此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

信息安全

顾天博:内循环经济态势下产业投资之网络信息安全新方向
作者:   来源:福布斯   日期:2020-08-05

   文/顾天博 

   人类社会进入21世纪以来,正如贝克所说:现代性在其发展过程中孕育了危机并且人类社会开始进入了一个全新的“风险社会”时代。与此同时,随着科技水平不断发展,越来越多的手段与途径介入了人类的社会生活,基于此背景,当前网络安全也越来越成为了公众热议的话题。

 

 

   目前国际网络安全形势十分严峻,各类安全威胁来势汹汹,数据泄露,勒索攻击,黑客活动等各类网络安全事件层出不穷。2019年1月16日,网络安全公司UpGuard披露了一起严重的数据泄露事件,一台被用于存储美国俄克拉荷马州证监会数据的服务器因为没有受到很好地保护,导致共计约3TB大小数百万份文件遭泄露可公开访问,其中包含数百万个敏感的政府文件和FBI调查报告。此外,还有十万雇员的社会保险号、姓名和地址,远程访问ODS工作站的凭证以及俄克拉荷马州安全部门的通信记录。

   然而近年来,国内形势也不容乐观。2018年8月28日,网曝疑似华住集团旗下连锁酒店用户数据被放在暗网售卖。从卖家发布内容来看,其中数据包含了华住旗下的汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。泄露的信息包括华住官网注册资料、酒店入住登记的身份信息及酒店开房记录,住客姓名、手机号、邮箱、身份证号、登录账号密码等。卖家对这个约5亿条数据打包出售价格为8比特币或520门罗币。同年9月,利用黑客手段窃取华住集团旗下酒店数据并在境外网站兜售(未交易成功)的犯罪嫌疑人刘某某,被上海警方抓获归案。

   无独有偶,2019年1月,HackenProof的网络安全人员Bob Diachenko在推特上爆料称:一个包含2.02亿中国求职者简历信息的数据库泄露。这一信息泄露事件也被称为中国有史以来最大的数据曝光之一。据称,包含854GB数据的MongoDB数据库无人看管,处于不受保护的状态。共计202,730,434条简历详尽记录了大量敏感信息,包括个人全名家庭住址,手机号码,电子邮件,婚姻状况,子女数量,政治关系,身高,体重,驾驶执照,识字水平,薪水期望、教育背景、过去的工作经验等等。

   2019年1月20日凌晨,拼多多被曝出现重大BUG,用户可领100元无门槛券。网友称“有大批用户开始‘薅羊毛’,一晚上200多亿消费券被用来话费充值”。当天上午9点,拼多多官方将所有100元无门槛优惠券的领取方式全部下架,之前领到未使用的优惠券也全部下架。在“薅羊毛”事件发生几个小时后,1月20日中午12点,认证为拼多多微博客服的@拼多多客户服务终于对此事发表了《关于“黑灰产通过平台优惠券漏洞不正当牟利”的声明》作为官方回应,其中指出1月20日凌晨,有黑灰产业团伙通过一个过期的优惠券漏洞盗取数千万元平台优惠券,进行不正当牟利,导致企业严重损失。

   作为一个网络大国,我国的网络安全受到全方位关注。层出不穷的病毒,防不胜防的黑客,盗取数据、破坏电脑,甚至是一些无意识的个人操作行为,不仅会给个人带来麻烦,让企业承担损失,甚至对国家安全构成了极大威胁。习总书记提出:“没有网络安全就没有国家安全。”网络上的信息,不仅仅包括个人的信息与数据,还包括这金融、通讯、电力、能源等各个领域的关键信息。我们早已进入无纸化办公时代,人们也习惯于将一些重要文件或资料存储于个人电脑中,对于一些公司和政府,一旦遭受到黑客攻击、恶意损坏,面临着机密文件、核心信息被窃取和公开的威胁。

   作为一个技术驱动型产业,我国网络信息安全产业在网络安全事件、政策的规范指导和技术发展的多重作用下,增速远高于世界平均水平。近年来全球范围内的网络信息安全事件频发,我国因网络信息安全缺位导致的经济损失位列全球第一,因此网络信息安全受到了政府的高度关注,并将其上升至国家战略。传统网络信息市场保持稳定增速,新兴网络信息安全行业受益于新一代信息技术爆发而进入高速增长通道。与此同时,对标海外的产业资金投入差距,也提高了政府到企业资本对网络信息安全产业的关注。2020年4月27日,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局共12个部门联合发布《网络安全审查办法》,足以看出国家对于网络安全的重视。根据网络安全产业投资机会与投资策略分析,未来五年网络信息安全产业处于成长期中期,五年市场增量大约在1160亿左右,年复合增长率达28%。网络信息安全产业基于政策和事件的驱动,近年来从国家到个人,由上至下的关注度愈发提高,网络信息安全产业处于中投市场机会矩阵中左上区间,这个区间称为“蓝海市场”。基本特征是“中高增速+大增量”,即未来几年信息安全产业的市场规模为高速增长,新增加的市场容量较大。网络安全也日渐成为一个值得关注的新兴行业,前景可期。

   正是基于这种背景,当前市场上各类网络安全防护产品层出不穷,但打造网络安全最后一道防线,成为了重中之重。制定适合发展的安全方案、保障网络使用与信息的安全成为了各地政府及企业的当务之急。因此,防火墙技术正是顺应了时代发展的产物,它是一种将各类用于计算机的安全管理、信息筛查、数据传输各个过程的软件和硬件设备的组合,利用防火墙可以帮助计算机在运转的过程中将自身网络和外界各网络与主体间构建一道相对隔绝的保护屏障,用来保护存储于计算机内用户资料、数据信息。利用防火墙技术能够及时发现并处理计算机在运行过程中可能存在的一系列安全风险,如数据转移、信息泄露,网络遭到攻击等问题。同时防火墙还能够对计算机网络运行过程中的各项操作进行记录与检测,方便用户随时查看和检查。

   作为一名投资人的笔者在反复判断赛道和行业增速的情况下,天使轮投资了本土(上海)信息科技有限公司,由董事长胡世煜的带领下研发团队不断努力,最终研制出最新的web应用防火墙,该防火墙主要用于网站安全最后一道防线,功能包含防篡改、防入侵,防权限提取、网络加速等一系列功能,团队运用精专的技术,来满足客户的最后一道保障的技术需求;用科学的产学研体系,降低网络漏洞被攻击带来的巨大财产损失风险。构建起了客户与信息安全产品、技术服务之间的桥梁,部署国家网络安全战略,为国防建设、国计民生做出了卓越贡献。

   经过团队数年的技术积累与创新,自成立以来,本土科技受邀成为公安部第三研究所、国家网络与信息系统安全产品质量监督中心、深信服、联软科技的战略合作伙伴,是中国信息安全标准化委员会信息安全标准小组会员,中国网络空间安全协会会员,上海市信息网络安全管理协会会员,是国家队合作的企业级技术中心,服务于教育、医疗、运营商、电力、快递物流、政府单位、外资企业、信息安全厂商、信息安全集成商、国有企业等多个行业领域,为客户提供包括IT咨询、评估、规划设计、集成、管理、维护、优化等IT服务和基于电信、金融、广电、政府、教育、企业等行业的应用解决方案,在业界获得广泛好评,目前也在寻求新的战略投资机会。

   未来希望在由政府主导产业方向,市场化资本参与项目运作的情况下把公司做大做强,建立完善的行业体系,充当行业的黄埔军校,输出整个行业的优秀高质量人才发展,能有增加整个行业生态的持续创新力,为整个中国网络安全体系,中国网络信息安全建设做出卓出贡献,为社会做出增量价值,实现未来中国的网络安全保障的完美护航。