首页 >> 关于我们 >> 新闻动态

联软科技祝青柳圆桌对话:政府数字化建设的发展与趋势

联软科技
2022年11月06日

2021年3月28日,由CIO时代学院、新基建创新研究院共同主办的2021中国信息技术应用创新高峰论坛暨网络展览会圆满结束。信息技术应用创新作为我国突破关键核心技术的重要举措,是新发展格局的重要推动力。本次活动旨与大家共同探讨产业健康发展创新之路,共构信息技术应用新生态。联软科技在以政府数字化建设的发展与趋势为主题的论坛中,针对数字政府的各项问题,发表了精彩看法:

01Q:目前数字化建设的迫切需要是什么?未来的亮点在哪里?

A:今天非常荣幸有这么一个机会听到各位领导、专家非常深度的一些内容,我本人过去17年我一直从事跟计算机网络安全方面的研究。早期是做一些证券交易所、银行、保险服务的安全,最近这几年我们正在给企业、政府做网络安全,网络安全的方案产品过程当中发现了问题,第一就是能不能把它平台化,能不能通过一些融合的方式让我们的安全做得更好。怎么样的平台才是好平台?一个好的安全规划应该是什么样的?它的标准是什么?一个好的安全方案标准是什么?我们怎么能评判一个安全方案是好的?在过去的十几年当中我发现大家好像为了谈安全而谈安全,从技术的角度去谈安全,大家都认为安全和效率就是矛盾的。如果安全和效率是矛盾的话,那作为安全厂商肯定就没有发展的前景了,因为你总是给人家添麻烦。

第二,安全是三分技术七分管理,那说明我们厂商也不重要。

第三,只要联网后似乎安全就不可控了。如果说做了安全的方案、安全的产品,不能让用户对你的业务系统、数字化系统做到可管可控,那价值何在?

所以,后来我就去思考怎么样去做一个安全的规划,才能够真正地对我们现在的数字经济时代有帮助。这是我的结论:第一,安全的方面,评判它好不好、安全的规划看它好不好,就看两条,①是不是能助力业务发展?②能不能管理好风险体系?只有把这两条做到了,那这个安全方案才是好的安全方案。

有一个案例值得我们行业当中的反思,比如我们遇到的很多单位,一谈内部的敏感数据,就去做加密。但是如果我们把加密文件、数据到处都加密了之后,我们忘记了我们信息化的初衷,因为做了加密之后,应用和系统就不兼容了。带来的问题就是效率的下降,这跟我们信息化、数字化的初衷是违背的。

所以,在做安全规划安全产品的时候,我们应该怎么做?标准确定之后我们要去思考怎么样才能做出好的安全规划和好的安全产品和好的安全方案。

我们要理解一个问题,安全的本质是对抗,如果是对抗的话,一定要利用自己的优势来做安全,因为对抗当中最极端的就是战争,古往今来所有的战争,能够以少胜多以弱胜强的都是充分利用了自己的优势、天时地利人和。

我们在过去几年通过反思和总结,提出了一个可信数字网络架构,从体系的这个层面解决这个安全问题。我们充分地发挥了在数字网络空间的这种地利人和和技术优势。

举个例子,数字网络空间当中对防御方来讲,最好用的地利是什么?我自己经过几年的研究发现,我们讲信息化很重要的一个好处就是效率提高了,复制特别快。在数字网络空间当中,复制成本几乎是零,我们在防御的时候是不也可以把这样的地利应用起来?后来我们在2016年做了一个系统,就是说如果一个单位,比如你有10万个设备,我们的设备一上去,就可以变成50万,黑科技根本看不见,他也不知道哪个是真哪一个是假,只要碰上了我这个虚拟出来的影子系统,那我就一定可以抓住你,而且几乎没有误报,报出来的要么就是误操作,要么就是攻击。另外就是苹果的手机系统,苹果的手机系统有几亿人在使用,没有个人防火墙,没有杀毒软件,也没有安全管家,但是大家用起来还是非常方便。

苹果利用了地利人和和技术优势,第一是APP STORE,第二是IOS操作系统设置了有限制的任务系统。他利用了手机是个信息消费终端的地利和人和,以及技术优势结合起来,使得一个几亿人使用的系统,竟然不需要防火墙、不需要杀毒软件,也不需要管家,用起来还非常方便。刚才刘主任和孙主任讲了平台化和融合,我也很认可这样的观点。我觉得今后的安全一定要跟业务融合,通过平台化、体系化的方式去建设,我们联软就把它叫做可信数据网络架构。

02Q:信息技术在数字政府的应用当中有什么高见?

A:个人的想法安全最终要为业务服务,在数字政府建设过程中,我觉得有一个标题,我们在做安全的时候不要唯技术论,不要去追求所谓的绝对安全。如果回到农业社会,所有的数字网络安全就全部都解决了,所以安全还是要回到业务本身。

03Q:基础设施建设需要重视什么问题?有没有好的推进模式?

A:我从安全的角度来谈谈数字政府,第一个是做顶层规划,只有做了顶层规划,你才能够一步一步把各个方面做得更加精细,效果做得更好。怎么做顶层规划?一个是安全跟业务融合的方式,第二是充分利用我们的地利人和和技术优势,通过顶层规划,按照场景来利用地利人和和技术优势。我们不能为了安全而安全,我们的安全是助力业务,做好基本的工作。

04Q:一句话总结一下对于十四五数字政府建设的期待。

A:第一,是实现安全和效率的统一,不要让它变成矛盾。

第二,我们能够通过技术手段,让我们的安全管理变得更简单、有效。

第三,是不要再是那种只要联网就一定会被攻克,让安全真正做到可管可控,让我们国家的数字政府数字化能够真正地安全,建设得既经济又能够做到低风险。

 

识别或扫描下方二维码进入

会议视频回放

 

(祝总圆桌论坛2:50—3:19)

 

最新动态

  • 零信任落地实践| 打造内外网一致的安全体验 助力银行业务流畅运行

  • 星选企业!联软在端点与主机安全、身份与访问管理领域再获权威认可

热门推荐