7月11日-13日,2017中國互聯網大會在北京國家會議中心舉行。在12日舉行的2017中國網絡安全論壇上,工業和信息化部網絡安全管理局處長付景廣表示,近年來,國內外相繼發生的“棱鏡門”、域名系統遭攻擊、國外情報機構網絡攻擊工具曝光、勒索病毒爆發、大規模用戶信息泄漏等問題,以及信息通信詐騙等問題不斷給我們敲響警鐘,引發人們的思考和反思。
網絡安全需要法律支撐
2017年6月1日,《中華人民共和國網絡安全法》正式實施。中國政法大學傳播法研究中心副主任朱巍認為,《網絡安全法》實際上就是我國在網絡方面的盾,既是國家安全的盾,同時也是網民權益保護的盾。《網絡安全法》不僅是信息安全的一個大法,而且是網絡內容和網絡文化,包括網絡游戲在內的一個根本大法。
談及我國網絡安全領域的法律規制,北京師范大學法學院教授、亞太網絡法律研究中心主任劉德良表示,網絡安全應分國家安全、公共安全和私人安全。未來的《刑法》、《治安管理處罰法》,應將危害公共安全犯罪納入進去。將危害國家安全、利用互聯網非法嵌入到涉及國家機密信息系統的行為,統一納入危害國家安全犯罪。
劉德良指出,未來從《侵權責任法》、《物權法》上也要做相應的完善。無論是國家網絡安全還是公共網絡安全,亦或是私人網絡安全,都能從法律上得到保障。
保障網絡安全需要快速響應
國家互聯網應急中心網絡安全處處長嚴寒冰表示,工業互聯網要有隔離,尤其是重要系統的互聯網要進行嚴格的隔離。同時,要構建網絡安全縱深的防御體系,既包括互聯網,也包括內網,有縱有深,分區域、跨行業的,建一個防護體系的網絡。
奇虎360總裁兼360企業安全集團CEO齊向東在論壇演講時認為,類似的勒索病毒事件在未來很大幾率仍會重演。面對突如其來的攻擊,如何做到快速響應、建立更加完善的處理機制是應對未來網絡安全形勢的必經之路。
一個被攻破的網絡如何避免災難性的后果?齊向東指出,這取決于對網絡攻擊事件的應急響應速度。一定要自動化的應急響應,在網絡里對終端網絡和服務器建立防護系統。“這次勒索病毒應對事件,我們對100家大型機構進行了統計,結果表明超過一半的機構沒有這樣的應急快速響應體系,即便是已經建立了這種體系的也有大量死角,比如終端防護不全、網絡防護不全、服務器防護也不全,最后延誤了應急響應時間。”齊向東說。
“既然防不住網絡攻擊,就一定要啟動新型網絡安全防護體系”,齊向東預言,未來中國網絡安全行業將成為高智力人才密集型行業,技術和設備的防護加上人海戰術,這個人海是指網絡安全專門的人才,我們的網絡還是會安全的。
保障網絡安全需要人才儲備
沒有網絡安全就沒有國家安全,沒有網絡安全人才就沒有網絡安全。北京郵電大學雷敏教授坦言,我國現在網絡空間和人才面臨著兩個比較大的難題,人在網絡安全中是最重要的。但是我國現在網絡安全人才供需存在著很大的矛盾。
雷敏表示,目前我國企事業單位對網絡安全人才求賢若渴,但是我國當前能開設信息安全專業的高校很少。我國每年信息安全專業能培養的學生只有上萬人,實際上企事業對于安全人才的需求量很大。
“一個國家網絡安全的實力取決于最終能否批量的產生網絡安全技術人才,沒有網絡安全技術人才的保證,就沒有網絡安全技術的創新,也沒有網絡安全強有力的保障。”雷敏認為。