本文作者:qiaoqingyi

网络安全生态化案例(网络安全生态及其生态圈建设)

qiaoqingyi 2023-10-13 142

中国信息化百人会

研判全球信息化趋势,探索中国信息化发展

非官方、非营利性的学术研究平台

  

  作者:吴世忠 中国信息化百人会执委、中国信息安全测评中心党委书记

  2016年1月底,对以色列网络安全产业的创新发展作为期一周的专项考察,所见所闻,感受良多,略记一二,供国内业界参考。

  盛况空前的网络安全创新大会

  “网络安全技术大会”是以色列一年一度的创新盛会,目前已发展成为仅次于美国RSA大会之外的行业性大会,从去年开始每年在北美(加拿大)、亚洲(新加坡)、欧洲(意大利)同名召开。会议云集多国政府官员和跨国公司、中小企业、创新企业、风投公司、网络专家等,探讨网络科技的技术发展、风险投资、网络治理和安全防护多方议题,并配有最新技术产品和科研成果的大型展览,参展企业超过160多家,来自60多个国家的一万多人参会。今年年会主题是“网络安全时代:威胁与机会”。主办者为《以色列防务》杂志、以色列基础设施、能源与水利部、外交部、经济与工业部和本·古里安大学。以色列总理内塔尼亚胡等高级官员和外国政要到会。内塔尼亚胡在致辞中强调当前人类面临的网络安全威胁比以往任何时候都要复杂,因为“在万物互连的时代,一切都可以被渗透,一切皆可能被破坏,一切有可能被颠覆”。

  会议开设18个专题论坛,涉及物联网安全,网络安全调查,网络金融安全,移动通信安全,多利益攸关方的国际合作,创新型、颠覆性技术,新兴社交媒体安全管控,交通和航空安全,下一代网络安全,车联网安全,云计算安全,全球股票交易安全,工控系统安全,大数据安全,网络安全风险投资,网络安全保险,黑帽/白帽黑客论坛等,累计有126人在上述各论坛中发言。相关热点问题研讨交流十分活跃,如在应对网络威胁、云环境挑战,大数据和情报分析方向,与会者围绕新的技术思路和产品功能各抒己见。在物联网,车联网,移动通信和工业控制安全方向,与会者围绕挑战与机遇热烈讨论。在网络空间国际治理多边与多方博弈上,与会者分享了对中国乌镇互联网大会提出的共建网络空间命运共同体的看法。在网络社交媒体管控上,以色列、荷兰、瑞典、巴拿马、意大利、捷克等国代表从维护社会安定、反恐、宗教和移民等方面交流看法。在网络金融、股票交易和网络保险、网络安全风险投资方面,跨国公司、银行、创投公司和世界几大交易所代表发表了看法。针对黑客团体的特点,会议专门开设了自由、开放、休闲的黑客技术讨论区,邀请顶级黑客进行技术交流,内容涉及网络攻防,路由器控制,漏洞利用,专业协议破解,工控系统入侵,数字电视广播产品远程控制等。

  展览区域将参展企业分为三类:综合展示、专业公司和创业团队展示。

  综合展示集中了国际大企业和以色列国内领头羊公司共计11家。其中,在防病毒、防火墙领域闻名于世的老牌公司Checkpoint,在数据安全、防泄漏方面异军突起的后起之秀CyberArk,在产学研用一体化创新的样榜Cyberspark最为抢眼。专业展示共计67家公司,以色列本土公司占80%。其中以Cyber冠名的企业有近20家,大多聚焦在网络空间新安全、大数据安全、虚拟身份安全、网络攻防和漏洞分析防护等方面,他们的产品服务于全球软件厂商和多家世界500强企业以及多国政府军情部门。最具特色的当属创业团队部分,计有88家小微企业。与前两个展区卖产品和服务不同的是,创业展区重在卖自己,即为自己的好想法、小发明、金点子找到合适的买主。据介绍近五年来,被美国、欧洲甚至中国购买的以色列小微创新企业数量逐年增多,成为高技术出口的重要部分。给人印象深刻的有专门针对大数据分析、APT攻击、DDoS、网络取证、手机安全、身份保护、隐私保护、物联网、云计算等方面的创新和发明。

  从展会上可以看到以色列网络安全产业有着极为明显的集群特点和整合趋势,一方面,以色列网络安全产业的创新具有很强的国际化特点,INTEL、IBM、微软、Symantec等众多跨国公司均在以色列开设安全研发中心,此次展会上有不少是以色列公司与跨国公司合作研发的成果。另一方面,以色列军工企业与民营创业公司的合作也很特殊,以色列航空工业公司,RAfaels公司等,本·古里安大学与国内外创新企业合作等,都体现出了联合、整合的力量。第三是科研创新与资本市场的深度融合,以众筹先锋OurCrowd为代表的种子融资不断兴起,以风险投资为主的后期融资不断增长,网络安全初创企业在投资生态系统中保持优势地位。耶路撒冷风投基金(JVP)就是以色列网络安全领域最为活跃的风投,是以色列创新联盟的重要粘合剂。

  以上所见虽然只是两天展会上的走马观花,但正是这些特点,支撑着以色列国内超过400多家网络安全企业,达到仅次于美国的全球第二大安全产业规模。据官方统计,2015年以色列网络安全投资总额超过50亿美元,年出口总额35-40亿美元,是2014年增长总额的2倍多,近20%的全球投资将以色列作为继美国之外的第二大网络安全产业的投资宝地。超过25家跨国公司在以色列开设网络安全研发中心,过去三年中,约有30家以色列创业公司获得总计30亿美元的投入。据业界观察,美国硅谷的风投大佬,中国互联网公司的技术总监,欧美特种部门的技术官僚等,每年都会至少来以色列做一次特殊旅行。

  从这次展会上的产品和技术看,以色列的网络安全公司确实处于安全科技的前沿,他们对市场需求的变化十分敏感,在解决云计算、移动互联、工业控制系统、物联网等安全热点领域,已经走在了世界的前沿,很大程度上会引领未来。

  以色列网络安全技术的创新基因

  以色列国人口约800万,实际控制面积2.5万平方公里,半个多世纪来面对10倍于己的敌对邻居,历经5次战争不倒反强,这是他们创造的生存奇迹,从1990年代初到今天的20多年时间里,又从几家小微信息安全公司发展成为网络安全强国,无疑是他们创造的又一个发展奇迹。到底是什么原因使得以色列人屡创奇功呢?从两名以色列政府官员那里可以探究个中原由。

  以色列国家网络局(INCB)局长Eviatar Matania在年会上将以色列网络安全产业成长、成熟乃至成功的动力之源归纳为以下五点:

  第一个因素是高质量、独一无二的人力资源。以色列政府历来高度重视教育,2015年全国教育支出占其国内生产总值的6.5%,远高于经合组织国家的平均水平。以色列高校在电子工程、软件工程、计算机科学等网络技术专业领域的水平举世公认,他们为网络安全领域的人力资源池提供源源不断的受过科学训练、具有专业知识和丰富经验的职业人才。在以色列人力资源中,尤为独特的一点是以色列国防机构各领域的技术专家大量进入市场,用其专业知识和实践能力进一步推动了产业发展。

  第二个因素是创新性文化。它是以色列高新技术产业的典型特征,在网络安全领域尤为突出:为了打赢“网络安全”和“狡猾黑客”之间永无止境的“猫鼠游戏”,必须不断革新技术发展的方式和途径。

  第三个因素是以色列社会两大特点。一是合作与开放的文化,这对于一个所有人都致力于解决共性复杂问题的领域而言非常关键。二是根植于以色列社会的安全理念。冲突不断和危机四伏锻炼了以色列人抵御和对抗风险的能力、面对挑战的实力。这为发展网络安全领域尖端技术奠定了基础。

  第四个因素是大学和科研机构的基础研究。以色列学术界除了对人力资源发展有直接贡献外,对科学研究和知识积累也做出了重大贡献。许多以色列公司的运营建立在前沿学术知识的基础之上。不少公司都主动与学术研究者合作。为了持续巩固以色列学术界在这一领域的全球领先地位,以色列国家网络局与顶尖高校联合,5年内共投入6000万美元共同建成了5个网络安全中心。

  第五个因素是政府的大力支持。以色列政府设立了一个在网络安全领域提升综合国力的长远规划,以应对日益增长的全球需求。投入数亿美元用于发展产业所需的高质量人力资源、加大学术研究支持、补贴公司研发经费。以色列国家网络局和经济产业部首席科学家办公室最近宣布,启动一个新的资助项目,每年投放5亿美元,重点协助颠覆性技术的开发与合作,加速推动网络安全科技成果向实用性、有效性产品转化。此外,政府还调动40名驻外使馆商务专员,协助推动网络安全技术出口。政府最大的举措是在贝尔谢巴成立了国家级的网络安全创新平台:Cyberspark创业园,这对以色列网络安全产业的集群式发展至为关键。

  以色列安全部门的一位技术专家则从另一个角度道出了以色列网络安全产业成功发展的基因密码。

  一是以色列人的文化基因。以色列人饱受流离失所和战争辗转之苦,1948年建国后,就确立了安全立国的基本方针。在敌国环伺,战火连年的严酷环境下,以色列人对安全有着超乎常人的理解和渴求,转危为安,居安思危,已成以色列人的文化基因和生存本能。在人少、地少、资源稀少的现实面前,要强国必先强军,要强军就得依靠高科技,发展高科技就得靠创新,网络安全是全球性热门话题,更是国家安全现实问题,以色列人的文化基因,在应对网络安全问题上具有先天优势。

  二是明确的国家战略。作为一个在夹缝中求生存的小国,将自己的生存发展与全世界的共同发展紧密相连是最现实的战略思路。以色列政府看到了网络安全问题的全球性影响,更看到了以色列可以大显身手的历史机遇。政府在2010年专门制定新的发展战略,2011年内塔尼亚胡总理明确提出“以色列要建成网络安全的全球孵化器,要进入网络安全世界五强”的目标。五年来,政府不断整合学术界、产业界、军情部门和政府各方及创新企业的优势资源,出台多项政策措施,设立多个发展平台,推出系列化的激励政策,构建了一个由观念理论,政策工具,主管机构,产业平台,人才培养等各种要素组成的网络生态系统。内塔尼亚胡总理每年都亲自参加网络安全大会,强力推动技术创新和产业发展。在2013年年会上,他提出“以色列已做好准备,在网络安全技术领域实现大的跨越,成为互联网强国!”。2014年大会上,他宣布在贝尔谢巴设立跨学科网络安全研究中心,启动“网络星火工业园”。2015年大会上,再次强调将以色列建成全球网络安全中心。在今年大会上,他提出“以色列要在推动安全技术进步,维护网络空间和平自由,强化网络空间国际治理上贡献更多力量”。可以说,政府总理的执著,直接体现了国家的战略追求。

  三是独特的人才政策。历史和时事造就了以色列人。他们身上流淌着一股永不止息的开拓精神和抵御苦难的不懈能力。在经验、能力和文化多方面独一无二的人力资源是以色列强国战略的根本保证。这支人才队伍一方面得益于高度倚重科学的学术教育体系,据经合组织2015年统计,几乎一半年龄在25?65岁之间的以色列人都拥有大学文凭。以色列学生绝大部分都选修理工科。另一方面得益于上世纪90年代接纳的100多万来自前苏联及其他国家的犹太移民,他们大多数教育程度较高,充满创新精神。第三方面得益于全民服兵役的强军体制,青年男女均要接受军旅生活的磨练,尤其是理工科大学生,最好的都会被选择今军事情报部门从事情报信息的搜集、分析,破译、处理等工作,到目前为止,大多数网络安全成功企业的核心骨干均与具有传奇色彩的8200通信与电子情报侦察部队紧密相关。第四方面得益于以色列的宽松国籍管理政策,允许移民他国并回以色列的人才拥有双重国籍,以此吸引高端技术移民回国创业。

  四是军民融合发展思路。以色列全民皆兵的国防战略客观上决定了高技术发展的主要路径是军民融合。以色列青年男女在高中或大学毕业后,大多数都会选择在军队中接受信息技术和网络安全再教育,成为一名掌握高技术的现代化军人,经过军队的系统训练和实战锻炼,以色列青年人的整体计算机水平和网络安全技能大大领先于其他国家。这在军中则是一支为国效力的顶级网络高手,转业后既是一支创业的高级职业领头羊。此外军事需求和军工科研项目对网络安全创业公司有着直接的引领和指导作用,以色列军工企业与民营创业公司有着广泛的合作,不少军工项目的理念也自然融合到网络安全产业之中,比如此次展会上的“网穹”防护系统,就是取名于以色列著名的反导防御系统“铁穹”。

  五是孵化器计划和创新园区。以色列拥有独一无二的人力资源,为了最大限度地将人力资本转换成经济上的竞争优势,早在1996年,以色列政府就在其经济产业部之下成立一个专门的“国家首席科学家办公室”,启动了吸引风险资本为科研创新提供条件的“国家科技孵化器计划”,专门扶持那些处于创业初期,创新性强但对社会投资而言却风险极高的科研项目。经过私有化进程和十多年的实践,目前以色列共有科技孵化器20多家。政府年投入总量在5千万美元左右,每年有约70?80个创新企业孵化成功。有力支持了以大学为依托,以众多创新企业为基础,以国防军工为催化剂,以产学研用集群效应为特色的高科技园区,从而将教育、研究、创新、技术转移、军队、治理、网络和企业文化等自然地融合为一体,这些成熟的机制为网络安全产业发展提供适宜的技术环境、财务支持、实际操作和物流、销售方面的专家建议和行政协助,引导他们走好干事创业最艰难的第一步。

  各具特色的网络安全创新园区

  在以色列国家孵化器计划和工业创新园中,直接与网络安全产业相关的是特拉维夫、海法和贝尔谢巴三个,它们一定程度代表着以色列网络安全产业发展历程。

  特拉维夫创新园区

  

  特拉维夫是以色列的技术之都,集聚了1200多家高科技公司和近1000家创业小企业,市北的特拉维夫大学和城南的魏兹曼科学研究院堪称“中东的科研之心”。15年前我们到访以色列学习考察当时还是非常新奇的信息安全技术。看到了当时全球第一个防病毒厂商,第一台防火墙,第一台网闸隔离设备等。今天享誉全球的Checkpoint公司当时刚刚走向国际,从情报部门退伍的创始人Gil Shewd成为以色列创业的楷模。在本次大会上,年近半百的 Shewd在开幕式上的发言依然充满激情,引人入胜。再度造访特拉维夫,过去的创业公司或壮大成功,或兼并收购,或走向世界。Checkpoint有了自己气派十足的大楼,赫兹利亚工业园区高楼林立,青年男女行色匆匆,大街上布满了门牌和海报,标注着园区内企业名称和地址,微软、Intel等大型跨国企业与众多新兴创业公司融合在一起,律师事务所和风险投资公司也在中央地带安营扎寨。漫步其间,仿佛置身未来,只有园区旁边高速公路广告牌上的大木桶印刻的犹太复国之父西奥多·赫兹尔的肖像,让人想起过去。在我的心目中,特拉维夫工业园是以色列网络安全产业的发源地,它的企业和产品代表着信息安全(Infosec)时代的标杆。

  当然,作为高科技园区总会与时俱进,我们这次专程参观了一家名为webintpro公司,是专门从事网络大数据分析与处理,用于监控、取证和追踪等的专业化公司,技术独到,产品成熟度较高,据称有中国的民营企业正在洽谈收购该公司。陪同我们考察的我驻以使馆何参赞介绍,以色列人是天生的安全专家,长期以来,他们学会了如何对抗各种不确定、无休止的安全威胁,并研发技术来与之抗衡。他举了在该园区跨学科研究中心的例子,这家成立于1996年的学术机构,主要在教授全球范围内反对恐怖主义的方法,并为国际合作提供便利,它同时又是一个反恐智库,对外提供恐怖主义、反恐、内部安全、漏洞分析和风险评估以及国家安全分析等方面的专业知识,目前已成为世界著名的权威机构,每年吸引数以千计的学生。还为国际反恐机构提供平台,十多年来每年都举办一次全球反恐峰会,常年开办高质量、高水准的反恐专业培训,邀请众多参加过或参与处理较棘手的反恐行动的大人物来现身说法。以点带面,成龙配套,把一个事做得尽善尽美,也是以色列人推进高技术创新的经营之道。

  海法matam高科技园区

  

  海法matam科技园区被称为“以色列的硅谷”,坐落在海法市迦密山西南的海滨,山上是有中东MIT之称的以色列理工学院。园区内几栋壮观的大楼,将微软研究中心、谷歌社区、Intel数据中心和philips医疗公司等美国知名大公司与高科技、风险投资和创业者紧密地纽结在一起。谷歌社区是一家成立于2005年的创业公司,目前已成为谷歌在美国之外仅次于苏黎世的最大研发中心,Google Suggest功能项目以及目前谷歌大量的扩展服务,比如优先收件邮箱和收件人自动纠错等功能,都应归功于以色列团队,据了解,谷歌社区孵化器目前能够容纳20多家创新企业,他们将围绕搜索、处理应用软件,网络互连和数据分析,提出革命性的想法和开展创新性研究。

  matam科技园的灵魂所在是以色列理工学院,这所由开国总理本·古里安亲自选址,由爱因斯坦参与创建并为落成揭幕的高等学府在以色列政界、军界、学界、商界均享有极高声誉。15年前我们再次到访此地时对其产学研一体化的科研成果转化留下深刻印象。后来在一篇文章中看到该院时任院长Deretz Lavie谈及理工学院成为以色列创新发动机的几大因素,更是触动极深。他说创新之事与以色列人的精神和天性有关:首先,以色列的年青人善于竞争,追求成就感,不盲从权威,具有较高的创新素质和性格。其次,军队生活锻炼人的品格,一个18-19岁的年轻人学会了对耗资几百万美元的武器装备负责,当他创业开公司时,就不会被数字、风险和决定所困扰。再者,理工学院的教育质量至关重要。据统计,在纳斯达克上市的以色列公司中,70%都有一名理工学院毕业生占据前三大高管职位之一。第四,理工学院毕业生具有较强的合作精神,他们为以色列的多个高科技领域闯出新路,成为高技术集群发展的脊梁。最后,工业未来的关键是要有新的想法和创意,因而基础研究必不可少,理工学院是以色列诺贝尔奖的摇篮。基础研究的实力不言自明。

  驱车在4号高速公路上看matam园区,规模不大,环境普通,且十分清静。但其科研创新成果都足以影响世界,我们今天大量使用的U盘,第一代即时通信系统,Adobe Acrobat阅读软件等等都是matam园区、理工学院毕业生的杰作。有人将海法matam看成以色列网络安全产业面向Netsec时代的标志,并非言过其实。

  贝尔谢巴科技园区

  

  贝尔谢巴是以色列的第四大城市,是南部内盖夫沙漠地区的首府和通往特拉维夫、耶路撒冷的门户。本·古里安大学和大片工业园区是这里的招牌。2013年9月3日,作为网络强国和安全立国战略的重大举措,以色列政府总理内塔尼亚胡为本·古里安大学校园内的“先进技术创业园”竣工仪式剪彩,正式开启本国网络安全产业发展的新篇章。该园区将大学的科研活动,新兴创业企业的开发计划与以色列国防情报部门的现实工作紧密地结合在一起,极大地便利了三方的项目合作,数据共享,资源互补,人才流动和管理协同。

  2014年1月,内塔尼亚胡总理在有150多家全球公司、70多家本土企业参加的第三届网络安全大会上宣布:“贝尔谢巴不仅要成为以色列的网络安全之都,而且要成为全世界最重要的网络安全中心之一” 。在第四届网络安全大会上,内塔尼亚胡总理又宣布了在贝尔谢巴启动“网络星火工业园”的计划。为了更好更快地将贝尔谢巴打造成全球网络安全中心,以色列政府近年来举措连连,先是在先进技术创业园内成立“国家计算机应急响应中心”,接着出台对入园的网络安全企业提供税费优惠和雇员保障等扶持政策,更重要的是,政府计划将以色列军事和情报部门的网络作业与大数据分析处理等营地搬迁到园内附近,并在本·古里安大学附近建设Soroka医疗中心和相应的商业交通等配套设施,着力将贝尔谢巴打造成一个具有强大吸引力和舒适环境的高技术生态城市。

  如果说以色列理工学院是海法matam园区的灵魂,那么贝尔谢巴的灵魂无疑是本·古里安大学。该校学生超过2万人,一半以上在攻读计算机科学,工程和自然科学学位,拥有60多个高端研究中心,包括与国家网络局合办的“国家网络安全研究中心”。2014年学校与以色列政府签署网络安全研发协议,政府投入850万美元用于网络安全研发基地建设。学校还与德意志电信,IBM,RSA,ORACLE,洛克希德·马丁等跨国公司合作,开展网络安全研究和高端人才培训,同时更联合本土创业公司和政府部门,开展广泛的安全技术研发。在今年的Cybertech大会上,由该校牵头的创新联合体,位列展览区首位,在机器学习,恶意软件和僵尸网络检测,移动网络安全,大数据处理算法和网络攻击追踪溯源等方面的研究成果,吸引了大量与会者驻足。校方参会者不无骄傲地说贝尔谢巴是面向未来的,代表着以色列网络安全产业的最新纪元:Cyber时代。

  这次考察最想去的就是贝尔谢巴,因大部分企业均已来特拉维夫参展而未能成行,我们只好把最好的期待留给未来。

  蓬勃发展的网络安全创新企业

  目前在以境内与网络安全相关的高科技公司近430家。在创新园区内投入运行的外国研究与研发中心近40个。除少数企业为军方和政府提供专门技术外,大多数企业提供的产品和技术是面向全球的个人、企业、非政府组织、中小微企和行业用户的,且绝大多数企业是私有的,公众公司只有19家,超过半数以上(55%)的公司是盈利的,近9%的公司年盈利超过1000万美元,处于种子期的公司占16%,初始盈利的公司占46%,处于研发期的公司占29%。以色列网络安全企业的当前态势如下:

  1.企业增长速度

  总体上看,以色列整个网络安全产业增长很快,如前所述,主要原因在于企业领导层直接来自以国防军网络战部队,形成了有别于出身于其他网络安全公司或科研机构的“新生代”。自2000年以来,每年均有约52家新的网络安全创业公司问世。在20年间,企业增长出现了三次高潮,第一次是1996?2000这五年,逐年的企业设立数分别为13、23、37、50、76家;第二次是2004年左右,逐年设立数为34(2002)、56(2003)、65(2004);第三次是最近五年,平均年设立数为60家左右,标志着世界范围内的网络安全市场走向成熟。

  2.企业集群规模

  作为一个相对年轻的产业集群,以色列的网络安全产业真正起步是1990年代初期。但很快就进入一个快速增长期:即从1996年的13家开拓者,到2001年的200家公司。受互联网泡沫和市场下行的影响,特别是2001年美国9·11事件的冲击,随着安全热点向国土安全核心市场的转移,整个行业的成长出现了两年多的盘整。2003年以后,整个产业以更为稳健的步幅恢复成长,到2008年再度受到市场震荡的冲击,公司数量从2008年的326家下降到2010年的310家,2012年出现走势拐点,出现了近4年内的持续增长。

  或许是巧合,2010年“震网”病毒在伊朗的核电站网络中被发现,追踪的箭头指向了以色列的情报部门8200部队。尽管以色列官方从未承认,但震网事件将世界的目光引到了以色列的网络安全部门身上,反而刺激了以色列安全企业的发展。

  3.产业集群的动态

  从20年间产业集群中公司增长的数量上,能够很清晰地看出,以色列网络安全产业的规模扩张很快,市场的起落直接影响到创业企业的成长、兼并和存亡。

  当然,创新型公司数量的上升和下降,并不是决定活跃公司数量的唯一因素,有些公司20年前就成立了,而且至今仍在,有的公司关张停业可能有多重原因,有的则是被其他公司收购、兼并。

  总体上看,以色列近20年成立的创新公司在数量上有一半走到了今天。与以色列其他产业相比,这一存活率是相当高的,而且随着时间的推移,该存活率在逐渐上升。2000年,安全产业的活跃公司为21%,2010年该比率已上升到57%。

  4.产业的就业情况

  通常,以色列技术产业的公司数量与就业岗位在公司发展的每个阶段都呈负相关关系。在网络安全产业集群中,这种相关关系更为明显,产业的员工数量与公司的发展阶段高度一致。

  在占16%的种子期创业公司中,只雇用2%的员工,整个网络安全产业的1万7千员工的2/3在只占9%的高盈利公司上班。

  这种负相关是由于公司的体量大小决定的,处于种子期和研发期的公司往往采取艰苦创业方式,每家公司平均拥有5名员工,而大多数盈利期的企业能够保持持续的员工增长。

  有趣的是,拥有50到100人的公司数量总体上要比50人以下的小型企业数量要少,主要是因为小型企业数量越多,产业集群效益越好。

  他山之石、可以攻玉的创新启示

  在20年的时间里,几次对以色列的网络安全产业做了近距离的观察,感触很大,感受良多。以色列在网络安全方面的创新奇迹,固然有其历史、政治、文化、社会乃至时代等方面的客观因素,但政府的主导、引导和疏导作用是绝不能忽视的关键。比照国内,我们和以色列在网络安全领域有很多相同点,比如两国均提出了网络强国、人才强国、创新驱动发展等国家战略;制定了鼓励创新、鼓励创业、鼓励自主产业的政策;都有较强的产业规划能力和宏观经济调控能力等。两国也有明显的不同点,比如国土我大他小;市场我以内为主,他以外为重;创新能力他强于我,产业化能力我强于他;国际化能力他强于我,整体科技规模我强于他等。产业园、孵化器、创业公司、优惠政策、合作机制、风险投资、政府补贴等可资利用的政策工具两国都有,但实际效果、效率和效能,我们仍不及他,深入分析两国创新发展的异同,在学习借鉴以色列的经验上有五点启示:

  启示一:应将网络安全产业作为网络强国战略的重要支撑

  习总书记明确提出了网络强国的伟大号召,并作出了“没有网络安全就没有国家安全,没有信息化就没有现代化”的英明论断,建设网络强国是实现中华民族伟大复兴中国梦的必然要求,强国必须强网,强网必抓安全,安全必靠科技。我国在信息技术领域苦心经营数十年,仍没改变核心技术和高端设备受制于人的被动局面,网络安全技术的进步明显滞后于整个网络应用的发展,以色列的成功经验,对我们进一步优化、完善科技战略、政策、措施和方法,应有借鉴意义,无论是解决当前现实挑战还是满足未来巨大刚需,都应将网络安全技术作为国家十三五规划的重中之重。没有网络安全产业的支撑,网络强国就是一句空话,总书记对此已有明确提示,关键在于抓好落实。

  启示二:应在网络安全人才培养上进一步解放思想

  人才是强国之本,也是创新之本。最近,习总书记对网信人才的培养又作出了重要指示,我国网络安全专业人才的培养,关键在于解放思想,创新办法。一是发挥集中力量办大事的体制优势,充分利用信息安全一级学科新立的契机,选择重点地区重点高校,面向现实需求,创新课程设置,强化学历教育与实践需求的紧密结合。同时采取特殊方式和办法下大力气精心培养高精尖人才,攻克科学难关,抢占国际制高点。二是充分利用社会资源,大力推进面向实战的职业培训和技能培训。三是广开用人渠道,既要不拘一格使用好国内的专才、奇才,也要大胆吸引更多的海外留学人才回国创业,四是以市场引人才,在面向社会的安全创新中,适应全球化、网络化的发展,吸引全球优秀人才为我所用。

  启示三:应将军民融合作为网络安全产业深化改革的重要抓手

  网络空间打破了时空的界限,网络安全技术绝大多数是带有双刃剑性质的两用技术,特别适合军民共建。以军带民、以军促民、育民于军、寓军于民是以色列网络安全产业发展的重要经验,军民融合对网络安全技术的针对性、实用性、效益和投资回报等都有十分现实的引领作用。我们应充分利用全面深化改革的历史机遇,将网络安全产业作为落实军民融合发展战略的试验田,进一步打破部门限制,共享资源,互通信息,减少重复投入,开展联合攻关,真正把军民融合的战略规划落到实处。

  启示四:应将国际合作作为推进网络安全创新发展的重要途径

  网络安全问题是全球面临的共同挑战,国际间围绕网络安全问题的技术、资本和商业合作近年来逐步增多,民间创新创业公司更是十分活跃。一方面,国内企业在积极地向美国、以色列等发达国家引进新的技术和科研成果,另一方面,中东、中亚、非洲等发展中国家又迫切需要我们向其提供先进的网络安全技术和支持。这就为我们加强国际合作,深化对外开放提出了更高要求。据了解,仅与以色列网络安全产业有联系的国内企业已有20多家,加强对政府间、民间高技术合作交往的引导和监管,鼓励创新企业走出去、引进来,我们“一带一路”战略的实施和经略国际关系,体现大国责任大有助益。

  启示五:应在对以色列网络安全合作上加强统筹,求取双赢

  我国与以色列长期友好,在高新技术领域,政府合作紧密,民间交流热络。据了解,在网络安全技术方面,中以两国的交流合作逐年增多,尤其是民间的合作越来越深入。合作范围涉及技术引进、产品代销、市场协作、企业收购和风险投资,国内合作方以民企为多,既有创新性小企业,也有大型上市公司,中以之间在网络安全领域的差异优势和互补效应得到较好体现。由于网络安全固有的特殊性和敏感性,对这些合作,亟待加强国家层面的引导和监督。建议尽早将民间交流活动纳入政府管理的视野,做大中以合作规模,提升双方合作层次,对我加强网络安全技术监管,维护网络空间安全,提升参加国际网络空间治理的话语权和影响力,具有十分现实和积极的意义。

  (本文刊登于《中国信息安全》2016年第6期)

研判全球信息化趋势,探索中国信息化发展

非官方、非营利性的学术研究平台

  关注请加Chinainfo100,或长按下方二维码。

  投稿、授权、合作等事宜请联系:

  ouyanggb@chinainfo100.com

网络安全生态化案例(网络安全生态及其生态圈建设)

阅读
分享