中國工程院院士,國家信息化專家咨詢委員會委員,國家信息安全等級保護專家組組長,國家保密局專家咨詢委員會主任委員;從事信息安全體系結構、系統軟件安全、網絡安全等方面研究,多次榮獲國家科技進步獎;1995年5月當選為中國工程院院士。
維護網絡空間安全,與維護傳統空間安全同樣重要。網絡的開放性,使得人人都面對網絡防線,個個都是安防員。
近年來,從“棱鏡門”事件到中國國家域名系統被攻擊,網絡安全問題不時攪動著人們的神經。然而,面對層出不窮的“網絡炸彈”,一些網民對網絡安全的認識,卻還停留在“僅僅安裝殺毒軟件和防火墻”的層面。
如何鑄就網絡安防的全民之盾?就此問題,本報記者近日對網絡安全專家、中國工程院院士沈昌祥進行了采訪。
記者:沈院士,長期從事網絡安全研究,在您看來,網絡安全與國家安全之間有著怎樣的內在聯系?
沈昌祥:傳統意義上的國防,主要是維護“陸海空天電”的安全。隨著信息網絡技術的發展,各行各業幾乎被“e網打盡”,網絡日益成為人們日常活動不可或缺的重要空間。網絡安全危機,也因此比以往任何危機傳播得更快,擴散得更廣。網絡不安,國家不寧。這些年,軍隊正在向信息化轉型,網絡可以說也是把雙刃劍:用得好,戰斗力會因網而倍增;用得不好,一旦出現安全問題,反而會門戶洞開,受制于網。
黨的十八大報告指出,要高度關注海洋、太空、網絡空間安全。網絡和信息安全牽涉到國家安全和社會穩定,是我們面臨的新的綜合性挑戰。當前,圍繞網絡和信息安全的斗爭愈演愈烈,奪取網絡和信息控制權成為國家安全新的戰略高地。世界軍事強國紛紛組建網軍,強化對網絡的控制和干預能力。從觀念上看,我國對網絡和信息安全的認識已經上升到了戰略層面,開始著手對網絡和信息安全進行頂層設計。
記者:提高國家網絡和信息安全水平的關鍵是什么?我國目前面臨哪些問題?
沈昌祥:整體而言,公民網絡和信息安全觀念落后,核心人才匱乏,是制約我國網絡和信息安全能力提升的主要因素之一。
網絡和信息安全人才培養,是國家網絡安全競爭力的核心所在。俄羅斯聯邦教育部成立了保護國家機密和信息安全人才培養協調委員會,由該組織統一規劃、協調保密和信息安全方面專業人才的培養工作。美國則利用國力優勢,大量聚集網絡和信息安全領域的專業人才,構筑“網絡霸主”地位,成為網絡和信息資源的最大占有者和控制者。即便如此,美國政府仍在《網絡空間國際戰略》和《網絡空間行動戰略》兩份文件中,把加強信息安全教育和人才隊伍培養列為網絡空間安全戰略的重點,并不遺余力地加以推進。
近年來,我國對信息安全專業人才的需求一直呈上升趨勢。以“信息安全等級保護重要信息系統”研究領域為例,初步統計,其對網絡和信息安全專業人才的需求量高達數百萬人。而目前,我國網絡和信息安全專業人才數量遠遠無法滿足這一需求,存在著巨大的短板。
從軍隊自身建設的角度看,網絡和信息安全,是部隊向信息化轉型過程中一座繞不開的山峰。軍隊擔負維護國家安全的重任,不僅要維護自身網絡和信息安全,更要勇于參與維護國家網絡和信息安全,像維護領土主權一樣維護網絡主權。這既需要相當數量的專業人才支撐,也需要把“網絡和信息安全素養”作為考量兵員素質的一個重要方面,使全體官兵更快地掌握手中的“網”備,學會用網打勝仗。
記者:那么,如何破解國家網絡和信息安全人才短缺的困局?
沈昌祥:這要從教育鏈條的初始一環就開始強化。網絡和信息安全教育全民化,是網絡強國通行的做法。自2010年起,美國政府將每年10月作為國家網絡安全意識月。美國國家標準技術研究院還發布了國家網絡安全教育計劃,劃分網絡安全意識普及、網絡安全教育正規化、網絡安全人才框架、網絡安全人才培訓和職業發展四個部分,以此規劃網絡和信息安全全民教育。此舉充分體現了美國對網絡安全基礎教育的重視程度。結合我國現實需求,我國亟待加強網絡和信息安全全民教育,樹立包括“網防”意識在內的新型國防觀。
記者:從執行層面來看,我們應如何推進網絡和信息安全全民教育?
沈昌祥:首先,要推動網絡安全教育全民化上升為國家安全戰略,盡快形成并漸次推進其整體規劃。其次,要加大網絡和信息安全職業培訓力度,擴大培訓范圍。隨著社會信息化和網絡化程度的提升,政府、軍隊、能源、金融、交通等都離不開信息網絡。這就要求我們廣泛開展網絡和信息安全在職教育,建立一套覆蓋全社會各領域的在職人員網絡安全培訓制度。其三,應從義務教育入手,推動網絡和信息安全教育全民化。網絡和信息安全教育要從娃娃抓起。在信息時代,不會安全用網,就不能說“會使用網絡”。打個比方,就像小孩子從小要學會過馬路、學會用火用電一樣,學會安全用網,也是信息時代公民的基礎能力,不能等孩子上了大學才來學。維護網絡安全需要拔尖人才,人才基數越大,塔尖人才“管涌”的可能性才會越大。教育部門應將網絡和信息安全意識培養納入義務教育,從“根”上著手,提高信息網絡時代的國民安全意識,進而促進國家安全環境的改善。