兩會提案聚焦白帽黑客 周鴻祎為何頻頻為這個(gè)群體發(fā)聲
“這些高手很多都在民間,他們就像數(shù)字時(shí)代的俠客,為網(wǎng)絡(luò)安全行業(yè)做出重要貢獻(xiàn)?!苯衲陜蓵珖f(xié)委員、360集團(tuán)創(chuàng)始人、董事長周鴻祎帶來一份關(guān)于《關(guān)于網(wǎng)安特殊人才認(rèn)定和激勵政策的提案》,為白帽黑客“謀福利”。
這些“網(wǎng)安特殊人才”俗稱“黑客”,周鴻祎認(rèn)為,這個(gè)名字被污名化了,而自己有責(zé)任站出來為他們發(fā)聲。他建議要采取特殊人才認(rèn)定和激勵政策,提高社會對這個(gè)群體的理解和認(rèn)可,也增強(qiáng)他們對國家的認(rèn)同感,激勵他們?yōu)榫W(wǎng)絡(luò)強(qiáng)國建設(shè)做貢獻(xiàn)。
多次為白帽黑客鼓呼
這已非周鴻祎首次為白帽黑客發(fā)聲。在2017年的360SRC(安全應(yīng)急響應(yīng)中心) 三周年慶典上,周鴻祎就表示,對于善意的黑客,360不僅會通過人才招募、現(xiàn)金獎勵等途徑加大合作,還會針對白帽子受到的爭議或法律糾紛,呼吁企業(yè)給予理解和支持,呼吁政府出臺相關(guān)保護(hù)政策,讓整個(gè)社會更好地理解白帽子,讓漏洞挖掘能夠在更加有序的機(jī)制下進(jìn)行,給白帽子創(chuàng)造更大的空間。
周鴻祎表示,“有些網(wǎng)絡(luò)安全人才是可以通過教育培養(yǎng)出來的,但有些靠天賦。這些白帽子很多都是奇才、怪才、偏才,學(xué)歷不高,所以有時(shí)候很難給他一個(gè)職稱。我們希望國家給予他們這種特殊人才一種更好的評定”。
對于白帽黑客,360公司也一直遵循“不拘一格降人才”的態(tài)度。公開報(bào)道顯示,360一些白帽黑客人才只有中學(xué)學(xué)歷,甚至有輪胎制造廠工人被發(fā)掘,加入360。
一直以來,360都在通過高薪和“白帽黑客文化”留住人才,周鴻祎曾自爆“我們公司白帽黑客開的車比我都好”。有業(yè)內(nèi)人士表示,360的發(fā)展,推動了整個(gè)行業(yè)白帽黑客的薪酬待遇的提升,讓這個(gè)群體“走到陽光下”,得到應(yīng)有的回報(bào)。很多國外的科學(xué)家和高級技術(shù)人員也都主動回國,進(jìn)入網(wǎng)絡(luò)安全公司工作。
大量白帽黑客人才,也在360取得了出色的“戰(zhàn)績”。據(jù)悉,360擁有東半球最大的“白帽子軍團(tuán)”。微軟公布 MSRC 2020 全球最具價(jià)值安全精英榜單,360共 13 人榮登榜單,其中 5 人位居榜單 TOP10,并包攬冠軍、亞軍、季軍寶座,進(jìn)榜人數(shù)和綜合排名均國內(nèi)第一。
數(shù)字時(shí)代更需“俠客”
周鴻祎頻頻為白帽黑客發(fā)聲背后,正是看到了,數(shù)字化時(shí)代白帽黑客的獨(dú)特價(jià)值。2017年,席卷全球的“永恒之藍(lán)”WannaCry勒索病毒爆發(fā),北京、上海、杭州、重慶、成都和南京等多地中石油旗下加油站也突然斷網(wǎng),無法刷銀行卡及使用網(wǎng)絡(luò)支付。此時(shí),360集團(tuán)的白帽黑客們,迅速鎖定病毒樣本,解密該病毒存在的一個(gè)漏洞,通過發(fā)布熱補(bǔ)丁,化解了用戶的危機(jī)。
2020年,也是360集團(tuán)的白帽黑客們,為某國際汽車巨頭披露并協(xié)助修復(fù)了19個(gè)安全漏洞,避免了被黑客攻擊,為護(hù)航車聯(lián)網(wǎng)安全做出了積極貢獻(xiàn)。
正如周鴻祎多次在公開場合所強(qiáng)調(diào)的,“網(wǎng)絡(luò)安全的本質(zhì)是人與人的對抗?!苯鼛啄辏踩{變得越來越大,網(wǎng)絡(luò)安全已經(jīng)不是靠安裝一套軟件、硬件就能夠簡單地應(yīng)對,未來網(wǎng)絡(luò)安全行業(yè)一定會變成一個(gè)服務(wù)業(yè),而服務(wù)背后是要靠高級別的網(wǎng)絡(luò)安全專家。“攻防對抗的背后是人的較量,只有高水平、多層次、全方位安全專家服務(wù)才是攻防對抗的決勝因素?!敝茗櫟t曾強(qiáng)調(diào)。
360還積極動員白帽黑客的民間力量,2019年,360推出了中國首家開源漏洞響應(yīng)平臺360BugCloud,致力于維護(hù)開源軟件和供應(yīng)鏈安全。上線以來,360BugCloud借助“頂級漏洞專家”收到了來自全球的大量開源高危漏洞,目前平臺已累計(jì)發(fā)放漏洞獎金2648萬,成功守護(hù)了上千萬終端,涉及政府、企、事業(yè)等上百余家單位,覆蓋能源、金融、交通等眾多關(guān)鍵行業(yè)領(lǐng)域,挽救了全球數(shù)億的價(jià)值損失。
數(shù)字時(shí)代,網(wǎng)絡(luò)安全成為共識,也成為一道必答題,而白帽黑客們將是解開這道題的重要一環(huán)。