彩61 - 彩61
彩612024-01-26

【网络强国这十年】微步在线薛锋:以“新安全”应对“新威胁”******

  【网络强国这十年——行业观点篇】

  当今时代,信息技术发展日新月异,实体产业数字化、云化转型的加速,提升了社会基础设施的运转效率。与此同时,网络攻击技术持续演进,供应链攻击、勒索攻击等新式网络攻击手段屡见不鲜,也带来了更多的网络安全“新威胁”。

  近日,微步在线创始人、CEO薛锋做客光明网“网络强国这十年”专栏,畅谈关于网络安全态势及行业发展趋势的观察与思考。

【网络强国这十年】微步在线薛锋:以“新安全”应对“新威胁”

  用户需求逐渐侧重“疗效”

  薛锋表示,“新威胁”主要体现在几个方面,首先是基础设施的变化。通俗来说,网络安全其实是保护基础设施的,所以一旦基础设施发生变化,网络安全也就随之变化。

  我们可以看到,在基础设施端,随着5G、云计算技术的发展,物联网、车联网等技术应用日趋成熟和广泛,网络安全态势也在同步发生变化。

  其次是网络攻击的发起方发生变化。比如,人们经常在新闻上能看到的“挖矿勒索病毒”,就成为了近几年网络攻击占比最大的攻击方式之一。背后攻击者的利益和驱动发生了很大变化,包括一些类似于数字货币的存在,都为黑客顺利完成勒索攻击和变现提供了极大便捷性,所以,网络攻击也越来越多。

  在此背景下,国家相关单位在监管提出了更高的要求,对推动网络安全技术和产业发展出台了一系列举措。

  最后,网络安全行业的需求端也发生了一定变化。用户需求更加数字化,企业随之更重视网络安全、更重视效果。“大家不像很多年前,更在乎买了什么,现在大家更在乎安全有没有问题,怎么解决问题,怎么发现问题,更在乎‘疗效’。”薛锋说。

  安全服务不再是“一锤子买卖”

  当今世界正处于百年未有之大变局中,我国面临的网络安全态势也同步发生了前所未有的变化,网络安全产业不断焕发活力,正呈现从传统安全向“新安全”的转变。

  薛锋介绍,当下网络安全行业中,威胁端和需求端都在发生变化,“新安全”是网络安全产业供给端逐渐演化出的新业态。主要有以下几个特征:

  首先在交付方式上走向“云化”。过去的网络安全通常是以软件或硬件的本地化交付为主,就像过去买电视机是在线下,而现在的互联网电视或者视频APP,其交付方式、内容和能力更多的集中在云端。针对近两年飞速发展的远程办公、混合办公场景,安全行业这种“云化”的订阅服务显得正当其时。

  其次服务模式上采取“安全即服务SECaaS”的订阅模式。订阅的本质是持续服务,以客户的满意和成功为目标,更关注客户的使用体验与效果,促使政企客户认可为效果付费,而非仅仅是“一锤子买卖”。

  “我们对此提出了安全行业的‘客户成功’概念。你是否真的关心你的客户,你的客户是否取得了成功,这在整个SaaS行业都很重要。”薛锋说。

  最后,“新安全”更加注重面向安全运营的实战效果。面向新监管要求和新威胁带来的需求,需求端的用户更在乎实战效果,作为供给方理应捕捉市场需求,帮助其真正解决问题,而非简单的满足用户填补安全空白。

  产业创新更注重实战效果

  薛锋表示,以“新安全”应对“新威胁”,应当以提升网络攻防技术为基础,以政策导向提升网络安全产业链转速,推动网络安全产业发展壮大,紧密结合数字经济、智慧社会的规划建设,提高我国网络安全整体水平,为建设网络强国提供强有力的保障。

  薛锋介绍,传统网络安全除了以软件和硬件为交付方式外,背后技术原理也多依赖一些特征码、规则和策略来开展防范,存在一定滞后性,误报和漏报的空间也相对较大。

  对此,微步在线通过威胁情报技术开展创新,用数据来保护数据。“通俗来说,因为每个企业要保护的资产对象通常是一些有价值的数据,通过大数据实时关联和分析,对黑客、木马等进行持续、实时分析追踪,这样的话,攻击方要对抗的就不是某一个特征,而是一个类似‘天网’的信息量巨大的黑客知识图谱。攻击方逃避这张图谱要花费的代价是非常高的,所以这种新技术突破实战效果是非常好的。”

  对于网络安全行业技术创新现状,薛锋也表达了自己的见解。他认为,当前,整个行业都在尝试新的安全创新,其中一大标志就是多数行业同仁都看到了需求方对于实战效果的需求,所以面向实战效果的创新越来越多。目前来说,这种“心往一处想,劲往一处使”的创新,在需求端也得到了一定积极反馈。

  对于网络安全行业发展趋势,薛锋表示,面对不断出现的新威胁,希望网络安全领域各参与方携手共进、互信共治,综合运用在技术、产品、服务和实战方面的新安全手段有效应对,不断推动网安产业步入新阶段,让网络空间命运共同体更具生机活力。

  监制:张宁 李政葳

  采访:雷渺鑫 李飞

  拍摄/后期:雷渺鑫

彩61

多地调整烟花爆竹燃放政策 在规定时段规定区域可燃放******

  多地调整烟花爆竹燃放政策 在规定时段规定区域可燃放

  依法分类管理重在确保燃放安全

  □ 本报记者 陈磊

  2022年12月30日,辽宁省大连市政府发布《关于做好2023年烟花爆竹燃放管控工作的通告》称,控制燃放区域允许燃放时间为2023年1月14日、1月21日至1月28日、2月5日,每日7时至23时(除夕不限时)。

  在此之前,《上海市公安局关于加强2023年春节期间本市烟花爆竹安全管理的通告》对外发布称,上海市外环线以外区域,除了禁止燃放烟花爆竹的场所之外,不禁止燃放烟花爆竹。北京市通州区烟花爆竹安全管理工作领导小组办公室发布致通州区全体市民的一封信,其中提到,“在北京环球度假区限定区域内燃放烟花爆竹,须经公安机关许可”。

  更早些时候,山东省东营市、滨州市也明确,春节期间在部分区域和个别时间段可以燃放烟花爆竹。

  有媒体统计,随着群众呼吁松绑烟花爆竹“禁燃令”之声增多,目前已有多地调整烟花爆竹燃放政策,即在规定时段、规定区域可以燃放烟花爆竹。

  2023年1月3日,广东省珠海市政府发布关于废止《珠海市烟花爆竹安全管理规定》,由各区政府、经济功能区管委会依据上位法,自行划定烟花爆竹的燃放区域、时间及允许燃放的种类,并向社会公布。

  值得注意的是,此前各地更为普遍的做法是禁止燃放烟花爆竹。

  对此,中国人民大学法学院教授、比较行政法研究所所长杨建顺解释说,对于烟花爆竹,政府进行规制有其历史必然性。目前各地通行的“禁燃令”就有一个发展的过程:起初,政府考虑到人们的接受程度,根据安全原则,试行“限燃令”,即在一些城市进行限定燃放区域和限定燃放时间的试点,在人们逐渐适应“限燃令”之后,再施行零燃放的“禁燃令”。

  杨建顺认为,从“限燃令”演变为“禁燃令”后,立法者所预留的特殊处理规则被忽略了,这种“一刀切”的零燃放措施,实际上将传统习俗之燃放烟花爆竹归为彻底禁止之列。时间久了,过春节静悄悄了,年味儿也淡了些,难免引发人们非议。

  在杨建顺看来,目前多地允许规定区域、规定时间内可以燃放烟花爆竹,实质上就是对向往“人间烟火”的民意民情的回应,也是对规制烟花爆竹相关法规的贯彻落实。如此回应民众呼声的做法,体现了法规所规定的“根据本行政区域的实际情况”综合施策、分类管理的理念,有助于弘扬春节燃放烟花爆竹等传统文化民俗,增强“烟火气”。

  河南农业大学政策法规办公室副主任张帅梁教授分析称,多地调整烟花爆竹燃放政策的背后,是对我国绵延上千年过年仪式中燃放烟花爆竹传统的回归和文化的传承,是回应群众过年期间期待平安健康的精神需求的回应,也是基于对我国燃放烟花爆竹带来的环境污染与安全事故不断减少、生态环境持续改善的客观认识,更是对作为我国重要产业和就业领域的烟花爆竹行业发展的支持。

  在张帅梁看来,民有所呼,政有所应。虽是能否燃放烟花爆竹的“小事儿”,但也是群众向往美好生活的有机组成部分。各地对“禁燃令”的松绑,有效地解决和回应了群众诉求。同时,这也是对科学立法、民主立法的落实。

  目前,我国关于燃放烟花爆竹的法律规定,主要是大气污染防治法。该法规定,任何单位和个人不得在城市人民政府禁止的时段和区域内燃放烟花爆竹。在法规层面,《烟花爆竹安全管理条例》规定,县级以上地方人民政府可以根据本行政区域的实际情况,确定限制或者禁止燃放烟花爆竹的时间、地点和种类。

  这意味着,法律法规赋予县级以上地方人民政府决定在本行政区域是否禁止燃放烟花爆竹的权力。

  杨建顺分析认为,法律法规的相关规定,以烟花爆竹限制燃放的制度为背景。法律法规的这种授权规定体现了科学立法的精神,遵循了各地经济和社会发展规律的管理理念。特别是《烟花爆竹管理安全条例》设置的授权规定,较大程度赋予了县级以上地方人民政府裁量判断余地,目的在于确保各地“根据本行政区域的实际情况”灵活机动地作出科学安排和部署,避免“一刀切”式的生硬施策。

  杨建顺说,这就需要县级以上地方人民政府切实做好调查研究,全面、准确、客观、适时把握“本行政区域的实际情况”,依法决策、民主决策、科学决策,作出“举旗帜、聚民心、育新人、兴文化、展形象”的烟花爆竹安全管理决策、决定和举措,让人民群众在安全保障举措支持的背景下,告别零燃放的“无菌社会”,充分体味烟花爆竹等传统文化民俗的滋味儿,欢欢喜喜迎除夕、过春节、闹元宵。

  张帅梁说,我国是单一制国家,地域辽阔,省域、市域、县域各有不同情势,经济社会发展存在不平衡之处,各地亟待解决的问题与需求也不尽相同。投射到立法领域,就需要在维护国家法治统一的基本前提下,允许地方在一定范围内因地制宜,因应施策。

  “是‘禁’是‘限’,需要各地根据环境质量、财产安全、百姓诉求等因素的现实情况,以及解禁后可能产生的经济社会效益与风险事故等进行有效研判,并在此基础上作出科学合理的规制。”张帅梁说。

  那么,具体来说,各地针对烟花爆竹管理如何把握“禁”“限”边界呢?

  杨建顺认为,这是一个系统工程,不仅仅是“限放”和“禁放”的问题,而且是烟花爆竹的生产、经营、储存、运输、邮寄和燃放的全过程安全保障问题。这就要求各相关主体严格按照《烟花爆竹安全管理条例》对生产、经营、储存、运输和燃放等各个环节的规制要求,切实加强烟花爆竹安全管理,预防爆炸事故发生,保障公共安全和人身、财产的安全。

  他呼吁,就烟花爆竹燃放这个环节,县级以上地方人民政府应当依法、合理地运用好法律法规所赋予的“限放”和“禁放”的裁量权,根据本行政区域的实际情况,确定限制或者禁止燃放烟花爆竹的时间、地点和种类。

  他建议,一般而言,要行使好该裁量判断权,可以参考把握如下标准:城市区域倾向于禁放,农村区域倾向于限放;人员聚集密度大的区域应当禁放,人员稀少非聚集性的区域倾向于限放;高楼大厦密集区域应当禁放,非高层建筑的区域倾向于限放;威力大的烟花爆竹倾向于禁放,威力不大的烟花爆竹倾向于限放。至于“高危险性烟花爆竹产品”,宜从生产环节把好规制关等。

  与此同时,一些地方也查处并公布了多起违法燃放烟花爆竹案件。例如,2023年1月1日1时许,浙江省温州市公安局鹿城分局广化派出所发现并查处一起违规燃放烟花爆竹案,现场查处9名违法行为人,依法对他们进行行政处罚。2023年元旦以来,天津市公安局宁河分局共查获非法储存烟花爆竹案件13起,违规燃放烟花爆竹案件7起。

  对此,张帅梁认为,放松“禁放”,不等于完全解禁。在放松“禁放”的地区,人们有燃放烟花爆竹的自由,但这种自由是有边界、有限度的。边界就是相关地方法规与规章确定的燃放时间地点与幅度,限度就是不得损害社会公共利益以及他人合法权益。因此,违反规则、扰乱社会秩序的行为应当受到相应的处罚。(法治日报)

中国网客户端

国家重点新闻网站,9语种权威发布

彩61地图