谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
不确定性犹存 绿色转型不易——2023年世界能源形势前瞻******
2023年,在地缘冲突、气候变化、汇率波动等多种因素影响下,全球能源安全不确定性将依然存在。
这场能源危机从去年延续至今,引发一些国家燃料短缺、企业倒闭、经济运行放缓,不仅迫使相关国家调整能源政策,而且可能促使国际能源格局深刻变化。
能源危机引发连锁反应
去年以来,全球能源供需矛盾急剧恶化,国际能源价格波动频繁,市场行情充满不确定性。
“这是第一次真正意义上的全球性能源危机,冲击广度和复杂性前所未有。”国际能源署日前发布的《2022年世界能源展望》报告开篇这样写道。
作为重要能源生产国、出口国,俄罗斯在全球能源市场中举足轻重。乌克兰危机升级后,美西方对俄发起严厉制裁,导致能源供应遇阻、价格飙涨并引发高通胀等连锁反应。
欧洲智库布鲁盖尔研究所不久前发布的统计数据显示,欧洲电力和天然气批发价格与2021年相比已上涨15倍,如果仅靠政府补贴而不采取其他措施应对,在能源价格回落前欧洲国家补贴费用或将高达1万亿欧元。
这次危机凸显国际能源供应结构的脆弱性。以天然气为例,由于来自俄罗斯的天然气锐减,欧洲进口液化天然气比例显著升高。然而,习惯通过管道进口天然气的欧洲国家,并没有足够的液化天然气储存设施。
数据显示,乌克兰危机升级前,欧盟30%的石油、45%的天然气和46%的煤炭来自俄罗斯。欧盟想要改变这种能源供应结构,并非短期内就能实现。
能源价格飙升不仅困扰欧洲,更引发全球连锁反应。液化天然气价格飙升,日韩等经济体想方设法节电同时,考虑重启核电;印度煤炭进口数量一度创历史新高;不少能源依靠进口的新兴经济体、欠发达经济体不得不与发达经济体高价竞购能源。这种状况也引发全球能源市场激烈重构,美国能源出口商利润暴增,北非等天然气储量较高地区也在试图增加出口。
欧洲能源危机及其连锁反应加剧全球大宗商品价格波动,众多国家通货膨胀率飙升,一些国家经济困境进一步加深。
能源价格短期或保持高位
除非地缘政治因素和全球供求关系出现根本变化,未来能源价格仍将在一段时间内保持高位,能源供应紧张局面将持续。
国际能源署执行干事法提赫·比罗尔此前表示,欧盟2023年可能面临约270亿立方米的天然气缺口,约占欧盟天然气基准总需求的6.8%。国际能源署预计,全球原油市场供应也可能在2023年第三季度出现大幅短缺的局面,带动伦敦布伦特原油期货价格升至每桶100美元附近。
世界银行近日发布的《大宗商品市场展望》预计,2023年全球原油、天然气和煤炭等主要能源价格将有所下降,但仍将远高于过去5年的平均水平。
美国标普全球商品洞察公司日前发布的《2023年能源展望》报告提到,尽管天然气、煤炭、原油等能源大宗商品价格2023年将有所下滑,但欧洲电力市场紧张局面不会有明显改善,电力市场结构性改革将成为欧洲各国2023年重要议程。
未来数年,俄罗斯油气生产和出口受限将导致全球天然气供应持续处于短缺状态,加之碳达峰碳中和行动引发的化石能源投资意愿低迷,以及可再生能源比重上升,全球能源供应的稳定性将明显降低,甚至会频繁出现轻度供应短缺危机。
高昂的能源成本或将推动不少欧洲国家能源密集型企业减产、停产或转移生产。德国伊弗经济研究所工业经济中心负责人奥利弗·法尔克表示:“如果能源价格长期保持高位,一些行业将离开德国。”
能源转型远水难解近渴
不少专家认为,能源价格飙升将迫使欧洲加快能源转型,“被动”引入更多绿色能源,但能源转型眼下还难以根本化解能源危机。
2022年5月,欧盟宣布将在5年内增加2100亿欧元投资,支持加快绿色能源发展。该方案的内容包括推动节约能源、能源供应多元化、加速可再生能源发展等。这一方案还提出将欧盟2030年的能效目标从9%提高到13%,同时到2030年将可再生能源在欧盟能源消费中的比重从40%提高至45%。
英国《经济学人》刊文表示,大多数国家在2023年将采取措施,短期内加大针对传统化石能源的投资,以确保能源供应安全,同时采取长期措施,调整国家主导的产业政策,加速可再生能源的发展。
国际能源署日前发布的《2022年可再生能源》报告预计,受能源危机推动,各国可再生能源设备安装明显提速,未来5年全球装机增量有望接近此前5年增量的两倍,其中光伏发电和风能将贡献新增发电能力的90%以上。比罗尔表示,当下的能源危机或将成为全球能源系统更清洁、更安全的历史转折点。
不过,也有专家认为,尽管能源价格飙升在一定程度上能够加速向可再生能源转型,但就目前能源危机状况而言,短期内对传统能源的依赖有可能不降反增,绿色可再生能源“远水解不了近渴”。
(新华社北京1月10日电 记者宿亮、许苏培)
《光明日报》( 2023年01月12日 12版)
(文图:赵筱尘 巫邓炎)