傳統行業一鐵鍬,讓“斷了光纖”的支付寶陷入兩小時“癱瘓”狀態;19歲大學生制作傳播“××神器”病毒,一天之內讓百萬部手機“中招”……當互聯網已經承擔起改善民生、推動經濟轉型、提高國家治理水平的重任時,其安全性的一絲波動都將成為我們不可承受之重。
正因為如此,繼中央網絡安全和信息化領導小組這一統攬全局的領導機構成立之后,我國在網絡安全領域動作頻頻。近日,黨的十八屆五中全會通過了“十三五”規劃建議,在這份未來5年將指導我國全面建成小康社會的綱領性文件中,六次提到網絡安全,賦予了其成為“中國制造2025”、建設網絡強國、推進“互聯網+”等國家安全基石的重大使命。
網絡安全
是國家安全的重要保障
“十三五”規劃建議中明確要求“實施網絡強國戰略,加快構建高速、移動、安全、泛在的新一代信息基礎設施”,“安全”成為未來信息基礎設施的重要內涵。
網絡安全和信息化是一體之兩翼、驅動之雙輪。信息化推進的步伐越快,對網絡安全的要求越高。盡管我國已經擁有6.68億網民,但不可否認的是,我國互聯網仍處于一種“大國不強”的境況中,雖然具有一流的網絡規模,卻只有四流的網絡安全防御和控制能力。隨著“互聯網+”戰略的提速,互聯網與各行各業的融合日益加深,滲透到工作、生活的每一個角落,剛剛結束的“雙11”再次創造了電商行業的奇跡,一天之內900多億元的成交額均通過互聯網完成,網絡稍有閃失,所產生的經濟損失將不容小覷。在肩負經濟轉型重任的智能制造領域,工業控制系統扮演了“神經中樞”的角色,一旦遭遇攻擊,國家關鍵生產設施和基礎設施的運行很可能因此停擺。
沒有網絡安全就沒有國家安全,從國際競爭的角度看,網絡安全已成為國家安全的重要組成部分。放眼全球,“棱鏡”和“RSA后門”事件之后,各國都把網絡安全提升到前所未有的高度,通過各種手段提升安全保障能力。美國設立新網絡安全機構以提升應對網絡威脅的能力,英國通過在政府、企業和民間之中采用保險、人才儲備等方式來全面推行網絡安全戰略,日本制定了新的網絡安全戰略以實現“網絡安全立國”的目標,印尼為應對網絡攻擊而設置的國家級網絡安全機構也將投入運行……在國際空間治理上,美國獨占網絡空間主導權,讓我國網絡安全存在基礎性隱患。
形勢依然嚴峻,未來不容樂觀
目前,我國網絡安全形勢依然嚴峻。在基礎網絡領域,國家互聯網應急中心的數據顯示,今年上半年,我國境內近943萬個IP地址對應的主機被木馬或僵尸程序控制,這一數字比去年同期增長了50.6%;被植入后門的政府網站數量達2046個,比去年同期增長了137.4%;仿冒境內網站的頁面數量達89097個,已經接近2014年的全年數量。在工控領域,受基礎薄弱、缺少信息安全防護措施、系統產品嚴重依賴進口等因素的制約,安全威脅一直有增無減。
未來,隨著信息網絡技術的日新月異以及互聯網對各行業各領域的滲透加深,網絡安全狀況不容樂觀。例如,在車聯網領域,“無人駕駛”是一個熱門話題,從技術上取得突破也不難,但與此相伴的安全問題卻日益突出,一旦信息系統被黑客控制,后果不堪設想。在工控領域,隨著《中國制造2025》的推進,工業系統的網絡化、智能化讓關鍵領域的生產“時刻在線”,任何一個短暫的停頓都會帶來不可估量的經濟損失。在移動互聯網領域,信息消費的推進、智能終端的普及、二維碼支付等應用的爆發讓更多的用戶把日常活動綁定到移動終端上,但隨著蘋果、安卓操作系統漏洞接連被曝光,廣大網民不得不為個人信息和財產安全捏一把冷汗。
然而,面對網絡威脅范圍的不斷擴大和程度的日漸加深,專家指出,目前針對產業互聯網、可穿戴和物聯網終端、SDN等行業的安全產品極度稀缺,相關防御技術手段的研發尚處于起步階段。
多管齊下確保網絡安全
面對網絡安全的波詭云譎,我國已經開始從國家層面重點關注。但是,網絡安全畢竟是個復雜的系統工程,需要多管齊下夯實我國網絡安全的基石。
加快制定完善與網絡信息安全相關的法律法規。中央網絡安全和信息化領導小組成立后,國家層面頻頻釋放網絡安全的政策紅利。新國家安全法首次以法律形式提出“維護國家網絡空間主權”;繼網絡強國戰略被納入“十三五”規劃建議后,《刑法修正案(九)》中也增加了對網絡安全的諸多規定。此外,中國首部《互聯網安全法》正在編制之中。作為國家主管部門管理互聯網的依據和制度保障,我國有關網絡安全立法的步伐還要加快,考慮到法律的滯后性和互聯網行業的瞬息萬變,現有的一些法律法規還需根據形勢變化不斷進行修訂。
加快研發關鍵核心領域擁有自主知識產權的技術和產品。正如習近平總書記所指出的,建設網絡強國,要有自己的技術,有過硬的技術。在技術層面,要加強自主創新能力建設,加快發展自主可控的戰略高新技術和重要領域的核心關鍵技術,實現網絡核心技術、關鍵基礎設施和重要領域信息系統及數據的安全可控。我國制造企業應加大在高端路由器、芯片、操作系統等領域的研發能力,努力改變之前國外網絡設備占據主導地位的狀況,讓我國互聯網安全在技術層面不再受制于人。同時,出于網絡安全的戰略考慮,我國政府采購開始呈現國產化趨勢,這也為我國自主知識產權信息網絡技術的發展提供了難得的機遇。
積極參與國際互聯網治理及網絡空間規則制定。由于網絡空間“超領土”、“超空間”的特性,網絡安全不是一個國家的事情,需要國際社會共同維護,因此,參與國際網絡空間的治理是維護我國網絡安全的重要之舉。“十三五”規劃建議中明確要求“參與維護全球網絡安全”,這就需要在法律、政策、標準等方面做好統籌協調,積極參與全球網絡空間規則的制定,并推動全球各國共同遵守網絡規則。此外,還需推動我國網絡企業平等地進入國際市場,提升中國企業和組織在網絡空間國際話語權與影響力。