“沒有網絡安全就沒有國家安全”。網絡主權是國家主權的延伸,網絡安全也是國家安全的重要組成部分。近年來,全球網絡安全領域依舊警鐘長鳴,“棱鏡門”事件持續發酵,“想哭”病毒席卷全球……給經濟社會發展帶來了巨大影響。面對網絡世界的波詭云譎,五年來我國從頂層設計、法律法規、防御能力入手,掀開了網絡安全保障體系的新篇章。
頂層制度基本形成
2014年2月,中央網絡安全和信息化領導小組成立,中共中央總書記習近平擔任組長。在中央網信領導小組第一次會議上,習近平總書記提出“沒有網絡安全就沒有國家安全”,并強調,網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題,要從國際國內大勢出發,總體布局,統籌各方,創新發展,努力把我國建設成為網絡強國。這標志著網絡安全上升至國家戰略高度,我國網絡治理“九龍治水”的格局有了重大轉變。
在2016年4月19日召開的網絡安全和信息化工作座談會上,習近平總書記要求:“要樹立正確的網絡安全觀,加快構建關鍵信息基礎設施安全保障體系,全天候全方位感知網絡安全態勢,增強網絡安全防御能力和威懾能力。”眼下,網絡與各行各業的融合日益加深,滲透到生產、生活的每一個角落,網絡終端和應用延伸至每個人手里,稍有閃失,國家關鍵生產設施和基礎設施的運行很可能停擺,由此造成的損失不可估量。基于對網絡安全重要性的準確把握,習近平總書記在中央政治局第三十六次集體學習時再度強調,要高度重視網絡安全的保障能力,維護人民群眾利益和社會和諧穩定。
在“十三五”規劃中,六次提到網絡安全,明確要求“實施網絡強國戰略,加快構建高速、移動、安全、泛在的新一代信息基礎設施”,賦予其建設制造強國和網絡強國、推進“互聯網+”等國家安全基石的重大使命。“安全”成為未來信息基礎設施的重要內涵。
法制體系日益健全
隨著信息技術的創新發展,其安全威脅與傳統安全問題相互交織,使得網絡空間安全問題日益復雜隱蔽,面臨的網絡安全風險不斷加大,各種網絡攻擊事件層出不窮。移動互聯網成為滋生網絡安全問題的溫床,新興的物聯網智能設備遭受網絡攻擊的比例不斷上升,全漏洞、惡意探測等給工業互聯網帶來安全隱患,黑色產業鏈的利益驅動數據泄露威脅日益加劇。數據顯示,2016年,惡意程序傳播次數達1.24億次,公安機關偵破侵犯個人信息案件1800余起。
中央網絡安全和信息化領導小組成立后,統籌各部門立法,讓我國網絡空間不再是“法外之地”。隨著《網絡安全法》、《國家網絡空間安全戰略》、《網絡空間國際合作戰略》、新《國家安全法》、《反恐怖主義法》等法律、戰略和規劃的出臺,我國網絡安全政策環境進一步優化。
同時,與之配套的《網絡安全審查辦法》、《網絡關鍵設備和網絡安全專用產品目錄(第一批)》也相繼落地,加上已經印發的《互聯網信息搜索服務管理規定》、《移動互聯網應用程序信息服務管理規定》、《公共互聯網網絡安全威脅監測與處置辦法》和正在制定中的《關鍵信息基礎設施安全保護條例》、《個人信息和重要數據出境安全評估辦法》等重要文件,我國的網絡安全領域正在建立起新的運行和管理秩序。
除了網絡安全,信息安全尤其是個人信息保護受到前所未有的關注。2013年,工信部出臺《電信和互聯網用戶個人信息保護規定》,要求做好用戶個人信息保護工作,不得非法收集、使用、泄露用戶個人信息。2015年,《刑法修正案(九)》對《刑法》第253條作出修訂完善,定義了“侵犯公民個人信息罪”,非法提供公民個人信息和非法獲取公民個人信息都將入刑。2017年5月,最高人民法院、最高人民檢察院發布《關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》,對刑事司法實踐中定罪量刑所涉及的若干熱點問題作出了明確回應。此外,中央網信辦、工信部、公安部和國家標準委等四部門聯合啟動隱私條款專項工作,對多款網絡產品和服務的隱私條款進行評審,力求提升網絡運營商對個人信息保護的水平。
要讓網絡空間清朗起來,網絡生態的構建至關重要。近幾年,主管部門通過一系列專項活動凈化網絡空間,如開展“凈網”行動、重點打擊涉“黃”網絡直播平臺和“兩微一端”、約談網站負責人、關停非法賬號等。截至2016年11月,全國共清理處置淫穢色情等網絡有害信息420余萬條;共查辦網上“掃黃打非”案件1500余起,共取締、關停淫穢色情等問題嚴重的網站1.3萬余個,部署多個省市查處并曝光了數十家違法違規的知名互聯網企業。這些舉措還給網絡綠水青山,讓其成為承載正能量的陣地。
產業生態逐步完善
面對網安新形勢,除了推進頂層設計和法制建設,我國網絡安全產業生態體系也在逐步完善,通過提升網絡防御能力,構筑網絡安全堡壘。
作為網絡運營者,三大運營商創新技術手段和安全產品,建立網絡安全第一道防線。中國電信攔截國際來話中涉嫌通訊信息詐騙呼叫、網間和網內虛假主叫號碼呼叫及其他各類不規范主叫呼叫達11.6億次,發送防范通訊信息詐騙警示類短彩信15.48億條,其網絡安全產品“云堤”為1000家用戶提供了DDoS攻擊防護、域名安全防護、反釣魚、網站安全等專業服務。中國移動目前月均攔截詐騙電話4100萬次;累計監測處置手機惡意軟件120.3萬余種,封堵控制端2.9萬余個,阻斷手機惡意軟件連接訪問1500億余次;累計監測處置疑似釣魚網站29.9萬余個,核實封堵違規網站4.1萬余個,阻斷連接訪問1100萬余次;向超過6萬名用戶提供“呼死你”應急防護服務,攔截“呼死你”呼叫超過1億次。中國聯通與360企業安全集團聯合成立了“聯通360企業信息安全聯合實驗室”,并通過“防欺詐公益服務”、“安全隱私號”、“防騷擾提醒服務”、“大數據安全”、“通信衛士”等多項安全相關產品和服務保護用戶網絡安全,其中“防欺詐公益服務”已為用戶避免潛在經濟損失超過11.5億元。
正如習近平總書記所指出的,建設網絡強國,要有自己的技術,有過硬的技術。近幾年,我國信息通信制造業加大研發投入,立足自主創新,著力突破網絡安全核心關鍵技術,提前布局新技術,實現網絡核心技術、關鍵基礎設施和重要領域信息系統及數據的安全可控。我國企業組織開展5G、IPv6、大數據、區塊鏈、人工智能等新技術新應用安全的前瞻性研究,不斷強化新型網絡安全威脅的應對能力,在新一代移動技術領域,我國在5G研究方面處于領跑地位;在芯片領域,中國成為專利申請數量第一大國,并連續5年蟬聯全球第一;國產高端路由器已達到業界領先水平,在我國多個行業實現了成功商用。我國互聯網安全企業推出應對網絡威脅的“神兵利器”,如360的中國網絡安全態勢感知系統、百度網絡安全應急響應平臺等,幫助建立安全防御體系。此外,我國政府采購開始呈現國產化趨勢,這也讓我國自主知識產權信息網絡技術的發展有了更多機遇。