第十届阿拉伯网络安全会议的与会者呼吁扩大数据和数字系统保护责任的范围,将其覆盖所有部委、机构和企业,而不是将责任局限于技术部门或特定行业。该呼吁是在会议活动期间举行的一场新闻发布会上提出的。本届会议由通信与信息技术部、财政部、工业部以及国家电信监管局主办。
阿拉伯网络安全会议主席巴哈·哈桑博士表示,面对攻击规模扩大且复杂程度不断提高的形势,各机构必须培养专业人才,并为培训、技术基础设施和能力建设安排预算。他认为,将网络安全视为可以推迟的项目已不再被接受,尤其是在对数字服务的依赖不断扩大、流通数据日益增加的情况下。
以银行业经验作为监管参考
哈桑赞扬了埃及中央银行的经验,认为银行内部准备水平的提升,与中央银行采取前瞻性视野、要求银行机构投入资金进行培训和能力发展有关。他呼吁将这一模式推广至国家机构和私营部门企业,而不是任由各行业的履行程度存在差异。
iSec公司副总裁艾哈迈德·巴哈工程师表示,其他行业需要类似银行和金融监管等行业现有模式的明确监管框架,并指出石油和电信是需要更加明确的数据保护和风险管理规则的领域。他补充说,特许经营企业也必须承担相应义务,因为它们同样处理客户数据、地址、号码和敏感信息。
人工智能与人才短缺
巴哈·哈桑将人工智能描述为网络安全领域的双重用途工具;它既可以用于风险评估和早期发现攻击,也被用于实施更加复杂的攻击。与会者表示,这要求机构、国家和专家之间开展更大程度的合作,而不是让每个机构依赖彼此割裂的解决方案。
哈桑指出,埃及市场上的专业人才仍然短缺,大比例人才选择到国外工作。他还批评一些机构在面临财务压力时停止培训,并强调技能发展必须持续进行。他提到,iSec正在实施一项计划,根据该计划,其工程师每年获得三项认证证书,该计划与国家电信监管局合作开展。
实践中将发生什么变化?
会议发言提出了一种构想,即将网络安全从内部技术活动转变为影响广泛行业的管理和监管义务。但消息来源没有确定新的立法、实施日期或具体的强制机制;因此,推广中央银行经验和开展定期监管的呼吁仍然是拟议框架,而不是一项细节完整的已宣布政策。
在会议活动期间举行的Arab Security Cyber Wargames比赛共有来自世界各地的350支队伍参赛,其中10支队伍晋级,争夺前三名。此外,会议还包括研讨会以及阿拉伯和国际专家、发言人的参与,并对银行和政府机构的领导人进行表彰。
这些讨论体现了国家、私营部门、培训机构和科研机构之间合作的重要性,但其实际影响将取决于能否把一般性呼吁转化为可衡量的要求、持续的培训资金,以及明确界定各机构数据保护责任的规则。