BAT 齐聚阿里安全-ASRC生态大会:呼吁联合共建网络安全白色产业链

摘要

会议当天下午,ASRC 还牵头与腾讯、滴滴、百度等业内知名的二十多家企业 SRC 组织了《XSRC2018 安全运营讨论会议》,会上总结了业内各公司应急响应中心过去一年的运营工作,各家企业 SRC 代表相继发言,讨论如何在新的一年进行产业联合活动、共建产业生态、携手共治互联网安全,这也是行业应急响应中心第一次聚首进行相关讨论,开创行业先河,表明阿里安全携手共治的决心。

近日,阿里安全-ASRC 生态大会在杭州举行,包括 BAT 在内的 20 余家国内知名互联网企业代表,回顾过去一年网络安全面临的问题与挑战,共谋生态安全治理思路。

「123456、111111、123123……,通过 10 个简单密码,即可控制互联网上 10% 以上的设备。」因网络基础设施太过脆弱,新型网络环境下 IoT 等网络安全漏洞被黑灰产利用的现象正愈加频发。

3 月 31 日,阿里巴巴、腾讯、百度、微博、滴滴等 20 多家知名互联网企业代表,围绕共同面临的网络安全问题齐聚杭州,在 ASRC(Alibaba Security Response Center,阿里巴巴安全响应中心)生态大会上,回顾了过去一年网络安全行业面临的问题和挑战,共谋生态安全治理思路。

据了解,ASRC 生态大会作为业内盛会,旨在致力于搭建一个安全无边界、无竞争的平台,让各互联网企业能联合协作,共谋安全行业的发展之道。

今年该会就主要关注了包括应用安全(WEB 安全、漏洞挖掘)、应急响应、AI 人工智能安全建设、网络黑灰产对抗、IoT 安全以及新兴技术及人才培养等方面的问题。

主办方阿里安全-ASRC 表示,针对相关问题,大会将通过「提升发现漏洞奖金」、「联动国内外白帽」以及「重视白帽人才培养」等方式,联合有能力、有担当的参与方,共同提升网络空间安全能力。

网络安全挑战无处不在

目前,互联网行业面临的安全问题和挑战,主要包括系统漏洞安全问题;数据信息泄露安全问题;以及类似薅羊毛等扰乱网络生态良性发展的业务安全等问题。

参会的安恒信息团队成员以 IoT 物联网安全举例就介绍称,正因为 IoT 设备增长速度太快,而相应的基础设施和安全防护能力却非常薄弱,加之攻击者日趋专业化地批量攻击,才导致 IoT 领域安全事件频发。

业内人士指出,万物联网的时代,时刻采集的数据、高速流转的信息链、日益模糊的数据中心边界,都对网络安全防护带来了新的难题。与此同时,互联网黑灰产的犯罪模式也开始呈现出专业化、职业化、跨平台等特征,治理难度加大,然而,各个行业的安全防护能力参差不齐。

阿里巴巴集团首席风险官郑俊芳在出席大会时就表示,安全无小事,国内网络安全态势正变得错综复杂且严峻,推动全行业安全水位的提升迫在眉睫。因此,迫切需要整个安全行业联合协同共治。

「在安全领域没有竞争,但我们有共同的网络黑灰产敌人」。阿里巴巴安全部资深总监张玉东指出,白帽在整个安全行业的发展过程中就起到了非常重要的作用,阿里巴巴将坚定不移持续运作好 SRC(应急响应中心),同时将始终尊重业内白帽技术专家,重视技术,信奉算法驱动理念,因为这代表最先进的生产力。

ASRC 重视白帽人才呼吁构建网安全白色产业

阿里巴巴集团首席风险官俊芳在出席ASRC 生态大会时说,「希望更多的白帽和我们一起保护更多的消费者,共同提升整个行业的安全水位,让技术更有情义。」

「产业联合共治,就如做公益一样体现社会责任」郑俊芳表示,白帽也是一种公益行为。在她看来,白帽有能力也有善心去参与社会问题的治理。

「阿里巴巴希望服务全球 20 亿消费者,创造 1 亿就业机会,服务 1000 万家盈利企业,我也希望更多的白帽和我们一起保护更多的消费者,共同提升整个行业的安全水位,让技术更有情义。」郑俊芳说。

技术问题的解决永远离不开技术人才,但目前,人才缺乏是制约网络安全发展的一大短板。据公开报道数据显示,目前中国只有 126 所高校设立了 143 个网络安全相关专业,仅占 1200 所理工院校的 10%,高校教育培养的信息安全专业人才仅 3 万余人,而网络安全人才总需求量则超过 70 万人,缺口高达 95%。

同时,网络安全人才呈现结构性不合理、人才供给侧分布不均、实用性人才储备不足等现状,均难以支撑产业发展。

2018 年,ASRC 也将针对这些行业面临的重、难点问题持续发力。如在技术化、全球化、生态化、多元化等趋势下,ASRC 会继续大额提升发现漏洞的奖金,激发白帽子积极性。同时,计划通过线下活动等形式,联动国内国际白帽子,与高校等合作加大网络安全人才的培养力度。

据悉,ASRC 的技术场景也会通过众测、情报、黑白盒、攻防等逐渐多元化,引导让大家用新的思考开拓新的格局,共同构建网络安全白色产业链。

会议当天下午,ASRC 还牵头与腾讯、滴滴、百度等业内知名的二十多家企业 SRC 组织了《XSRC2018 安全运营讨论会议》,会上总结了业内各公司应急响应中心过去一年的运营工作,各家企业 SRC 代表相继发言,讨论如何在新的一年进行产业联合活动、共建产业生态、携手共治互联网安全,这也是行业应急响应中心第一次聚首进行相关讨论,开创行业先河,表明阿里安全携手共治的决心。


最新文章

极客公园

用极客视角,追踪你不可错过的科技圈.

极客之选

新鲜、有趣的硬件产品,第一时间为你呈现。

张鹏科技商业观察

聊科技,谈商业。