近年來,國際上關于信息安全世界接連發生,對國家與國際安全造成巨大影響。國際上信息安全的不安定因素主要集中五點,對中國也將造成巨大威脅,因此,我國也正財物積極措施以應對。
國際信息安全形勢緊張,沖擊中國
國際信息安全環境復雜,世界各國會進一步加強網絡空間部署,大規模網絡空間沖突一觸即發,西方國家繼續加強對我國的網絡遏制,網絡空間安全問題更加突出。
第一,世界各國不斷加大在網絡空間的部署,爆發國家級網絡沖突的風險不斷增加。聯合國裁軍研究所的調查結果顯示,世界上已有46個國家組建了網絡戰部隊,而歐美一些國家仍不斷加大網絡空間安全的投入。與此同時,網絡沖突已經逐步成為現實戰爭的一部分,如“敘利亞電子軍”頻繁出擊,為敘利亞政府軍爭取利益。而“棱鏡門”事件則撕下美國虛偽的面紗,美國及其盟國打造的網絡空間監控體系已經成為其維持霸權地位的重要工具。
第二,貿易保護“安全壁壘”被廣泛使用,將波及整個信息技術產業。西方各國不斷借口“國家安全”打壓我國信息技術產業,如美國總統簽署法案限制美國政府機構購買我國的信息技術,英國政府以確保電信網絡安全為由審查華為網絡安全中心。與此同時,為應對美國各種互聯網監控項目,國際社會開始限制使用美國的信息技術服務。
第三,西方國家將我國樹為網絡公敵,將進一步加強針對我國的網絡遏制行為。西方國家大肆宣傳“中國網絡威脅論”,美國、英國、日本等國頻繁稱受到來自中國的網絡攻擊,美國網絡安全公司Mandiant甚至發布報告稱美國遭受的網絡黑客攻擊多與中國軍方有關。以此為借口,西方國家通過多種形式打造網絡同盟,試圖在我國周邊構建網絡空間包圍圈。
第四,有針對性的網絡安全事件增多,造成的經濟和社會影響將進一步加深。各類網絡犯罪帶來的經濟損失不斷增加,引發社會廣泛關注。帶有政治意圖的黑客攻擊增多,針對性越來越強,如美聯社的Twitter賬號于2013年4月被黑并發布總統受傷的虛假消息,導致美國股市暴跌,大盤損失價值達2000億美元;歐洲網絡與信息安全局2013年9月發布的網絡威脅態勢中期報告顯示,網絡攻擊已經成為導致電信基礎設施中斷的第六大原因。有組織的網絡攻擊和間諜行為增多,影響日益加大,美國情報機構領銜的大規模網絡間諜行為被曝光,具有國家背景的網絡安全行為增多。
第五,云計算、移動互聯網等新興技術應用日趨深入,信息安全問題威脅將更加突出。在移動互聯網方面,安卓平臺和蘋果平臺的安全漏洞都不斷增多,2013年谷歌主密鑰被發現漏洞并很快發生惡意利用現象,安卓系統加密架構被證實存在漏洞并對比特幣錢包應用產生影響,蘋果移動操作系統iOS7僅放出2天就被發現多處漏洞。在云計算方面,平臺數據安全和用戶信息仍存在隱患,如2013年10月Adobe云端服務平臺遭到黑客攻擊,致使290萬用戶的ID和密碼信息被盜。
我國要如何應對國際信息安全的影響
在信息時代,我國國家信息安全面臨嚴峻挑戰。隨著信息技術應用普及和信息網絡化的發展,信息安全問題應運而生,并成為非傳統安全領域中的一個“全新”的問題和國家安全保障的“新重心”。與此同時,信息安全也牽涉到一國的政治安全、經濟安全、社會安全、軍事安全乃至文化安全,世界主要國家和地區均將信息安全視為國家安全戰略的重要基石。信息安全已成為世界性的現實問題,信息安全與國家和民族的生存和發展息息相關。沒有信息安全,就談不上經濟安全、軍事安全乃至政治安全。面對日益明顯的信息全球化趨勢,既要看到它帶給我們的發展機遇,也要正視它對我們提出的嚴峻挑戰。美國等西方國家正在利用信息霸權、信息威懾謀求主宰世界。為此,應把我國信息安全問題放在全球戰略的角度、放在國際政治的角度加以考慮。隨著計算機技術的迅猛發展和網絡應用的全球普及,我國網絡信息化建設已初具規模,各種信息化系統成為國家關鍵的基礎設施,并逐步成為整個國家和政府機構運轉的命脈和整個社會活動的支柱。但必須看到,作為影響國民經濟持續發展的戰略性產業,我國信息產業發展的現狀不容樂觀,網絡信息安全面臨嚴峻威脅。
首先,社會信息安全意識淡薄,網絡信息安全建設總體滯后。信息時代,信息能力的強弱是一個國家綜合國力的重要體現,彰顯著這個國家的發展潛力。由于認識上的戰略缺位,國家在信息、信息化、信息安全方面對國民的宣傳教育力度不能滿足時代需要,對已通過的各項法規、政策的整合、通報、解釋、宣傳有待提高。社會的信息安全意識淡薄,心理不設防,有密難保、有密不保,重大政治、經濟、軍事信息泄密事件時有發生。作為網民數量最多的國家,我國網絡信息安全建設在進入新世紀新階段后取得長足發展,全民的網絡安全意識普遍提高,但我國還沒有形成針對網絡信息安全宏觀上的戰略指導和總體策略,我國至今還未頒布一部網絡信息安全戰略白皮書,還沒有形成一整套網絡信息安全檢測評估的體系,網絡信息安全建設總體滯后于發達國家。美國在2011年上半年公布了《網絡空間國際戰略》的報告,第一次制定了美國對于網絡空間的全盤戰略。
其次,網絡信息安全法規亟待完善,信息保護手段不能滿足國家信息發展的需要。到目前為止,我國在保護信息安全的措施方面,多是以出臺有關信息和網絡安全的管理條例、管理辦法和管理規定為主。例如,《計算機信息網絡國際聯網管理辦法》、《中華人民共和國計算機信息系統安全保護條例》、《商用密碼管理條例》等,但是這些規定的實施監管不力,整體效果不盡如人意。且已出臺的條例和規定的立法理念和立法技術相對滯后,相互之間的協調性和相通性不夠,不是過分強調了部門特點,就是對政府的執行和監督考慮不夠,過于原則和籠統,可操作性不強。此外,我國還缺乏《網絡信息加密與安全法》、《個人信息保護法》、《電子商務法》等系列相關法律法規。綜合來看,我國網絡監管缺乏力度,信息保護手段不能滿足國家信息發展的需要。
再有,信息安全技術水平落后,網絡信息安全防護壓力巨大。目前,全球互聯網的13臺根服務器中,有10臺放置在美國。眾所周知,計算機和國際互聯網都是起源于美國,微軟公司在計算機軟件領域占有絕對的壟斷地位,英特爾公司是世界上最大的CPU及相關芯片制造商,蘋果、惠普也都是行業里重要的硬件廠商。可以說,美國在網絡信息領域占有絕對的優勢地位。在微軟網絡瀏覽器IE和Windows視窗中,微軟公司為美國國家安全局留有后門,以使美國監控和竊取他國或他人的信息。世界平均每萬人擁有計算機940臺。中國平均每萬人擁有130臺。與美國相差40多倍,是韓國的1/18。信息技術產業落后,信息安全技術不高,一些核心設備和技術嚴重依賴進口。外國技術封鎖使我國無法獲得最新信息技術,封鎖和遏制了我國的電腦硬件的發展。國際上電腦軟件的壟斷和對我國軟件市場的價格歧視,不僅造成重大經濟損失,遲滯了發展速度,而且帶來安全隱患。像CPU、處理器芯片這些網絡核心設備,都需要進口,在核心技術方面完全依賴于國外。網絡信息技術的開發應用又是一個長期的系統工程,需要大量的人力、物力、財力投入,并非短期可以取得成效,所以,我國當前這種依賴局面短期難以解決,這給我國網絡信息安全的防護帶來巨大壓力。
此外,信息安全的投入金缺口較大,網絡信息安全建設后勁不足。國家經濟實力逐年上升,GDP總量已跨入全球第二,但人均GDP仍在100位以后,與西方發達國家有很大差距。《國際競爭力報告》顯示,我國的科技競爭力雖在逐年上升,但我國研發投入占GDP的比重在46個主要國家中列第30位。2005~2010年我國的研發經費從250.8億元增至751.1億元,但2010年的研發經費僅占GDP的0.71%,與發達國家的2%~3%的標準相去甚遠。網絡從最初開發,到其應用、推廣、維護以及安全防護,都離不開高精尖人才的支持,可以說,人才是網絡信息安全的核心競爭力。當前,我國網絡信息安全領域人才存在很大缺口,人才培養計劃、高校網絡信息安全方面的課程體系和教育體系還不完善,信息安全學科院校的實驗條件落后,信息安全學科專業人才數量不足、水平不高。據統計,國內當年對信息安全專門人才的需求量高達50余萬人,人才缺口極其嚴重。當前隨著網絡信息的進一步普及,人才的需求將變得更為緊迫。而培養信息安全領域的高級人才又是一件極其復雜的系統工程,使得我國網絡信息安全建設長遠發展后勁不足。
在信息時代,我國的信息安全領域面臨著嚴峻的挑戰,從戰略高度思考21世紀國家信息安全問題是國家發展與安全的需要,是國家戰略建設的重要內容之一。我們應看到,21世紀敵對勢力的信息戰攻擊,國際社會的負面影響,國內經濟、政治、軍事和科技等領域重要信息的獲取、使用與保護的能力不強,個人及社會信息保密意識的淡化,信息網絡技術的落后,信息保障政策及法律建設不協調等因素,都會給國家信息安全造成一系列廣泛的內外威脅。我國的信息安全面臨嚴峻的挑戰。有效防護信息安全,制定國家信息安全戰略迫在眉睫,已成為維護國家安全的一個戰略課題。