2016年7月27日,中共中央辦公廳、國務院辦公廳印發《國家信息化發展戰略綱要》(以下簡稱《綱要》),要求將信息化貫穿我國現代化進程始終,加快釋放信息化發展的巨大潛能,以信息化驅動現代化,加快建設網絡強國?!毒V要》是規范和指導未來10年國家信息化發展的綱領性文件?!毒V要》指出,當今世界,全球信息化進入全面滲透、跨界融合、加速創新、引領發展的新階段。誰在信息化上占據制高點,誰就能夠掌握先機、贏得優勢、贏得安全、贏得未來。而作為信息化發展的基礎,《綱要》對網絡安全工作的重要性和關鍵性作出了更為深刻、全面的詮釋、提出了更高的要求并規劃了未來的發展方向。
以安全保發展,以發展促安全
《綱要》更深刻詮釋了網絡安全與信息化發展間的辯證關系,提出二者是一體之兩翼、驅動之雙輪,必須統一謀劃、統一部署、統一推進、統一實施,做到協調一致、齊頭并進;切實防范、控制和化解信息化進程中可能產生的風險,以安全保發展,以發展促安全。“以安全保發展”證明安全是發展的關鍵和基礎,“以發展促安全”則進一步要求,要用動態的、發展的手段解決安全問題。
有效應對,積極防御
在2006年發布的《2006—2020年國家信息化發展戰略》中,對網絡安全工作的要求是堅持“積極防御、綜合防范”,都是重在“防”。此次《綱要》則提出“有效應對,積極防御”的原則,要求用更為積極主動、行之有效的方式應對安全問題。長久以來,對于不能產生直接經濟效益的網絡安全工作,部分機構、企業抱著“亡羊而補牢,未為遲也”的想法,平時疏于投入、管理,等出現安全事故才忙著補救。這種被動的網絡安全觀已經成為我國信息化發展過程中的一種阻礙。“有效應對,積極防御”的原則就是要轉變這種觀念,為此我國也通過健全相關法規,促使各級單位更為積極、專業的落實網絡安全工作。例如加強黨政機關及重點領域網站的安全防護,建立政府、行業與企業網絡安全信息有序共享機制,健全信息安全等級保護制度,做好等級保護、風險評估、漏洞發現、系統檢測等工作。
網絡安全,國產先行
此次《綱要》要求,在2025年“根本改變核心技術受制于人的局面,形成安全可控的信息技術產業體系”。核心技術是網絡安全的“命門”,只要這個問題不解決,我國的網絡安全體系就根基不穩、危在旦夕。目前,由于我國在相關技術上的落后,國外品牌產品占據著我國網絡安全市場的大部分份額。例如網絡安全的基礎性產品、用于網絡信息傳輸加密的數字證書——SSL證書(服務器證書),由于國產證書的性能欠佳,多年來被國外品牌壟斷。但國外證書的根服務器和證書吊銷列表在海外,如電子政務、公共服務等涉及國計民生的行業使用國外證書存在風險。
而在近期,隨著SSL證書國產化進程取得突破,相關行業開始從國內的CA(第三方數字認證機構)機構——CFCA(中國金融認證中心)申請SSL證書。CFCA是目前中國唯一一家在通過WebTrust國際安全審計認證、證書獲得全球所有主流瀏覽器廠商信任的同時,在國內自建服務器證書根證書系統(非從國外收購、遷移、交叉簽名),實現SSL證書產品100%國產化的中國CA。同時,CFCA還擁有完全自主知識產權的數字認證及信息安全技術,可以提供包含身份認證、反欺詐、大數據、等級保護、系統檢測等服務的全方位、國產化網絡安全解決方案。
《綱要》指出,目前我國網民數量、網絡零售交易額、電子信息產品制造規模已居全球第一,但網絡安全面臨嚴峻挑戰。作為落實《國家信息化發展戰略綱要》的關鍵,網絡安全要在未來做到“技術先進、產業發達、應用領先、堅不可摧”。希望相關部門、企業攜手努力,用安全保發展,在發展中促進安全,積極落實網絡安全工作、大力推進安全技術產品的國產化,讓我國的信息化進程在安全可靠的網絡環境中順利進行。