趙彥偉
安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進。美國人在本世紀初曾經反省說:“在網絡安全上的最大失誤是在過去二十年間,沒有用安全的方法和觀點影響信息技術第一代使用者,而他們將領導下一個二十年。”我們也需要思考如何建立起網絡安全的全民認知,堅定對國家安全的信仰和信念。
習近平總書記在講話中較大篇幅地分析解讀了網絡安全的基本規(guī)律,對網絡安全的本質、核心要素等進行了全方位闡述,挖掘了網絡安全攻防博弈矛盾中的普遍聯系和辯證統(tǒng)一,提出了網絡安全的辯證法,為網絡安全發(fā)展指明了方向。中央網信辦組織互聯網領域的專家學者和業(yè)內人士,對網絡安全與發(fā)展的問題進行了深入學習討論。
網絡安全與素養(yǎng),從娃娃抓起
解放軍駐京某部研究所研究員楊林對總書記講的“網絡安全為人民、網絡安全靠人民”“沒有意識到風險是最大的風險”記憶深刻,他建議加強廣大人民群眾網絡安全意識的培養(yǎng)?!笆澜缬^是自小形成的,網絡空間的世界觀,也要從娃娃抓起,從小學開始,要幫助我們的孩子樹立正確的網絡觀、安全觀,用我們自己的教材培養(yǎng)教育孩子,在成長過程中埋下安全的種子,在思想深處種下安全的基因,讓祖國的接班人不僅具備很強的網信能力、網信素質,更要在思想和靈魂深處筑起一道堅固的網絡防線,讓孩子們自小就具備明辨網上是非、抵御不良侵蝕的能力素質。”
清華大學新聞與傳播學院黨委書記金兼斌認為,網絡安全概念涉及國家、企業(yè)、組織以及個人等多個層面,在網絡時代,保障國家性、基礎性服務設施的安全尤其重要。可以從三個方面入手:一是提高網絡方面的核心技術配置和研發(fā)能力。二是完善管理制度,這是保障安全的根本,現在很多漏洞來自于管理的不完善。第三,還應特別注意幾類主體:國家層面,可以做一些戰(zhàn)略配置,服務于國家重大戰(zhàn)略;企業(yè)層面,應該保證用戶和各方面數據的安全,強調企業(yè)的社會責任和國家意識;個人層面,各級領導干部和各級技術專家需要提高網絡安全意識,權力和能力意味著風險和責任,建議加大關于網絡安全的培訓力度,提高領導干部的網絡安全意識,而且網絡安全意識,或者叫網信素養(yǎng)應該成為干部具備的基本素質。專家學者、科研人員等也都需要增強網絡安全意識。雖然我們現在的管理在不斷加強,但現實情況還是不容樂觀。一方面國家形勢一片大好,但是另一方面,從個人到國家各個層面都面臨非常多的風險點,增強全民的網絡安全意識已是全社會的一個重大課題。
長期從事專業(yè)網絡安全工作的云曉春有一個非常深的體會:現在各行各業(yè)對于網絡安全的需求越來越旺盛,全社會都在喊“互聯網+”,那么“互聯網+”出現以后,從安全的角度來講有一個非常大的感受,以前談到網絡安全是網絡空間的安全問題,有了“互聯網+”以后,安全問題從網絡空間一步一步滲透到傳統(tǒng)領域,像金融、工業(yè)等等,這給我們國家在網絡空間安全方面帶來的挑戰(zhàn)越來越大。
以技術對技術,以技術管技術
“不掌握硬件核心技術和操作系統(tǒng),對于中國這樣一個互聯網大國來說就沒有秘密可言,就沒有安全可言?!敝袊ヂ摼W上網服務營業(yè)場所行業(yè)協(xié)會會長張新建對習近平總書記核心技術的論述感觸頗深,中國在互聯網領域走在世界前列,但中國不是互聯網技術的創(chuàng)始國,互聯網的核心技術、根服務器依然掌握在歐美等發(fā)達國家手中。他表示,互聯網安全必須以具有自主知識產權的基礎設施作為基本保障,中國必須堅持創(chuàng)新驅動,加強基礎研究,同時更需突破核心技術。
“反病毒老兵”肖新光對于中國應當盡快建立自己在信息領域的核心技術有著遠見卓識。他認為在網絡安全檢測技術中,反病毒引擎是核心技術。結構復雜,高開發(fā)量高維護量,需要下決心開發(fā),有恒心維護,而其中移動反病毒引擎是新的高地、新的重點?!爸袊W絡安全技術不是無牌可打,而是在反病毒引擎、主動防御、移動安全、安全大數據分析等單點上已經達到或接近國際先進水平。固然若干單點技術優(yōu)勢不值得讓我們妄自尊大,但也無需妄自菲薄。優(yōu)勢技術點可以連成優(yōu)勢技術面,能力型安全企業(yè)間如果能有效合作,可以逐漸形成良性安全生態(tài)和產業(yè)群。”
360在全球范圍內擁有海量用戶,不僅有超過90億的文件樣本,而且每天新增的樣本量有900萬,因此具備了一些全天候、全方位的感知網絡安全態(tài)勢的能力,可以服務于國家的關鍵基礎設施和安全保障建設。奇虎360副總裁石曉虹承諾,360愿意拿出在大數據、分析能力、可視化等方面的技術能力,推動大數據共享,參與到關鍵信息基礎設施的安全保障里,提升國家的總體安全防御能力。
立法規(guī)范,落實網絡安全責任制
互聯網安全與發(fā)展共同推進,必須建立互聯網領域基本法律制度,一個是基本的設施保障,另一個是基本的法律制度。近年來,中國互聯網領域立法有很大進步,但是依然嚴重滯后于現實發(fā)展,這是最大的安全隱患。建立互聯網領域基本法律制度,保護公民和機構的合法權益,打擊利用互聯網從事違法犯罪活動,從維護國家安全、主權的高度,建立和完善互聯網領域的法律法規(guī),維護國家的長治久安。
浙江遠望信息董事長傅如毅建議落實我國信息安全保障體系頂層設計,并提出了四個具體措施?!笆紫葟姆煞ㄒ?guī)和政策層面強化我國信息安全保障體系設計,明確各層級職能和目標;其次健全各級信息安全管理組織體系和管理機制,以網信辦為龍頭,探討風險驅動安全、問題驅動安全、績效驅動安全的新思路、新方法,盡快形成我國信息安全治理體系;第三,通過產業(yè)規(guī)劃、標準引導,規(guī)范健康發(fā)展,同時在市場層面構建合理機制,特別是人才吸引和激勵機制,避免同質化發(fā)展;第四,抓住信息安全管理的牛鼻子,就是從方法論方面講,以管理指導破解信息安全管理難題,科學合理的安全指標體系和信息安全治理框架,結合我國信息安全工作構建風險看得見、問題摸得著,責任到人頭、流程可操作的體系,來強化職責落實,提升管理效能,解決信息安全管理存在的問題?!?/p>
強化社會動員,共筑網絡安全空間。習近平說維護網絡空間需要政府、網民、社會組織共同參與,讓千千萬萬網民都參與到維護網絡安全的行動中來。網絡社會組織要結合網絡空間的網絡安全及金融安全、文化安全、未成年人的健康等分領域做好工作,善于發(fā)揮民間組織的力量。用社會治理的辦法協(xié)同相關部門,有效傳播正能量。
作為行業(yè)組織代表,中國網絡空間安全協(xié)會秘書長李欲曉表示,在樹立正確的網絡安全觀方面,協(xié)會不僅要做好帶頭作用,還應發(fā)揮宣傳引導作用。要加強網絡安全的對抗演練,并計劃形成行業(yè)性的安全態(tài)勢報告,做好分析研判支撐工作。繼續(xù)發(fā)現、組織網絡安全人才,建立覆蓋全國范圍的網絡安全應急響應機制。協(xié)會將以制定發(fā)布網絡安全企業(yè)自律自治倡議、公約等形式,引導網絡安全行業(yè)的自律行為。協(xié)會還將積極發(fā)揮推動國際行業(yè)組織交流合作方面的作用。