Warning: Cannot modify header information - headers already sent by (output started at /www/wwwroot/woniupai.net/wp-load.php:19) in /www/wwwroot/woniupai.net/wp-includes/feed-rss2.php on line 8
360集团 – 蜗牛派 http://www.woniupai.net 关注大学生创业和职场励志的媒体博客! Mon, 21 Sep 2020 02:58:28 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.18 http://www.woniupai.net/wp-content/uploads/2016/03/cropped-skidmark-32x32.png 360集团 – 蜗牛派 http://www.woniupai.net 32 32 360集团与青岛市人民政府将在工业互联网、新基建等领域展开合作 http://www.woniupai.net/204009.html http://www.woniupai.net/204009.html#respond Mon, 21 Sep 2020 02:58:28 +0000 http://www.woniupai.net/?p=204009 蜗牛派消息,360集团青岛市人民政府达成合作,双方将在工业互联网、信息安全、智慧城市、新基建等领域展开合作。具体而言,青岛市将落地工业互联网安全大脑;360集团将联合青岛市公安局共建“智慧公安”;360集团将与青岛市国资华通集团展开资本、产业和技术的合作。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/204009.html/feed 0
360集团周鸿祎:360推出数字时代新一代安全能力体系 http://www.woniupai.net/196345.html http://www.woniupai.net/196345.html#respond Mon, 14 Sep 2020 12:26:56 +0000 http://www.woniupai.net/?p=196345 蜗牛派9月14日消息,360集团董事长兼CEO周鸿祎2020年国家网络安全宣传周高峰论坛上表示,“进入数字时代,网络安全不仅要保护网络、系统的安全,还要保护数字基建、智慧城市、数字经济的安全。”360推出了数字时代的新一代安全能力体系。这套体系以安全大脑为枢纽,配套10大安全运营平台和能力载体,形成一套安全基础设施。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/196345.html/feed 0
360数科重要关联方360集团入股天津金城银行获银保监会批准 http://www.woniupai.net/189956.html http://www.woniupai.net/189956.html#respond Thu, 27 Aug 2020 00:21:30 +0000 http://www.woniupai.net/?p=189956 蜗牛派8月26日消息,360数科重要关联方360集团入股天津金城银行获得中国银保监会批准。作为金城银行的战略合作伙伴,此次入股的完成,将进一步促进双方彼此赋能,业务协同发展。

据悉,三六零安全科技股份有限公司获批持有天津金城银行90000万股股份,持股比例为30%。根据官方的介绍,金城银行较低的资金成本,有利于360数科扩大客群服务范围,向更优质的客群延伸。通过深入合作关系,360数科有望通过低定价产品扩大用户基数。据公司二季度财报数据显示,截至2020年6月30日,360数科累计注册用户为1.49亿人,较去年同期增长36.3%。

同时,数据显示,二季度,360数科科技服务促成交易金额逾146亿,同比增长282.3%。科技业务占比提升至26.9%,预计年底该比例将达到35%-40%。

360数科方面表示,未来,在与金城银行的合作中,将不断探索金融科技在银行场景的应用落地,助力拓展金融服务范畴,提升金融服务质效,从而更好地满足个人用户和企业用户多样化、多层次的金融需求。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/189956.html/feed 0
360周鸿祎:服务商在采集用户数据时 应该让用户享受知情权和选择权 http://www.woniupai.net/185379.html http://www.woniupai.net/185379.html#respond Sun, 16 Aug 2020 07:16:46 +0000 http://www.woniupai.net/?p=185379 8月15日,一档聚焦网络安全领域热门话题的对谈节目——《ISC夜谈》,在互联网安全大会(简称“ISC 2020”)官网上线播出。360集团董事长兼CEO周鸿祎,与中国政法大学教授罗翔,及全球知名“白帽黑客”古河,做客节目现场,围绕数字时代的隐私安全、女性安全、网络诈骗等议题,进行了一场深度对话。

该档节目为网络安全领域盛会ISC大会推出,与ISC大会一贯严肃、专业的风格不同,该节目定位“从安全角度看热点,从大众角度看安全”,以推动大众网络安全意识的提升。

夜谈现场,周鸿祎现身为黑客群体“正名”,自爆360以高薪留住白帽子黑客,用技术保护消费者权益;罗翔则指出,大数据时代,隐私泄露成为常态,周鸿祎呼吁“厂商收集用户信息提供服务同时,应让用户享有更多知情权”。

另外,作为顶级白帽黑客,古河现场“解码”白帽黑客这一职业,坦言“挖掘、修补安全漏洞,守护网络安全”是一份“很有成就感的工作。节目最后,嘉宾们则分别从各自领域,畅谈了当下及未来十年个人信息安全应如何保护等话题。

黑客群体被污名化?周鸿祎夜谈现场为其“正名”

近些年影视文化对黑客群体形象的建构,使他们在公众心中留下了“利用技术黑入内网窃取资料”的印象。现在提及“黑客”,往往会联想到入侵、偷窃,长期的污名化,使一般人对这个群体形成了刻板印象。

“但其实,黑客是个很好的词,最早在五六十年代,计算机刚出现,一批极客们被称为黑客,他们探索技术,永无止境”,夜谈现场,周鸿祎为黑客群体进行了“正名”。

“不能因为极少数为非作歹的黑产从业者,就把整个黑客群体给污名化”,周鸿祎现场表示,利用黑客技术做好事的,应该确切称他们为白帽子“黑客”,“我们白帽子黑客挖掘的漏洞,要么上报国家漏洞库,提醒全中国的电脑应该打补丁,防止中国的网络被攻击;要么按照行规,比如发现微软、Google、苹果的漏洞,主动提交给给友商,提醒他们产品存在问题”,也相当于在保护亿万消费者。

近日因授课在网络走红的“刑法学专家”罗翔也表示,黑客群体的二分,如同法律中的人,“一种人是专门钻法律的漏洞,另一种人则是发现法律漏洞,想办法运用所学法律知识,弥补这个漏洞,尽可能追求公平和正义。”

基于此,360以高薪留住了一些白帽子黑客,用技术来保护消费者。“他们要经受巨大的诱惑,因为我们这个行业,近几年薪酬收入水准,已经经过360的推动和努力,炒得比较高了”,周鸿祎坦言,即便给了高薪,但也不如犯罪黑客利用技术非法盈利的诱惑大。

来自360公司的古河,曾荣膺微软发布的“2019 MSRC全球最具价值安全精英榜”第一名。他现场笑道,“周总这边提供了一个很好的环境,待遇已经能够满足我们基本的需求。”他还表示,通过寻找漏洞,帮助厂商修复,保护了广大用户,很有成就感,“同时,很多志同道合的人聚在一起,也挺有干劲。”

罗翔爆隐私泄露普遍,周鸿祎称厂商应让用户享知情权

夜谈现场,罗翔分享了生活中个人隐私泄露的经历,甚至调侃自己“小区电梯看到植发广告,会怀疑隐私是不是遭到了泄露”。

对此,周鸿祎指出,个人数据与个人隐私很难明确界定,“如今想要换取互联网服务,个人数据赋能给厂商,已经成为一个客观存在的事实。”

据此,他主张“服务商在采集用户数据时,应该做到让用户享受知情权和选择权”,它的所有权,应该明确定义属于用户自己所有。此外,厂商没有权利转卖该数据。

罗翔则从法理学角度,举例讲解了我国关于“个人隐私”的概念,是如何逐渐明晰及发展变革的。他介绍,个人隐私的概念,是在诸多个案推动中,渐进确定的。

古河现场介绍“黑客术语”,坦言技术确可为黑灰产提供便利

“技术的发展是否增加了个人隐私泄露的风险?”主持人马克向在场嘉宾们,抛出了技术在黑客实施灰黑产业时所起的作用的问题。

古河接过话,“掌握了技术的不法黑客,确实会制作一些窃取信息的工具。”他表示,这些黑产黑客将工具分享出去,或出售给中下游的犯罪分子,“这些犯罪分子获得该技术的成本,实际上变低了,会更加容易实施犯罪行为”,而现在,很多个人隐私泄露可能是大批量的,比如说公司收集了很多数据,在缺乏预防时,遭受黑客组织攻击,也就是所谓的“拖库”。

“用户名、密码存在公司数据库里,黑客组织通过攻击一家企业,将数据库偷回来”,古河现场解释了“拖库”的概念。

除了拖库会造成信息泄露,周鸿祎还现场补充了“撞库”的概念——即用大量的密码库,经过同样的加密算法去对,比如使用生日或熟知的数字用作密码,“现在GPU和服务器的算力又很高,所以,一个拖库,一个撞库,就把很多人的数据泄露了。”

周鸿祎坦言,基本上,70%、60%的密码,在拖完库、撞完库后,便可在其他网站试出来,“今天,黑客攻击单个人的概率不是特别高。”但不可忽视的是,在黑市里面,专人负责偷数据,并进行数据处理、买卖,已成为产业链。

那么,该如何发挥黑客最大社会效益避免滑向违法犯罪的一边?周鸿祎认为,一方面,应发挥法律的约束,此外,最重要的是道德约束。他补充道,近几年360改变了网络安全行业,先把网络安全行业的价码提起来,随着BAT跟进,整个待遇高后,吸引了很多人,“他们可以走到阳光下,他们高兴地讲自己的成果,去全世界交流,也可以获得很多荣誉感。”

科技、法律视角出发,嘉宾畅谈未来个人信息安全保护

针对有程序员关于“自己手机被女友查看是否隐私权受到侵犯”的提问,罗翔认为,爱情从来都具有独占性,“这也是其特点,但情感也需要节制,需要尊重对方空间。但从另外一个角度而言,当与对方恋爱时,有些隐私可能也需要自愿让渡。义务是权力的前提,要自觉承担一定的道德义务。”

在该环节,360手机卫士负责人陈宁一现场分享了360手机卫士帮助用户保护隐私,避免个人隐私泄露的功能,如:利用360手机卫士可发现酒店隐藏的针孔摄像头,“因为这些摄像头批量生产,所以我们可以利用它们的规律,探寻踪迹。”

关于未来十年个人信息安全的发展前景,陈宁一坚信“技术会让生活变得更好,而不是更糟糕”。他承认,十年后,数据必定会比现在更多,大数据也会更强大,但本质不会变,“就是哪些是个人数据,哪些是隐私,可能在技术的帮助下,会分得更清楚。”

不过在该话题上,周鸿祎则表示“对未来比较悲观”。他认同研究安全技术来加强个人信息隐私保护的重要性和意义所在,但他也指出,随着大数据汇集,未来将会是一个算力为王的时代,政府、大的互联网公司拥有巨大算力、存储,每个人变得透明,隐私也不再是奢侈品,个人在强大技术面前,则显得无能为力。

罗翔最后也从法律视角,给出了自己的看法。他认为,法治在本质上就是从无序走向有序,“无论未来怎么发展,我们法律总是希望这个社会从失序走向有序,这是必然。因此,在某种意义上,我们每一天都是在这个失序的社会中去寻找有序,这也是法律安身立命的地方”,他希望“通过法律的完善,来对未来的数据垄断巨头进行约束”。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/185379.html/feed 0
360集团:第八届互联网安全大会将于8月5日开幕 http://www.woniupai.net/178533.html http://www.woniupai.net/178533.html#respond Fri, 31 Jul 2020 00:28:55 +0000 http://www.woniupai.net/?p=178533 蜗牛派消息,根据360集团消息,第八届互联网安全大会ISC 2020)将于8月5日正式开幕,本届ISC将采用云会议形式,会议设置了六大主题日,有创安全论坛、网络空间战略与国际合作论坛等近30场论坛。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/178533.html/feed 0
阿里、腾讯之后,又一家互联网巨头360金融拿到银行牌照抢滩互金 http://www.woniupai.net/144387.html http://www.woniupai.net/144387.html#respond Wed, 10 Jun 2020 01:16:59 +0000 http://www.woniupai.net/?p=144387 近日,360金融关联方360集团宣布,拟以12.81亿元受让天津金城银行股份有限公司(简称“金城银行”)5名原发起股东合计持有的9亿股股份,交易完成后,360将取得该行30%的股份,跻身第一大股东。

至此,天津金城银行成为微众银行、浙江网商银行之后,国内第三家由互联网公司任第一大股东的互联网普惠银行。

腾讯阿里分别均占有各自旗下微众银行、网商银行30%的股份。同时,苏宁、小米、美团等也均已涉足民营银行。

对360来说,360金融板块上市公司360金融继获得保险、消金、小贷、基金等牌照后,将再度拿下“含金量”最高的银行牌照。360方面表示,未来金城银行将打造聚焦个人消费者和小微企业的互联网普惠银行。

溢价17%收购

天津金城银行是银保监会批筹的首批五家民营银行之一,于2015年4月份正式营业,注册资本30亿元,有16家发起人发起设立,全部为民营资本。其中,天津华北集团有限公司与麦购(天津)集团有限公司作为主发起人,分别持股20%和18%。

此次转让股权方为5家原发起股东。分别为天津德泰供应链管理有限公司、天津协合新能源发展有限公司、天津美锦资产管理有限公司、天津天利纵横贸易有限公司和晟鑫(天津)资产管理有限公司,持有天津金城银行股份比例均为6%,合计持股30%。

据公开资料显示,从金融业务范围来看,天津金城银行主要定位于“公存公贷”。其业务聚焦汽车金融、财政金融、旅游、现代物流、医疗卫生、节能环保、航空航天、电子商务等八大细分行业市场。

截至2020年3月末,天津金城银行总资产311.42亿元,总负债276.47亿元,今年1月份-3月份实现营业收入1.34亿元,实现净利1163万元。2019年实现营业收入7.37亿元,实现净利1.7亿元。在目前19家民营银行中处于中游位置。

截止2019年底,天津金城银行的净资产为34.8亿元,评估价值为40.6亿元,三六零此次收购将溢价16.9%。

三六零方面表示,本次拟投资入股天津金城银行,主要基于民营银行良好的发展机遇和市场前景。双方将以金融科技创新和互联网普惠金融为重点,在更广泛领域进行优势互补及战略合作,力争在业务拓展、运营效率提升、风险管理改进等方面获得新的突破。

随着三六零的入驻,天津金城银行未来业务发展方向及定位也将迎来重要转变。

有业内人士表示,三六零作为单一最大股东,未来肯定要导入各种资源,尤其是线上业务必需的流量资源。这家银行的业务模式可能发生较大调整,如以前以企业贷为主,未来有望以消费贷为主。从天津金城银行角度来看,其底层资产可能会发生变化,依托三六零的线上零售基础,未来金城银行的存款来源及业务发展方向、定位都将迎来重要转变。

知情人士透露,目前仅仅是刚刚入股,三六零与360金融尚未派驻相关高管进入金城银行。未来随着最终获得监管批复,整个三六零集团都将与金城银行进行更深度的融合。

为什么360要选择天津金城银行?

360金融在三六零借壳前被剥离,2018年在美股上市。2019年公司实现营收86.9亿元,净利润25亿元,市值达102亿元人民币,周鸿祎目前持有其14.1%的股权。

360金融业务主要为借条业务、分期商城和小微贷款等。作为网贷平台,该平台近年来不断谋求转型。

随着监管对金融持牌的要求更加明确,收获银行牌照后,360金融的现有业务将实现进一步合规,该平台也将进一步扩大资金来源。

公开资料显示,目前360集团已经通过成立或并购的方式获得了保险经纪、融资担保、网络小贷、消费金融、基金代销、金交所等多张金融牌照。

据称,360给金城银行定位于“打造聚焦个人消费者和小微企业的互联网普惠银行”。360将在关键技术、反欺诈、流量获客等方面提供技术赋能,金城银行将可以提升数据风控能力以及科技创新能力,此外,360的用户资源及应用场景,也将有助于金城银行优化资源配置。

此外,2019年下半年,就有相关消息称,360将入股天津金城银行,360已完成第三轮尽调,进入交割阶段。有分析指出,360董事长周鸿祎名下公司中,多数注册地在北京及天津,“天津在周鸿祎投资版图中的重要性不言而喻”。

互联网巨头偏爱银行业

开银行,正在成为互联网巨头的一项新标配。

截至目前,民营银行中,有8家银行定位为纯互联网银行,8家银行中,有6家银行的主要股东是大型互联网企业。

目前来看,技术能力和流量、场景都比较强大的阿里和腾讯,旗下的民营银行表现相对更为突出。

其中,蚂蚁金服为网商银行第一大股东,持股30%。腾讯也持有微众银行30%的股份。

业绩数据显示,截至2019年末,微众银行的资产规模已达到2912亿元,营业收入148.7亿元,净利润39.5亿元,盈利水平接近大型城商行的水准,在民营银行中“一骑绝尘”。网商银行次之,2019年末资产规模达到1396亿,营业收入66.28亿,净利润12.56亿元。

这两家以4308亿元的总资产瓜分民营银行总资产的半壁江山。

但想要成功拿到银行这张牌照并非易事。根据2016年末银监会发布《关于民营银行监管的指导意见》,对于投资入股银行业金融机构的民营企业明确具体的准入条件:最近3个会计年度连续盈利,年终分配后净资产达到总资产30%以上,权益性投资余额不超过净资产50%等。

2017年11月3日,360借壳江南嘉捷回归A股。2019年4月,360发布回归A股以来的首份年报。年报显示,2018年360全年营收131.29亿元,同比上涨7.28%;实现归属于上市公司股东的净利润人民币35.35亿元,同比增长4.83%。截至2019年末, 360公司总资产达人民币 337.52 亿元,同比增长 15%。净利润59.8亿元,同比大涨69.19%。

可以看出,互联网巨头的持股比例上限均为30%,产业资本入股银行的资格审查以及30%的单一持股上限仍被监管严格要求。这也充分说明了在鼓励中小民营银行创新资本补充机制的同时,监管仍在严守中小银行监管底线。

麻袋研究院高级研究员苏筱芮表示,金融科技巨头近年来在金融牌照的布局上动作频频,从战略层面上来说,金融科技公司试图以“全牌照”策略来拓展更为庞大的业务规模及更为丰富的业务类型,加强自身对金融生态圈的建设;而另一方面,入股民营银行则能瞄准其更具优势的资金成本,与金融科技巨头自身的流量、获客等优势形成互补。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/144387.html/feed 0
360集团周鸿祎:5G是为物联网和大数据时代准备 http://www.woniupai.net/137237.html http://www.woniupai.net/137237.html#respond Sat, 30 May 2020 01:24:36 +0000 http://www.woniupai.net/?p=137237

周鸿祎在中国互联网的发展过程中,一度颇受争议。但近几年来,他低调了很多。用他的话说,说真话得罪人,说假话太难受,所以还是少在外面说,把更多精力放到360集团的战略上。但根本上,周鸿祎还是周鸿祎。

5G时代还需要周鸿祎吗?这不是他自己能给出的答案,但周鸿祎自己显然要占有一席之地。全国政协十三届三次会议期间,他带来了围绕5G时代信息安全的提案。

相比于4G,其实5G的应用场景更多是在通讯技术以外,比如物联网、汽车自动驾驶等。

在接受《中国经营报》记者专访的过程中,他反复强调,5G时代的信息安全和4G时代根本不是一个量级与概念。这既需要国家层面的制度标准建设,也需要技术层面的与时俱进。

他的言语之中,传递着非常明确的信息:5G也需要周鸿祎。

工业互联网、物联网能真正推动5G发展

《中国经营报》:这种应用场景的完全不同,大量物联网、自动驾驶等应用场景的接入,会使得5G全面应用之后的数据量、涉及领域的安全重要性,远远大于主要应用于通讯技术的4G时代,这是不是5G时代最大的安全挑战?

周鸿祎:我完全同意你的观点。5G的真正推动,我认为要靠各种物联网、工业互联网项目来带动。如果仅仅是个人消费,那么4G就足够用了。个人用户不会因为视频下载快了100倍,就觉得能怎么样。所以,我认为5G是为了两个时代准备的,物联网时代和大数据时代。

因为在新基建和工业互联网这种场景下,大量的物联网设备会把工业企业运转、城市运行等领域的信息数字化。这些都需要无线传感器通过5G信号来传送,所以5G传输密度要比4G高大概100倍,在每平方公里支持的终端数目,5G也比4G的更高,同时,5G的上传速度也比较高。所以,大数据和物联网会给5G带来一个推动。

但是,正因为大数据、高速度、高密度的数据无线传输,才使得很多产业可以获得属于自己的真正的大数据。这样的话,大数据就不会像今天一样,集中在互联网消费者用户为主的几家大型互联网公司里,也不再是这样的互联网公司的专利了。我可以想象5年后的产业互联网的景象。

当工业互联网铺开之后,终端的数量就会大为增加。现在,全中国有十几亿部手机,但是,5年之后的工业互联网、物联网可能上千亿部的终端设备,这些设备7×24小时在不停地上传数据。所以,今天互联网上的主要流量可能是视频和游戏,但是5年以后,互联网的主要流量就是工业互联网、产业互联网、物联网了。我觉得,这才是5G甚至是6G真正应该发挥作用的价值点。

正因如此,5G是更换了一种应用场景,它更多的是TO B、TO G这个领域,也就是针对企业端、政府端来获取应用的机会。因此,我觉得考虑5G安全的时候,就不能够孤立地看通讯协议,而是要在整个大的、完整的应用场景下,去考虑它的安全问题。从通讯协议本身来说,5G还是蛮安全的,其实4G本身的漏洞也不多,这么多年,我们也只找到了它的一个漏洞。

但是,5G要考虑物联网的安全,要考虑解决大数据的安全,这两个都是原来从未有过的挑战。

当我们把海量的、实时更新的大数据汇集到云端后,大数据如何能防止滥用,防止被人泄露,防止越权,这也都是全新的挑战。

《中国经营报》:所以你觉得安全要求5G比4G高出很多对吧,主要是因为要保证在综合应用场景下的安全,要全方位去考虑。

周鸿祎:对,我觉得你对这些都很熟悉。4G时代,很多个人消费者连接到网络上,那么其实网络出现问题,无非就是影响一下我们对互联网的使用。但是,未来5G将有工业级的应用、城市级的应用,可能核电站里的传感器是用5G来连接,可能公路上跑的网联车是用5G来连接,一旦网络遭受攻击,你就会发现这个后果可能要比现在严重得多。

《中国经营报》:既然是从应用场景全方位地进行5G的安全防控,你觉得从大的这种安全架构方面,要从哪几个重要的节点入手来确保5G的网络安全?

周鸿祎:我觉得,在新基建、5G互联网、大数据的时代,整个安全格局都改变了,所以传统的安全防护不起作用了。

首先,刚才我讲过的,物联网、工业互联网的应用场景下,终端设备的互联是基于软件的,然后通过5G传输数据进行连接,软件层面可能都会有未知的漏洞,只要有漏洞,就可能会被人攻击。所以,这个网络一定会被人攻击。

其次,5G、新基建,都是物联网起到了巨大的作用,物联网实际上把虚拟世界和物理世界联通了,这样,所有对虚拟世界的攻击,都可以蔓延到物理世界。比如可以直接导致停电,所以,危害都非常大。

再次,现在的攻击对手也变了,因为现在基本上没有小毛贼了。攻击就只有两种,一种是有组织犯罪,比如说,攻击企业进行勒索,勒索的额度都是千万元以上。再比如,国与国之间的网络角力,很可能其他国家的网络攻击组织、国家背景的黑客组织,对基础设施发起攻击,或者潜伏、渗透。那么,在这种情况下,传统网络安全最大的问题,在于它是碎片式的、修补式的解决问题,哪里有问题,哪里就装一个杀毒软件,哪里有问题,就去建一个防火墙,但是这种传统的碎片式的模式,已经无法应对我刚才说的这种高级威胁的攻击。

网络安全带成功发现他国网络攻击

《中国经营报》:你做网络安全已经十几年的时间了,对于5G时代的网络安全,你有什么想法或者说360有什么做法?

周鸿祎:我们提出了一套全新的网络安全的框架,称为网络安全带。网络安全带简单来说,不再采用这种碎片化、单点式的防御或者阻拦,而是通过建立大数据驱动的一个平台,把整个5G网络或者整个工业互联网网络各个有可能出问题的地方,已经发生、可能发生的网络安全事件,以及网络安全数据全部采集下来,这样用大数据加上数据积累,形成一个关于网络攻击的“知识库”和“数据库”,来进行威胁点和风险点的发现,形成威胁情报,再用威胁情报,把整个网络里各个结点上孤立的、互不同期的网络安全产品联通起来,实现真正的联通,协同防御,纵深保护。

其实,这些网络攻击,是有规律可寻的。无论现有的,还是在未来5G应用场景下的,虽然攻击方式在不断地更新,但攻击者都要做两件事情,其中的一件是,一定会在某个终端上,运行一下用于攻击的程序。这是一个莫名其妙的程序,运行的时候肯定要访问网络,因为它要和控制端取得联系,所以当我们采集足够多的网络安全大数据之后,所有的这种行为都会被我们记录下来。这其中,有正常的行为,也有不正常的行为,这就需要甄别和识别,这就需要建立网络攻击的知识库。

所以,我们以这个方式做了尝试,已经比较成功。过去5年里,我们帮助国家发现了40个来自其他国家的网络攻击组织。甚至就在今年春节期间,我们发现了来自一些国家和地区的网络攻击,攻击的对象是我们的医疗体系、外事部门。我们还曾用几年的时间,发现了一个国家的情报机构,对我国进行了长达11年的网络渗透,而且我们还获取了证据,这证明我们这套体系是有效的。

另外,我们觉得,现在网络安全也面临一个巨大的挑战,即不是要去给网络里堆砌更多的网络安全的产品,而是要从实际上真正提升整个网络对安全的应对能力。所以,我们有一个框架,要给5G网络或者说工业互联网、新基建所使用的安全基础平台,提升网络基础安全能力。

比如我们比较崇尚通过实际网络攻防,就是把真实的网络做成靶场,然后来请黑客的团队、请安全的专家进行实际的攻防来发现漏洞。我们也在为很多单位建立这种数字化的靶场,我们发现,很多被入侵的单位,是因为它们的软件里有明显的漏洞,所以我们通过众包的方式,来建立漏洞的挖掘基地,主动发现漏洞,主动进行修补,就能降低被攻击的概率,从而提升整个网络应对攻击的能力和水平。

《中国经营报》:如果我们发现了某个程序或者某个访问网络是有问题的,我们一般通常采取的是记录拦截这种模式吗?

周鸿祎:就是进行阻断。

《中国经营报》:阻断,如果他换一个程序换一个网络,我们还需要再去寻找新的发现对吧?

周鸿祎:不需要。因为当我们发现了一次攻击之后,他已经被纳入我们的大数据覆盖范畴,这是一个遍布全国全网的大数据。我们会积累这种攻击知识库,并且把这种积累的信息变成威胁情报。威胁情报实际上是会建立一个类似于国家的标准,像其他网络里如果有类似的情况都可以同步地阻断。

《中国经营报》:这个国家标准大概都包含什么内容?

周鸿祎:其实国家标准最重要的是要建立两个标准。第一个就是当我们发现一次攻击的时候,我们应该有一种标准的语言来描述攻击。这就相当于你去医院看病,大家嘴上说的这种症状肯定是很难统一的,最后医生一定会给你验血、拍X光、照CT,最后它就会有一些标准的描述方式。

第二个是在我们发现攻击的时候,我们是要通知各个单位,应该去拦截什么东西,这就需要拦截一个样本,有的时候是拦截一个程序,有的时候是要拦截域名,这个需要一套标准。如果能够统一成威胁情报的标准语言,那么,不同公司的产品就能够接收到一致的指令,就可以执行了。

希望国家加大对网络安全产业的扶持

《中国经营报》:你觉得进入5G应用时代之后,从国家的法律和规章制度角度来讲,会有哪方面能够更好地做出制度性的网络安全建设,你认为当务之急是什么?

周鸿祎:最重要的还是希望国家能够在数字化、信息化的过程中,加大对网络安全产业的扶持和支持,不是把网络安全看成可有可无的一部分。

目前,我国网络安全上的投入,大概占到国家数字化、信息化投入的1%,而美国至少是10%。如果我们网络安全产业发展不起来,那么就没有足够的资金和人才涌入,产业不强,就没有安全保护。

我们国家花大力气发展数字化,我们的新基建搞得越多,工业互联网搞得越多,5G带动的终端越多,如果安全不到位,一旦遇到网络攻击,是不是就像裸奔一样?发展得越大,出的事儿就越大。所以,我觉得国家应该明确在新基建的过程中,安全应该成为核心的技术基础之一。另外还有在网络安全上的投入,要进一步提高,即便达不到10%,达到5%是可以的。这样我觉得我们的网络安全市场就可以以5年为一个周期,有一个更大的增长。

《中国经营报》:这几年,国家在网络安全上的投入实际上是在逐年加大的,你怎么评价这种投入所产生的效果和效率?

周鸿祎:第一,我觉得国家这两年投入确实在加大,但是我觉得网络安全的市场还有很大的空间。这其中应该有巨大的市场机会。

第二,投入的比例应该扩大,但这些投入都用来做什么了?大部分钱都去买了硬件,还有一些钱是用来买软件。但是,现在这种采购行为,是基于一种合规的思路,而并没有人真正考核投钱买了这些收到了什么效果。

网络安全的这种实战和对抗能力是非常重要的。所以引入一些专家专业的服务团队,这比目前这种知识硬件、软件的投入更有利于网络安全的提升。

《中国经营报》:你刚才说,市场空间还很大,能有多大?

周鸿祎:我认为三五年内应该增长至少10倍。

应明确公众数据的所有权

《中国经营报》:随着互联网的技术在社会发展中占有越来越重要的位置,就会出现通过技术和数据能够对社会产生重大影响的一些巨头公司,你认为应当通过什么样的手段对这些巨头公司加以约束,以避免它们使用自己的优势地位,对其他企业和社会产生一些负面影响?

周鸿祎:这个问题不好回答。因为答案很明确,但是国家喜欢大企业对吧?实际上世界各国都有反垄断法。这个问题可以改一改。那就是,只要你使用互联网服务,你的数据就一定会被互联网公司收集,也不能说收集这个行为本身有什么不对,因为收集是提供互联网服务的前提,但有哪些底线性的问题需要明确出来?

第一,今年两会审议民法典,那里提到了物权的很多权利问题。我认为,很多公众的数据,在使用互联网的时候被采集了,被互联网公司保存了,但应该看成是托管在互联网公司的服务器上,它的所有权,是属于公众,应该明确这个物权。这样的话,就约束了互联网公司,你采集的能力越大,责任就越大,你不能随便去乱卖用户的数据。

第二,你有的时候需要借助用户的数据,但是用户的数据属于用户,如果有一天用户不再使用你的服务,注销了,这个删除数据的权利,应该在用户手里,而不是在互联网公司的手里。

第三,采集数据需要尊重用户的知情权,互联网公司要告知用户,我为什么要采集你的数据,采集了你什么数据。这一点,很多APP是做得不清楚的,它们不给用户选择权,要么你就把数据开放给我,要么你就别用,我觉得这样是不对的。

因此,我觉得国家立法需要更细致一点。更重要的是,现在用户隐私泄露不是用户自己的问题,他们都是技术小白。所以,我觉得有能力收集用户、储存用户数据的公司,必须在网络安全上有足够的投入,保证自己用户的数据至少不会被人偷走,如果连这个能力都没有,那就没资格去提供互联网服务。所以,我觉得在这方面,应该对一些大公司提出一些具体的要求和约束。

《中国经营报》:你说得很对,那么像腾讯、阿里这样的互联网巨头企业,其实可能拥有大量的个人信息和数据,你觉得如果只是依靠企业自律,是否能够实现确保个人信息安全?

周鸿祎:除了我刚才说的几点原则,还有一点,就是我觉得国家应该从法律层面上制定更具体、更有针对性的罚则,如果他们滥用了用户的数据,或者是数据被流失、被泄露了的话,就需要有针对性的惩罚措施。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/137237.html/feed 0
360集团周鸿祎:企业要积极关注市场变化,想尝试直播带货 http://www.woniupai.net/134996.html http://www.woniupai.net/134996.html#respond Sun, 24 May 2020 23:48:31 +0000 http://www.woniupai.net/?p=134996 蜗牛派消息,全国政协委员、360集团董事长兼CEO周鸿祎在接受采访时表示,即使在经济最红火的年代里也有人赔钱,在经济最萧条的年代里也有人赚钱,所以企业要积极关注市场变化,主动适应,比如现在的直播带货就很火,不少企业都加入了带货行列,周鸿祎表示自己也有意尝试。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/134996.html/feed 0
360集团与中科曙光战略签约共同开拓产业互联网市场 http://www.woniupai.net/132931.html http://www.woniupai.net/132931.html#respond Wed, 20 May 2020 09:39:56 +0000 http://www.woniupai.net/?p=132931 蜗牛派5月19日消息,中国互联网公司和安全产品及服务提供商三六零科技集团与曙光信息产业股份有限公司缔结战略合作,共同开拓产业互联网市场。依据协议,360所有软件产品及版本均优先适配曙光的整机产品,并通过共享项目信息,政务与行业解决方案整合等方式,互相支持推动双方产品和服务的覆盖落地。未来,双方还将在新基建、城市云等领域展开合作。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>
http://www.woniupai.net/132931.html/feed 0
穆鸿卸任三六零旗下智慧科技公司法定代表人 http://www.woniupai.net/117769.html Thu, 09 Apr 2020 10:16:48 +0000 http://www.woniupai.net/?p=117769 蜗牛派消息,天眼查数据显示,4月7日,三六零智慧科技(天津)有限公司发生工商变更,360集团副总裁穆鸿卸任法定代表人,彭帅接任。三六零智慧科技(天津)有限公司成立于2019年1月,注册资本为2亿人民币,经营范围包括信息传输、软件和信息技术服务业;科学研究和技术服务业;商务服务业;批发和零售业,由三六零安全科技股份有限公司全资持股。

免责声明:本文版权归原作者所有,文章系作者个人观点不代表蜗牛派立场,如若转载请联系原作者;本站仅提供信息存储空间服务,内容仅为传递更多信息之目的,如涉及作品内容、版权等其它问题都请联系kefu@woniupai.net反馈!

]]>