近年來,各種各樣的網(wǎng)絡(luò)詐騙、信息裸奔、系統(tǒng)癱瘓等一系列網(wǎng)絡(luò)安全事件,讓網(wǎng)絡(luò)空間成為沒有硝煙的戰(zhàn)場。互聯(lián)網(wǎng)給人們生活帶來便利的同時,網(wǎng)民個人信息也陷入“裸奔”的尷尬局面。如何保護網(wǎng)上信息安全和數(shù)據(jù)安全受到整個社會的空前關(guān)注。
“沒有網(wǎng)絡(luò)安全就沒有國家安全”。隨著6月1日《網(wǎng)絡(luò)安全法》的頒布實施,我國網(wǎng)絡(luò)安全工作有了基礎(chǔ)性的法律框架,信息安全行業(yè)進入“有法可依”的新階段。目前,我省的網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展面臨哪些問題?在加速布局大數(shù)據(jù)、云計算和人工智能等新興產(chǎn)業(yè)的同時,如何織好網(wǎng)絡(luò)安全這張網(wǎng),需要每個人的積極參與。
挑戰(zhàn)嚴峻 積極應(yīng)對
6月28日,在“永恒之藍”勒索病毒陰霾尚未完全消散之時,名為“Petya”的最新勒索病毒再度肆虐全球。與此前的“WannaCry”相似,Petya主要瞄準(zhǔn)了能源和交通公司、金融以及政府機構(gòu)的電腦,通過加密電腦文件的方式對用戶進行“勒索”。
“幾年前,我在美國學(xué)習(xí)期間,盜用者通過我的QQ信息給我的家人留言,說我在國外錢包丟了,讓我夫人匯5萬元到一個國外賬號。”西安電子科技大學(xué)計算機學(xué)院楊世勇教授回顧他的經(jīng)歷,所幸后來騙局被識破。這樣的經(jīng)歷,讓楊世勇更加堅定自己的科技研發(fā)。“在網(wǎng)絡(luò)時代,我們所有的人好像都住在玻璃房子里,因為在強大的數(shù)據(jù)搜索和深度計算下,有關(guān)個人的信息幾乎都是透明的。”
1999年,楊世勇就開始接觸信息隱藏技術(shù),經(jīng)過多年研究,他創(chuàng)新性地研發(fā)出具有自主知識產(chǎn)權(quán)的“隱秘通信網(wǎng)絡(luò)軟件平臺”,命名為“HIDER”,意為“隱藏者”。在實際操作中,信息的傳送者將要傳遞的信息隱藏在無關(guān)緊要的文字、圖片或者視頻中,對方接收到信息后,通過密匙解碼,即可看到真實的信息。而對于第三方來講,只能看到表面信息,從而防止私密信息的泄露。
病毒襲擊事件爆發(fā)之后,西安交大捷普網(wǎng)絡(luò)科技有限公司迅速就該病毒的詳細信息對公眾進行了解析,并提出全面應(yīng)急防護方案。在董事長郭亞東看來,被發(fā)現(xiàn)的攻擊行為只是冰山一角,大部分受害者對攻擊一無所知。“看不見的安全事件危害更加巨大!”
潛力巨大 亟須扶持
釀成網(wǎng)絡(luò)安全事件的原因,郭亞東認為主要有三方面:首先,企事業(yè)單位網(wǎng)絡(luò)安全意識淡薄,企事業(yè)單位信息的安全是全社會信息安全的基礎(chǔ)。我們應(yīng)通過大力的宣傳提高全社會的信息安全意識,使大家認識到網(wǎng)絡(luò)安全不是可有可無的事情,而是數(shù)字化安全生存的必要保證;其次,對網(wǎng)絡(luò)建設(shè)的投資遠遠不夠,安全產(chǎn)品和技術(shù)建設(shè)投入占整個信息化投入比例太小,缺乏必要的安全產(chǎn)品和技術(shù),許多層面處于不設(shè)防狀態(tài),不能全面保障安全。再次,企事業(yè)單位已購安全產(chǎn)品的防護策略配置不到位,使安全產(chǎn)品防護作用發(fā)揮不夠,或者即使采取措施也并不十分有效。也有很多企業(yè)機構(gòu)雖然購買了很多安全產(chǎn)品,但大部分都嚴重缺乏長期有效的運維管理和升級,安全措施形同虛設(shè)。
“陜西信息化的技術(shù)實力與潛力很大,一是因為我們有豐富的科教資源;另一方面,我省相關(guān)企業(yè)雖然規(guī)模一般,但有特色。比如,有全國甲級涉密集成企業(yè)四家、乙級三十多家的專門給軍工企業(yè)、政府部門涉密網(wǎng)做防護。還有給電力等單位做服務(wù)的一些安全公司。”長安大學(xué)教授、陜西省信息網(wǎng)絡(luò)安全協(xié)會會長孫大躍分析道。同時,他還指出,陜西在這個領(lǐng)域還未達到國內(nèi)平均水平。人才外流嚴重,本土安全企業(yè)之間交流不足,導(dǎo)致政府和用戶對它們了解不夠,在產(chǎn)品本身的宣傳推廣上也比較欠缺。
讓郭亞東最為困擾的是,政府采購市場環(huán)境對本地企業(yè)支持不夠。“當(dāng)前推出的企業(yè)扶持政策側(cè)重于專項資金、稅收減免等直接支持,忽視了政府采購市場環(huán)境扶持。希望以后在政府采購等招投標(biāo)過程中,多支持本地安全產(chǎn)業(yè),或?qū)ν獾貐⑴c競標(biāo)企業(yè)增設(shè)對于本地就業(yè)及稅收等方面的資格要求。廣東、江蘇、四川等省份就是采取這種措施,既扶持本地企業(yè),又保證了政府用戶的售后服務(wù)。用政府采購市場真正激活本地企業(yè)高速發(fā)展。”他認為,網(wǎng)絡(luò)安全有時效性和環(huán)境認識,本土網(wǎng)絡(luò)安全產(chǎn)業(yè)強,更有利于保障我省的網(wǎng)絡(luò)安全。
積聚能量 發(fā)力未來
8月9日,在第六屆中國創(chuàng)新創(chuàng)業(yè)大賽(陜西賽區(qū))暨第四屆陜西省科技創(chuàng)新創(chuàng)業(yè)大賽電子信息行業(yè)成長組決賽中,西安九索數(shù)據(jù)技術(shù)股份有限公司獲得第一名。九索數(shù)據(jù)是以城市公共安全防衛(wèi)為目的的海量數(shù)據(jù)挖掘分析公司,也是省內(nèi)第一家軍民融合試點單位。2014年至今,該公司利用數(shù)據(jù)分析預(yù)測多起重大案件,破獲刑事案件數(shù)百起。目前正在與埃及、埃塞俄比亞、老撾等“一帶一路”國家進行洽談,希望用數(shù)據(jù)技術(shù)為那些國家實現(xiàn)社會情報管控,為當(dāng)?shù)亟?jīng)濟發(fā)展提供數(shù)據(jù)基礎(chǔ)。
“網(wǎng)信領(lǐng)域知識產(chǎn)品的競爭已經(jīng)提前到國際標(biāo)準(zhǔn)的制定中,互聯(lián)網(wǎng)標(biāo)準(zhǔn)化主導(dǎo)權(quán)的爭奪成為國際競爭焦點。”西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司副總經(jīng)理黃振海說。西電捷通數(shù)項技術(shù)已被不同范圍的標(biāo)準(zhǔn)所采納,涉及ISO/IEC國際標(biāo)準(zhǔn)10項,歐洲標(biāo)準(zhǔn)3項,國家標(biāo)準(zhǔn)23項,填補了中國在ISO/IEC網(wǎng)絡(luò)通信、信息安全、自動識別等三個領(lǐng)域的國際標(biāo)準(zhǔn)空白。
2016年12月15日,由陜西省委網(wǎng)信辦指導(dǎo),西工大籌建的“陜西網(wǎng)絡(luò)創(chuàng)新研究院”正式成立。這是國內(nèi)首個響應(yīng)國家號召建立的網(wǎng)絡(luò)創(chuàng)新研究院,也是西部首家網(wǎng)絡(luò)創(chuàng)新研究院。迄今為止,陜西省已經(jīng)連續(xù)3年舉辦國家網(wǎng)絡(luò)安全宣傳周,宣傳活動內(nèi)容貼近群眾,形式多樣,維護網(wǎng)絡(luò)安全的意識逐步深入人心。
據(jù)省委網(wǎng)信辦主任孫琳介紹,陜西正在積極制定網(wǎng)信領(lǐng)域關(guān)鍵核心技術(shù)產(chǎn)品發(fā)展路線圖,組織力量集中攻關(guān)網(wǎng)絡(luò)安全“殺手锏”技術(shù)、非對稱技術(shù),推進網(wǎng)絡(luò)關(guān)鍵技術(shù)設(shè)備自主創(chuàng)新和國產(chǎn)化,力爭用5到10年時間使陜西能有幾項重大網(wǎng)絡(luò)技術(shù)走在全國乃至全球前列。