2019年12月18-19日,第十四屆中國IDC產業年度大典在北京國家會議中心正式召開。作為數據中心云計算產業內知名的盛會以及IDC企業、電信運營商、互聯網、金融、政府和廠商等產業上下游的高效溝通平臺,與會嘉賓包括政府領導,行業專家和企業代表數千人。 以“智能運維與安全”為主題的分論壇于19日下午舉行,國家互聯網數據中心產業技術創新戰略聯盟理事長、原中國銀行數據中心副總經理楊志國出席本次會議,并發表了《數據中心網絡安全形勢及防控措施》主題演講。
國家互聯網數據中心產業技術創新戰略聯盟理事長、原中國銀行數據中心副總經理楊志國
楊志國:各位朋友下午好。
剛剛這一節課去了部隊講過,他講的時長是兩個小時80頁PPT,本來我想節儉一下,我原來是當兵海軍的,去海軍潛艇學院講培養國家潛艇人員的搖籃,給七八百人講了一課,講的大家非常的害怕,互聯網的形勢,在國家網信辦有一個演講,這一節課還是很有實際效果的。
什么叫互聯網?我看一了篇文章,講的非常的生動,這是一位小學二年級寫的文章“什么叫互聯網”,寫的太好了,我這里問大家,我們國家2018年累計移動互聯網的流量是多少GB?大家可以翻度娘,第二個問題是“今年到11月份我們國家移動互聯網的流量達到多少GB、增長多少?”
什么叫互聯網時代,我們有幸進入了方便快捷的時代,同時進入了瘋狂的時代,馬云說了一句話說20年互聯網從無到有,未來十年互聯網是從有到無,這個無是無處不在的無。還有總書記講的也非常好,沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化,所以他講了互聯網真正的把世界變成了地球村。
網絡安全形勢。以前的劫匪和現在的劫匪,現在有非常多的案例,現在網絡犯罪成為第一大犯罪,網絡就是互聯網,未來大量的犯罪都是借助于網絡,美國網絡犯罪正在超過販毒成為第一大行業。
典型的案例,黑客只要幾秒鐘的時間就可以把賬面上的現金拿走,5秒鐘時間就可以把ATM機偷出來,現在的手段非常厲害。還有2017年臺灣被盜八千萬。還有一個典型案例SWIFT大案,SWIFT是一個支付系統由美國控制的,按照七步法,七步法就是注入木馬病毒盜了八千億美金。facebook數據泄露要遭兩萬億天價的罰單,這兩萬億美金的罰單,就是因為泄露了大量的客戶信息。特別是2016年9月份網絡立案以后美國總統的選舉,還有勒索病毒的爆發,什么是勒索病毒?拿錢來就解決問題,不拿錢解決不了。全球30萬臺電腦受到勒索,中國很多企業就是交錢以后告訴你打開病毒的方法才解決。還有加密勒索軟件更厲害了,你破譯不了加密病毒。還有“永恒之藍”這個事情我們知道在2017年,當時我在銀行上班的時候,全國30萬客戶端都遭到入侵,但是我們采取有效措施以后避免了事故對外的不好影響,當時全國所有銀行、所有政府機關都遭到永恒之藍的攻擊,這是非常可怕的組織。
勒索病毒攻擊的感染過程也是非常厲害的,一步步實現它想達到的所有目標。勒索兩個字翻譯成中文很有意思叫wannacry,非常厲害。2017年還發生了很多安全事件,魔高一尺道高一丈,這種事情是非常多的,包括2018也年是全球國內和國外非常多事件發生,這些事件發生以后不管是攻擊事件還是有組織的攻擊事件還是個人顯擺破解性的事件太多了,所以叫做“野火燒不盡春風吹又生”,事件非常的厲害,我上周五去講課的時候部里感覺到非常震驚,不知道網絡世界以后這么多犯罪事件發生。但是現在大家知道2017年俄羅斯和格魯吉亞戰爭以后就是靠病毒注入到格魯吉亞的軍事系統、通信系統以后造成國家的癱瘓,這是很厲害的。比如伊朗的能源管理系統遭到美國的攻擊以后所有的能源都起不來,離心機遭到攻擊以后所有的離心機都癱瘓,這樣的事情很多,朝鮮注入到韓國銀行病毒事件以后造成韓國銀行大量資金泄露或者客戶信息泄露或者資金被竊取,這種事情是非常多的。安全的形勢從黑天鵝到灰犀牛事件,動機是技術化,體系化的,越來越厲害。從傳統到現在來講特別是政治利益驅動,大家知道為什么兩國打仗就是政治利益驅動,另外就是利益威脅,網絡、移動動態變化、信息泄露風險基本上失控,以前還有風險可控,一個國家攻擊網絡能失控嗎?控制不了,美國要攻擊伊朗沒有辦法。