來源:騰訊研究院 伴隨數字化轉型進入“深水區”,企業對安全的投入目標也要進一步升級:從安全基礎能力的建設,轉變為向產業高質量發展提供系統化保障、提升產業抗風險能力。安全不僅是企業必須守護的底線,也已經成為制約企業發展的天花板,決定著企業發展的高度。 3月21日,在中國產業互聯網發展聯盟指導下,騰訊研究院、中國信息安全、南方日報、騰訊安全聯合推出**《2023 產業互聯網安全十大趨勢》**(以下簡稱報告)。 報告匯聚了騰訊研究院院長司曉、《中國信息安全》雜志社執行董事溫哲、南方日報副社長王更輝、騰訊副總裁丁珂等30余位行業專家、學者、智庫的智慧思考,從宏觀態勢、產業實踐、技術演進三個維度對產業安全的核心議題進行分析研判,給產業互聯網健康可持續發展提供指引。同時這也是騰訊研究院和騰訊安全,連續三年聯合發布《產業互聯網安全十大趨勢》,攜手為產業數字化發展提供參考和指引,共建數字新時代的安全底座。 以下為報告的核心觀點:(文末可下載報告全文)
宏觀態勢篇:
“產業高質量發展安全觀”將成為企業安全建設綱領,安全立法監管促發展進入常態化
2023年是全面貫徹落實黨的二十大精神的開局之年,高質量發展,是全面建設社會主義現代化國家的首要任務。高水平安全,是高質量發展的前提。在產業來看,各主體必須建立安全意識、安全管理、數據安全、網絡安全、終端安全、業務安全、供應鏈安全等全維度的綜合安全能力和體系,為企業長期可持續發展提供保障,也為數據在安全前提。 報告提出,產業安全將為“新要素”、“新模式”、“新制度”,這三大“新動能”提供關鍵支撐作用。產業安全是企業數字化實踐的“前置條件”和“基礎底座”,2023年,企業安全建設思路將更加前置,真正做到以安全為始、以安全為終。 在宏觀政策層面,報告提出近年來,伴隨《中華人民共和國密碼法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《關鍵信息基礎設施安全保護條例》等法律法規的密集發布,我國網絡安全與產業安全相關立法德國頂層設計和主體框架日趨完善,當前主要工作將聚焦面向行業層面的實施和強化監管。
未來,安全相關的立法、監管與執法,將會聚焦于行業層面,對企業數字化實踐和創新,給與更多的監管、約束和引導。短期內,合規會擠出產業中存在的一些痼疾與泡沫,通過數字經濟的合規治理,盡可能降低數實融合趨勢中的風險。從長期來看,就能夠實現“從合規要發展”及“以監管促發展”的目標。
產業實踐篇:
戰略布局、組織架構、反欺詐風控、安全合規等成為企業重點關注,構建安全免疫力成為新共識
過去,網絡安全威脅風險程度較低、攻擊相對不太復雜,網絡安全部門也長期作為企業IT部門的一個分支存在,伴隨企業數字化轉型不斷深入和日益復雜的網絡攻擊。“安全左移”成為行業共識,**安全活動進入企業生產環節,參與企業發展戰略、進入產品研發生命周期全流程。**這種生產流程的改變,也需要從組織架構上予以支撐。企業重視安全,除了增加人力和預算、技術投入外,也在組織架構上圍繞安全建設進行主動調整與布局。
安全風險從傳統網絡安全向各類業務安全快速轉移,企業面臨更多來自外部的欺詐和未知威脅,刷榜刷單、惡意騙貸、欺詐廣告、流量作弊、惡意占票、虛假申請……有機構測算,網絡欺詐導致的損失占GDP比例達0.63%,約4000多億元。報告提出,在此背景下,企業未來更多會以動態的視角平衡欺詐損失和客戶體驗,根據業務峰值和黑灰產攻擊態勢,靈活在“安全優先”與“合規優先”的兩極之間不斷精細化反欺詐策略,護航業務健康發展。 目前中國企業出海正在迎來新一輪的浪潮。據《埃森哲2022中國企業國際化調研》報告顯示,當下,多重因素正在推動中國企業加速出海步伐,95%受訪的中國“出海”企業認為自己未來3年海外業務的增長可以超過5%。在此背景下,報告提出:企業出海的門檻大大降低,進一步催生了新一輪的企業出海熱潮。在頻發的出海企業被當地處罰事件以及全球趨嚴的數據安全相關出臺的背景下,中國出海企業在關注市場機遇的同時,開始將安全合規列入最高優先級事項中。
綜合以上產業安全發展的規律, 報告提出:**下一個階段,構建企業級的安全免疫體系將成為企業的主要業務焦點,著力建設涵蓋企業發展全生命周期、企業運行全流程以及產業鏈各環節的安全“穹頂”。**安全產業的使命,必然“兼濟天下”。在不斷通過云和SaaS化的方式以及技術與產品的創新改變現有的安全供給體系的環境中,中等以下規模的企業也能建立起全視角的安全免疫力。 此外,企業安全免疫系統之間也非孤立的。企業與企業之間的安全投入、安全建設應保持高度的兼容與同頻,在安全產業底層實現技術、產品、服務的充分流動,通過行業協同與行業競爭,促進“安全底座”的自我優化、自我迭代,為數字經濟提供動態穩定的底層支持。
技術演進篇:
云原生安全通過“一體化”大幅提升產業安全水位,供應鏈風險、新一輪人工智能革、多重勒索帶新挑戰
云計算技術的高速發展,推動企業步入云原生時代。在云原生技術框架下,軟件的架構方式、生產方式和運行方式都發生了深刻的變革,整個安全的邊界變得更模糊、更細粒度。**多位專家認為,云原生安全產品在提高防護能力的同時,也需要降低使用的門檻,通過“一體化”的綜合解決方案交付給企業,解決企業安全設備多、安全運營難等問題,幫助企業構建高效的一體化云原生安全防御體系。**報告提出未來,云服務提供商可以深度綁定不同領域的安全廠商,結合廠商的產品能力、研發能力等經驗和優勢,基于云原生的技術架構,建設一個開放且較為有效的云原生安全環境。因此,生態化的強強聯手、深度合作,勢必成為發展趨勢。 此外新技術等發展也會帶了新的挑戰,以ChatGPT為代表的AIGC人工智能技術正掀起新一輪的人工智能革命,但AI是把雙刃劍。專家學者們普遍認為,大模型AI計算可能帶來潛在新型攻擊和內容合規等安全風險,且隨著超大規模神經網絡計算的持續發展,未來的網絡安全形勢將更加嚴峻。 報告還分析指出,供應鏈風險將成為企業數據安全的最大挑戰,而數據安全是供應鏈風險管控防護的核心目標之一,供應鏈管理者應更加重視數據的保護。同時,勒索軟件攻擊對產業安全的威脅有增無減,雙重、多重勒索使企業數據資產遭受到致命威脅,安全廠商需推動更有效的勒索病毒防治相關產品的研發,企業也需從源頭把安全縱深防御的基線筑牢。****
2023年1月10日,由中國信息通信研究院(以下簡稱“中國信通院”)編寫的《全球數字治理白皮書(2022年)》(以下簡稱“白皮書”) 在“2023年ICT+深度觀察報告會”全球數字治理分論壇上正式發布。
隨著新一輪科技革命和產業變革深入發展,數字全球化正加速到來,與此同時,也帶來了新的挑戰,數字治理等新課題擺在我們面前。《白皮書》指出,全球數字治理是各方為解決信息網絡、數據要素、數字平臺、數字技術應用等領域的全球性問題,而達成的塑造各方行為預期的規范、規則、標準、程序及執行機制的過程。在堅持經濟全球化正確方向的基礎上,把握好數字全球化的重大機遇,加強數字安全合作,探索治理模式創新,推動關鍵規則構建,共同構建發展、安全、責任、利益共同體。
《白皮書》主要就全球數字治理的背景和概念體系、全球數字治理面臨的新形勢、重點數字議題規則秩序醞釀、全球數字治理機制協同性、復雜性不斷上升、積極合作構建公正合理的全球數字治理新秩序等五個方面進行了詳細論述。
在全球數字治理的背景和概念體系的介紹中,《白皮書》指出,數字全球化主要有以下五個特征,一是數字服務貿易快速發展,二是全球網絡通道加速連通,三是數據要素跨境流動大幅增加,四是數字平臺成為全球數字經濟產業鏈價值鏈中心,五是數字技術對生產流通模式的改造可能影響經濟全球化格局。
在全球數字治理面臨的新形勢的介紹中,《白皮書》指出數字全球化深入推進,不平衡問題呼喚包容性治理;技術正負效應同步擴大,治理平衡難度加大;數字安全重要性提升,各國治理模式競爭加劇。
在重點數字議題規則持續醞釀的介紹中,《白皮書》指出網絡連通內涵日益豐富拓展,各方積極倡議擴大對尚未連通地區的網絡連接投入,推動高質量基礎設施投資;網絡連通向“有意義的連通”延伸,構建數字生態系統成為重要方向;跨境數據流動討論務實推進,多邊機制推動“可信數據自由流動”討論,互操作性成為未來主要合作方向;人工智能治理國際協調是全球數字治理的重點方向,多邊機制下人工智能治理共識持續推進,未來人工智能治理將向精細化監管發展。
在全球數字治理機制協同性、復雜性不斷上升的介紹中,《白皮書》指出傳統多邊機構孕育數字治理新機遇,首個全球性、綜合性數字治理框架或將誕生;全球數字治理體系聯盟化態勢增強;亞太區域數字經濟伙伴關系網絡在加速構建,主要經濟體圍繞亞太地區數字市場開拓、數字規制構建的政策部署加速推進;國際標準組織和產業聯盟影響力持續上升,國際電聯(ITU)繼續發揮數字技術標準最廣泛交流平臺作用。
在推動建構公正合理的全球數字治理新秩序的介紹中,《白皮書》指出面對共同的挑戰和發展訴求,世界各國應求同存異、強化合作,加快建設全球數字治理體系步伐,構建發展、安全、責任、利益共同體,秉持共商共建共享,維護真正的多邊主義,堅持數字發展優先,合作培育全球發展新動能,加強數字安全合作,持續匯聚安全可信共識,探索治理模式創新,推動關鍵規則構建。 部分內容如下
“來源:中國信息通信研究院、中國互聯網協會和中國通信標準化協會”
黨的二十大報告明確提出“把我國制度優勢更好轉化為國家治理效能”“打造宜居、韌性、智慧城市”等要求。數字孿生城市既能發揮多技術集成創新優勢,又能凸顯我國整體智治制度優勢,成為城市數字化轉型的重要方向。今年來,在政產學研用共同推進下,數字孿生城市建設逐步滲透到城市全要素表達、業務預警預測、場景仿真推演、態勢感知與智能決策等多個環節,影響深遠,城市規建管、水利、工業領域進展較快,能源、交通、應急、文旅、環保等領域加快步伐。
近日,中國信息通信研究院(以下簡稱“中國信通院”)聯合中國互聯網協會、中國通信標準化協會發布《數字孿生城市白皮書(2022年)》。這是中國信通院聯合業界伙伴連續第5年發布數字孿生城市綜合研究成果。
白皮書全面總結了2022年數字孿生城市最新發展態勢,系統性分析了“城市數字孿生體”和“數字孿生新引擎”建設思路,并提出了數字孿生城市實施路徑,最后,展望了數字孿生城市建設與發展趨勢。
白皮書核心觀點
**1. 數字孿生城市已進入發展深水期。**在政產學研用合力推進下,2022年數字孿生城市呈現出技術體系逐漸“清晰”、城市轉型進入“孿生驅動”新階段、政策全面“有力”支持、企業供給能力持續“深化”、產業服務全面“擴展”、技術產品加快“融合”、應用門檻逐步“降低”、學術研究較為“活躍”、行業領域標準“發力”等發展態勢。同時,數字孿生城市前期探索也浮現出應用淺化、場景與能力單一化同質化、技術與業務脫節、體系化不足、可持續運營乏力等一些瓶頸問題。
**2. 數字孿生技術體系構成逐漸趨于穩定。**數字孿生技術起于模型仿真,并經過常年迭代演進,不斷融入IOT、GIS、BIM、大數據等新技術,已發展到模型、位置、感知、AI、仿真與交互等多技術融合新階段,數字孿生技術基本上是由標識感知、GIS與新型測繪、孿生建模、可視化渲染、仿真推演、交互控制等核心技術集成而來,具有全技術融合特征,且業界認為技術體系逐漸趨于穩定。
數字孿生技術集成發展歷程
**3. 數字孿生城市總體架構進入新一輪更新周期。**隨著新型智慧城市建設由“數據驅動”轉向“數字孿生體驅動”,圍繞實體對象、實體關系和業務規則的數字孿生將成為建設焦點。在城市現有CIM平臺、實景三維平臺、物聯網平臺(及視頻平臺)、大數據平臺等城市級共性平臺的基礎上,通過有機融合集成,打造城市級數字孿生底座平臺將成為總體架構新一輪迭代更新的重要選擇。
城市數字孿生底座平臺與城市大腦、現有系統的關系
**4. “數字孿生體”“數字孿生新引擎”將成各地數字孿生城市建設必經之路。**數字孿生體是現實世界事物的對象化鏡像表達,全面融合幾何、時空、標識、狀態、能力等多元多維數據,有助于推動語義化擴展、數據自由編織、孿生體對象管理,進而實現數字孿生城市的軟件定義和數字資產流通。“數字孿生新引擎”打破現有傳統基礎引擎組件的以來,針對“數字孿生體”數據結構特點,開展組件能力重構、改造、升級,支撐高價值數字量孿生應用落地。
數字孿生體數據融合思路
**5. 數字孿生城市將成為數據運營、產業變革、應用創新的重要推動力。**短期看,“多源”孿生體數據深度融合,“多能”數字孿生引擎出現,以及“多跨”應用場景將加速推進。長期看,數字孿生體有望突破數字資產運營難題,數據格式重構帶動傳統技術引擎能力升級和產業變革,以及數字孿生新引擎將全面激發城市數字化轉型創新活力,城市“數字孿生體”與城市級“數字孿生底座平臺”將賦能帶動千行百業實現數字化轉型。 **
**
日前,在第四屆全球工業互聯網大會——網絡和數據安全論壇期間,由工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)牽頭組織編制的《數據傳輸安全白皮書》(以下簡稱《白皮書》)正式發布。
據介紹,本次《白皮書》編制工作主要基于當前形勢研判,聚焦數字政府建設、數字金融、互聯網等領域中數據傳輸安全典型應用場景,探討了主要風險點與解決方案,展望了數據傳輸安全發展趨勢,以期集聚產業優勢資源,加強協同合作交流,為政府部門提供決策參考,共繪產業發展新圖景。在《白皮書》編制過程中,得到了30余家相關單位的大力支持,全文共包括八個章節。
《白皮書》研究認為:數據已成為關鍵生產要素,是數字經濟創新發展的“石油”。與此同時,數據安全成為全球關注焦點,面臨更多風險挑戰。各行業各領域企業需要積極利用新技術不斷提升數據安全保障能力。
白皮書主要聚焦數字政府建設、數字金融、互聯網等領域中數據傳輸安全應用較為典型的場景。 隨著數字化浪潮席卷全球,各國政府逐漸意識到,數據已成為與國家安全和 國際競爭力緊密關聯的重要資源要素,對數據安全的認知已從傳統的個人隱私保護上升到維護國家安全的高度。各行業各領域企業內生發展需求和外部合規要求激增,正在積極利用新技術不斷提升數據安全保障能力。
從國家層面看,保障數據傳輸安全是保護數據安全,維護國家安全,保障數字經濟健康發展,推動構筑國家競爭新優勢的重要部分。對國家安全而言,保障數據傳輸安全與國家公共服務、社會治理、經濟運行、國防安全等方面密切相關,個人信息、企業經營管理數據和國家重要數據的流動,尤其是跨境流動,存在多種安全風險挑戰;對數字經濟而言,隨著新一輪科技革命和產業變革的加快推進,數據作為新型生產要素,有效促進數字基礎設施發展與產業迭代升級,數字經濟已成為我國經濟高質量發展的新引擎,保障數據傳輸安全,已成為我國數字經濟蓬勃發展的關鍵所在;對國家競爭優勢而言,發展數字技術、數字經濟,加強數據治理,綜合運用政策、監管、法律等多種手段確保數據安全和有序流動,是全球科技革命和產業變革的先機,是新一輪國際競爭重點 領域,是構筑國家競爭新優勢的重要因素。保障數據傳輸安全已經為維護國家主權、安全和發展利益不可所缺的重要部分。
從企業層面看,保障數據傳輸安全對于保護企業數據安全,維護企業經濟利益、競爭力以及持續經營能力有著重要意義。在數字化轉型大趨勢下,數據已成為企業日常辦公、生產經營、技術創新、戰略發展等活動的基礎,數據安全已成為數字企業健康穩定發展的基本保證。目前,數據在傳輸過程中面臨著傳輸主體多樣、處理活動復雜、攻擊手段升級、內部泄露頻發等安全風險挑戰。保障數據在傳輸過程中的安全性、完整性和可用性,對于維護企業業務連續性,保護企業競爭力、經濟利益,確保企業安全轉型和持續健康發展有著重 要意義。
從個人層面看,保障數據傳輸安全對于保護個人信息安全,維護個人合法權益和人身安全有著重要作用。在數字社會中伴隨日常活動,會產生大量個人數據,反之這些數據也能反映個人活動的方方面面。保障個人數據傳輸安全,確保個人數據在傳輸過程中不被篡改、破壞、泄露、竊取和非法利用,關系到個人的隱私權、決定權、知情權、人格權等多種權利,甚至關系到個人財產和人身安全。通過采取必要措施保護個人數據傳輸安全,能更加全面地保護個人 信息安全,維護數字社會中個人的人格尊嚴和自由,保障個人合法權利、利益與人身安全不受侵害。
提升對數據傳輸安全重要意義的認識,聚焦數據傳輸環節,規范數據處理活動,保障數據安全,促進數據資源的高效開發利用和安全有序流動。推動業務與安全體系深入融合,基于業務特點,跨部門統籌做好數據分類分級,建立層次清晰、職責明確的安全合規體系,全面落實個人信息保護與數據安全等責任義務。保障關鍵信息基礎設施相關產業鏈供應鏈安全穩定,加強數據傳輸安全需求方建設經驗實踐的分享交流,打造分領域分行業案例庫策略庫。關注數據跨境傳輸等監管新規,深入研究并探索制定可執行可落地的行業監管審計標準指南,鼓勵相關行業企業加強合規培訓,增強數據傳輸安全保護責任意識。
來源:騰訊安全
近年來,中國各行各業加速數字化轉型步伐,監管領域數字化轉型成為數字經濟高質量發展的重要保障,隨著國家對監管科技的愈加重視,監管科技已成為政產學研各界關注的熱點。 在百年大變局和世紀疫情疊加的背景下,政府和監管部門如何適應新的形勢,被監管機構和科技公司又如何應對新的挑戰,正確審視科技的發展和作用,充分發揮科技在監管領域的價值,成為數字經濟新發展階段的當務之急。 由畢馬威和騰訊云、騰訊安全、騰訊研究院聯合發布的《監管科技白皮書》,緊扣現階段監管科技發展特點,深度分析全球監管科技發展進程,結合當前國內監管科技“3+3”熱點場景,分別從頂層設計、場景、產品、技術、生態五個層面提出監管科技發展趨勢,以及通過畢馬威在監管科技領域的實踐經驗解讀,探討監管科技良性生態圈構建和可持續發展策略。 首提“監管科技”新內涵
國內形成特色實踐
尤其是2019年至今,監管科技在國內應用不斷向縱橫發展。一方面,金融領域之外,其他產業也紛紛加大技術創新力度,產業互聯網不斷孵化新業態、新模式,但也內含潛在風險,監管機構需要將事前、事中監管和事后監管相結合,構建線上線下一體化的數字監管體系;另一方面,人工智能、云計算、大數據、區塊鏈等新技術的非線性發展,不斷夯實技術應用底座,支撐著監管科技的落地及演進。 白皮書認為,在兩方面牽引下,我國監管科技頂層指導框架從金融監管領域向非金融監管領域大步邁進,這也成為了我國獨具特色的監管科技應用實踐,為監管科技賦予了更為豐富的內涵。尤其是在疫情的加速刺激,數字化技術的成熟應用以及安全的內涵延伸等新趨勢綜合作用下,監管科技近年來呈現出全新的態勢演進。 基于此,白皮書也首次提出了監管科技的新內涵定義:“以可持續發展與社會價值為牽引,促進監管質效提升、服務產業有序運營、健全監管生態發展的全領域新技術應用”。 同時白皮書還認為,伴隨監管科技在我國多領域的深入應用,其價值內涵已不再局限于保障社會穩定與可持續發展的社會價值,亦不僅僅是助力被監管機構穩健經營的經濟效益。監管科技的發展雖源于監管機構(G端)的要求,進而由被監管機構(B端)承接落位,但最終的價值受益者仍是各項經濟活動的C端客戶。監管科技已成為數字經濟生態有序創新、行穩致遠的重要支撐。
企業數字化程度驅動
監管科技呈現“3+3”熱點應用場景
在國內監管科技具體應用場景中,由于不同領域的行業發展水平、監管需求及技術應用程度存在差異性,因此各領域監管科技應用程度和特色存在不同。白皮書以監管端和合規端為研究抓手,分析了國內“3+3”熱點應用領域,分別是監管端:科技創新監管試點、地方金融監管、市場監管科技;企業合規端:金融合規管理、金融風險控制、以及版權保護場景。 其中,地方金融監管場景中,面對金融業態多風險高、防控信息化不足、存在“信息孤島”等難題,監管科技成為質效提升的破局抓手。2018年,地方金融監管部門紛紛與科技公司合作探索監管科技的運用。例如,深圳市金融辦聯合騰訊共同建設靈鯤金融安全大數據平臺,以及金融安全監管科技實驗室,共同為打贏防范化解金融風險攻堅戰研發“監管科技”新工具。 此外,新技術帶來市場新風險,監管壓力日益凸顯,市場監管信息化建設投入持續加大,食品監管、藥品監管、特種設備、信用監管、廣告監管、網絡交易監管成為信息化技術應用的主要場景,其中食品監管、藥品監管、特種設備因與公眾生命及健康息息相關,成為目前各省市場監管部門關注的重點領域。 深耕監管科技也正在成為企業高質量發展的必由之路。在騰訊安全副總裁黎巍看來,監管科技的應用深度很大程度是受企業的數字化程度驅動的。企業恪守合規底線不僅僅來自于監管驅動,更是自身業務長期健康發展的訴求,合規經營與安全建設一道成為企業可持續發展的底座。
具體內容如下
來源:中國信息通信研究院產業與規劃研究所、阿里云計算有限公司
當前,中國經濟進入新發展階段,內生動力與外部環境在不斷變化,數字經濟作為國民經濟增長引擎的作用尤為凸顯。云計算作為數字經濟發展的基礎設施,在當前政策、經濟、社會與技術的發展驅動下,迎來了新的發展使命和發展階段,逐步成長為包容并蓄,融合創新的新型技術創新體系。新一代的云內生驅動體系化創新,已成為數字化變革和創新驅動發展的基石和樞紐,由內向外輻射牽引數字生態協同創新。
云計算是新型基礎設施的重要組成部分,是數字經濟時代下賦能傳統企業數字化轉型的關鍵使能器。阿里云與中國信通院產業與規劃研究所聯合發布《新一代體系化創新的云》行業研究報告,全面梳理了新一代體系化創新的云為產業發展帶來的新動能。
該報告基于深入的研究和調研,全面梳理了新一代云對產業鏈的全面帶動性,新一代云體系正成為新一代信息技術與算力網絡高效發揮作用的重要載體。
重要結論
新一代云是云計算發展和演進的新階段,基礎設施云化、應用云原生化、云網端融合化疊加,構建起了面向數字經濟發展的新型信息基礎設施,新一代云依托強大的資源調度和算力整合能力,成為各類數字技術發展的重要承載與發展的基礎,成為新型信息基礎設施的核心,從單一發展走向生態融合、集成創新、深度應用,內生驅動體系化創新。
云計算技術從單一發展走向多種技術融合的體系化創新,向下延伸帶動硬件體系自研創新,向上延伸構建產業智能的數字新世界,橫向延伸打造云網邊端多領域協同。
計算體系架構升級是云計算發展的必然趨勢。伴隨著AI、大數據、物聯網等新技術發展,云計算的規模將成倍增長,要求云的形態不斷演進。通過云基礎設施芯片與云操作系統的結合,全面提升底層架構的性能,降低對原有CPU的損耗,實現異構、極致、泛在的計算。
云計算正處于云原生大發展的重要階段,最大化利用云資源,通過容器、DevOps、微服務、服務網格等云原生技術進一步提升企業資源利用、管理敏捷、應用高效的能力。
云計算成為中小企業與專精特新企業創新發展推動力。據調研,近九成中小企業認同云服務助力企業數字化創新效能提升,八成以上中小企業表示未來將持續數字化相關投入以增加自身市場競爭力。
云數據中心資源利用率約是企業自建機房的4倍,碳排放減少86.1%。云計算數據中心通過資源池化、統一調度,可大幅提升數據中心的資源利用率。同時,通過如浸沒式液冷、AI控溫等節能技術降低數據中心PUE值,運用可再生能源等助力零碳綠色數據中心發展。
新一代體系化創新的云
近一個世紀以來,數字科技在計算、通信、終端、應用的發展中構建了數字世界發展的基石。從1960年代開啟計算時代以來,歷經了大型機、小型機、IT服務器階段,再進入到云計算的時代。
而云計算也通過技術設施云化、應用云原生化以及與包括云網端各類技術相融合的新階段。AI、大數據、物聯網等技術與基礎設施不斷深化融合,構建了以云為核心的技術體系。未來,將在開放、融合、普惠中成為“創新共同體”,云成為數字科技創新的核心。
圖片
新一代云是云計算發展的新階段,從計算架構的演進到原生化的應用與服務,再到豐富的產業數字化的能力與解決方案,各個層面都在演進和迭代。依托強大資源調度和算力支撐,云成為各類數字技術發展的重要承載與發展基礎,從單一發展走向生態融合、集成創新、深度應用,內生驅動體系化創新,共同構建起了面向數字經濟發展的新型信息基礎設施。
新一代云體系化創新十大特征
新一代體系化創新的云打開云上數字新世界,在技術層面融合創新的基礎上,助力業務形態、商業模式、服務運營等更多層面實現創新,激活海量數據和豐富應用場景,融入千行百業,呈現以下十大特征。
云原生化
云原生技術棧持續升級,開啟云原生應用時代
云原生作為一種構建和應用程序的方法,以容器、微服務、服務網格、DevOps等代表技術和方法不斷創新迭代,技術體系正不斷壯大與成熟。
敏捷開發
低代碼解鎖開發新模式,加速釋放數字生產力
低代碼開發平臺,一方面賦能IT人員進行深度定制拓展,可以通過內嵌代碼的方式,改變頁面布局、新增業務模塊等多種能力也可以設計專有字段、在必要的位置引入外部界面等;另一方面,允許企業業務人員或專職系統研發人員使用易于理解的可視化工具開發自己的應用程序。
據Gartner的預測,到2024年,所有應用程序開發活動當中的65%將通過低代碼的方式完成,同時75%的大型企業將使用至少四種低代碼開發工具進行應用開發。
云智融合
云成為智能化重要載體,云智融合步入新里程
伴隨“云智融合”進程加速,人工智能將變得更加模塊化、集成化,從廠商定制化的解決方案到用戶主動調用,將激發更多的新模式、新業態,為各行業的高質量發展注入新動能,企業在云上可以像使用水電煤一樣方便接入AI能力,幫助企業將AI轉化為生產力,實現智能化生產,會有越來越多的政企逐漸將更多數字化、智能化技術集成到自身業務和產品體系中。
云芯協同
多種計算架構融合共存,底層硬件體系化演進
為了降低虛擬化帶來的損耗、提升能效比(單位算力消耗的成本),軟件在適配硬件的過程中,走向開放和開源,包容不同的硬件架構。計算架構從原有的以CPU為中心的架構發展演進到以云基礎設施處理器為中心的計算體系,最大化發揮各個處理器的性能,將最合適的任務交給最擅長的計算單元。
云網融合
云網技術架構趨向一致,拓展多元應用新生態
云和網作為新一代信息基礎設施的基礎和核心,從彼此獨立到相互協同,正逐步發展到相互融合、耦合聯動、一體化的階段。一方面,SDN(軟件定義網絡)深度整合過程中,將有更加靈活的網絡部署方式,云連接也將有更多方式選擇。另一方面,以云為中心的靈活網絡,催生多種組網方式,如專線、MPLS、Internet、LTE 等。
云端一體
云端一體讓端擺脫束縛,驅動智能場景新紀元
未來,端作為面向用戶的交互界面,依托云上無限算力與存儲能力,走向更加簡單、多元、專注體驗的趨勢。未來的端將覆蓋各類場景下的交互需求,通過沉浸式的體驗產生更多的數字新物種,為用戶提供游戲、購物、社交、學習等新場景。
開源開放
開源引領新一代云方向,成為技術創新主旋律
在新一輪技術迭代上(如容器技術的發展),開源不再是商用軟件的簡單模仿,開始引領行業發展方向。開源代表著一種新的技術生產方式,在產品體系、供應體系的滲透率上不斷提高。比如,開源占據了100%的超級計算機操作系統市場(Linux)和82%的智能手機操作系統市場(Android),全球開源數據庫數量超過商業數據庫數量,形成了“新技術在開源、新架構在開源、新成果也在開源”的全體系開源的局面。
安全保障
隱私計算邁向全面實施,云平臺提供最佳實踐
隱私計算作為一種在保護數據本身不對外泄露的前提下,實現數據分析計算的一類技術集合,融合了密碼學、安全硬件、數據科學、人工智能、計算機工程等眾多領域的跨學科技術體系,包含了多方安全計算、聯邦學習和可信執行環境等不同的代表性技術方案,迎來快速發展。
綠色低碳
數據中心加速節能行動,上云成減碳重要手段
數據中心用于在網絡基礎設施上傳遞、加速、展示、計算和存儲數據信息,因此包括大量的IT設備、制冷設備、供配電系統等,對電力消耗較大:2020年全國數據中心耗電量約760億千瓦時,占全社會總耗電量(75110億千瓦時)的1%。如果折算為二氧化碳排放量,2020年全國數據中心二氧化碳排放量近4000萬噸4。如何在維系和強化數據中心對數字經濟支撐作用的同時,推動實現數據中心的節能減碳,成為“碳達峰碳中和”戰略目標的重要內容。
全面支撐
云計算服務千行百業經濟,工業轉型進入快軌道
伴隨著數字技術的融合應用,供給側結構性改革的不斷深化,數字技術與實體經濟融合發展已成為數字化重要趨勢與目標。云服務對象開始從信息服務業逐步轉向包括工業制造業、農業、能源等實體經濟領域。IDC數據顯示,中國公共云(I+PaaS)市場2020年工業制造業公有云規模達100.9億元,成為繼互聯網之后的云計算融合應用又一爆發點
來源:騰訊安全
近年來,勒索軟件攻擊愈演愈烈,僅2021年上半年,就至少發生了1200多起勒索軟件攻擊事件,極大地威脅數字經濟的平穩健康發展。Cybersecurity Ventures的調查數據顯示,2021年全球勒索軟件造成的損失將達到200億美元,預估到2031年,損失將超過2650億美元。 日前,在中國產業互聯網發展聯盟指導下,人民郵電報、中國信息安全、騰訊安全聯合實驗室、騰訊研究院聯合推出《2022產業互聯網安全十大趨勢》(以下簡稱《趨勢》)。報告圍繞“產業安全宏觀態勢”“產業安全實踐”“產業安全技術演進”三大維度,面向年度行業趨勢進行分析和研判,為產業數字化發展提供參考和指引。 技術演進的背后,“風口”與“風險”相倚伴生
《趨勢》研究發現,新的勒索模式將在2022年出現,勒索軟件攻擊將變得更加復雜。勒索軟件的模式演變為包括基于滲出信息的數據敲詐、從雙重勒索到多重勒索轉變,并且極有可能會發生勒索病毒和供應鏈攻擊的結合。 《趨勢》提出,由于IT工業化的發展、標準化程度提高,即取即用的通用IT組件大量應用于軟件系統開發中,減少了開發者“重復造輪子”的困難,降低了技術應用的門檻,這是IT技術革新的必然趨勢。但對于安全來說,這是一個巨大的挑戰。假使威脅發生,企業是否做好了應急預案,受影響的業務能否在盡可能短的時間內恢復,這些“靈魂拷問”成為了企業數字化轉型過程中的必修課題。 技術的發展是飛躍式的。隨著以微服務、容器、DevOps為特征的云原生的發展和普及,行業面臨著計算技術和基礎架構的變革,催生容器安全等新“風口”出現。《趨勢》調研專家認為,2022年,國內容器安全市場相較2021年將有2-3倍增速,并在未來幾年保持可觀的增長。
此外,人工智能技術的大量應用,基于AI的安全博弈將進一步加強。一方面,攻防雙方的自動化、智能化水平將持續升級,另一方面,AI深度偽造的問題也將變得更為突出。但雙刃劍的另一面,通過分析網絡流量、識別惡意應用,智能算法將在保護人類免受威脅方面發揮越來越大的作用。 行業普遍關注的零信任也有望成為產業安全下一輪爆發點,2022年,零信任產品的探索將基于客戶的需求更重實效,以解決現實訴求為目標獲取市場。反對零信任概念的泛化、濫化和概念化也將會成為行業共識。 《趨勢》還指出,威脅自動化檢測與響應相關技術通過不斷提升威脅智能感知、智能決策與處置的自動化水平和能力,將最大化利用企業碎片化的安全能力以及有限的安全資金、人力等資源,進一步促進安全產業界的合作與技術的協同發展。 同樣地,數據要素融合的趨勢帶來跨領域、跨行業、跨地域之間的數據流通,在增進數字經濟規模的同時,也放大了數據泄露的安全問題。如何解決數據要素流通和數據隱私的泄露之間的矛盾成為了解決數據要素市場化的關鍵,但隱私計算以其“數據可用不可見”的特性打開了這一問題的技術突破口。 簡而言之,技術是產業安全的內核,在新技術探索和產業應用落地的推進過程中,“風口”與“風險”也必將相伴相生。 高度競爭態勢下,共建成為生態完善的唯一路徑
根據Crunchbase的數據,2021年安全行業在全球范圍前所未有地獲得風投資金218億美元,融資規模創下了新的紀錄。在資本的推動下,行業出現了局部產能溢出的現象。
但無論是從行業、企業,還是在國家戰略部署的維度看,資本是否密集只是一個階段性的指標,它并不代表行業本身的先進性。相對而言,一些具有長效價值、需要逐步打磨、投入相對更多人力和資源的技術方向,仍缺乏資本的關注和助力。 根據行業發展的過往經驗研判,**《趨勢》認為,安全產業將繼續保持高度競爭的態勢,呈現出超過數字經濟整體發展速度的趨勢。**企業與企業之間的競爭格局將會持續變化。當前的行業領導者,將會面對掌握技術核心競爭力的新興企業的挑戰。而大企業在人才、資本、客戶積累上保有優勢,市場格局將會發生劇烈變化。 當前數字經濟正處于創新周期,各種新應用、新模式、新技術不斷出現,同時也在與工業、農業、金融、傳媒等傳統行業相互交融,衍生出更多的機遇與挑戰。安全產業本身是一個迭代極其快速的行業,“共建模式”是建立下一個十年更完善生態體系的唯一路徑,新的應用、操作系統和新的開源思路持續更新,使產業永遠處于共建的進程當中。 2022產業互聯網安全十大趨勢
具體內容如下
數據作為數字經濟和信息社會的核心資源,被認為是繼土地、勞動力、資本、技術之后的又一個重要生產要素,其在企業數字化轉型中發揮重要作用,并對國家治理能力、經濟運行機制、社會生活方式等產生深刻影響。與此同時,數據安全的重要性愈發凸顯。依法采取嚴密的監管措施,保障數據安全無虞,有利于為數字經濟發展夯實安全基礎,為國家安全和公共利益保駕護航。
今年以來,《中華人民共和國數據安全法》、《中華人民共和國個人隱私保護法》相繼實施,個人隱私和產業機密數據保護日趨完善,在著重強調數據安全和個人信息保護的同時,完善了數據相關合規監管框架,為數據流通和使用進一步拓展了空間。
與此同時,以聯邦學習技術為代表的隱私計算賽道產業生態逐漸豐富,互聯網廠商、初創專精型廠商、人工智能廠商等各領域企業紛紛加入,在進一步加深技術研究的同時,相關垂直領域的行業應用也逐漸豐富,形成百花齊放的行業發展態勢。
本報告在中國信息通信研究院前期對于聯邦學習技術、產業的研究基礎上,聯合聯邦學習產業鏈上下游企業,深入探討聯邦學習在政務、醫療、金融、廣告、物流的應用價值,以期為數據應用價值的釋放帶來解讀和參考。
2021年是“十四五”規劃開局之年,開局關系全局,起步決定后勢。面對全球供應鏈緊張、形勢不確定性較強,國內疫情零散多發、自然災害多發等復雜形勢,我國工業發展繼續表現出較強的彈性和韌性,對國民經濟發展的支撐作用更加顯著。
中國信息通信研究院(以下簡稱“中國信通院”)每年定期發布《中國工業經濟形勢展望》,旨在全面、深入刻畫我國工業運行特征,并對工業發展面臨的新形勢、新趨勢進行預研預判。
2021年12月16日,由中國信通院主辦,青島市工業和信息化局、青島市西海岸新區管委共同承辦的中國縣域工業經濟發展論壇(2021)在山東青島西海岸新區舉行。在上午的主論壇上,中國信通院李媛恒發布了《中國工業經濟發展形勢展望》。
白皮書核心觀點
1、我國工業呈現“穩定恢復向好、發展韌性增強、結構調整優化”的態勢。2021年以來,我國工業生產總體保持恢復性增長的發展態勢,投資增長勢頭穩定,投資結構持續調整優化;創新活力持續增強,增長引擎加速轉化;產業結構調整加快,產業集群化發展深入推進;工業對外出口形勢較好,外需替代效應持續明顯,工業綠色轉型成效顯著。
2、當前工業穩定恢復的基礎尚不牢固。2021年是“十四五”的開局之年,也是出現新挑戰,形勢復雜的一年。小微企業成本壓力大、產業鏈供應鏈安全風險猶存等問題仍在困擾當前我國工業經濟穩定復蘇。
3、宏觀環境總體穩定良好,預判2022年我國工業增長穩中趨緩。新一輪科技革命深度推進,工業數字化轉型進入加速發展期,賦能制造業高質量發展,為提升產業鏈供應鏈自主可控能力提供了重要抓手。穩經濟、調結構政策力度不斷加大,扎實推動共同富裕。
4、下階段工作要以穩字當頭、穩中求進,繼續保證宏觀經濟政策力度,持續優化結構性政策。建議大力穩定市場主體,尤其是中小微企業,同時持續深化供給側結構性改革,在構建大市場、強市場主體、優產業布局、破技術瓶頸、促綠色低碳等方面重點發力,推動我國工業發展向更高水平邁進。
數字經濟時代,科技革命和產業變革日新月異,深刻改變著社會生產生活方式和社會治理體系。企業作為社會治理體系中重要的一環,在數字經濟時代加速數字化轉型的過程中,同時面臨著嚴峻的治理挑戰。當前,企業數字化轉型使得企業治理環境和治理對象數字化,治理活動也需要走向數字化,建立數字化治理機制,受到企業管理者的關注。越來越多的企業決策者認為運用技術手段對組織內部人員、組織、業務、流程、基礎設施、數字資產等各要素實施科學管控,才能保障企業數字化轉型的成功。
數字化轉型的核心是新基礎設施的建設和新業務模式以及與之匹配新生態體系的建設。數字化治理是對數字化轉型過程中的安全、隱私保護等核心風險的管控,以及整體組織形態、運營管理模式的優化調整,是對數字化轉型過程中生產關系的重塑,兼顧風險防范和效能提升。
企業數字化治理應用發展報告(2021年)
當前,隨著全球人工智能規模化建設和應用加速,人工智能基礎設施、設計研發以及融合應用面臨的安全風險日益凸顯。企業在設計研發、部署運營人工智能應用的全生命周期過程中,需要科學有效的人工智能安全框架予以指導。為此,在工業和信息化部網絡安全管理局指導下,中國信通院聯合瑞萊智慧、百度、騰訊、360、中科院信工所共同編制了《人工智能安全框架(2020年)》藍皮報告。聚焦當前人工智能突出安全風險,提出涵蓋人工智能安全目標,人工智能安全分級能力,以及人工智能安全技術和管理體系的人工智能安全框架。并且,描繪出面向人工智能應用關鍵核心組件,覆蓋人工智能應用全生命周期的安全技術圖譜,為人工智能相關企業循序漸進提升人工智能安全能力,部署人工智能安全技術措施,提供有益指引。
報告前言
人工智能作為引領新一輪科技革命和產業變革的戰略性技術,正成為世界主要國家推動科技跨越式發展、實現產業優化升級、贏得全球競爭主動權的重要戰略抓手。隨著全球人工智能規模化建設和應用加速,人工智能基礎設施、設計研發以及融合應用面臨的安全風險日益凸顯。世界主要國家紛紛通過制定人工智能倫理準則、完善法律法規和行業管理等方式開展人工智能安全治理。人工智能安全技術體系是人工智能安全治理的重要組成部分,是落實人工智能倫理規范和法律監管要求的重要支撐,是人工智能產業健康有序發展的重要保障。
人工智能安全框架是構建人工智能安全技術體系的重要指南,旨在為人工智能相關企業循序漸進提升安全能力、部署安全技術措施提供指導。在工業和信息化部網絡安全管理局指導下,中國信通院聯合瑞萊智慧、百度、騰訊、360、中科院信工所共同編制《人工智能安全框架(2020年)》藍皮書。本藍皮書針對全球人工智能安全框架缺失問題,凝聚業界專家共識,聚焦當前人工智能突出安全風險,提出涵蓋人工智能安全目標,人工智能安全分級能力,以及人工智能安全技術和管理體系的人工智能安全框架,期待為社會各方提升人工智能安全防護能力提供有益參考。