版式设计:木木

打开网易新闻 查看精彩图片

10月8日,这场精彩、极致、智能的亚运会正式闭幕。在众多前沿科技的惊艳体验背后、在数字和现实的交相融汇背后,“安全”这个话题同样引人关注,一家中国企业顶住了重大压力,成功实现了杭州亚运会网络安全“零事故”,为精彩的智能亚运筑起了安全的“铜墙铁壁”。

以“零事故”为目标的决心,早在杭州亚运会筹备之初就已经萌芽,在赛前达到最高点。9月初,一场亚运网络安全卫士誓师出征仪式在浙江杭州的安恒大厦举行,安恒信息董事长范渊发布亚运网络安保总动员令,安恒信息全体“亚运网络安全卫士”们共同庄严宣誓。这支中国的“网安天团”集聚起全部的力量,以最大的决心和信心全力护航亚运的网络安全。

1

重大体育赛事易成网络攻击目标

亚运攻防战率先打响

打开网易新闻 查看精彩图片

众所周知,作为新时代国家安全体系的重要组成部分,网络安全的重要性日益凸显。而对于像亚运会这样的重大国际赛事,因为其涉及领域多、复杂程度高,需要保护庞大的数字系统以及高水平的网络物理融合,这也对保障网络安全服务的企业提出了更高的要求。

微软最近一项新研究发现,在互联程度日益加深的环境中,体育赛事和场馆越来越容易受到网络攻击,近年来针对知名体育赛事和组织的攻击更是不断增加,比如英国国家网络安全中心(NCSC)在2020年的报告中就提到,70%的体育组织每年至少遭受一次攻击,这些攻击事件的发生,也给组织者、地区主办设施和与会者带来了网络风险。

如果把这种体育赛事受网络攻击的历史再拉长一些,我们也会发现,即便是安保级别最高的奥运会,这十多年也遭遇到了各种不同类型的网络攻击——

打开网易新闻 查看精彩图片

比如,2010年温哥华冬奥会有攻击者假冒组委会网站,指引用户到恶意病毒网站,导致多起计算机病毒感染;

2012年伦敦奥运会多家媒体机构遭遇网络攻击,感染病毒;

2016年里约奥运会遭到大规模APT袭击、DDoS攻击等行为;

2018年的平昌冬奥会更是遭遇了奥运史上最大的网络安全事故,攻击组织利用恶意邮件进入内网等攻击手段,造成互联网和广播系统中断,奥运会网站瘫痪,票务系统瘫痪,奥运直播信号中断等;

2021年的东京奥运会,仅在开幕式前夕就截获了大量的网络攻击和钓鱼邮件,面对严峻的网络安全环境,日本方面提前培养了数百名“白帽子黑客”,并组织了多次攻防演习活动,调用大量资源。

打开网易新闻 查看精彩图片

而在我国举行的一些重大体育赛事中,也面临着网络安全保障的巨大压力——

今年8月刚闭幕的成都大运会,赛事期间大运会网络安保团队累计监测到各类网络攻击超过1596万次,累计清理加固网络安全风险点3000余处。

此次举行的杭州亚运会,创造了亚运会历史上的三个之最,即规模最大、项目最多、覆盖面最广,这从赛事安保工作来看,也意味着从官方网站到票务系统、转播系统、计分系统,甚至参加亚运会的运动员以及观众等,都有可能遭受到网络攻击事件,风险高发期的形势非常复杂,同时智能化、数字化技术在本届亚运会的全面应用,也会产生新的安全威胁,带来更严重的后果,因此,杭州亚运会的网络安全保障难度也是前所未有。

安恒信息首席安全官、亚运网络安保总指挥袁明坤就曾指出,亚运会的安全保障工作,在写下赛事系统的第一行代码时,便早已展开。“亚运的安保工作并不尽在赛会期间,从前期准备,到赛事结束IT系统的销毁,都是网络安全保障的范畴。”

打开网易新闻 查看精彩图片

对于重大体育赛事的网络安全保障要求,中央网信办冬奥会网络安全专家研判组组长、大运会执委会特聘专家,方滨兴院士也曾用“作风优良、技术精湛、战术先进、工具强大、决策有力”点评。这二十字点评安恒信息,是其对成都大运会的网络安全保障工作的赞许,同时也是对杭州亚运会网络安全保障工作的期待。回顾精彩的亚运赛程,显然已然实现。

2

护航智能亚运背后

人才与技术的双轮驱动

当今的网络安全,其本质在于对抗,而对抗的本质在于攻防两端能力较量,这背后取决于保障团队的实力。

打开网易新闻 查看精彩图片

亚运网络安全卫士誓师出征仪式上,杭州亚组委广播电视和信息技术部副部长张鸽就表示,杭州亚运会是首届将“智能”作为办赛理念的亚运会,高新技术广泛应用于亚运筹办方方面面。“对于我们来说,关注度越高、技术越先进,网络安全风险越大,这就要求我们花更大的精力和力量确保技术应用的绝对安全。可以说,网络安全工作是杭州亚运会的稳定器和定盘星,我们每位网络安全卫士重任在肩。”

从这点来看,保障重大赛事网络安全的关键因子,还在于可靠的人,因为这不仅能够保障网络安全工作的“零失误”,还能保持高效率和高质量。从人的角度来看护航亚运的网安,主要有以下两个方面:

一方面在于对网络安全领域的专注度以及责任心。伴随着信息技术的发展,从最早的互联网到移动互联网,再到物联网、人工智能等新兴技术在体育赛事中的应用,网络安全本身在持续升级,新理念、新问题也是层出不穷,这也需要保障方的专注和积累,以应对新的网络安全环境。

打开网易新闻 查看精彩图片

以安恒信息为例,从2007年公司成立,到2019年底登陆科创板,再到今年保障成都大运会、杭州亚运会的网络安全,安恒信息一直专注于网络信息安全领域的持续创新、创造价值,这是坚定不移的初心和基因。去年5月,安恒信息开始从网络安全向数字安全的升级,以更好的发挥在数字经济领域的价值。

而在责任心上,安恒信息始终将“零失误”作为守护国家级重大活动的原则和底线,北京奥运会、全国两会、G20峰会、“一带一路”高峰论坛、中华人民共和国成立70周年大会、第七届世界军人运动会、上海世博会、进博会以及成都大运会……从顶层设计、风险排查,到现场值守等各环节,累计投入安全专家数千人次,逐步成为业内公认的网络安保第一团队。

另一方面在于通过对人的“以赛代练、以赛促新”,持续创新网络安全的技术水平,形成“魔高一尺、道高一丈”攻防威慑能力。

打开网易新闻 查看精彩图片

此次杭州亚运网络安保工作,主要包括赛事侧、场馆侧、城市侧和供应链这“三侧一链”,其中最重要的就是与赛事侧相关的为亚运提供服务的IT系统的网络安全。这些系统上线之后,安恒信息已对其进行了五六轮的安全测试,确保这些系统健康、安全、可靠,让参与亚运的人能真正享受到一届既智能、又安全的亚运会。

为迎战亚运,安恒信息今年还创造性提出了将防御被动变主动的概念:MSS亚运天穹防御系统。以往的网络安全防御系统,局限于网络安全漏洞统计,而随着“MSS亚运天穹-新一代主动防御运营中心”上线,安恒信息通过这项最新技术,可在以往基础上,及时分析研判并制定对策,以更智能、更安全的目标打造亚运网络安全的“铜墙铁壁”,并且将本届亚运会所有的供应商、赞助商、合作伙伴都纳入到天穹保护计划中。

MSS亚运天穹-新一代主动防御运营中心
打开网易新闻 查看精彩图片
MSS亚运天穹-新一代主动防御运营中心

今年8月,安恒信息还首次发布了“恒脑·安全垂域大模型”,加速落地安全垂域大模型的应用,为安恒信息数据安全战略、MSS战略、人才战略三大战略提供全面升级的源动力。对于此次杭州亚运会,安恒信息在赛前演练便发挥了智能化安全平台的优势作用,安全运营成效可提升70%以上,并在正赛期间,结合恒脑·安全垂域大模型与安全运营平台为亚运会提供高质量的智能辅助支持。

安恒人在网安领域展现的专业底色、责任本色以及技术成色,也成了护航亚运安保的底座。正如范渊在发布亚运赛时总动员令所说,“杭州亚运会的召开,这是杭州发展一次重大机遇。为杭州亚运会网络安全保驾护航,是安恒信息的光荣任务,更是首要政治任务。全体安恒人要以击鼓催征鞭快马,时不我待争朝夕的精神,争做亚运护航者、服务者、宣传者、建言者。充分发挥各战队组织战斗堡垒用作用和广大党员先锋模范作用,筑牢亚运网络安全的防线。”

打开网易新闻 查看精彩图片

行之力则知愈进,知之深则行愈达。

随着信息技术的迅速发展,特别是云计算、大数据、物联网和人工智能等新一代信息技术的飞速发展,网络信息安全风险全面泛化,种类和复杂度均显著增加。

与此同时,我们也正在加快建设数字中国,需要进一步提升数字安全治理效能,这既是机遇也是挑战。

以此次杭州亚运为节点,如何通过自身的积累和持续的创新升级,为数字中国建设保驾护航,也将成为我国网络安全企业的新课题。

打开网易新闻 查看精彩图片