时速裁”适用范围,与市检察院健全完善侦查监督与协作配合机制,建立市、区两级法院、政府复议部门重点案件会商分析机制,全面提升执法质效。专项攻坚成在“靠前、精准”。坚持关口前移,加强指导服务,对重大复杂案事件强化同步上案、全程盯办、审核把关,依法高效处置一批社会关切、舆情关注的案件,全力为“百日行动”、社会面“七大攻坚战”等专项行动提供精准法治保障,确保实现“三个效果”有机统一。
抓规范˙增强执行之效
始终以深化执法监督管理机制改革为动力,健全完善流程化、常态化执法管理新模式。织密监督管理“经纬网”。巩固深化队伍教育整顿成果,坚持三级案管机构每日网上巡查通报,建立各业务系统每季度两级案件评查制度,推进警种案管组建设,先后开展受立案评查、涉案财物专项清理等督导检查工作,及时跟进问题整改,持续推动规范执法水平长效提升。用好执法考评“指挥棒”。坚持“大考评”理念,以“考精、考准、考实”为目标,紧扣中心工作,牵动15个部门警种,创新搭建战时安保专项考评体系,提取“强打击”“严整治”“重防控”三大类23项核心指标,常态化、多维度考核通报突出问题,客观评估执法状况,精准调整打防管治工作指向,全力护航安保工作。拧紧涉案财物“安全阀”。构建“法制部门牵动、职能部门协同、业务警种推进、属地分局落实”的涉案财物一体化管理机制,全国首创行刑衔接案件涉案财物“公物仓”,依托派驻执法办案管理中心检察室推出涉案财物管理“公检协作首都模式”,组织开展涉案财物应上账未上账、应处置未处置“双清”治理,百万余件涉案物品“案结物清”。
海淀区政务服务中心
优服务˙恪守为民之本
始终践行以人民为中心的发展思想,强化探索创新,全面服务高质量发展。放管服改革“顺民意”。紧盯群众难点痛点堵点,推出44项利企便民服务举措,126项事项实现“一窗通办”,健全京津冀三地公安机关“放管服”改革联席会议机制,新增9项京津冀自贸试验区“同事同标”事项,不断优化办事效率,努力做到放得更活、管得更好、服务更优。信访攻坚“解民忧”。学习贯彻《信访工作条例》,综合运用领导接访、提级办理、挂牌督办、考核追责等多种措施,全面筑牢信访工作业务规范化基础。接诉即办“暖民心”。紧扣“降量提率”目标,不断严密派单响应、协同推进、高效解决、核查反馈、效能考核工作闭环,建立“每月一题”和“两级挂牌督办”机制,从“闻风而动、接诉即办”到“向前一步、未诉先办”,再到“专题治理、标本兼治”,用接诉即办赢得民心办出实效。全局全年派单总量同比下降20%,响应率、解决率、满意率同比分别提升5.3%、9.7%、8.2%。
执法办案管理中心民警办理嫌疑人物品暂存
夯基础˙激发奋进之力
始终以强化基础要素保障为重点,坚持综合施策、赋能增效,确保措施落实、效果落地。深化执法实战练兵。全面推行“精准滴灌”清单式培训,深化“法治练兵场”“同堂培训”“从警引路人”案审专业人才实战培训等品牌,举办“智慧执法创新应用挑战赛”、执法微视频评选,编写系列培训教材,分级分类开展常态化培训练兵,受训民警达10余万人次。深化智能办案应用。完善政法办案网上协同,创新推行跨区跨级律师远程视频会见,拓展多元“非接触式”远程办案模式,并构建执法办案数据分析模型,定向分析突出违法犯罪打击处理情况,精准指导一线打防。今年以来,共远程提讯1.5万余人次、远程案件审核3.5万余起,远程律师会见2.4万余人次。深化法治文化建设。扎实推进“八五”普法,组织开展“迎接二十大 送法进万家”法治宣传,结合重要时间节点和重点群体,广泛宣传防范电信诈骗、反恐防恐、交通安全等法律法规,有效提升普法实效。市公安局代表队在北京市宪法知识竞赛中荣获一等奖及优秀组织奖,充分展示首都公安民警扎实过硬的法治素养和昂扬向上的精神风貌。
2023年是全面贯彻落实党的二十大精神的开局之年,是谱写首都公安工作高质量发展新篇章的奋进之年。北京市公安局将坚定不移的贯彻落实党的二十大精神,深刻认识和把握推进法治中国首善之区建设的目标要求,乘势而上、行而不辍,脚踏实地、埋头苦干,“不畏至难而求至远”,以敢拼、敢闯、敢超,用实干、实绩、实效,在更高起点上不断续写首都法治公安新的时代华章!(陈畅)
(文图:赵筱尘 巫邓炎)