互聯網時代和全球化背景下,國家和行業對信息安全的重視逐漸加強。近日,中國政府再次加碼信息安全,一波信息安全領域的政策法規接連出臺。政府接連釋放政策紅利,以信息安全為核心的投入必將加碼, 2017年網絡安全將迎來大發展。
信息安全政策持續加碼
我國信息安全產業再迎政策利好。近日出臺的多項“十三五”規劃均提出大力推動信息安全產業發展。
《信息產業發展指南》提出,到2020年信息產業收入目標為26.2萬億元。工業信息安全方面將建立工業信息安全管理體系,完善工業信息安全檢查評測和信息共享機制,推動開展安全檢查、漏洞發布、信息通報等工作,營造安全的工業互聯網環境。
《大數據產業“十三五”發展規劃》提出,到2020年數據安全技術達到國際先進水平,國家數據安全保護體系基本建成,大數據相關產品和服務業務收入突破1萬億元,年均復合增長率保持30%左右。
《軟件和信息技術服務業“十三五”發展規劃(2016-2020年)》提出,強化核心技術研發和重大應用能力建設,加快關鍵產品和系統的推廣應用,到2020年信息安全產品收入達到2000億元,年均增長20%以上。
《信息通信行業“十三五”發展規劃》也提出,到2020年網絡與信息安全綜合保障能力全面提升。同時,網絡數據保護體系構建完善,并有力帶動網絡與信息安全相關產業發展。
另外,《信息通信網絡與信息安全規劃(2016-2020年)》對“十三五”期間行業網絡與信息安全工作進行統一謀劃、設計和部署,提出9方面的重點任務。
政策暖風頻吹,可以預見,未來幾年信息安全行業將繼續維持較高的增速快速發展。
信息安全形勢并不樂觀
近幾年,信息通信行業的發展給信息安全帶來了新的挑戰和任務,大力發展信息安全產業是必然之舉。
一方面,當前我國信息安全狀況不容樂觀,由此引發嚴重的經濟損失,甚至波及到生命安全,亟需迫切發展信息安全產業。2016年上半年,我國網民平均每周接受垃圾郵件18.9封、垃圾短信20.6條、騷擾電話21.3個。近日一則“房產商泄露億條個人信息”的新聞引發關注,西安警方從房產中介查獲被非法獲取售賣的公民個人信息達上億條次,由此揭開一條網上個人信息買賣形成“黑色產業鏈”。另據統計,2015年下半年到2016年上半年間,因信息安全事件造成的經濟損失高達915億元。
另一方面,將發展信息安全產業作為重中之重,乃全球趨勢。“棱鏡門”以后,信息安全引發全球關注。2016年,全球安全事件多發,美國大選期間,互聯網頻遭黑客攻擊,造成數百著名網站癱瘓,其中就包括Netflix和eBay等;2016年年底,美國聯邦調查局(FBI)對雅虎系統大規模泄密事件展開調查,此案或導致超10億用戶的賬戶數據被盜。
信息安全已經成為事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題。信息安全形勢緊迫,關乎國家安全及國計民生,其重要性日益凸顯。未來,政府必將加大信息安全產業的投入,信息安全將迎來史無前例的發展契機,前景一片大好。
技術與立法雙管齊下
信息安全的重要性毋庸置疑,但信息安全無疑是一個高度專業的領域,如何建立有效的“威懾安全體系”考驗各方智慧。
大數據時代,數據關聯著城市的消費行為和行業熱點,數據成為用戶信息的核心資產,與此同時,大數據安全的“脆弱性”逐漸凸顯,而且在大數據環境下隱私泄露的危險,不僅僅在于泄露本身,還在于基于數據對下一步行動的預測和判斷,因此,大數據帶來的系統邊界模糊化導致的安全防護難題成為重要課題。
目前在大數據領域針對隱私保護問題尚未建立起一套完整的保護體系和標準,包括數據的存儲環節、訪問環節、應用環節在內尚未形成系統性的保護,未來在構建隱私保護體系時,在技術的基礎上,需要進一步制定出相應切實可行的制度來規范人們的行為以及技術手段的順利執行。
在今年地方兩會期間,多名委員建議立法加強個人信息保護,“對違法泄露、竊取、轉賣公民個人信息的違法犯罪行為進行嚴厲打擊。”西安交通大學信息安全法律研究中心主任、馬民虎教授指出,網絡安全法已經出臺,個人信息保護即便作為其配套立法,也是非常有必要的。
信息安全的防護離不開技術手段和法規制度相結合,唯有雙管齊下,才能夠真正讓互聯網為我所用。