7月8日,世界人工智能大会在上海开幕,360集团创始人、董事长周鸿祎在开幕式上发表主旨演讲,从网络安全的角度谈了谈对数字城市的几点看法。

下文为全文演讲致辞:
大家上午好。
感谢大会组委会的邀请,又再一次来到上海。
今年1月份上海就提出全面推进城市数字化转型,带动城市数字化转型的潮流,我看了那个文件,文件中特别强调“要构建与城市数字化转型相适应的大安全格局”,利用这个机会,从网络安全的角度谈谈对数字城市的几点看法。
大家都在谈发展,只有我在谈安全,很多人觉得我老是乌鸦嘴,老是絮叨说这些不安全的可能性。但是我们总书记讲安全和发展是双轮驱动、并重。谈安全是为了更好保障各种新技术的使用。
今年是“十四五”开局之年,“十四五”和“2035”规划明确指出来要加强数字化发展,建设数字中国,数字化已经成为中国的国家战略,这里面数字城市或者叫智慧城市,毫无疑问是数字化的核心场景,发展到今天,数字城市已经不是开展建设更多的信息和系统,而是推动城市的全面数字化转型,利用数字技术全面方位的驱动城市、赋能城市、重塑城市。
举个简单的例子,在未来的城市里面,可能除了这些智能的车在路上跑,更不离开整个城市的智能化,要有聪明的汽车和聪明的路,车路协同才能重塑城市交通。在极端化的智能城市里,城市里的每一个垃圾筒和每一个井盖都数字化了,都有传感器,把城市管理的流程到云端汇成大数据。
城市数字化转型是建设网络强国、数字中国和数字经济的重要抓手。
从本质上看,城市的数字化转型是构建城市的数字孪生,以大数据为核心,利用物联网、传感器、云计算、5G、人工智能、边缘计算、区块链等技术,通过数据的生产、采集、运营和赋能打通数字空间和物理空间,形成数字孪生闭环,随着技术的不断发展,还有可能融合城市几类大数据,建设物理场景与虚实影射结合,虚拟结合的城市数字孪生体以虚拟指导为现实,以数字空间赋能物理世界,从根本上改变城市的管理方式,提升管理效率。
过去20年是中国互联网的上半场,这时候一提到大数据、云计算互联网公司是主角,到了现在互联网进入下半场,未来的主角应该是各级政府部门和城市主管,他们也会成为真正城市大数据的拥有者。
送入数字城市提供了无限的想象,但是从安全角度来看,数字化程度越高,安全挑战越大,未来数字城市一定是一个高度复杂的数字化环境,城市的构成不仅仅是成千论万的联网的政府部门和企事业单位,还包括城市数字化的基础设施,例如智慧交通、智慧电网,各种政务云和大数据中心,以及背后数以亿元计的物联网设备、工业互联网设备、IT设备、数字化终端等等,数以亿PB级的各种政务、商务和个人数据,这种情况下应用场景复杂多样,网络和社会资源数量庞大,网络边缘难以定义,导致网络暴露的攻击无限扩大,网络安全问题也不断加剧。这两天有一个公司接受国家安全局的例子在网上都上了热搜,具体情况我不想多讲,但是这个例子可以看到当数据积累到一定程度,量变产生质变,数据的安全会直接和国家安全建立直接的联系。
数字城市有几个特征,这几句话是梅宏院士的原创,我拿来为我所用,叫“一切皆可编程,万物皆要互联,大数据驱动业务归根到底是软件定义城市,城市架构在软件的基础之上”。
包括我们今天大会的主题“人工智能”也有两个前提,第一个所有的人工智能本质,无论各种开源框架还是开源算法,本质都是软件。第二个现在的人工智能基于深度学习,没有大数据的收集和基础,人工智能是无本之木。
所以今日在人工智能时代,本质的核心我认为还是大数据。
一切皆可编程意味着漏洞无处不在,支撑我们城市的每一个系统都不可避免有漏洞,有漏洞就有攻击。举个例子,美国一个输油管道公司被俄罗斯的黑客组织用勒索攻击的方式将美国东部一些地方进入紧急状态。
这几年我们在国内接到大量医院的报警,被勒索软件攻击之后导致医院不能做手术,不能给病人挂号看病,带来很严重的影响。
“万物皆要互联”是打通物理世界和虚拟世界,特别是工业互联网、车联网、物联网,把过去不联网的设备联到网络上,使得过去虚拟世界的伤害影响到现实世界,导致工厂停工,大面积电,社会停摆等等。比如说乌克兰五年前大停电,今年在美国黑客试图改变在水厂的原料百分比,试图投毒。这都是非常严重的影响。
大数据驱动业务,意味着数据安全对城市运转变得前所未有的重要,数据一旦遭到攻击意味着业务停转,造成严重的经济损失和社会后果。
最近几年城市已经成为勒索供给的重要目标,网络攻击的对象,不仅限于电脑、手机、设备、系统而是扩展到数据,对政府、城市公共事业单位的数据的勒索,会造成城市运转和服务陷入停摆,美国新奥尔良市过去一年遭遇三此勒索攻击。
当整个城市都架构在之上,网络安全就不是一个可有可无的辅助功能,而变成特别重要的基础设施,需要同步规划城市数字化建设和网络安全建设,打造为数字城市和智慧城市保驾护航的安全底座。
但是传统的网络安全干了二十年,思路已经很陈旧,无法解决新一代数字城市面临的安全问题,最重要的是传统网络安全在指导思想上把安全作为信息化、数字化的附庸,数字化有体系,但是网络安全没有完整的体系,而是依靠不断的卖货和卖产品,不断的堆积产品,不仅做不到各个单位之间的协同联防,也不能应对数字城市面临的物联网安全、车联网安全、大数据安全等新问题,所以需要与时俱进,用体系化建设的思想,将安全体系与数据体系融合,工防能力和管控能力融合,构建真正面向数字城市的新一代能力框架。
360花了15年做免费杀毒的同时投入超过200亿,已经打造了一套以安全大数据分析为核心的安全能力框架,为数字城市打造城市级的能力完备,可运营、可成长的运营框架,目前我们在上海市政府支持下跟普陀区合作,为上海打造自己的安全能力框架,这套框架最大的作用是帮助城市产生城市级的能力,因为只有能力才是价值的,才能应对未来的安全为知和挑战,建立城市大脑、基础设施体系、安全运营体系,能够为城市政府部门,城市里的各个党政军体和老百姓、中小企业提供网络安全的基础服务,就像水、电、气一样成为城市的基础服务,整体提升城市的网络安全水平,并且带动城市的网络安全产业汇聚、价值汇聚,在这套网络安全能力的支持下可以数字城市当中的各种数字化场景,包括智慧交通、智慧能源,真正打造数字城市的安全基座。
最后,再次感谢上海市领导的大力支持,目前360不光在上海合作建立我们上海本地的城市安全大脑,我们一家智能大数据上市公司也落户上海,在上海营商环境不断改善下最近营收市值翻了十倍。我们希望继续和上海合作,能够助力上海打造未来的数字之都,我们将拿出最新的数字理念和大数据的安全技术,为城市的数字化转型保驾护航。
(转载)



