尹麗波 劉京娟
隨著信息技術(shù)廣泛推廣應(yīng)用以及互聯(lián)網(wǎng)的普及,我國各行各業(yè)信息化程度普遍提升,互聯(lián)網(wǎng)民不斷增加,據(jù)中國互聯(lián)網(wǎng)網(wǎng)絡(luò)信息中心發(fā)布的報(bào)告,截至2013年12月,我國網(wǎng)民規(guī)模達(dá)到6.18億,其中通過手機(jī)上網(wǎng)的網(wǎng)民占80%;手機(jī)用戶超過12億,國內(nèi)域名總數(shù)1844萬個(gè),網(wǎng)站近400萬家,全球十大互聯(lián)網(wǎng)企業(yè)中我國有3家。2013年網(wǎng)絡(luò)購物用戶達(dá)到3億,全國信息消費(fèi)整體規(guī)模達(dá)到2.2萬億元人民幣,同比增長超過28%,電子商務(wù)交易規(guī)模突破10萬億元人民幣[1];我國已經(jīng)成為名副其實(shí)的網(wǎng)絡(luò)大國。
盡管多年來我國的網(wǎng)絡(luò)安全工作不斷取得進(jìn)展,但由于我國在自主創(chuàng)新方面還相對(duì)落后,區(qū)域和城鄉(xiāng)差異比較明顯,特別是人均帶寬與國際先進(jìn)水平差距較大,國內(nèi)互聯(lián)網(wǎng)發(fā)展瓶頸仍然較為突出。同時(shí),中國面臨的網(wǎng)絡(luò)安全方面的任務(wù)和挑戰(zhàn)日益復(fù)雜和多元。中國是網(wǎng)絡(luò)攻擊和信息竊取的主要受害國。僅2013年11月,境外木馬或僵尸程序控制境內(nèi)服務(wù)器就接近90萬個(gè)主機(jī)IP。侵犯個(gè)人隱私、損害公民合法權(quán)益等違法行為時(shí)有發(fā)生。
事實(shí)上,網(wǎng)絡(luò)空間已經(jīng)成為各國博弈的新領(lǐng)域,波及全球的網(wǎng)絡(luò)安全重大事件時(shí)有發(fā)生。為有效應(yīng)對(duì)新的挑戰(zhàn),今年2月我國成立了中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組,在國家層面上強(qiáng)化統(tǒng)籌協(xié)調(diào),明確提出了國家的信息安全觀,即沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。要有自己的技術(shù),有過硬的技術(shù); 要有豐富全面的信息服務(wù),繁榮發(fā)展的網(wǎng)絡(luò)文化;要有良好的信息基礎(chǔ)設(shè)施,形成實(shí)力雄厚的信息經(jīng)濟(jì);要有高素質(zhì)的網(wǎng)絡(luò)安全和信息化人才隊(duì)伍;要積極開展雙邊、多邊的互聯(lián)網(wǎng)國際交流合作。要與“兩個(gè)一百年”奮斗目標(biāo)同步推進(jìn),向著網(wǎng)絡(luò)基礎(chǔ)設(shè)施基本普及、自主創(chuàng)新能力增強(qiáng)、信息經(jīng)濟(jì)全面發(fā)展、網(wǎng)絡(luò)安全保障有力的目標(biāo)不斷前進(jìn),在此基礎(chǔ)上力爭盡快把我國建設(shè)成為網(wǎng)絡(luò)強(qiáng)國。
作者認(rèn)為,建設(shè)網(wǎng)絡(luò)強(qiáng)國,當(dāng)務(wù)之急是深化認(rèn)識(shí),認(rèn)清當(dāng)前網(wǎng)絡(luò)安全面臨的嚴(yán)峻形勢。
首先,網(wǎng)絡(luò)空間已成為國家間較量的新戰(zhàn)場。
隨著網(wǎng)絡(luò)空間成為繼陸、海、空、天外的“第五空間”,網(wǎng)絡(luò)空間成為現(xiàn)代國家致力角逐的重點(diǎn)。
一方面,美等發(fā)達(dá)國家紛紛加強(qiáng)網(wǎng)絡(luò)軍備,發(fā)展網(wǎng)絡(luò)戰(zhàn)力,爭奪網(wǎng)絡(luò)空間主動(dòng)權(quán),部分國家甚至研發(fā)先進(jìn)網(wǎng)絡(luò)武器,暗地支持網(wǎng)絡(luò)攻擊,對(duì)其他國家造成嚴(yán)重威脅。近年“震網(wǎng)”病毒攻擊伊朗核電站致使伊朗核設(shè)施遭到破壞,以及“火焰”、“讀取”等超級(jí)病毒出現(xiàn),竊取敏感信息,波及世界大部分地區(qū),都不是偶然的普通事件,而是有組織的國家謀劃行為。
另一方面,由于當(dāng)今世界國與國之間爆發(fā)物理戰(zhàn)爭可能性不大,國家間的沖突逐漸轉(zhuǎn)變?yōu)榫W(wǎng)絡(luò)空間的較量。近期的烏俄沖突、以及2007年愛沙尼亞-俄羅斯、2008年格魯吉亞-俄羅斯沖突中,網(wǎng)絡(luò)空間都成為重要沖突疆域,甚至成為爭端的主要戰(zhàn)場。
網(wǎng)絡(luò)空間國家主權(quán)和利益競爭已呈強(qiáng)烈對(duì)抗態(tài)勢,未來國際政治、經(jīng)濟(jì)、軍事、外交競爭與沖突中,網(wǎng)絡(luò)空間將更加容易成為惡意或敵對(duì)網(wǎng)絡(luò)活動(dòng)的載體。到2014年,已有40多個(gè)國家頒布了網(wǎng)絡(luò)空間國家安全戰(zhàn)略,僅美國就頒布了40多份與網(wǎng)絡(luò)安全有關(guān)的文件。美國還在白宮設(shè)立“網(wǎng)絡(luò)辦公室”,并任命首席網(wǎng)絡(luò)官,直接對(duì)總統(tǒng)負(fù)責(zé)。2014年2月,總統(tǒng)奧巴馬又宣布啟動(dòng)美國《網(wǎng)絡(luò)安全框架》。德國總理默克爾2月19日與法國總統(tǒng)奧朗德探討建立歐洲獨(dú)立互聯(lián)網(wǎng),擬從戰(zhàn)略層面繞開美國以強(qiáng)化數(shù)據(jù)安全。歐盟三大領(lǐng)導(dǎo)機(jī)構(gòu)明確,計(jì)劃在2014年底通過歐洲數(shù)據(jù)保護(hù)改革方案。作為中國亞洲鄰國,日本和印度也一直在積極行動(dòng)。日本2013年6月出臺(tái)《網(wǎng)絡(luò)安全戰(zhàn)略》,明確提出“網(wǎng)絡(luò)安全立國”。印度2013年5月出臺(tái)《國家網(wǎng)絡(luò)安全策略》,目標(biāo)是“安全可信的計(jì)算機(jī)環(huán)境”。因此,接軌國際,建設(shè)堅(jiān)固可靠的國家網(wǎng)絡(luò)安全體系,是中國必須作出的戰(zhàn)略選擇[2]。
其次,關(guān)鍵信息基礎(chǔ)設(shè)施成為國家間博弈新領(lǐng)域。
在國家關(guān)鍵性基礎(chǔ)設(shè)施方面,隨著金融、能源、交通、通信等關(guān)鍵領(lǐng)域日益依賴網(wǎng)絡(luò)和信息技術(shù),其安全影響到國家安全、經(jīng)濟(jì)安全、人民生活及正常社會(huì)秩序。由于關(guān)鍵信息基礎(chǔ)設(shè)施的戰(zhàn)略地位,其已成為國家間開展博弈的新領(lǐng)域。一旦發(fā)生網(wǎng)絡(luò)沖突,關(guān)鍵信息基礎(chǔ)設(shè)施將成為首要被攻擊目標(biāo),各國均予以高度重視,采取了各種措施應(yīng)對(duì)。
一方面,根據(jù)斯諾登爆料美、英等國大規(guī)模實(shí)施監(jiān)聽計(jì)劃,以竊取他國金融、能源等重點(diǎn)行業(yè)敏感信息。作為受害國,德國、巴西等國采取措施進(jìn)行積極應(yīng)對(duì),其中德國提議建立“歐洲互聯(lián)網(wǎng)”取代美國主導(dǎo)的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,巴西則計(jì)劃鋪設(shè)直通歐洲的海底光纜繞開美國。
另一方面,美、英、澳等西方大國以“威脅國家安全”為借口,積極開展各種安全審查,主要限制我國信息技術(shù)產(chǎn)品和服務(wù)在其重點(diǎn)領(lǐng)域的采用;與此同時(shí),美等發(fā)達(dá)國家強(qiáng)化技術(shù)封鎖和貿(mào)易壁壘,限制其高科技通信器材等技術(shù)產(chǎn)品出口。
我國關(guān)鍵領(lǐng)域不僅處于遭受美國監(jiān)聽的被動(dòng)地位,更缺乏針對(duì)美等國家“安全審查”的應(yīng)對(duì)措施,關(guān)鍵信息基礎(chǔ)設(shè)施在國際博弈中嚴(yán)重處于不利位置。
第三,網(wǎng)絡(luò)資源成為國家間爭奪的新目標(biāo)。
隨著網(wǎng)絡(luò)建設(shè)不斷深入,網(wǎng)絡(luò)資源逐漸成為國家間爭奪和控制的新目標(biāo),圍繞網(wǎng)絡(luò)資源控制權(quán)和主導(dǎo)權(quán)的爭奪十分激烈。當(dāng)今世界,誰能掌控域名服務(wù)器、IP地址等互聯(lián)網(wǎng)基礎(chǔ)資源,誰就能占據(jù)網(wǎng)絡(luò)空間主動(dòng)權(quán);誰能掌握更豐富更有價(jià)值的信息資源,誰就能獲得更多利益。
美國一直牢牢掌控著國際互聯(lián)網(wǎng)基礎(chǔ)資源,雖然在國際壓力下其聲稱交出互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)(ICANN)的管理權(quán),但實(shí)際上互聯(lián)網(wǎng)的國際管理權(quán)仍然掌握在其手中。此外,美、英、澳等發(fā)達(dá)國家還加緊在大數(shù)據(jù)領(lǐng)域的布局,出臺(tái)大數(shù)據(jù)計(jì)劃或戰(zhàn)略,著力發(fā)展大數(shù)據(jù)技術(shù)加強(qiáng)對(duì)數(shù)據(jù)資源的控制,獲取經(jīng)濟(jì)、安全等方面的國家利益。而我國互聯(lián)網(wǎng)基礎(chǔ)資源比較薄弱,缺乏網(wǎng)絡(luò)空間話語權(quán)和主動(dòng)權(quán),對(duì)信息的獲取和處理能力也與發(fā)達(dá)國家存在較大差距。
可以預(yù)見,未來他國若與我國發(fā)生沖突,網(wǎng)絡(luò)空間也極有可能成為主要戰(zhàn)場。而我國在網(wǎng)絡(luò)資源、基礎(chǔ)設(shè)施防護(hù)、反制技術(shù)與管制等方面還存在諸多不足,使得我國在網(wǎng)絡(luò)空間較量中處于弱勢地位,可能影響到國家安全和社會(huì)穩(wěn)定。
為應(yīng)對(duì)嚴(yán)峻局面,2014年2月27日中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組成立,統(tǒng)籌指導(dǎo)國家網(wǎng)絡(luò)安全和信息化工作,強(qiáng)化了國家層面的網(wǎng)絡(luò)安全頂層設(shè)計(jì)和總體協(xié)調(diào),這是我國網(wǎng)絡(luò)安全管理體制的重大進(jìn)步,為我國將網(wǎng)絡(luò)大國建設(shè)成網(wǎng)絡(luò)強(qiáng)國提供了有力保障。
我們要在中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組的統(tǒng)籌指導(dǎo)下,求真務(wù)實(shí),抓住要害,有效應(yīng)對(duì)挑戰(zhàn)。對(duì)以下幾個(gè)方面應(yīng)予以特別注意:
一是全面構(gòu)建國家網(wǎng)絡(luò)安全防護(hù)體系。建立協(xié)調(diào)聯(lián)動(dòng)、相互配合、資源共享的網(wǎng)絡(luò)安全防護(hù)機(jī)制,制定國家網(wǎng)絡(luò)安全防護(hù)策略,明確各方網(wǎng)絡(luò)安全防護(hù)職責(zé)。構(gòu)建國家網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、監(jiān)測預(yù)警、應(yīng)急處置、災(zāi)難恢復(fù)體系,加強(qiáng)技術(shù)手段建設(shè),提升抵御攻擊的防護(hù)能力。
二是統(tǒng)籌協(xié)調(diào)加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全。出臺(tái)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)法規(guī),將關(guān)鍵信息基礎(chǔ)設(shè)施納入國家戰(zhàn)略資產(chǎn),明確關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)范圍、各相關(guān)方責(zé)任,為相關(guān)工作開展提供法律依據(jù)。建立重要網(wǎng)絡(luò)設(shè)備產(chǎn)品審查制度,針對(duì)黨政機(jī)關(guān)、重點(diǎn)行業(yè)采購和使用的重要信息技術(shù)產(chǎn)品與服務(wù)開展網(wǎng)絡(luò)安全審查,防范和減少安全風(fēng)險(xiǎn)隱患,提升關(guān)鍵領(lǐng)域網(wǎng)絡(luò)安全。建立關(guān)鍵信息基礎(chǔ)設(shè)施仿真環(huán)境和攻防測試、安全驗(yàn)證平臺(tái),加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施漏洞、后門的發(fā)現(xiàn)檢測和防范能力。
三是大力提升信息技術(shù)產(chǎn)業(yè)水平。加大網(wǎng)絡(luò)核心技術(shù)研發(fā)投入,實(shí)現(xiàn)關(guān)鍵核心技術(shù)重大突破,積極有序推進(jìn)關(guān)鍵信息技術(shù)產(chǎn)品和設(shè)備的國產(chǎn)化替代,扶持壯大有實(shí)力、有規(guī)模、有自主知識(shí)產(chǎn)權(quán)的國內(nèi)企業(yè),加強(qiáng)技術(shù)創(chuàng)新,爭取開創(chuàng)我國信息技術(shù)產(chǎn)業(yè)的新局面。
在網(wǎng)絡(luò)安全領(lǐng)域,我們面臨的是一場艱苦的斗爭。我們需要在中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,從大局著眼,抓住關(guān)鍵環(huán)節(jié),從技術(shù)、產(chǎn)業(yè)、政策、體制等多個(gè)方面采取有力措施建設(shè)網(wǎng)絡(luò)強(qiáng)國。
[1]CNNIC發(fā)布第33次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》(2014年1月16日)
[2]中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立:從網(wǎng)絡(luò)大國邁向網(wǎng)絡(luò)強(qiáng)國 .新華網(wǎng) .2014-02-27