潮新闻客户端 通讯员 刘紫嫣 记者 张云山
在6月27日举行的中国管理科学学会智慧应急与安全管理专委会换届大会暨第一届学术交流会上,浙江大学计算机科学与技术学院求是特聘教授杜跃进以《从网络空间安全应急到融合空间的智慧应急》为题作主旨分享,从二十六年网络空间应急的视角切入,探讨未来应急需要怎样的能力。
浙江大学计算机科学与技术学院求是特聘教授杜跃进发表演讲(受访者供图)
应急不是急应,不能等出事再救火
“现在的应急管理,不能只看‘牛顿’管不管用,还得看‘孙子’动不动手。”浙江大学求是特聘教授杜跃进抛出的这一观点,引发了现场强烈共鸣。
物理世界的网络空间安全威胁已经可以直接导致物理世界的大部分应急事件,而且带来的挑战更大。我国从2001年开始的国家级网络安全应急能力建设,当初已经能够满足大规模网络安全事件应急的需要,而数字化和智能化升级带来的生产生活方式以及社会治理模式的变化,则进一步极大地加剧了应急工作的复杂性。
与此同时,大数据和人工智能技术在应急领域的创新应用,有可能改变一些情景下应急工作只能 “靠天吃饭”的被动局面,这是智慧应急追求的目标之一。
杜跃进教授还对网络空间中积累的应急经验与未来融合空间的智慧应急需求作了比较分析,寻找其中的相关性和相似性。他指出了能力建设的基本要素,阐述了用应急工作带动其他安全环节构成 “预、知、控、生”四位一体的思路。他强调:“应急不是‘急应’,我们不能总等出事再救火。”
他提出,城市是复杂的“有呼吸的生命体”,智慧应急的一个核心前提在于数据积累与知识构造,就如同网络空间需要进行复杂网络拓扑与流量的探测分析作为应急基础一样,城市也需要“活的城市生命线和动脉图”,才能让应急工作更有效、附带伤害更小。
他还指出,当前我们面临人类历史上从未有过的技术快速发展变化阶段,超出预想的“突发事件”情况会日益严峻,建立并不断提高智慧应急能力的必要性和紧迫性空前。同时,人工智能自身可能引发的“突发独立风险”也需要重点关注。他呼吁,面对确定性消失的融合空间,必须打破“一脚踩刹车、一脚踩油门”的发展悖论,探索真正有效统筹安全与发展的路径。
让数据“流动”而非“沉睡”
“数据放在那里沉睡,它就不值钱了。”浙江大学求是特聘教授杜跃进认为,许多人把数据安全理解成“锁起来、不让别人知道”,这恰恰是本末倒置。“数据安全的本质应该是让数据能够用起来,”他强调,“数据安全的本质不是像我们过去那样说,你要捂住它”。
针对当前普遍存在的数据“不敢流动、不会使用”的难题,杜跃进直言,问题的根源在于观念滞后。“以前的时候数据是你的就是你的,做好加密保护就行了。现在不是,你手里的数据是多方的,所以你要证明你对别人也是安全的”。
他指出,很多人对数据安全概念的理解是错的,实际做的也是错的——把数据锁成一个个孤岛,既无法产生价值,也难以支撑应急等实际业务需求。
在他看来,破局之道在于建立正确的认知:数据安全的本质是解决数据在跨组织流动过程中的价值保护与多方利益维护,这是确保数据流通的前提。数据安全的方法和传统网络安全的方法也有不同,解决数据安全流动的风险控制,要用“以数据为中心、以组织为单位、以能力成熟度为抓手”的方法论,而不是套用以信息系统为中心的方法。
未来需要高校、产业界和媒体共同努力,把正确的观念输送出去,让数据在安全风险可控的前提下真正流动起来,服务于应急管理乃至各行各业。