夏焱
聚焦防范化解網(wǎng)絡(luò)安全重大風(fēng)險(xiǎn),實(shí)施網(wǎng)絡(luò)安全整體能力提升行動(dòng),著力構(gòu)建責(zé)任清晰、制度健全、技術(shù)先進(jìn)、協(xié)同高效的網(wǎng)絡(luò)安全工作新格局,為爭(zhēng)創(chuàng)社會(huì)主義現(xiàn)代化先行省提供可靠的網(wǎng)絡(luò)安全保障。
當(dāng)前,隨著互聯(lián)網(wǎng)向社會(huì)、國(guó)防、政治等方方面面的滲透,國(guó)際網(wǎng)絡(luò)空間安全博弈日益激烈,全球網(wǎng)絡(luò)空間軍備競(jìng)賽持續(xù)升級(jí)。浙江省在深入推進(jìn)數(shù)字化改革的同時(shí),面臨著數(shù)據(jù)共享使用力度不斷加大,全省防范化解網(wǎng)絡(luò)安全、數(shù)據(jù)安全風(fēng)險(xiǎn)任務(wù)艱巨的嚴(yán)峻挑戰(zhàn)。浙江省委、省政府堅(jiān)定不移奮力打造網(wǎng)絡(luò)強(qiáng)國(guó)“重要窗口”,聚焦防范化解網(wǎng)絡(luò)安全重大風(fēng)險(xiǎn),實(shí)施網(wǎng)絡(luò)安全整體能力提升行動(dòng),著力構(gòu)建責(zé)任清晰、制度健全、技術(shù)先進(jìn)、協(xié)同高效的網(wǎng)絡(luò)安全工作新格局,為爭(zhēng)創(chuàng)社會(huì)主義現(xiàn)代化先行省提供可靠的網(wǎng)絡(luò)安全保障。
當(dāng)前網(wǎng)絡(luò)安全面臨的風(fēng)險(xiǎn)挑戰(zhàn)
近年來,隨著境外敵對(duì)組織網(wǎng)絡(luò)攻擊的威脅不斷加大,已經(jīng)嚴(yán)重威脅著我國(guó)包括重要關(guān)鍵基礎(chǔ)設(shè)施在內(nèi)的安全。浙江省作為數(shù)字經(jīng)濟(jì)發(fā)展示范區(qū)和全國(guó)數(shù)字化改革的先行區(qū),信息化發(fā)展指數(shù)高,新技術(shù)新應(yīng)用創(chuàng)新活躍,網(wǎng)絡(luò)安全保障面臨較大壓力。
關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全隱患突出。隨著數(shù)字化改革不斷深入,金融、能源、電力、交通、通信、教育、公共衛(wèi)生等關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)化趨勢(shì)明顯,大量低安全高風(fēng)險(xiǎn)的基礎(chǔ)設(shè)施完全暴露于互聯(lián)網(wǎng),有些系統(tǒng)還存在安全責(zé)任落實(shí)不到位、數(shù)據(jù)分級(jí)分類不精準(zhǔn)、防控策略不完善、網(wǎng)絡(luò)邊界不清晰等問題,以及弱口令、默認(rèn)口令、遠(yuǎn)程維護(hù)端口未及時(shí)關(guān)閉等低級(jí)錯(cuò)誤,難以有效應(yīng)對(duì)有組織、大規(guī)模、高強(qiáng)度的網(wǎng)絡(luò)攻擊。
電子政務(wù)網(wǎng)絡(luò)安全防護(hù)還存在一些薄弱環(huán)節(jié)。浙江省電子政務(wù)建設(shè)起步早、力度大、成效顯著,“互聯(lián)網(wǎng)+政務(wù)服務(wù)”領(lǐng)跑全國(guó)。但由于電子政務(wù)架構(gòu)復(fù)雜、涉及面廣、系統(tǒng)性強(qiáng),與應(yīng)用建設(shè)相比,網(wǎng)絡(luò)安全建設(shè)相對(duì)滯后。電子政務(wù)外網(wǎng)與互聯(lián)網(wǎng)之間邊界接入管理存在缺陷,違規(guī)外聯(lián)情況突出,不同地區(qū)、不同單位網(wǎng)絡(luò)邏輯隔離不嚴(yán)密,存在隱患。
數(shù)據(jù)安全和個(gè)人信息保護(hù)形勢(shì)嚴(yán)峻。數(shù)據(jù)全流程技術(shù)防護(hù)措施和安全管理制度仍待健全,全鏈路安全監(jiān)測(cè)體系尚未形成,數(shù)據(jù)共享使用存在較大安全隱患,信息泄露等現(xiàn)象易發(fā)多發(fā)。同時(shí),違法違規(guī)收集個(gè)人信息的現(xiàn)象屢禁不止。
黑客攻擊、竊取數(shù)據(jù)等網(wǎng)絡(luò)違法犯罪案件數(shù)量居高不下。據(jù)統(tǒng)計(jì),非法入侵計(jì)算機(jī)信息系統(tǒng)、電信網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)盜竊、侵犯?jìng)€(gè)人隱私等新型違法犯罪活動(dòng)層出不窮,涉網(wǎng)犯罪案件數(shù)量以每年30%的速度快速增長(zhǎng),已占犯罪總數(shù)的50%以上。
網(wǎng)絡(luò)安全支撐保障能力有待進(jìn)一步強(qiáng)化。據(jù)統(tǒng)計(jì),浙江省受計(jì)算機(jī)惡意程序攻擊的IP地址、被篡改網(wǎng)頁等數(shù)量居高不下,而省內(nèi)從事網(wǎng)絡(luò)安全的企業(yè)數(shù)量遠(yuǎn)低于北京、廣東,且高校培育正規(guī)網(wǎng)絡(luò)安全專業(yè)人數(shù)較少,網(wǎng)絡(luò)安全保障能力不足。
保障網(wǎng)絡(luò)安全,浙江在行動(dòng)
雖然面臨嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn),但長(zhǎng)期以來,保障網(wǎng)絡(luò)安全工作受到浙江省委、省政府的高度重視。浙江省委、省政府先后多次召開會(huì)議,全面部署網(wǎng)絡(luò)安全工作,并相繼出臺(tái)多項(xiàng)政策法規(guī),系統(tǒng)謀劃網(wǎng)絡(luò)安全工作,實(shí)施首席網(wǎng)絡(luò)安全官、信息化項(xiàng)目網(wǎng)絡(luò)安全預(yù)審等系列剛性舉措,構(gòu)建統(tǒng)籌協(xié)調(diào)、分工負(fù)責(zé)、協(xié)同聯(lián)動(dòng)的大網(wǎng)安工作格局,統(tǒng)籌推進(jìn)網(wǎng)絡(luò)安全各項(xiàng)工作落地見效。
關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)能力穩(wěn)步提升。不斷完善關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度規(guī)范,開展關(guān)鍵信息基礎(chǔ)設(shè)施資產(chǎn)認(rèn)定,建設(shè)重點(diǎn)行業(yè)網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警平臺(tái),落實(shí)相關(guān)保障措施。建立網(wǎng)信部門牽頭、涉網(wǎng)監(jiān)管部門和行業(yè)主管部門系統(tǒng)聯(lián)動(dòng)的網(wǎng)絡(luò)安全檢查工作機(jī)制,組織開展全省網(wǎng)信專項(xiàng)督查,統(tǒng)籌開展網(wǎng)絡(luò)安全大檢查、“護(hù)網(wǎng)”實(shí)戰(zhàn)攻防演練、關(guān)鍵信息基礎(chǔ)設(shè)施專項(xiàng)檢查,推進(jìn)落實(shí)網(wǎng)絡(luò)安全管理制度,推廣使用主動(dòng)防御、隱私計(jì)算等先進(jìn)安全防護(hù)技術(shù)措施,提升關(guān)鍵信息基礎(chǔ)設(shè)施主動(dòng)防御能力。
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范化解有力有效。強(qiáng)化技術(shù)防護(hù),2020年共識(shí)別并攔截針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊1.8億次。常態(tài)化開展網(wǎng)絡(luò)安全實(shí)地檢查、技術(shù)檢測(cè)和實(shí)戰(zhàn)工作演練,相繼開展政務(wù)信息系統(tǒng)網(wǎng)絡(luò)安全專項(xiàng)整治百日攻堅(jiān)行動(dòng)、信息系統(tǒng)源代碼境外存儲(chǔ)安全隱患排查、App違法違規(guī)收集使用個(gè)人信息、健康碼等涉疫情防控應(yīng)用系統(tǒng)網(wǎng)絡(luò)安全、數(shù)據(jù)泄露安全隱患排查等專項(xiàng)整治行動(dòng),處置網(wǎng)絡(luò)安全事件314起,整改漏洞隱患5557個(gè),有效防范化解網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患。
重大活動(dòng)網(wǎng)絡(luò)安全保障到位。圍繞世界互聯(lián)網(wǎng)大會(huì)、杭州G20峰會(huì)、新冠疫情防控等重要時(shí)點(diǎn),制定網(wǎng)絡(luò)安全專項(xiàng)保障和應(yīng)急處置工作方案,建立每日調(diào)度工作機(jī)制,組織開展?jié)B透測(cè)試和現(xiàn)場(chǎng)檢查,實(shí)行7×24小時(shí)值班值守和零報(bào)告制度,第一時(shí)間重大網(wǎng)絡(luò)安全漏洞隱患通報(bào)處置工作,妥善處置多起網(wǎng)絡(luò)安全事件,確保了政務(wù)服務(wù)信息系統(tǒng)、重點(diǎn)新聞網(wǎng)站等重要信息系統(tǒng)安全穩(wěn)定運(yùn)行。
網(wǎng)絡(luò)違法犯罪打擊有力。黨的十八大以來,全省公安機(jī)關(guān)共偵破涉網(wǎng)絡(luò)黑產(chǎn)黑市違法犯罪刑事案件25415起,抓獲犯罪嫌疑人72553名。其中黑客攻擊類案件695起、侵犯公民個(gè)人信息案件1171起、網(wǎng)絡(luò)賭博案件6327起、網(wǎng)絡(luò)傳播淫穢物品案件1862起、網(wǎng)絡(luò)販槍涉爆案件318起、網(wǎng)絡(luò)詐騙11402起、網(wǎng)絡(luò)涉毒案件3023起。
網(wǎng)絡(luò)安全意識(shí)持續(xù)提升。舉辦網(wǎng)絡(luò)安全宣傳周、西湖論劍·網(wǎng)絡(luò)安全大會(huì)等活動(dòng),搭建產(chǎn)學(xué)研用交流合作平臺(tái),深入宣傳國(guó)家及浙江省網(wǎng)絡(luò)安全領(lǐng)域取得的重大成就,促進(jìn)全省網(wǎng)絡(luò)安全領(lǐng)域產(chǎn)學(xué)研融合和新技術(shù)新應(yīng)用轉(zhuǎn)化,推進(jìn)網(wǎng)絡(luò)安全知識(shí)進(jìn)機(jī)關(guān)、進(jìn)校園、進(jìn)社區(qū)、進(jìn)鄉(xiāng)村、進(jìn)企業(yè)、進(jìn)軍營(yíng),提升全社會(huì)網(wǎng)絡(luò)安全意識(shí)和水平。
網(wǎng)絡(luò)安全生態(tài)進(jìn)一步優(yōu)化。加快網(wǎng)絡(luò)安全產(chǎn)業(yè)孵化,扶植安恒信息、杭州迪普等網(wǎng)絡(luò)安全龍頭骨干企業(yè)上市和杭州默安、杭州美創(chuàng)等中小企業(yè)發(fā)展壯大。2020年,全省9家企業(yè)入選全國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)。有序推進(jìn)網(wǎng)絡(luò)安全人才培養(yǎng),出臺(tái)《關(guān)于促進(jìn)我省網(wǎng)絡(luò)安全人才培養(yǎng)和學(xué)科建設(shè)的意見》,提出促進(jìn)人才培養(yǎng)16條舉措,成立省委網(wǎng)信委專家咨詢委員會(huì),支持浙江大學(xué)、杭州電子科技大學(xué)成功創(chuàng)建網(wǎng)絡(luò)空間安全一級(jí)學(xué)科博士點(diǎn),建設(shè)網(wǎng)絡(luò)安全學(xué)院實(shí)驗(yàn)室、攻防靶場(chǎng),舉辦浙江省網(wǎng)絡(luò)安全職業(yè)技能競(jìng)賽、工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全技能大賽等活動(dòng)。
(作者單位:浙江省技術(shù)創(chuàng)新服務(wù)中心)