齐向东:网络安全从算“成本账”转变为算“生死账” 要为智造企业提供“安全兜底”

时间:2025-09-21 作者:奇安信集团

分享到:

    9月20日,在2025世界制造业大会中国制造业民营企业合作交流对接会在安徽合肥举行。全国工商联党组成员、副主席王受文,省委常委、统战部部长张西明出席并致辞。省人大常委会副主任、省工商联主席王翠凤主持。

    全国工商联副主席、奇安信集团董事长齐向东受邀出席并作发言。他表示,随着制造产业发展演进,企业购买网络安全服务已发生根本性的观念转变:信息化、数字化时代算“成本账”,什么便宜买什么,与网络安全企业只有“松连接”;而智能化时代算“生死账”,与安全公司产生“紧连接”。网络安全企业应主动对接制造企业,提供“安全兜底”服务。

齐向东:网络安全从算“成本账”转变为算“生死账” 要为智造企业提供“安全兜底”

    以下是演讲全文:

    尊敬的各位领导、企业家同仁、各位来宾:

    大家好!很高兴参加这场合作交流对接会。奇安信是国内规模最大的网络安全公司,连续四年位列中国网络安全产业竞争力50强第一名。公司诞生于党的十八大开创的新时代,今年成立十一年了。

    我们的客户主要集中在数字政府、数字城市、数字金融、数字国防、数字政法等领域。过去,虽然制造业的网络会遭到攻击、数字工厂会遭遇勒索,但经济损失有限,与网络安全的联系并不紧密。

    近两年,生成式人工智能大爆发,尤其DeepSeek推动大模型免费开源后,AI在制造业迅速落地。大模型和智能体如同“超人”,拥有超级权限和强大能力,在赋能产业发展的同时,也带来巨大风险。智能制造行稳致远,离不开“两个对接”。

    01

    第一,网络安全公司要与时俱进,以发展壮大为目标,用系统性安全解决方案与智造企业对接。

    回顾中国制造企业的数字化之路,主要有三个阶段。

    一是制造业信息化,网络被黑客破坏。但损失小,冲击弱。

    信息化以无纸办公和流程自动化为主,生产仍保留较多人工环节。网络被攻击,多表现为效率下降,如系统运行缓慢、数据计算错误、业务结果延迟等。常见的威胁包括僵尸网络、木马、蠕虫等恶意程序,可能导致部分业务中断甚至短暂停产。但人工替代可以维持基本运转,总体损失可控。

    二是制造业数字化,勒索攻击猖獗。损失大,但可承受。

    数字化后,制造业生产由数据驱动,自动化程度显著提升。无人工厂、黑灯工厂等模式普及,数据库成为核心资产。黑客通过数据窃取、加密、篡改等手段发起勒索攻击,中断整个生产流程,并借机索要赎金。虽然造成很大经济损失和信誉影响,但多数情况下能通过备份恢复、支付赎金等方式恢复生产,不会立即导致生存危机。

    三是制造业智能化,加剧精华小数据泄露风险。损失大、不可承受。

    智能化阶段,企业对积累多年、分散各处的设计图、生产工艺等进行加工处理,形成高价值、集中化的精华小数据。大模型或智能体实时连接这些数据,大幅提升发明设计效率和产品竞争力。但同时,也面临“内外夹击”,一旦攻击得逞、核心知识产权数据被窃取,流到竞争对手手里,企业会瞬间丧失竞争力,遭受灭顶之灾。

    在信息化、数字化阶段,制造企业和网络安全企业是松连接,连接纽带是成本账:安全算得过来,就投资建设防护系统;安全算不过来账,就能省则省。而网络安全投资是为了减少未来损失,多数情况下算不清账,是制造业与网络安全产业松连接的原因。开启第三阶段智能制造以后,制造企业与网络安全企业的纽带从成本账转变为生死账。网络安全在智能制造场景出现巨大需求,是难得机遇,网络安全企业应主动对接制造企业。

    02

    第二,智造企业要转变观念,以“零事故”为目标,与能够内外兼顾、安全兜底的网络安全公司对接。

    “智能+”后,制造业企业再遭受网络攻击、勒索攻击,就不是降低生产效率,或者赔点赎金那么简单了,而是直接关乎生存发展。因此,在建设网络安全防护系统以及购买服务的过程中,要做出四个转变。

    一是网络安全防护标准从“降低被攻击的概率”,转变为实现“零事故”。

    概率不管降到多低,攻击都有可能发生。把网络被攻击的概率降低,也只是相对的。对于制造业企业而言,即使是小概率的风险也不能承受。所以,一定要把网络安全防护目标定成“零事故”,做到“数据不出事”、“业务不中断”、“合规不踩线”。

    二是以“性价比最优”为出发点选择网络安全产品,转变为以确保“零事故”为目标选择网络安全合作伙伴。

    制造企业面对的攻击者一个比一个强,可能是竞争对手、黑产链条里以利益驱动的组织,也可能是敌对国家的专业组织,防范难度大。面对复杂攻击,网络安全不存在性价比,企业安全投入应从“能省则省”提升到与数智化系统相匹配的水平,AI安全投入不低于AI应用总投入的15%。选择能力强的头部网络安全企业作为单一长期合作伙伴,且必须专注于网络安全这一项业务,这样才能确保实现零事故。

    三是从静态的网络安全防护,转变为建立高效的网络数据安全运营中心。

    网络安全是相对的不是绝对的,一次性采购安全设备并不能一劳永逸。只有建设合理又起效的运营中心,通过持续的高质量安全运营,才能准确识别攻击来源、分析攻击手段、发现数智化系统的薄弱环节。

    四是把网络安全防护从“以外部为主”,转变为“内外兼顾”的全面防护。

    “内鬼”作案同样致命,包括主动作恶的内部人员、被冒用的特权账号、被远程控制的设备。过去,防“内鬼”聚焦管理员、技术员、操作员这“三员”:人工智能时代,要重点防数据管理员、数据标注员、算法工程师和模型运维工程师这“四员”,他们手握非常高的数据访问权限。一旦被收买、被利用,往往在不知不觉中引发灾难性后果。

    智能制造阶段,安全“一失万无”,一旦精华小数据丢失,企业将永久丧失技术优势与市场竞争力。网络安全“零事故”是目标也是底线,对安全能力要求非常高。智造企业应主动对接能够内外兼顾、安全兜底的专业网络安全企业,确保在智能化浪潮中行稳致远。

    新征程上,奇安信期待发挥所长,与广大制造民企携手,构建安全、可靠、可持续的未来,守护中国制造业的核心竞争力。

奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们