4月29日是北京首個首都網絡安全日。 “網絡安全同擔,網絡生活共享”為此次活動主題,其目的是倡導公眾共同提高網絡安全意識、承擔網絡安全責任、維護網絡秩序。
當前,我國民眾對于網絡的依賴與日俱增,但同時網絡安全問題也層出不窮,亟待政府加大監管與保障。面對紛繁復雜且多元多邊的網絡安全形勢,政府究竟應當如何應對?
今年2月27日,中央網絡安全和信息化領導小組成立,標志著我國已正式將網絡安全提升至國家安全的高度。
近幾年,網絡空間逐漸被視為繼陸、海、空、天之后的“第五空間”,成為國際社會關注的焦點和熱點。水能載舟,亦能覆舟。網絡在方便和豐富人們生活的同時,使得網絡攻擊活動有機可乘。世界各國紛紛將網絡安全提升到國家戰略高度予以重視,我國也不例外。
形勢展望
2013年,我國在網絡安全政策、產業、技術等方面取得較大進展的同時,各類網絡攻擊、信息泄密、網絡謠言等網絡安全事件頻發。諸如中國人壽80萬頁保單泄露,如家和漢庭等多家商業酒店用戶信息泄露、圓通速遞快件單信息倒賣等信息泄露事件等。
網絡推手“秦火火”和“立二拆四”在“7·23”動車事故之后編造中國政府花2億元天價賠償外籍旅客的謠言、陜西天然氣漲價謠言、延安暴雨沖毀列車軌道200多人死亡的謠言等網絡輿論日益猖獗;“套餐竊賊”竊取70萬用戶信息、“支付鬼手”木馬侵害手機支付安全、三星Galaxy S4出現高危短信欺詐漏洞、新型詐騙短信威脅移動安全、百度云盤手機版高危漏洞等等。
因此,2014年網絡安全挑戰無處不在。首先,網絡空間主導權爭奪激烈,美國等大國紛紛加強網絡防御,加大在網絡空間的部署,國家級網絡沖突的風險進一步增加。其次,西方國家頻繁啟動貿易保護安全壁壘,2012年美國對我國華為和中興進行的長達一年的安全審查,問題的焦點無關產品價格也非質量,而是信息安全。再次,云計算、物聯網等新技術領域將繼續在信息技術領域得到廣泛應用,其帶來的安全風險將繼續對我國網絡安全防御體系建設產生影響。
隨著信息化和網絡化的快速推進,經濟和社會生活對信息網絡的依賴程度大幅提高,各類網絡安全事件的影響程度將逐步加大,經濟信息安全問題日益顯現,網絡安全保障需求也在快速增長。
目前,中央網絡安全和信息化領導小組的成立實現良好開局。可以預見,網絡安全發展戰略、宏觀規劃和重大政策的制定和實施將提上日程,網絡安全保障能力將不斷增強。網絡安全基礎工作將逐步深化,關鍵基礎設施風險評估和安全保障。
應對之策
為加強我國網絡安全,加快我國網絡安全政策法規建設,制定新的信息安全法律,規范網絡空間主體的權利和義務,尤其在打擊網絡犯罪、信息資源保護、信息資源和數據跨國流動等方面加強立法,這是信息安全監督管理的第一步。
同時,自主信息產業生態環境建設要圍繞國家安全需要。特別是在集成電路、核心電子元器件、基礎軟件等核心關鍵技術領域取得突破,推動關鍵信息技術產品的國產化替代,在關系國家安全的重點領域有序開展國產產品和設備的替代工作。
在新興技術的應用中,則建議加強安全風險防護能力和核心技術攻關,建立新興技術的安全預警機制,提高我國對新興技術的掌控能力。
在資金投入上,要形成多層次、多渠道、多方式籌措資金的模式和機制,重點支持信息安全關鍵技術研究、信息安全產品開發與產業化、重要基礎設施防護、國家信息安全重大工程建設、信息安全關鍵標準制定等工作。
“千軍易得,一將難求。”目前,網絡安全人才培養,需要建立和維護多層次、多種類、高水平的網絡安全人才培養體系,加快培養懂技術、會管理的復合型人才,才能提升網絡安全發展的軟實力。