观察者网

2021两会 | 360周鸿祎:对“黑客”采取特殊人才认定和激励

责任编辑:卢思叶 来源:观察者网      2021-03-03 14:19:35

3月3日,观察者网从360集团获悉,全国政协委员、360集团创始人周鸿祎围绕智能汽车网络安全、网络安全行业特殊人才认定和激励、城市级网络安全基础设施三个话题,向两会提交了多项建议。

在关于网络安全行业特殊人才认定和激励政策的提案中,周鸿祎表示,网络安全行业特殊人才是国家的宝贵资源,俗称的“黑客”通常具有过人的网络安全天赋和能力,在网络安全对抗、维护国家网络安全中能够发挥特殊作用。

周鸿祎认为,有必要重视“黑客”这个群体的社会价值,采取特殊人才认定和激励政策,使他们得到社会和国家认可,鼓励他们更好地发挥专业特长,为国家做贡献;也防止他们流失到其他行业和国家,甚至去做黑灰产。

在关于加强智能汽车网络安全的提案中,周鸿祎表示,智能网联汽车集成了大量的摄像头、雷达、测速仪、导航仪等各类传感器,由此导致过去智能终端存在的远程控制、数据窃取、信息欺骗等安全问题已经陆续出现在智能汽车上

这些问题可能危及人身安全和公共安全,造成不可挽回的重大损失。因此,必须尽快加强智能汽车网络安全,促进智能网络汽车行业健康发展。

在关于加快构建“城市级网络安全基础设施”的提案中,周鸿祎表示,智慧城市中由于街道照明、能源、水务、电网、交通甚至每个垃圾桶都联网了,每个传感器都可能有漏洞,都可能被攻击,再加上专业级黑客组织登场,未来具有全局性影响网络安全攻击将成为智慧城市的最大威胁。

因此,周鸿祎认为,必须通过集中建设和运营“城市级”网络安全基础设施,以类似于电厂、水厂的公共服务方式为城市提供统一的网络安全服务,以提升城市网络安全水平,增强人民群众安全感。

以下为周鸿祎提案中的具体建议:

关于加强智能汽车网络安全的提案

一、把网络安全系统像“安全带”一样列为智能汽车的标配

建议国家加大鼓励和引导汽车企业,将智能汽车的联网安全防护体系纳入车辆生产、销售和服务体系中,并逐步形成强制性要求,像汽车安全带一样,列为汽车安全的标配。此外,汽车行业应加大网络安全投入,以安全大脑为核心,建设智能网联汽车安全大数据平台、安全智能分析平台、应急响应平台等网络安全基础设施,形成智能网联汽车安全能力体系。

二、推进智能汽车网络安全强制测试

研发针对真实应用场景的智能汽车攻击测试工具,建立覆盖车企、销售、运维和用户全业务流程的系统化攻击测试用例库,构建智能汽车实网攻防式安全验证平台,推进智能汽车联网安全测试成为新的、常规的“汽车碰撞测试”,甚至适时建立强制测试;定期开展实战攻防演练和能力评估,不断检验和提升车企相关行业安全防护、应急处置和指挥调度能力。

三、强化智能网联汽车产生的数据安全监管

建议加强智能汽车在使用过程中数据采集的监管,禁止采集用户不知情数据,禁止过度采集超出满足智能汽车功能的地理环境数据。制定智能网联汽车采集用户数据和地理环境数据的标准规范,并加强这些数据的出境监管。按照国家相关数据安全法规和条例,细化智能网联汽车相关数据安全要求。

关于网络安全行业特殊人才认定和激励政策的提案

一、制定专门的网络安全特殊人才认定政策

建议国家制定出台以能力为导向、成果为标尺的网络安全特殊人才认定标准,突出专业性、创新性、实用性,突出解决实际问题能力,如大数据安全分析能力、漏洞挖掘与修复能力、APT攻击发现与追踪溯源能力等,并保持这类特殊人才的独立性和发展潜力。建议建立针对性的职称评定机构和制度,并明确所设置的职称体系在社会中被广泛认可。

二、对符合条件的网络安全人才给予个人税收优惠政策

建议增加针对网络安全特殊人才的个税减免项,对突出贡献所得收入,也给予个税减免。对于符合条件的网络安全新兴领域创业人员和早期员工,对他们的股票和期权比照“资本利得”征税原理,在实际变现环节按照财产转让所得缴纳个人所得税,激发他们的创业积极性,鼓励创新发展。

三、对符合认定条件的网络安全特殊人才予以必要激励

建议开辟网络安全行业特殊人才引进绿色通道,在落户、购车、购房和子女入学等方面予以特殊照顾,对有突出贡献者发放特殊津贴。

关于加强构建智慧城市安全基座“城市级网络安全基础设施”的提案

一、将城市级网络安全基础设施作为智慧城市的标配

建议在“十四五”、智慧城市建设等重大战略规划中,把城市级网络安全基础设施作为智慧城市建设的必备内容,并保证其建设经费投入占比不低于建设总经费的20%,重点建设威胁情报中心、地图测绘中心、漏洞管理中心、实网攻防靶场等,逐步形成安全能力体系;同时把网络安全基础设施的服务能力水平纳入智慧城市治理能力的评价指标体系,强化网络安全在智慧城市治理中的基础性地位。

二、开展城市级网络安全基础设施的统一安全运营

建议以安全大脑为核心,通过城市级网络安全基础设施将城市各类用户网络与终端连接起来,由安全专家进行统一安全运营,统一指挥、协同联动,第一时间感知攻击和威胁,对城市网络安全事件进行及时处置和应对,有力支撑智慧城市安全管理和网络治理。

三、以城市级网络安全基础设施为载体进行服务赋能

建议以城市级网络安全基础设施为载体,面向城市党政部门、企事业单位和重要用户,持续提供威胁情报、威胁研判、漏洞信息、实网攻防演练、人员安全培训、应急响应等公共安全服务,探索形成安全服务的组织运营模式,提升城市网络安全整体水平。

(编辑 卢思叶)

分享到
专题 > 2021两会
2021两会
小编最近文章
关爱骑手还是绑架消费者?饿了么新规翻车
美的遭两笔巨额减持,董事长首次套现逾13亿元
京东方2个交易日迅速完成19.99亿元回购
国务院:芯片自给率未来5年要达70%,去年仅为30%
三大运营商半年报:平均日赚4亿,5G用户量破亿
风闻·24小时最热
网友推荐最新闻
相关推荐
切换网页版
下载观察者App
tocomment gotop