作為互聯網建設的重點之一,網絡安全一是關注的焦點。
就新時期全球網絡安全形勢,全球網絡安全規則體系和中國網絡安全產業發展等問題,21世紀經濟報道記者近期專訪了工信部電子科學技術情報研究所總工程師尹麗波。
對網絡安全的重視在不斷的加強
《21世紀》:過去的一年,涌現了怎樣的國際網絡安全新形勢?有哪些新的國際國內網絡安全問題?
尹麗波:首先,世界各國對網絡安全的重視在不斷的加強。各國現在都把網絡安全重要視作國家安全的組成部分,并且在不斷提升到更重要的層次,國家之間的合作對話正在不斷加強。
其次,網絡攻擊還是威脅網絡安全的重大挑戰。根據國家互聯網應急中心發布的報告,我們國家受到的網絡安全威脅,與過去相比依然有很大的增長。國際網絡空間,尤其是政府網絡,遭受攻擊的情況,跟過去相比處在一個愈演愈烈的趨勢。
最后,各國都在加強關鍵信息基礎設施的保護。加強法律建設,推進保護措施,制定相關的安全標準。比如我們國家新提出的《網絡安全法》,就明確提出要對關鍵基礎設施加強保護,規定了運營方和主管部門各方面的相關責任,包括安全風險評估和整改。
《21世紀》:2015年7月,《網絡安全法》草案出臺并完成征求意見,你對這個草案有何評價?
尹麗波:《網絡安全法》草案的頒布,意味著我國網絡安全的保護治理,邁出了重要的一步。我個人對其中兩個方面印象深刻。
在個人信息保護方面,草案規定,信息收集過程中一些必要步驟。同時要求一旦發生個人信息泄漏,信息采集方有責任采取各樣的補救措施。這對于收集個人信息的網站也好、公司也好,把責任明確,是重要的一步。
其次,在關鍵基礎設施保護方面,草案列清范圍,明確責任,在關鍵基礎設施保護上有很強的可操作性。首先要關鍵信息基礎設施的范圍明確,其次特別規定了關鍵設施的實際運營部門具體責任,包括風險評估,補救措施,安全方面的布置。這對我們國家網絡安全體系來說,非常重要。
《21世紀》:我國網絡安全能力發展如何?
尹麗波:中國的網絡安全能力與體系建設,跟美國等發達國家相比落后。這主要是由于核心技術缺失,法律不完善等造成。但是,隨著2014年習近平總書記擔任中央網絡安全和信息化領導小組,國家加強了重視,成立了專門的機構,我們在這方面正在逐步的趕上去。
網絡安全產業機遇
《21世紀》:在網絡安全領域,國家層面的重視和國際合作的加深,對相關產業意味著什么?
尹麗波:網絡安全意識的提升,對整個行業肯定有好處。企業為了加強自身的保護,公共部門要采取措施對整個網絡進行保護,所帶來的采購肯定會對產業有促進作用。中國的網絡安全產業規模達到700億元以上,年均增長率超過40%。這相對傳統IT產業來說,已經是很高的增長了。但是他的整體規模,相對國外來說,還是小,甚至比起傳統的IT產業,也小很多??赡墚斚抡麄€網絡安全產業都不到華為一個公司市值,還有很大的發展空間。
《21世紀》:網絡安全產業,誰會是最主要的消費目標?
尹麗波:目前政府的意識很強,包括工信部和網信辦,這些年都在對政府部門在做安全培訓和檢查,提升網絡安全意識,普及網絡安全技能和知識。在保護安全方面,大部分政府部門都已經行動起來。但企業這塊還有很大的空間,特別是中小企業,信息化程度很低,更別說網絡安全措施。所以海量的中小企業,可能會是將來網絡安全產業的巨大目標群體。
其次,隨著智能制造和產業互聯網的發展,信息化和工業化的結合,對傳統的生產廠商提出了聯網需求,但這些企業對網絡安全重視程度不同。我們曾經對一些運行在互聯網上的工業控制和生產系統進行安全掃描,發現其中很多沒有保護措施,存在重大的安全隱患。還有一些關鍵基礎設施的運維機構,在網絡安全方面的需求都很大。