國家互聯網應急中心副主任、國家信息化專家咨詢委員會委員云曉春在周三上午舉辦的“2014中國互聯網安全大會”上表示,中國和美國、日本發達國家在信息安全的差距上非常大,未來只有組建政府、企業、信息系統單位的聯盟才能構建出強大的信息安全防御體系。
云曉春表示,中國在信息安全產業投入占據整個IT產業的數據不到1%,而美國、日本都已經超過9%,而在這僅僅的1%的資金去向中,中國的資金大部分都投入到了硬件等物質方面,而美、日則都投入到了網絡安全研發上面,這些從根本上決定了中國網絡信息安全的整體滯后。
云曉春反復強調了中國和美國在信息安全整體應對能力、研發能力、協調能力的差距,其表示凌鏡門事件折射出了中國和美國在網絡信息安全的能力之差,尤其是在監管機制、產業引導、技術能力創新等方面,而解決這一現狀的唯一途徑是組建強大的聯盟防御體系。
云曉春表示,目前出現的越來越多的網絡安全問題,有一個很大的原因是相關的監管法律不完善,而這帶來的直接后果就是網上犯罪的成本比較低,從而帶動了整體的黑客效應。而解決這一現狀的根本途徑是廣泛建立合作聯盟,打造整體的漏洞防御體系,從發現接收到驗證評估,到補丁修復,再到協調處理,只有合作,才有可能打造整體強大的防御體系。
云表示,構建國家網絡安全體系,不能完全靠國家驅動,因此倡議網絡安全建設可以參照互聯網發展體系,和民營資本以聯盟的形式來提升網絡安全保障能力,從而達到“自增長”體系,尤其是在技術層面,即運營商、互聯網企業、黨政機關全面的聯合。