據英國路透社10月19日報道,美國知名網絡安全企業CrowdStrike稱,過去3周檢測到有中國政府背景的黑客對至少7家美國公司發動了攻擊。中國外交部發言人華春瑩當天對此回應說,中國政府反對任何形式的網絡攻擊和商業竊密的立場是堅定的,中國政府不會以任何形式參與、鼓勵、支持企業從事竊取商業秘密行為。同時,我們也注意到今年4月23日,美國國防部長阿什頓·卡特公布了國防部新版網絡安全戰略,首次公開表示把網絡戰作為今后軍事沖突的戰術選項之一,同時,他們也把網絡安全、反恐和防止述核擴散作為國家安全的三大戰略。從這里報道我們不難看出,互聯網不是風平浪靜的信息高速公路,網上暗流涌動、攻防不斷。
我們面臨的網絡安全威脅有哪些呢?
一是電腦病毒。病毒平時潛伏固化在計算機系統或武器系統中,到預定時間便會突然爆發,毀掉所有數據,使重要信息系統癱瘓。
二是電磁脈沖。通過發射帶有病毒的電磁波,使重要信息系統發生數據錯亂,如代碼出錯、被刪除、軟件無法啟動等,嚴重的還可以使重要信息系統自我爆炸、自行毀滅。
三是電子生物。這類武器能吞噬計算機電子器件,并使電子線路絕緣,就像普通微生物吞噬垃圾和石油廢料一樣,使重要的信息系統喪失功能。
四是電腦黑客。就是通過網絡入侵他人計算機或信息系統,植入木馬、篡改頁面、竊取信息等,這也是和平時期網絡攻擊的一種重要的形式,也是最常見的一種形式,有專家把它稱為“第五維戰場”。
我們應如何看待網絡安全工作呢?
當今世界,互聯網深刻改變了人們的生產和生活方式。我國已成為網絡大國,但還不是網絡強國,在網絡安全方面面臨著嚴峻挑戰。去年2月底,在中央網絡安全和信息化領導小組第一次會議上,習總書記強調,網絡安全和信息化是一體之兩翼、驅動之雙輪,必須統一謀劃、統一部署、統一推進、統一實施。做好網絡安全和信息化工作,要處理好安全和發展的關系,做到協調一致、齊頭并進,以安全保發展、以發展促安全,努力建久安之勢、成長治之業。
我們需要認識到在不同時期,對網絡安全有過不同的稱謂和解釋,其內涵在不斷深化,外延在不斷擴展。當前,我們關注的網絡安全包括意識形態安全、數據安全、技術安全、應用安全、資本安全、渠道安全等方面,其中既涉及網絡安全防護的目標對象,也反映維護網絡安全的手段途徑。
現在,境外敵對勢力將互聯網作為對我滲透破壞的主渠道,以“網絡自由”為名,不斷對我攻擊污蔑、造謠生事,試圖破壞我國社會穩定和國家安全;一些人出于政治或商業利益炒作熱點敏感問題,甚至進行違法犯罪活動;互聯網新技術被一些人作為新的傳播工具,大肆散布違法有害信息。在互聯網上,能否贏得意識形態領域滲透和反滲透斗爭的勝利,在很大程度上決定我們黨和國家的未來。
網絡安全的另一個重要方面是網絡與信息系統的安全。幾年前的“震網”病毒使伊朗核設施受到大面積破壞,顯示出關鍵基礎設施已經成為網絡武器的真實攻擊目標,有可能引發災難性后果。斯諾登事件等表明,少數國家利用掌握的互聯網基礎資源和信息技術優勢,大規模實施網絡監控,大量竊取政治、經濟、軍事秘密以及企業、個人敏感數據,有的還遠程控制他國重要網絡與信息系統。試想,在危機時刻,如果一個國家涉及國計民生的關鍵基礎設施被人攻擊后癱瘓,甚至軍隊的指揮控制系統被人接管,那真是“國將不國”的局面。
我們要如何做好網絡安全工作呢?
一是要培養網絡主權意識。網絡作為陸海空天之外的“第五類疆域”,國家必然要實施網絡空間的管轄權,維護網絡空間主權。在移動互聯是“新渠道”、大數據是“新石油”、智慧城市是“新要地”、云計算是“新能力”、物聯網是“新未來”的網絡時代,要實現中華民族的偉大復興,就必須維護網絡空間主權、安全和發展利益,始終把自己的命運掌握在自己手中。
二是要培養網絡安全意識。讓“沒有網絡安全就沒有國家安全”的意識深入人心,讓“網絡信息人人共享、網絡安全人人有責”的意識落地生根,這是舉行國家網絡安全宣傳周的目的所在。我們既要學會用老百姓聽得懂的語言講述網絡安全風險,也要善于用群眾看得清的實力化解網絡安全風險,讓網絡安全的成果真正惠及你我他。
三是要健全網絡安全法規。讓網絡空間晴朗起來,不僅要大力宣傳上網、用網行為規范,引導人們增強法治意識,做到依法辦網、依法上網,更要利用法律武器,塑造國際網絡秩序。為此,必須盡快完善網絡空間法制體系,讓國家網絡空間治理走向法制化的快車道,讓人人成為網絡秩序的維護者,讓國家網絡治理成為世界網絡治理的典范。
四是要建立安全防范手段。各種重要信息系統的主辦主管方,都需要致力于網絡安全防護手段的強化,加強網絡安全基礎設施建設,建設時按國家有關部門等保定級的要求進行規劃、建設,使用時要及時進行安全評估、安全加固,使信息系統在相對安全的狀態下運行。公民個人要掌握安全上網常識,不使用弱口令、不隨意打開陌生郵件和鏈接、不為省錢去“蹭網”、不向網絡上傳個人敏感信息,盡量保證個人信息的安全。