工業和信息化部總工程師張峰在2013中國計算機網絡安全年上做主旨報告。他表示,針對網絡釣魚、木馬、移動互聯網惡意程序、APT、攻擊以及互聯網新技術新業務可能引發的新問題新風險,需要加大科研能力投入,探出有效應對措施和保障技術。
另外,張峰認為,網絡空間安全是全球性的問題,亦是全球性的問題,需要加強國際交流與合作,提升網絡安全領域的經驗共享和協作。
在相關部門、科研機構、行業組織和企業的大力支持和參與下,中國計算機網絡安全年會已經走過了十個春秋,10年來,網絡安全年會以其高層次、專業化、開放化和國際化的定位,逐漸成為國內網絡安全產、學、研、用、科技加強交流促進合作的橋梁紐帶和重要的平臺。
在提升全社會網絡安全意識、加強網絡安全保障能力建設,推動國家網絡安全事業發展方面發揮了重要的作用。當前,我國互聯網持續快速的發展,以更加迅猛的勢頭融入在經濟社會的方方面面,成為推動經濟社會發展,改變人民
生活方式的關鍵行業和重要的領域。但與此同時,我國網絡安全的現狀卻不容樂觀,首先在公共互聯網安全方面,黑客攻擊的趨利性日益明顯,不法分子以通訊網絡、信息系統以及用戶信息和財產為目標,利用黑客技術發起網絡攻擊,
謀取非法的利益,逐步形成組織嚴密、分工明確的互聯網地下產業,據統計其造成直接經濟損失數以億計,直接影響網民和企業的權益,阻礙行業健康發展。其次,移動互聯網、物聯網、云計算、博客等新業務不斷的涌現,在帶來新的
經濟增長點的同時,也帶來了更加復雜的安全問題。比如,網絡融合使得IT網固有的安全風險向其他網絡延伸,數據和計算的聚合導致安全風險高度集中和放大等等。
在此,隨著信息技術在鐵路、銀行、電力等重要行業的廣泛應用,以及核設施、航空航天等重要工業化與信息化深度融合,這些行業和領域的系統數據和運行安全也面臨嚴重的威脅,特別是威脅關鍵信息基礎設施運行的網絡攻擊,
不斷會給正常的經濟運行帶來不可估量的損失,甚至會傳導影響國家安全和社會穩定。
在上述背景下,本屆年會以“網絡創造價值,安全保障經濟”為主題,針對國民經濟和社會領域網絡安全形勢的新舉措進行探討和交流,具有很強的現實意義和指導意義。作為互聯網和通信行業的主管部門,工業和信息化部兼顧著
重要職責,近年來我部按照確保安全的方針,堅持法律規范、行政監管、行業自律、技術保障、公共監督、社會教育相結合,積極建立完善網絡安全相關規范和機制,深入推進網絡安全防護機制的建設,不斷加強網絡安全應急管理,加
大互聯網公共管理治理的力度,組織開展網絡安全行業自律工作,努力營造文明和諧、健康向上的互聯網管理,取得了積極的進展。
下面圍繞當前網絡安全領域面臨的突出挑戰我談幾點意見。
一、加強我們安全工作聯動技能,深化跨部門、跨行業的協調和配合。隨著兩化融合的深入推進和全社會信息化水平的不斷提高,通信網絡的基礎性、全局性、戰略性地位更加突出,網絡攻擊已經成為不同部門、不同行業所共同面
臨的重大威脅。對此要堅持齊抓共管,進一步完善部門之間、政企之間的協作,加強行政監管和技術支撐之間的協調配合。真正建立起運轉靈活、反應迅速的工作機制,將政府、企業、行業組織、科研院校等方方面面的資源更好地利用
起來形成合力。
二、防控應急能力的建設,強化網絡安全環境的綜合治理。基礎企業和廣大互聯網企業要認真開展安全評測和風險的評估,加大網絡安全保障的服務,落實行業網絡安全標準和各項防護的措施,強化安全防護管理,堅持做到安全防
護測試的同步和規劃,同步建立以及同步運行,及時消除安全威脅和隱患,切實提高網絡安全方面的水平,要逐漸完善網絡安全應急預案,加強應急演練,確保發生網絡安全事件后能夠準確的判斷,迅速的反應,有效的應對。保障重點
網絡與信息系統安全預警和重要的數據安全。要落實企業的責任,要繼續開展針對各類安全威脅的清理和處理。同時要和相關企業進一步提升責任意識,加強行業自律,積極配合政府主管部門凈化公共互聯網網絡環境。
三,加強新型網絡安全威脅相關研究投入,探出有效應對措施和保障技術。針對網絡釣魚、木馬、移動互聯網惡意程序、APT、攻擊以及互聯網新技術新業務可能引發的新問題新風險,要加大科研能力投入,提高應對網絡安全新風險
的能力,加強協同聯動的網絡安全防御體系的研究,形成網絡空間威脅檢測全局感知,預警防控,實現對我國互聯網安全攻關的整體把握。提高對網絡威脅的檢測和預警能力,從而大力提升國家網絡空間安全的保障技術能力。
四,加強網絡安全,國際交流與合作,提升網絡安全領域的經驗共享和協作。網絡空間安全是全球性的問題,亦是全球性的問題,越需要團結,全球在維護網絡安全等方面不同的利益和不同的責任。國家計算機網絡應急技術處置協
調中心已與國外51個國家和地區的91個組織建立了聯系機構及聯系機制,加強了跨境網絡安全事件的協調處置。不久前中美雙方也建立了網絡工作組,今后我們將進一步加強網絡安全國際交流與合作,增進與其他國家間維護網絡安全的
戰略互信,擴大網絡安全領域的互利合作。拓展互聯網治理的交流協作機制,建立政府研究機構,行業組織以及企業之間多層次、多渠道的交流機制,共同維護全球網絡空間的安全。
五,加強我國安全宣傳教育工作,促進社會、科技網絡安全防范意識與知識水平的提高。希望相關企業、安全廠商和社會組織等共同努力,提升網民的網絡安全意識通過電視、廣播、宣傳冊等渠道 提高我們安全意識,謹慎操作,及時修護安全漏洞,防范個人主題被木馬操縱,防范財產的損失。