去年在乌镇的时候,来到我们展台,当时我们主要给他讲了我们建设的全球网络攻击预警系统,包括全球网络攻击的一套防范系统。在过去的两年里,我们凭着自己的技术能力,一共抓到21起对中国国家敏感机构进行网络攻击的境外机构,显然是国家级,或者至少是有组织的黑客集团,他们这种攻击就不再是通常的DDoS攻击,而是在中国敏感单位内部网络系统埋下木马。换句话说,就是控制一些电脑来获取信息。
由于很多都涉及到,所以我们不便把很多事发个报告,如果像美国那样,一个公司发一个网络安全报告,像最近卡巴斯基先发了一个报告,赛门铁克又发了一个报告,说的都是一个事,就是境外一个有组织的黑客机构对中国进行渗透,其实在他们发报告之前半年,我们已经向国家有关部门报告我们发现了这个情况,而且我们发现被控制的电脑数目要比他们发布的更多,但是我们都不能对外去明确地讲太详细的东西。
我举这些例子是想说,事实上我们已经是中国网络安全领域一家举足轻重的公司。更不要说中国有几亿部的手机,几亿部的电脑,这么多个人安全也都是由360来承担。
国家后来成立了两个部门,一个是你们知道的国安委,还有一个就是网络安全小组。他们对网络安全都非常重视。这些重视网络安全的部门和机构大概在几年前跟我们提了一个问题,就是360的身份问题。因为去美国上市以后,我们实际上是一家中国人控制的公司,但是从正式的法律角度来讲,我们实际上是一家外企,我们大部分的投资人都是国外的股东,都是境外的投资机构。在美国上市,我们境内的业务通过VIE结构和境外上市公司连在一起,所以从身份上来讲,让中国的核心企业安全、,未来包括基础设施的安全都掌控在一家名义上看着是外资企业的手里,国家肯定是没有安全感的。这和一些其它做娱乐、做交友的互联网公司的性质还是略有不一样的。
“网络安全、网络基础设施,只要规模做到一定阶段,实际上和国家利益都是会紧密联系在一起”
我们在企业安全业务进一步壮大过程当中,也会碰到身份的辩证问题。现在有一些单位是用我们的软件系统保护安全。理论上来讲我们在有些领域是没有资质的,因为中国特别是大的国企、国家单位,或者涉密企业,比如未来中国要搞军民融合,你要给军队提供一些安保系统,都需要涉密的等级认证,这个毫无疑问,你作为一个国外企业,肯定拿不到这个资质。
就像华为在美国老被刁难一样,为什么?华为的东西做得再好,美国人认为你是一家中国公司,他永远不可能信任你。让你在网络核心的基础层面被人控制,这在各个国家都一样,跟体制无关。我也经常讲,网络安全、网络基础设施,只要规模做到一定阶段,实际上和国家利益都是会紧密联系在一起。所以当时有关部门找我们聊了两次,希望我们能够考虑率先回归中国。
但你说其他的互联网公司他们有没有顾虑,咱们不好说,太小的互联网公司没有顾虑,但是有一些互联网公司很大,也控制了中国很多经济上的命脉,掌握有非常重要的大数据,国家有没有担心,也有担心。但是人家体量太大,都是几千亿美金的体量,如果几千亿美金的体量做私有化、做回归,基本上也是挺难的一件事情。所以像我说的,比我们大的公司很难操作,比我们小的公司国家也不会那么在意,当时就觉得360挺适合,因为这个行业也比较敏感,体量也不大不小,在100亿美金,所以当时我们就考虑到,360本身虽然在互联网上有很多的业务,但是大家知道360核心基础还是安全,包括今天我们做智能硬件。在智能硬件上面,我们干了两件事,一个是解决未来当万物互联时代智能硬件的本身安全,比如工业4.0,或者中国制造2025,搞自动化的工厂,开始考虑工控,比如现在所有做汽车,包括做新能源车,你知道基本上跟一个手机上加四个轮子差不多,通过OTA,通过实时的软件改变你的运转模式和价值体验,问题是软件万一更新错了,被人控制了呢。这道理都一样,所以这方面安全是我们一个重点。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-34763-4.html
该忍还是得忍