強(qiáng)化網(wǎng)安保障 再創(chuàng)競爭優(yōu)勢
2016-09-23 21:58:10 來源:光明網(wǎng)

習(xí)近平總書記于4月19日在京主持召開了網(wǎng)絡(luò)安全和信息化工作座談會并發(fā)表重要講話,強(qiáng)調(diào)以創(chuàng)新、協(xié)調(diào)、綠色、開放、共享五大發(fā)展理念為統(tǒng)領(lǐng),從推動(dòng)我國網(wǎng)信事業(yè)發(fā)展、建設(shè)網(wǎng)絡(luò)良好生態(tài)、突破核心技術(shù)、處理安全和發(fā)展關(guān)系、增強(qiáng)互聯(lián)網(wǎng)企業(yè)使命感責(zé)任感、提供強(qiáng)有力人才支撐等方面著手,推進(jìn)網(wǎng)絡(luò)強(qiáng)國建設(shè),推動(dòng)我國網(wǎng)信事業(yè)發(fā)展,讓互聯(lián)網(wǎng)更好造福國家和人民。習(xí)總書記的一系列重要講話,表明網(wǎng)絡(luò)強(qiáng)國猶如時(shí)代之“雄鷹”,網(wǎng)絡(luò)安全和信息化便是其“一體之兩翼”。建設(shè)網(wǎng)絡(luò)強(qiáng)國,既要解決網(wǎng)絡(luò)安全問題,也要推動(dòng)信息化發(fā)展,讓這兩支“翅膀”均衡發(fā)展,不斷壯大,成為推動(dòng)國家前進(jìn)的強(qiáng)大動(dòng)力源。

深刻認(rèn)識當(dāng)前網(wǎng)絡(luò)安全的緊迫形勢

近年來,我國網(wǎng)絡(luò)規(guī)模、用戶規(guī)模、產(chǎn)業(yè)規(guī)模均居世界前列,已成為互聯(lián)網(wǎng)大國。隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)等為代表的新一代信息技術(shù)的快速發(fā)展,虛擬世界對實(shí)體世界影響日趨增強(qiáng),對經(jīng)濟(jì)、社會各領(lǐng)域正在產(chǎn)生革命性影響。與此同時(shí),網(wǎng)絡(luò)安全威脅和風(fēng)險(xiǎn)問題也日益突出,并向經(jīng)濟(jì)、社會、文化、生態(tài)、國防等領(lǐng)域傳導(dǎo)滲透,網(wǎng)絡(luò)安全成為事關(guān)國家主權(quán)、安全和發(fā)展的重大戰(zhàn)略問題。

根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心在《中國互聯(lián)網(wǎng)站發(fā)展?fàn)顩r及其安全報(bào)告(2016)》指出,2015年針對我國境內(nèi)網(wǎng)站的仿冒頁面(URL鏈接)191699個(gè),較2014年增長85.7%,涉及IP地址20488個(gè),較2014年增長199.4%,黨政機(jī)關(guān)、科研機(jī)構(gòu)、重要行業(yè)單位網(wǎng)站是黑客組織攻擊特別是APT攻擊的重點(diǎn)目標(biāo)。

研究分析網(wǎng)絡(luò)安全領(lǐng)域嚴(yán)峻形勢,有三大挑戰(zhàn)值得高度關(guān)注:

一是廣義政務(wù)應(yīng)用的挑戰(zhàn)。下一代互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)等新技術(shù)正在加快應(yīng)用到電力、電信、石油、交通、政府服務(wù)等重要領(lǐng)域,關(guān)系國計(jì)民生的“智能電網(wǎng)”、“智慧能源”、“智慧交通”、“智慧政務(wù)”等重要網(wǎng)絡(luò)設(shè)施、智能終端和數(shù)據(jù)庫等基礎(chǔ)性設(shè)施極易成為惡意網(wǎng)絡(luò)攻擊和破壞的目標(biāo)。

二是移動(dòng)政務(wù)應(yīng)用的挑戰(zhàn)?,F(xiàn)代社會數(shù)字化、移動(dòng)化、集成化等趨勢越來越明顯,給信息與網(wǎng)絡(luò)安全提出了全新的要求。以互聯(lián)網(wǎng)經(jīng)濟(jì)比較發(fā)達(dá)的浙江省為例,為了建設(shè)服務(wù)型政府,浙江政務(wù)服務(wù)網(wǎng)集中打造了“行政審批一張網(wǎng)”、“便民服務(wù)一張網(wǎng)”和“陽光政務(wù)一張網(wǎng)”,網(wǎng)站集合全省4000余機(jī)構(gòu)組織,6萬多個(gè)政務(wù)事項(xiàng),2.4萬個(gè)便民事項(xiàng),7個(gè)應(yīng)用軟件APP。眾多的功能和服務(wù)提供了多項(xiàng)數(shù)據(jù)接口,而數(shù)據(jù)接口安全認(rèn)證和協(xié)議的不完善將導(dǎo)致移動(dòng)應(yīng)用成為不法分子實(shí)施詐騙、盜竊、恐怖,危害老百姓生命財(cái)產(chǎn)、危害國家安全的工具。在這方面,近幾年已經(jīng)有不少的教訓(xùn)需要汲取。

三是重大活動(dòng)的安全挑戰(zhàn)。當(dāng)前,針對政府門戶網(wǎng)站攻擊勢力一部分是從經(jīng)濟(jì)利益考慮,但更多的是一些敵對勢力、分裂勢力地惡意破壞性攻擊。尤其在我國召開重大活動(dòng)期間,一些黑客企圖通過控制政府門戶網(wǎng)站,抹黑、攻擊黨和政府,誤導(dǎo)人民群眾。而我國政府網(wǎng)站傳統(tǒng)的網(wǎng)絡(luò)防火墻、IDS/IPS等安全產(chǎn)品對應(yīng)用系統(tǒng)的攻擊防御能力比較薄弱,易被不法人士蓄意攻擊利用。

面對互聯(lián)網(wǎng)技術(shù)日新月異的發(fā)展趨勢,傳統(tǒng)的安全保障技術(shù)、方法與當(dāng)前活躍的互聯(lián)網(wǎng)業(yè)態(tài)不相適應(yīng)的問題愈發(fā)凸現(xiàn)。在拓展網(wǎng)絡(luò)經(jīng)濟(jì)新空間,加快建設(shè)網(wǎng)絡(luò)強(qiáng)國的時(shí)代背景下,強(qiáng)化網(wǎng)絡(luò)安全保障,建立新型網(wǎng)絡(luò)安全保障體系成為確保新經(jīng)濟(jì)快速發(fā)展,再創(chuàng)競爭優(yōu)勢的必經(jīng)路徑。

切實(shí)解決信息與網(wǎng)絡(luò)安全的突出問題

早在2014年,總書記就指出“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”,把信息和網(wǎng)絡(luò)安全問題提到了前所未有的高度。因此,切實(shí)解決信息和網(wǎng)絡(luò)安全問題,是全面貫徹習(xí)總書記系列重要講話精神的重要工作。根據(jù)公開披露的信息,我國信息和網(wǎng)絡(luò)安全方面的突出問題主要表現(xiàn)在三方面:

一是網(wǎng)站管理機(jī)制不健全。管理機(jī)制主要包括制度、機(jī)構(gòu)和人員三個(gè)方面,人員技術(shù)水平是否達(dá)到工作要求,是否把安全作為網(wǎng)站工作的重中之重來抓,制度是否落實(shí)到位,是否認(rèn)真執(zhí)行等。目前我國政府各部門網(wǎng)站還是處于分散管理狀態(tài),近兩年開始,部分政府網(wǎng)站開始遷移到政務(wù)云平臺,建立網(wǎng)站集群等。大多數(shù)網(wǎng)站處于自行維護(hù)狀態(tài),但由于技術(shù)水平不一、管理制度不到位,就容易導(dǎo)致網(wǎng)站在出現(xiàn)安全問題的時(shí)候,不能得到及時(shí)地處理和解決。

二是網(wǎng)站人員技術(shù)水平有限。信息技術(shù)飛速發(fā)展,黑客攻擊手段越來越高,網(wǎng)站工作人員技術(shù)水平與現(xiàn)階段工作要求還有一些差距。表現(xiàn)為安全保護(hù)措施不到位,缺少必要的網(wǎng)絡(luò)安全防護(hù)設(shè)備,某些單位甚至缺乏如防火墻、防毒墻等基本設(shè)備;網(wǎng)站代碼編寫安全性比較差,存在多種漏洞,包括弱口令、惡意注入、跨站攻擊等。黑客通過這些漏洞就可以獲取數(shù)據(jù)庫信息、管理員賬號及密碼,隨后進(jìn)入網(wǎng)站管理后臺,甚至控制 Web 服務(wù)器主機(jī)。這樣,就可以輕而易舉地對網(wǎng)站內(nèi)容進(jìn)行修改、刪除、篡改等操作。同時(shí),如果在黑客入侵后,并未及時(shí)發(fā)現(xiàn),那么黑客將在獲知網(wǎng)站漏洞且不暴露自己的情況下,利用漏洞獲得網(wǎng)站控制權(quán)限,并通過持續(xù)利用的網(wǎng)站產(chǎn)生直接利益。

三是網(wǎng)站管理人員的安全意識薄弱。根據(jù)公開披露信息,在公安機(jī)關(guān)通報(bào)安全隱患和漏洞等問題后,一些部門往往以缺乏資金和專業(yè)人員等理由敷衍塞責(zé),只進(jìn)行簡單地應(yīng)急處置。但是,安全措施不落實(shí),隱患就會長期存在,進(jìn)而導(dǎo)致網(wǎng)站反復(fù)受到攻擊;很多部門重建設(shè)、輕維護(hù),重應(yīng)用、輕管理的現(xiàn)象比較嚴(yán)重,導(dǎo)致安全隱患凸顯。

針對當(dāng)前互聯(lián)網(wǎng)發(fā)展面臨的突出問題,要科學(xué)分析,對癥下藥,切實(shí)解決信息與網(wǎng)絡(luò)安全方面的突出問題,力爭在高水平建成小康社會的宏偉藍(lán)圖中,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)安全的有效保障。

“一體兩翼”發(fā)展要有新舉措

國家“十三五”信息化發(fā)展規(guī)劃明確指出,要繼續(xù)大力推進(jìn)信息化發(fā)展。在網(wǎng)絡(luò)安全領(lǐng)域,實(shí)施這一戰(zhàn)略的重要指導(dǎo)思想就是“一體兩翼”。必須要以創(chuàng)新的思想,探索“五個(gè)一”,開拓網(wǎng)信事業(yè)的新局面。

培育一個(gè)產(chǎn)業(yè):信息安全產(chǎn)業(yè)。信息安全產(chǎn)業(yè)是網(wǎng)絡(luò)安全技術(shù)的主要提供者,在網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略中扮演著十分重要的角色,既肩負(fù)著確保國家安全和網(wǎng)絡(luò)空間安全的重任,也是信息系統(tǒng)安全運(yùn)行的主要技術(shù)支撐,還是社會和公民信息安全保障事務(wù)的服務(wù)者。安全產(chǎn)業(yè)是否壯大,已經(jīng)成為衡量國家網(wǎng)絡(luò)安全綜合實(shí)力的重要標(biāo)準(zhǔn)。

培育信息安全產(chǎn)業(yè),要加強(qiáng)重點(diǎn)企業(yè)扶持。首先,鼓勵(lì)以兼并收購、戰(zhàn)略合作等途徑,加快產(chǎn)業(yè)資源整合和技術(shù)互補(bǔ),加快培育一批具有較強(qiáng)盈利能力和產(chǎn)業(yè)鏈控制能力,掌握核心關(guān)鍵技術(shù),能夠支撐國家戰(zhàn)略的網(wǎng)絡(luò)安全領(lǐng)域的龍頭企業(yè);同時(shí),以專、精、特、新為導(dǎo)向,積極培育一些掌握自主可控技術(shù)、發(fā)展?jié)摿Υ?、成長性強(qiáng)的創(chuàng)新型中小企業(yè),逐步形成“龍頭帶動(dòng)、中小協(xié)同”的網(wǎng)絡(luò)安全產(chǎn)業(yè)生態(tài)。其次,強(qiáng)化平臺載體建設(shè)。在國內(nèi)互聯(lián)網(wǎng)產(chǎn)業(yè)、軟件產(chǎn)業(yè)的領(lǐng)先地區(qū),布局一批信息安全產(chǎn)業(yè)基地、特色小鎮(zhèn)和眾創(chuàng)空間,加快產(chǎn)業(yè)集群發(fā)展,培育信息安全產(chǎn)業(yè)集群。同時(shí),充分發(fā)揮安全產(chǎn)業(yè)咨詢平臺、行業(yè)協(xié)會、產(chǎn)業(yè)聯(lián)盟等機(jī)構(gòu)的作用,推動(dòng)建立政府主導(dǎo)、多方參與的安全服務(wù)平臺,加快網(wǎng)絡(luò)安全技術(shù)、產(chǎn)品和服務(wù)的推廣應(yīng)用,推動(dòng)安全產(chǎn)業(yè)持續(xù)健康發(fā)展。再次,大力提升產(chǎn)業(yè)創(chuàng)新能力,引導(dǎo)網(wǎng)絡(luò)安全技術(shù)支撐單位、科研院所、骨干企業(yè)、運(yùn)營商等創(chuàng)新主體,設(shè)立網(wǎng)絡(luò)安全相關(guān)的R&D機(jī)構(gòu);鼓勵(lì)共同組建集“政產(chǎn)學(xué)研用”于一身的專家聯(lián)盟、技術(shù)聯(lián)盟、創(chuàng)新聯(lián)盟,開展聯(lián)合攻關(guān),圍繞重大技術(shù)需求,布局建設(shè)一批國家級創(chuàng)新平臺。

突破一批技術(shù):我國網(wǎng)絡(luò)安全保障最大的隱患來自于核心技術(shù)受制于人。習(xí)總書記強(qiáng)調(diào)“一個(gè)互聯(lián)網(wǎng)企業(yè)即便規(guī)模再大、市值再高,如果核心元器件嚴(yán)重依賴外國,供應(yīng)鏈的‘命門’掌握在別人手里,那就好比在別人的墻基上砌房子,再大再漂亮也可能經(jīng)不起風(fēng)雨,甚至?xí)豢耙粨?rdquo;。因此,掌握網(wǎng)絡(luò)強(qiáng)國建設(shè)的主動(dòng)權(quán),保障互聯(lián)網(wǎng)安全、國家安全,就必須突破核心技術(shù)這個(gè)難題,力爭在一系列領(lǐng)域?qū)崿F(xiàn)“彎道超車”。

加強(qiáng)網(wǎng)絡(luò)安全的基礎(chǔ)、通用、非對稱、前沿、顛覆等技術(shù)研發(fā),加強(qiáng)基礎(chǔ)安全技術(shù)能力攻關(guān)。加快提升基于基礎(chǔ)網(wǎng)絡(luò)架構(gòu)、應(yīng)用協(xié)議漏洞挖掘、溯源取證、漏洞修復(fù)等基礎(chǔ)安全能力。重點(diǎn)建設(shè)脆弱性漏洞庫、惡意代碼庫、攻擊規(guī)則庫、協(xié)議行為特征庫、軟件補(bǔ)丁庫、標(biāo)準(zhǔn)信息庫等安全資源庫。加快防火墻、入侵檢測/防御等網(wǎng)絡(luò)與邊界安全類產(chǎn)品,病毒查殺、身份管理與訪問控制、內(nèi)容安全管理等終端安全類產(chǎn)品的創(chuàng)新和應(yīng)用,加強(qiáng)面向前沿技術(shù)的安全技術(shù)研發(fā)。重點(diǎn)面向云計(jì)算、大數(shù)據(jù)、智能制造等新興領(lǐng)域,和虛擬化安全、數(shù)據(jù)備份與恢復(fù)等威脅情報(bào)分析與外防內(nèi)控等關(guān)鍵技術(shù)的研發(fā)應(yīng)用,提升網(wǎng)絡(luò)威脅的感知、預(yù)警和防御能力,實(shí)現(xiàn)從跟跑并跑到并跑領(lǐng)跑的轉(zhuǎn)變。

提升一套能力:在當(dāng)前嚴(yán)峻的網(wǎng)絡(luò)空間安全態(tài)勢下,傳統(tǒng)“被動(dòng)應(yīng)對”防護(hù)模式的保障效力不斷減弱。關(guān)鍵信息基礎(chǔ)設(shè)施的安全監(jiān)測預(yù)警能力弱、安全防護(hù)體系分散、抵抗攻擊能力不強(qiáng)、手段缺乏等問題突出。因此,需要不斷提升網(wǎng)絡(luò)信息安全的主動(dòng)防御能力,變被動(dòng)“挨打”防御為積極進(jìn)攻“擒敵”,降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

按照網(wǎng)絡(luò)安全主動(dòng)防御思路,重點(diǎn)提升:監(jiān)測預(yù)警能力。在網(wǎng)絡(luò)空間各層級部署監(jiān)測設(shè)備,加強(qiáng)網(wǎng)絡(luò)安全信息情報(bào)共享和大數(shù)據(jù)分析,形成網(wǎng)絡(luò)空間風(fēng)險(xiǎn)的智能感知、預(yù)警預(yù)測能力;主動(dòng)防御能力。梳理關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全需求,分層落實(shí)網(wǎng)絡(luò)安全保護(hù)制度,積極采用自主可控、先進(jìn)適用的網(wǎng)絡(luò)安全技術(shù),大幅提升全省網(wǎng)絡(luò)安全的主動(dòng)防御能力。指揮保障能力。圍繞“高效、靈活、統(tǒng)一、協(xié)調(diào)”的目標(biāo),建立多層級聯(lián)動(dòng)的網(wǎng)絡(luò)安全工作指揮機(jī)制,實(shí)現(xiàn)網(wǎng)絡(luò)安全決策指揮、任務(wù)下達(dá)、資源調(diào)度、信息互動(dòng),全面提高網(wǎng)絡(luò)安全指揮保障能力。應(yīng)急響應(yīng)能力。完善網(wǎng)絡(luò)安全應(yīng)急預(yù)案,定期開展應(yīng)急演練,建立網(wǎng)絡(luò)安全應(yīng)急響應(yīng)平臺,實(shí)時(shí)掌握重大網(wǎng)絡(luò)安全事件風(fēng)險(xiǎn)及威脅,及時(shí)處置突發(fā)事件。提升追蹤溯源能力。推進(jìn)網(wǎng)絡(luò)實(shí)名制,加強(qiáng)網(wǎng)絡(luò)溯源取證能力建設(shè),強(qiáng)化互聯(lián)網(wǎng)監(jiān)控,落實(shí)網(wǎng)絡(luò)安全責(zé)任追溯制度。

健全一套體系:網(wǎng)絡(luò)空間安全防御體系的建設(shè)有其特殊性,其涉及面廣、技術(shù)難度大,但戰(zhàn)略意義突出。首先,建立一套完善的制度,是實(shí)現(xiàn)網(wǎng)絡(luò)空間防御體系建設(shè)目標(biāo)的現(xiàn)實(shí)保障。尤其要根據(jù)當(dāng)前技術(shù)的發(fā)展趨勢,針對我國網(wǎng)絡(luò)安全保障方面法律法規(guī)、規(guī)章制度和標(biāo)準(zhǔn)規(guī)范等方面的空缺與陳舊之處,不斷完善相關(guān)的體系與標(biāo)準(zhǔn)建設(shè),為網(wǎng)絡(luò)空間防御體系建設(shè)提供有效地支撐。

其次,重點(diǎn)健全完善網(wǎng)絡(luò)安全法律法規(guī)體系。“互聯(lián)網(wǎng)不是法外之地”,以法治方式規(guī)范網(wǎng)絡(luò)安全管理、建設(shè)網(wǎng)絡(luò)良好生態(tài)、打造天朗氣清的網(wǎng)絡(luò)空間勢在必行。需加強(qiáng)統(tǒng)籌規(guī)劃,明確我國網(wǎng)絡(luò)安全立法的整體構(gòu)想。在此基礎(chǔ)上,加快網(wǎng)絡(luò)立法進(jìn)程,并適時(shí)修訂傳統(tǒng)立法和現(xiàn)有的相關(guān)法律法規(guī)。優(yōu)化網(wǎng)絡(luò)安全管理體系。加強(qiáng)網(wǎng)絡(luò)風(fēng)險(xiǎn)隱患排查和風(fēng)險(xiǎn)評估,強(qiáng)化網(wǎng)絡(luò)安全事件應(yīng)急管理和處置,加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),建立完善網(wǎng)絡(luò)數(shù)據(jù)全生命周期保護(hù)等制度,應(yīng)對好新技術(shù)應(yīng)用帶來的新風(fēng)險(xiǎn)。鼓勵(lì)引導(dǎo)和組織行業(yè)協(xié)會、科研院所和企業(yè)圍繞云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、下一代互聯(lián)網(wǎng)等新技術(shù)和新風(fēng)險(xiǎn),開展網(wǎng)絡(luò)安全相關(guān)的國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和國際標(biāo)準(zhǔn)的制定;加快信息技術(shù)軟、硬件產(chǎn)品及服務(wù)中網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的研制。

打造一支隊(duì)伍。人才是創(chuàng)新的源泉,網(wǎng)絡(luò)安全的博弈歸根究底是人才之間的博弈。沒有一支優(yōu)秀的人才隊(duì)伍,就難以強(qiáng)健網(wǎng)絡(luò)安全保障,建設(shè)網(wǎng)絡(luò)強(qiáng)國。必須加強(qiáng)網(wǎng)絡(luò)信息安全人才隊(duì)伍建設(shè),把造就世界水平的科學(xué)家、網(wǎng)絡(luò)科技領(lǐng)軍人才、卓越工程師、高水平創(chuàng)新團(tuán)隊(duì),作為國家的戰(zhàn)略任務(wù)來抓。切實(shí)把人才資源匯聚起來,建設(shè)一支政治強(qiáng)、業(yè)務(wù)精、作風(fēng)好的強(qiáng)大隊(duì)伍。

順應(yīng)網(wǎng)絡(luò)安全保障需求,著重加強(qiáng)五方面建設(shè):一是打造由網(wǎng)絡(luò)安全職能部門工作人員組成的指揮隊(duì)伍,負(fù)責(zé)加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管,發(fā)揮好領(lǐng)導(dǎo)者和指揮者的作用;二是由網(wǎng)警、網(wǎng)評等為代表組成的隊(duì)伍,負(fù)責(zé)在關(guān)鍵時(shí)刻打擊網(wǎng)絡(luò)不法行為,維護(hù)天朗氣清的網(wǎng)絡(luò)空間;三是由關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營使用單位工作人員,作為網(wǎng)絡(luò)安全的責(zé)任主體,負(fù)責(zé)確保重要信息系統(tǒng)安全、穩(wěn)定運(yùn)行;四是由企業(yè)、高校、科研院所等組成的顧問隊(duì)伍,作為創(chuàng)新主體,在提供創(chuàng)新的安全產(chǎn)品和服務(wù)的同時(shí),發(fā)揮智囊作用;五是積極開展國際合作,共建網(wǎng)絡(luò)空間命運(yùn)共同體。

作者:蘭建平 浙江省工業(yè)和信息化研究院院長、研究員

  • 為你推薦
  • 公益播報(bào)
  • 公益匯
  • 進(jìn)社區(qū)

熱點(diǎn)推薦

即時(shí)新聞

武漢