周鴻祎談個人信息泄露:應(yīng)該問責(zé)相關(guān)企業(yè)
周鴻祎談個人信息泄露:應(yīng)該問責(zé)相關(guān)企業(yè)。近期,一系列信息安全事件的發(fā)生讓人們開始重新審視網(wǎng)絡(luò)安全。8月以來,大型網(wǎng)絡(luò)安全事件頻發(fā),全球最大的半導(dǎo)體制造商臺積電遭到勒索病毒的攻擊,生產(chǎn)線一度停產(chǎn);知名酒店集團華住旗下的5億條用戶數(shù)據(jù)疑被泄露,在暗網(wǎng)上遭售賣;國內(nèi)某省份不動產(chǎn)登記中心遭到病毒攻擊,導(dǎo)致登記工作無法進行。
4日,360集團創(chuàng)始人、董事長兼CEO周鴻祎在接受媒體采訪時表示,頻頻發(fā)生的信息泄露事件,企業(yè)看起來好像是受害者,但其實企業(yè)最應(yīng)該被問責(zé)。
周鴻祎指出,美國很多地方政府和大型國防企業(yè)建立IT系統(tǒng)時,政府強制要求其必須投入10%-15%的資金用于做網(wǎng)絡(luò)安全防護。根據(jù)美國薩班斯法案,所有上市公司都必須接受這一規(guī)定。
“在美國,幾大會計師公司現(xiàn)在都成了收入很高的網(wǎng)絡(luò)安全咨詢公司,因為他們要給客戶提供網(wǎng)絡(luò)安全信息咨詢服務(wù)。像安永這樣的公司在網(wǎng)絡(luò)安全信息咨詢服務(wù)方面一年的收入,甚至超過中國所有網(wǎng)絡(luò)安全公司?!敝茗櫟t說,美國非常重視信息安全的投入,為此還制定了相關(guān)的法律法規(guī),如果不按規(guī)定投入,一旦出了事故就會面臨重罰,公司的CEO也將面臨牢獄之災(zāi)。
在中國,《網(wǎng)絡(luò)安全法》已于2017年6月1日起正式施行,這在網(wǎng)絡(luò)安全歷史上具有里程碑意義。不過周鴻祎指出,盡管現(xiàn)在有法可依,但仍需要出臺執(zhí)行的細(xì)則。
他指出,很多互聯(lián)網(wǎng)公司擁有大量用戶數(shù)據(jù),國家應(yīng)該對此出臺相應(yīng)規(guī)定。“比如這些公司在掌握用戶數(shù)據(jù)之后應(yīng)該如何處理用戶數(shù)據(jù),包括不能私下轉(zhuǎn)賣,不能隨便與第三方做交換等。”
對于從事信息安全的企業(yè)來說,周鴻祎認(rèn)為,僅僅解決網(wǎng)絡(luò)信息領(lǐng)域的安全問題可能不夠,還需要更多地考慮如何解決個人安全問題?!拔磥?60可能還會推出與信息安全無關(guān)的產(chǎn)品,比如女士防身用的辣椒水。”
周鴻祎說,在大安全時代,網(wǎng)絡(luò)安全需要一個整體的作戰(zhàn)思維,需要一個全局的觀察眼光,從技術(shù)上來說,就是要做“安全大腦”。
周鴻祎表示,360愿意把自己的經(jīng)驗、數(shù)據(jù)、技術(shù)、能力開放出來,與大家進行合作,共同把“安全大腦”打造成信息領(lǐng)域的核心技術(shù)。“安全大腦”要能夠上傳威脅情報及挖掘到的漏洞,同時還可以做網(wǎng)絡(luò)攻防培訓(xùn)。未來,360可能會給很多單位提供上傳接口,對于很多可疑的網(wǎng)絡(luò)訪問或應(yīng)用,由安全大腦幫助判斷其是否具有威脅。
“360未來與所有從事網(wǎng)絡(luò)安全的企業(yè)都不會是競爭對手。360會專心打造‘安全大腦’的核心技術(shù)和大數(shù)據(jù),與很多網(wǎng)絡(luò)安全企業(yè)進行合作。如果我們以這樣的心態(tài),做網(wǎng)絡(luò)安全企業(yè)背后一個技術(shù)和數(shù)據(jù)的賦能者,360就有可能在國內(nèi)真正把一個大的安全生態(tài)做起來?!敝茗櫟t說。
2898站長資源平臺網(wǎng)站資訊:http://afrimangol.com/news/