李剛 楊晨
當(dāng)前,網(wǎng)絡(luò)空間已經(jīng)幾乎全方位涵蓋了全部的物理社會,其間的發(fā)展與安全、競爭與博弈所形成的熱點焦點不斷,廣大讀者希望對其學(xué)習(xí)梳理。近日,本刊編輯部專訪了網(wǎng)絡(luò)安全領(lǐng)域資深專家、中國信息安全雜志社副社長李剛,請他就相關(guān)熱點話題進(jìn)行分析闡述。
楊:網(wǎng)絡(luò)安全這十年,是總體國家安全觀提出并落地實施的十年,請談?wù)勈曛辛钅∠笊羁痰膸讉€關(guān)鍵節(jié)點,相對于十余年前,可否用幾句話描述我國的網(wǎng)絡(luò)安全事業(yè)取得的顯著成就。
李:十年來,我國網(wǎng)絡(luò)安全事業(yè)開啟新篇章,踏上新征程。以習(xí)近平同志為核心的黨中央高度重視網(wǎng)絡(luò)安全工作,習(xí)近平總書記多次發(fā)表重要講話、作出重要指示批示,從黨和國家事業(yè)發(fā)展全局的高度對網(wǎng)絡(luò)安全工作作出一系列新部署新要求。黨中央、國務(wù)院貫徹習(xí)近平總書記指示精神,不斷加強網(wǎng)絡(luò)安全工作戰(zhàn)略謀劃和頂層設(shè)計,各個主管部委持續(xù)推動我國網(wǎng)絡(luò)安全體系更迭完善。在廣大網(wǎng)絡(luò)安全產(chǎn)學(xué)研各界共同努力下,我國網(wǎng)絡(luò)安全保障能力持續(xù)提升,網(wǎng)絡(luò)風(fēng)險防控屏障日益鞏固,全社會網(wǎng)絡(luò)安全意識和防護(hù)能力明顯增強,廣大人民群眾在網(wǎng)絡(luò)空間的獲得感、幸福感、安全感不斷提升,為加快建設(shè)網(wǎng)絡(luò)強國提供了有力支撐和堅實保障。
作為行業(yè)的從業(yè)者,這十年來,我印象最深刻的關(guān)鍵節(jié)點和重要事件,主要有以下幾個——
1.組織保障:2014年,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,習(xí)近平總書記擔(dān)任組長,標(biāo)志著中國網(wǎng)絡(luò)安全事業(yè)進(jìn)入新的發(fā)展階段。2014年1月24日,中央政治局召開會議決定,中央國家安全委員會由習(xí)近平任主席。
2.理論指導(dǎo):十年前,總體國家安全觀提出?!皼]有網(wǎng)絡(luò)安全就沒有國家安全”論斷提出。2016年4月19日,網(wǎng)絡(luò)安全和信息化工作座談會上,習(xí)近平總書記發(fā)表重要講話,全面指引了網(wǎng)絡(luò)安全和信息化工作的開展路徑和方向。2019年9月,在第六個國家網(wǎng)絡(luò)安全宣傳周開幕之際,習(xí)近平總書記專門對網(wǎng)絡(luò)安全工作作出“四個堅持”的重要指示,為網(wǎng)絡(luò)安全事業(yè)進(jìn)一步錨定了發(fā)展航向。
3.法規(guī)完善:2017年,《中華人民共和國網(wǎng)絡(luò)安全法》正式實施,這是我國首部全面規(guī)范網(wǎng)絡(luò)空間安全管理的基礎(chǔ)性、框架性、綜合性法律,為網(wǎng)絡(luò)安全事業(yè)提供了重要的法律保障。2021年,我國相繼頒布《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等一系列法律法規(guī)。2023 年,發(fā)布《未成年人網(wǎng)絡(luò)保護(hù)條例》。截至目前,我國還發(fā)布了360余項網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn),進(jìn)一步加強和完善了網(wǎng)絡(luò)空間安全的法律法規(guī)體系,構(gòu)建起“依法管網(wǎng)”的網(wǎng)絡(luò)安全政策法規(guī)體系的“四梁八柱”。
4.國家行動:從2014年起,多個部委聯(lián)合舉辦“國家網(wǎng)絡(luò)安全宣傳周”,提高了全民網(wǎng)絡(luò)安全意識和技能。中央網(wǎng)信辦部署開展年度“清朗”系列專項行動。
5.產(chǎn)業(yè)創(chuàng)新:2016年,中央網(wǎng)信辦批復(fù)同意武漢市建設(shè)“國家網(wǎng)絡(luò)安全人才與創(chuàng)新基地”,后續(xù)國內(nèi)多個國家級網(wǎng)安產(chǎn)業(yè)基地成立。我國網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)明顯加快,網(wǎng)安產(chǎn)業(yè)快速發(fā)展,以每年20%以上速度增長,產(chǎn)業(yè)增速全球領(lǐng)先。
6.國際合作:自2014年起,世界互聯(lián)網(wǎng)大會(烏鎮(zhèn)峰會)連續(xù)勝利召開。促進(jìn)推動了國際合作與全球治理參與。我國積極推進(jìn)全球互聯(lián)網(wǎng)治理體系變革,為筑牢數(shù)字安全屏障,讓數(shù)字文明造福各國人民,作出中國貢獻(xiàn)、體現(xiàn)大國擔(dān)當(dāng)。
楊:作為一名資深的網(wǎng)安從業(yè)者,這個十年與此前的十年有何最大的變化、不同?
李:相對于十余年前,我國的網(wǎng)絡(luò)安全事業(yè)取得了顯著的成就,最大的感受主要有以下幾個方面:
1.網(wǎng)絡(luò)安全政策法規(guī)體系不斷完善,出臺了一系列法律法規(guī)和政策文件,為網(wǎng)絡(luò)安全提供了堅實的法律保障。
2.國家網(wǎng)絡(luò)安全工作體系不斷健全,建立了網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機制,加強了對關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)。
3.網(wǎng)絡(luò)安全風(fēng)險防范能力持續(xù)加強,通過實施網(wǎng)絡(luò)安全審查等措施,有效防范和化解了國家安全風(fēng)險。
4.網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展,培養(yǎng)了大量網(wǎng)絡(luò)安全人才,推動了網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展。
5.在國際網(wǎng)絡(luò)安全合作方面,中國積極參與全球網(wǎng)絡(luò)安全治理,提出了一系列中國方案和中國智慧,為維護(hù)全球網(wǎng)絡(luò)安全作出了重要貢獻(xiàn)。
總之,相對于十余年前,我國網(wǎng)絡(luò)安全事業(yè)已經(jīng)形成了較為完善的法律法規(guī)體系,關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)能力顯著增強,網(wǎng)絡(luò)安全意識和能力在全社會范圍內(nèi)得到了顯著提升,網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)實現(xiàn)了快速發(fā)展,國際合作與全球治理參與不斷深化,網(wǎng)絡(luò)安全人才培養(yǎng)體系更加健全,新技術(shù)的安全應(yīng)用得到了有效保障,網(wǎng)絡(luò)安全已經(jīng)成為國家戰(zhàn)略的重要組成部分。
楊:在我們看來,以華為為主的一批國內(nèi)自主企業(yè)在為我國爭取網(wǎng)絡(luò)空間話語權(quán)方面做出了至關(guān)重要、不可或缺的貢獻(xiàn)。特別是5G的出現(xiàn),我國向國際上付費的專利項目減少而收取包括發(fā)達(dá)國家在內(nèi)的國際用戶專利使用費,成為新時代的一大亮點,這不僅僅十分振奮人心,而且標(biāo)志著我國正在取得網(wǎng)絡(luò)空間、高科技領(lǐng)域的話語權(quán)。個人看來,如果未來國內(nèi)一班重點自主研發(fā)應(yīng)用單位能在未來6G時代繼續(xù)領(lǐng)跑,和我國傲視全球的內(nèi)外循環(huán)優(yōu)勢,或可徹底改變美網(wǎng)環(huán)境下被動受霸權(quán)盤剝和不安全的底層邏輯,讓網(wǎng)絡(luò)真正沖上平等、安全、適用、凈朗的高維,作為資深專業(yè)人士,您如何看待我國自主新技術(shù)的發(fā)展及其對安全的支撐作用,特別是我們這些年的重點創(chuàng)新,是值得讓全體中國人民記住的?
李:我國自主新技術(shù)的發(fā)展對于國家的安全和發(fā)展具有至關(guān)重要的作用。其作用主要體現(xiàn)在以下一些重要的方面:
1.技術(shù)應(yīng)用領(lǐng)先:在 6G 等領(lǐng)域保持領(lǐng)先地位,能夠提升國家的競爭力和話語權(quán),減少對外部技術(shù)的依賴。
2.提升安全保障:自主研發(fā)有助于構(gòu)建更加安全可靠的網(wǎng)絡(luò)環(huán)境,降低外部威脅和風(fēng)險,保護(hù)國家信息安全和公民隱私。
3.?dāng)?shù)字經(jīng)濟(jì)發(fā)展:新技術(shù)的發(fā)展推動產(chǎn)業(yè)升級和創(chuàng)新,促進(jìn)經(jīng)濟(jì)的持續(xù)增長。
4.科技實力加強:不斷創(chuàng)新和突破展示了我國的科技實力和潛力,增強了國家的綜合實力。
這十年來,我國產(chǎn)業(yè)界和行業(yè)領(lǐng)域,在科技自主創(chuàng)新的經(jīng)典作為和創(chuàng)造,應(yīng)該說是數(shù)不勝數(shù),國家、企業(yè)和我們生活中的點滴變化,其實很多都是依賴于科技的創(chuàng)新和數(shù)字產(chǎn)品的創(chuàng)造,確實值得全體中國人民銘記和自豪。如果一定要全體中國人民留在記憶中的話,我個人認(rèn)為,應(yīng)該是由習(xí)近平總書記在慶祝中國共產(chǎn)黨成立95周年大會上提出的“四個自信”,即中國特色社會主義道路自信、理論自信、制度自信、文化自信。正是這樣的新時代的中國人強烈的信心和底氣,才激勵和成就了全體國民的智慧和努力下十年事業(yè)成果,為國家的未來發(fā)展奠定了堅實基礎(chǔ)。同時,也激勵著更多的人投身于科技創(chuàng)新,為實現(xiàn)國家的繁榮和安全貢獻(xiàn)力量。
楊:好的,剛才振奮人心的分享已經(jīng)激勵了廣大讀者,接下來可否也分析一下業(yè)內(nèi)存在的相關(guān)問題不足,又應(yīng)從哪些方向亟待完善呢?
李:我國網(wǎng)絡(luò)安全事業(yè)雖然取得了顯著成就,但仍存在一些問題和不足,主要包括:
1.核心技術(shù)自主可控能力不足:在網(wǎng)信領(lǐng)域,如芯片和基礎(chǔ)軟件等方面,我國仍存在短板,尤其是在AI芯片和操作系統(tǒng)等方面依賴進(jìn)口。
2.網(wǎng)絡(luò)安全人才供需失衡:網(wǎng)絡(luò)安全攻防實戰(zhàn)人才不足,高校培養(yǎng)的網(wǎng)絡(luò)安全人才往往缺乏實戰(zhàn)經(jīng)驗,難以迅速融入實際工作。
3.缺乏網(wǎng)絡(luò)安全人才發(fā)展規(guī)劃:與發(fā)達(dá)國家相比,我國在網(wǎng)絡(luò)安全人才培養(yǎng)方面缺乏整體規(guī)劃和頂層設(shè)計,需要加強人才培養(yǎng)戰(zhàn)略和體系建設(shè)。
4.新場景引發(fā)新挑戰(zhàn):隨著互聯(lián)網(wǎng)應(yīng)用的普及,新場景如在線支付、虛擬貨幣、智能汽車、智能家居等帶來的網(wǎng)絡(luò)安全風(fēng)險不斷增加,網(wǎng)絡(luò)犯罪手法不斷翻新。
5.安全意識有待提高:盡管政府和企業(yè)都在加強網(wǎng)絡(luò)安全培訓(xùn),但部分員工和公眾的安全意識仍然不足,容易受到網(wǎng)絡(luò)釣魚、詐騙等攻擊。
針對上述問題和不足,應(yīng)當(dāng)采取以下措施應(yīng)對和完善:
1.加強技術(shù)創(chuàng)新和自主研發(fā):提升國產(chǎn)網(wǎng)絡(luò)安全產(chǎn)品的質(zhì)量,加強關(guān)鍵技術(shù)的研發(fā),減少對外依賴。
2.建立和完善網(wǎng)絡(luò)安全人才培養(yǎng)體系:通過政策引導(dǎo)和資金支持,加強實戰(zhàn)型人才的培養(yǎng),改善高校教育與實際需求之間的脫節(jié)問題。
3.加強網(wǎng)絡(luò)安全監(jiān)管和法律法規(guī)建設(shè):建立健全網(wǎng)絡(luò)安全的法律保障體系,提高網(wǎng)絡(luò)數(shù)據(jù)監(jiān)測預(yù)警和應(yīng)急處置能力。
4.科技賦能推動網(wǎng)絡(luò)安全發(fā)展:利用人工智能、區(qū)塊鏈等新一代信息技術(shù)提升網(wǎng)絡(luò)安全防護(hù)能力,形成價值閉環(huán)。
5.深化網(wǎng)絡(luò)空間法治建設(shè):依法管網(wǎng)、依法辦網(wǎng)、依法上網(wǎng),確?;ヂ?lián)網(wǎng)在法治軌道上健康運行,提升網(wǎng)絡(luò)安全治理現(xiàn)代化水平。
6.推動國際網(wǎng)絡(luò)安全合作:加強國際網(wǎng)絡(luò)問題的信息共享和合作,共同應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),構(gòu)建網(wǎng)絡(luò)安全命運共同體。
7.提高全民網(wǎng)絡(luò)安全意識:通過教育和培訓(xùn),提高公眾的網(wǎng)絡(luò)安全意識和自我保護(hù)能力,構(gòu)建全社會共同參與的網(wǎng)絡(luò)安全防線。
通過這些措施,可以有效應(yīng)對當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的挑戰(zhàn),不斷推進(jìn)我國網(wǎng)絡(luò)安全事業(yè)的發(fā)展和完善。
楊:有專家認(rèn)為,因特網(wǎng)的不安全在6G后或發(fā)生改變更多替代美網(wǎng)的高科技誕生,或?qū)⑷〈绹话踩黄降鹊摹芭`網(wǎng)”,但想必網(wǎng)絡(luò)霸權(quán)國家不會輕易放手,因此圍繞高技術(shù)領(lǐng)域的博弈必然更為激烈,請談?wù)剬Υ说那罢啊?/p>
李:毫無疑問,在當(dāng)前和未來的數(shù)字科技新時代,技術(shù)領(lǐng)導(dǎo)力已成為大國競爭的核心,它不僅關(guān)系到國家的經(jīng)濟(jì)實力和軍事實力,還體現(xiàn)了國家的軟實力。新一輪科技革命和產(chǎn)業(yè)變革正在重構(gòu)全球創(chuàng)新版圖和經(jīng)濟(jì)結(jié)構(gòu),科技創(chuàng)新成為推動經(jīng)濟(jì)增長和社會進(jìn)步的關(guān)鍵動力。聚焦國家安全來說,信息技術(shù)因素對國家安全戰(zhàn)略的影響日益凸顯,大國圍繞“創(chuàng)新力”的競爭越發(fā)激烈,技術(shù)優(yōu)勢成為國家戰(zhàn)略競爭的關(guān)鍵。
正如您所指出,當(dāng)前中美技術(shù)博弈加劇,科技競爭日益激烈,特別是在人工智能、量子信息、移動通信等前沿技術(shù)領(lǐng)域。而且,科技創(chuàng)新發(fā)展受政治因素牽制的現(xiàn)象時有發(fā)生,科技問題意識形態(tài)化的趨勢明顯增強。同時,作為創(chuàng)新的主體,科技企業(yè)也日益成為地緣政治的“核心玩家”,技術(shù)競爭與經(jīng)濟(jì)、安全、意識形態(tài)等領(lǐng)域的競爭緊密聯(lián)結(jié)。
這樣博弈背景下,應(yīng)該說,對我國網(wǎng)絡(luò)安全和國家安全的影響也是不容忽視的。首先是網(wǎng)絡(luò)安全直接威脅的增加,隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)安全風(fēng)險也隨之增加,網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等安全問題對國家安全構(gòu)成威脅。
其次,技術(shù)依賴與供應(yīng)鏈風(fēng)險劇增:一些發(fā)達(dá)國家戰(zhàn)略性轉(zhuǎn)向本國優(yōu)先,技術(shù)主權(quán)化趨勢加快,對全球技術(shù)合作造成障礙。國家對外國技術(shù)的依賴可能導(dǎo)致供應(yīng)鏈風(fēng)險,影響國家安全和經(jīng)濟(jì)發(fā)展。
未來我國應(yīng)對策略應(yīng)包括:
1.加強原創(chuàng)性、引領(lǐng)性科技攻關(guān):堅決打贏關(guān)鍵核心技術(shù)攻堅戰(zhàn),提升自主創(chuàng)新能力,確保科技自立自強。
2. 強化國家戰(zhàn)略科技力量:提升國家創(chuàng)新體系整體效能,建設(shè)高水平研究型大學(xué)和科技領(lǐng)軍企業(yè),形成中國特色國家實驗室體系。
3. 推進(jìn)科技體制改革:形成支持全面創(chuàng)新的基礎(chǔ)制度,優(yōu)化財政科技投入,確立企業(yè)創(chuàng)新主體地位。
4. 擴(kuò)大科技領(lǐng)域開放合作:主動融入全球科技創(chuàng)新網(wǎng)絡(luò),積極參與解決人類面臨的重大挑戰(zhàn),推動科技創(chuàng)新成果惠及更多國家和人民。
5.提升全民網(wǎng)絡(luò)安全意識:通過教育和培訓(xùn),提高公眾的網(wǎng)絡(luò)安全意識和自我保護(hù)能力,構(gòu)建全社會共同參與的網(wǎng)絡(luò)安全防線。
6. 優(yōu)化科技創(chuàng)新結(jié)構(gòu):轉(zhuǎn)變科技創(chuàng)新管理模式,鼓勵和引導(dǎo)全社會加大技術(shù)消化吸收投入占比,提高技術(shù)消化吸收與技術(shù)引進(jìn)經(jīng)費之比。
通過這些措施,我國可以在全球化的科技博弈中保持競爭力,同時確保網(wǎng)絡(luò)安全和國家安全。
楊:如電報電話先軍用后在民間普及,那么安全也必然是牽引整個行業(yè)前進(jìn)的核心要素,在這場產(chǎn)業(yè)發(fā)展劃時代迎合世界大變局的潮流中,是否應(yīng)當(dāng)梳理一條緊緊圍繞安全搞發(fā)展,以安全保障為核心開展信息技術(shù)產(chǎn)業(yè)建設(shè)的道路,而不是盲目的技術(shù)堆疊甚至是簡單買買買受制于人國外技術(shù)一買了之,忽略安全隱患的前車之鑒今后如何避免,很想聽聽您這位資深人士的看法。
李:是的,您的觀點很切中要害。其實,這就是關(guān)于安全和發(fā)展關(guān)系的問題。習(xí)近平總書記指出:“統(tǒng)籌發(fā)展和安全,增強憂患意識,做到居安思危,是我們黨治國理政的一個重大原則?!庇绕涿鎸W(wǎng)絡(luò)科技層面的網(wǎng)絡(luò)安全和信息化發(fā)展問題,習(xí)近平總書記早在2014年2月的中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議上,就曾強調(diào)指出:“網(wǎng)絡(luò)安全和信息化對一個國家很多領(lǐng)域都是牽一發(fā)而動全身的,要認(rèn)清我們面臨的形勢和任務(wù),充分認(rèn)識做好工作的重要性和緊迫性,因勢而謀,應(yīng)勢而動,順勢而為。網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實施。”
所以,按照習(xí)近平總書記指引,我們就知道,不能隨意盲目堆疊,或者信息應(yīng)用先行,出問題再去搞安全。發(fā)展和安全具有內(nèi)在一致性。一是信息技術(shù)產(chǎn)業(yè)應(yīng)用發(fā)展是網(wǎng)絡(luò)安全的基礎(chǔ)和目的。發(fā)展具有基礎(chǔ)性、根本性,只有發(fā)展不斷推進(jìn),社會穩(wěn)定、網(wǎng)絡(luò)清朗、國家安全才能具有堅實的基礎(chǔ)。發(fā)展是最大的安全,不發(fā)展是最大的不安全。二是安全是發(fā)展的條件和保障。實現(xiàn)創(chuàng)新發(fā)展、協(xié)調(diào)發(fā)展、綠色發(fā)展、開放發(fā)展、共享發(fā)展的前提是國家安全、社會穩(wěn)定。沒有安全和穩(wěn)定,一切都無從談起。三是發(fā)展和安全是一體之兩翼、驅(qū)動之雙輪。信息化發(fā)展和網(wǎng)絡(luò)安全一定要同步推進(jìn),既要運用發(fā)展成果夯實國家安全的實力基礎(chǔ),又要塑造有利于經(jīng)濟(jì)社會發(fā)展的安全環(huán)境,以發(fā)展促安全、以安全保發(fā)展,建久安之勢、成長治之業(yè)。
楊:宣傳貫徹總體國家安全觀和網(wǎng)絡(luò)空間安全政策法規(guī)標(biāo)準(zhǔn)是我們的責(zé)任,同時作為一名資深媒體人,安全媒體人,您為大家分享一些相關(guān)真知灼見吧。
李:在數(shù)字化、信息化的時代背景下,網(wǎng)絡(luò)空間已成為國家安全、經(jīng)濟(jì)發(fā)展和社會穩(wěn)定的重要領(lǐng)域。2024年,我們迎來了習(xí)近平總書記提出總體國家安全觀十周年的重要時刻。十年來,在總體國家安全觀的指導(dǎo)下,我國網(wǎng)絡(luò)空間安全工作取得了顯著成效,有效應(yīng)對了來自內(nèi)外部的各種安全挑戰(zhàn)。然而,隨著技術(shù)的飛速發(fā)展和國際形勢的復(fù)雜多變,網(wǎng)絡(luò)空間的安全威脅也日益增多和復(fù)雜化,這對我們的網(wǎng)絡(luò)空間安全工作提出了新的更高的要求。
我想,首先我們應(yīng)當(dāng)明確,總體國家安全觀是新時代國家安全工作的根本遵循和行動指南,它涵蓋了政治、軍事、經(jīng)濟(jì)、文化、網(wǎng)絡(luò)等多個領(lǐng)域,其中網(wǎng)絡(luò)空間安全是總體國家安全觀的重要組成部分。網(wǎng)絡(luò)空間安全直接關(guān)系到國家的政治安全、經(jīng)濟(jì)社會穩(wěn)定運行以及廣大人民群眾的利益??傮w國家安全觀指導(dǎo)網(wǎng)絡(luò)空間安全工作的方向和開展,為網(wǎng)絡(luò)空間安全提供了全面、系統(tǒng)的指導(dǎo)思想和原則。
當(dāng)前,各地各部門都在圍繞“總體國家安全觀·創(chuàng)新引領(lǐng)10周年”主題,廣泛開展形式多樣的宣教活動之際,而網(wǎng)絡(luò)安全政策意識標(biāo)準(zhǔn)的各種宣貫,也都在廣泛進(jìn)行。希望大家立足自身的工作和職責(zé),積極參與到各種宣貫活動中去。那我特別想強調(diào)的是,無論是國家安全,還是網(wǎng)絡(luò)安全,已經(jīng)越來越跟每個人的切身利益有關(guān),我們每個人應(yīng)該主動的去認(rèn)識、熟悉和學(xué)習(xí)相關(guān)的政策、意識和技能,也是在未來數(shù)字化新時代保護(hù)我們自身利益的重要舉措。
楊:我一向認(rèn)為人民戰(zhàn)爭是打贏包括網(wǎng)絡(luò)戰(zhàn)在內(nèi)一切反帝反霸斗爭的致勝法寶,有沒有思考過,喚醒全體網(wǎng)友提升網(wǎng)絡(luò)安全意識,激發(fā)企業(yè)、機構(gòu)、專業(yè)人士的服務(wù)積極性,在有關(guān)部門的整合帶領(lǐng)下開展捍衛(wèi)網(wǎng)絡(luò)安全的自覺行動,從這些角度,您認(rèn)為網(wǎng)絡(luò)安全領(lǐng)域的人民戰(zhàn)爭怎么打?
李:這個點,您提得特別好,網(wǎng)絡(luò)安全領(lǐng)域的“人民戰(zhàn)爭”是一個廣泛而深入的概念,它強調(diào)的是動員全社會的力量共同參與網(wǎng)絡(luò)安全的維護(hù)工作。在這一過程中,我個人覺得,可以從以下幾個角度著手:
1.喚醒全體網(wǎng)友提升網(wǎng)絡(luò)安全意識
通過廣泛的網(wǎng)絡(luò)安全宣傳教育,提高公眾對網(wǎng)絡(luò)安全的認(rèn)識和意識。這可以通過各種渠道實現(xiàn),如學(xué)校教育、媒體報道、社交網(wǎng)絡(luò)傳播等。同時,可以開展網(wǎng)絡(luò)安全知識競賽、網(wǎng)絡(luò)安全宣傳周等活動,吸引更多人參與并了解網(wǎng)絡(luò)安全相關(guān)知識。
2.激發(fā)企業(yè)、機構(gòu)、專業(yè)人士的服務(wù)積極性
政府可以通過政策引導(dǎo)和激勵措施,鼓勵企業(yè)和機構(gòu)投入更多資源加強網(wǎng)絡(luò)安全建設(shè)。同時,建立網(wǎng)絡(luò)安全專業(yè)人才培養(yǎng)和激勵機制,吸引更多專業(yè)人才投身于網(wǎng)絡(luò)安全事業(yè)。此外,可以建立網(wǎng)絡(luò)安全志愿者隊伍,吸引更多熱心人士參與到網(wǎng)絡(luò)安全服務(wù)中來。
3.有關(guān)部門整合帶領(lǐng)開展捍衛(wèi)網(wǎng)絡(luò)安全的自覺行動
政府有關(guān)部門應(yīng)發(fā)揮主導(dǎo)作用,建立完善的網(wǎng)絡(luò)安全監(jiān)管機制,加強對網(wǎng)絡(luò)安全的監(jiān)測和預(yù)警。同時,可以組織定期的網(wǎng)絡(luò)安全演練和培訓(xùn)活動,提高全社會的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)能力。此外,還應(yīng)加強與國際社會的合作和交流,共同應(yīng)對全球性的網(wǎng)絡(luò)安全挑戰(zhàn)。
4.加強技術(shù)創(chuàng)新和研發(fā)“欲善其事先利其器”
鼓勵和支持網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)創(chuàng)新和應(yīng)用推廣,提高我國在網(wǎng)絡(luò)空間安全領(lǐng)域的核心競爭力和保障能力。這包括加大對網(wǎng)絡(luò)安全技術(shù)研發(fā)的投入,推動網(wǎng)絡(luò)安全技術(shù)的不斷創(chuàng)新和發(fā)展。
5.建立完善的法律法規(guī)體系
通過制定和完善網(wǎng)絡(luò)安全相關(guān)法律法規(guī)和政策標(biāo)準(zhǔn),為網(wǎng)絡(luò)安全提供有力的法律保障。同時,加大對網(wǎng)絡(luò)違法行為的打擊力度,維護(hù)網(wǎng)絡(luò)空間的秩序和安全。
綜上所述,網(wǎng)絡(luò)安全領(lǐng)域的人民戰(zhàn)爭需要全社會的共同努力和參與。通過提高公眾的網(wǎng)絡(luò)安全意識、激發(fā)企業(yè)機構(gòu)和專業(yè)人士的積極性、加強政府有關(guān)部門的整合帶領(lǐng)以及推動技術(shù)創(chuàng)新和研發(fā)等措施,我們可以共同捍衛(wèi)網(wǎng)絡(luò)空間的安全和穩(wěn)定。
楊:tiktok可能又要遭劫,您一定也關(guān)注這一動態(tài)了,您認(rèn)為,是啥原因,能讓兩屆美國總統(tǒng)將其作為瘋狂打壓的對象。您是否可以給字節(jié)跳動支些招?
李:TikTok確實不是一個很新的話題,其被打壓的原因與美國打壓華為很相似,核心原因主要三點:一是政治博弈:美國政府對TikTok的中國背景感到擔(dān)憂,認(rèn)為其可能會對美國國家安全構(gòu)成威脅。二是網(wǎng)絡(luò)安全:TikTok在全球范圍內(nèi)運營,需要處理大量用戶數(shù)據(jù)。因此,數(shù)據(jù)安全和隱私保護(hù)問題也成為了被打壓的原因之一。三是貿(mào)易保護(hù):TikTok在美國市場的快速崛起,可能對美國本土社交媒體平臺構(gòu)成競爭壓力(如Facebook)。美國政府對中國企業(yè)的打壓和限制,是其對華貿(mào)易戰(zhàn)的一部分。
針對這些挑戰(zhàn),TikTok和其母公司字節(jié)跳動可以采取以下應(yīng)對策略:
1.加強數(shù)據(jù)保護(hù):TikTok可以進(jìn)一步加強其數(shù)據(jù)保護(hù)措施,確保用戶數(shù)據(jù)的安全和隱私,減少外界對其數(shù)據(jù)安全風(fēng)險的擔(dān)憂。
2.積極游說與溝通:通過合法的政治游說和公開溝通,TikTok可以向政策制定者和公眾傳達(dá)其對數(shù)據(jù)保護(hù)的承諾和實際行動。
3.本地化運營:TikTok可以進(jìn)一步推進(jìn)其業(yè)務(wù)的本地化,包括將數(shù)據(jù)中心設(shè)在海外,雇傭當(dāng)?shù)貑T工,以及與當(dāng)?shù)仄髽I(yè)合作,以減少對其“外國”身份的擔(dān)憂。
4.法律途徑:TikTok可以利用法律手段挑戰(zhàn)不公正的禁令或限制,保護(hù)自己的合法權(quán)益。
5.建立信任:通過透明的運營和積極的公關(guān)活動,TikTok可以努力在用戶和政府之間建立信任,減少誤解和偏見。
6.多元化市場戰(zhàn)略:字節(jié)跳動可以考慮多元化其市場戰(zhàn)略,減少對單一市場的依賴,同時探索新的增長點和市場。
7.國際合作:與其他國家和國際組織開展合作,共同制定和遵守國際互聯(lián)網(wǎng)治理規(guī)則,提升公司的國際形象和合規(guī)性。
8.危機管理:建立有效的危機管理機制,對可能出現(xiàn)的政治風(fēng)險進(jìn)行評估和應(yīng)對,確保能夠迅速有效地處理危機情況。
楊:網(wǎng)絡(luò)安全態(tài)勢多年來變化很大,從單機到云,從買殺毒軟件到免費應(yīng)用,從自維到托管總之概念很多,請談?wù)剬ξ覈W(wǎng)安影響最大的技術(shù)脈動,以及接下來的發(fā)展趨勢。
李:影響網(wǎng)絡(luò)安全技術(shù)發(fā)展的因?qū)?,?yīng)該說很多,包括:政策法規(guī)、新風(fēng)險新威脅、市場需求、國際合作與競爭、人才與教育、產(chǎn)業(yè)資金投入等。如果從新技術(shù)的角度,我覺得人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)、5G、量子計算等新技術(shù)發(fā)展,會不斷推動網(wǎng)絡(luò)安全技術(shù)的迭代和創(chuàng)新。
我國網(wǎng)絡(luò)安全技術(shù)創(chuàng)新發(fā)展的趨勢主要體現(xiàn)在以下幾個方面:
1.制度體系化:隨著《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī)的出臺,網(wǎng)絡(luò)安全法律體系逐步建立健全,形成了多層次、立體化的國家網(wǎng)絡(luò)安全制度體系。
2.基礎(chǔ)設(shè)施化:網(wǎng)絡(luò)安全問題日益突出,特別是智慧城市建設(shè)中,網(wǎng)絡(luò)安全成為關(guān)鍵基礎(chǔ)設(shè)施和支撐服務(wù)載體。
3.工具數(shù)智化:云計算、人工智能、區(qū)塊鏈等新技術(shù)的應(yīng)用推動了網(wǎng)絡(luò)安全工具的智能化和數(shù)字化。
4.智能化應(yīng)用:人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用,如智能SOC、智能網(wǎng)絡(luò)攻防和智能數(shù)據(jù)治理與隱私安全,以及自動化的事件分析和快速響應(yīng)等。
5.?dāng)?shù)據(jù)安全:隨著數(shù)字化進(jìn)程加快和合規(guī)落地,數(shù)據(jù)安全治理、監(jiān)測、管控和運營成為剛需,數(shù)據(jù)安全在創(chuàng)新方面的比重已接近傳統(tǒng)安全領(lǐng)域。
6.云安全和供應(yīng)鏈安全:云原生安全和軟件供應(yīng)鏈安全成為網(wǎng)絡(luò)安全創(chuàng)新的重要方向,包括開發(fā)安全、全生命周期代碼安全治理和代碼安全檢測。
7.身份安全與零信任:高級身份威脅檢測和零信任+云原生安全成為與國際同步的熱點創(chuàng)新方向。
8.自動化網(wǎng)絡(luò)安全攻防:面向?qū)崙?zhàn)的自動化攻防成為關(guān)鍵基礎(chǔ)設(shè)施和行業(yè)的剛需,包括自動化滲透測試、安全風(fēng)險評估自動化和自動化模擬攻擊。
9.安全管理與運營:面向?qū)崙?zhàn)的長期融合創(chuàng)新,包括資產(chǎn)暴露面檢測與管理、主動安全運營和智能化、自動化安全運營。
10.汽車網(wǎng)絡(luò)安全:隨著智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)的發(fā)展,汽車網(wǎng)絡(luò)安全管理平臺成為新的創(chuàng)新方向。
11.開源軟件治理:軟件供應(yīng)鏈安全和開發(fā)安全成為熱點,包括SCA(軟件成分分析)、SBOM(軟件物料清單)和RASP(實時應(yīng)用自我保護(hù))。
楊:網(wǎng)絡(luò)支付、電詐領(lǐng)域涉及的安全話題很多,我國安全企業(yè)對此類風(fēng)險和犯罪開展了怎樣的圍獵,廣大讀者特別關(guān)心這些話題。
李:對網(wǎng)絡(luò)支付和電信詐騙領(lǐng)域的安全問題,我國安全企業(yè)采取了一系列措施來直接或間接助力相關(guān)部門和民眾防范這些風(fēng)險和犯罪。以下是我國安全企業(yè)在這方面所做出的努力的幾個主要方向歸納:
一、加強技術(shù)研發(fā)和應(yīng)用
我國安全企業(yè)不斷加強技術(shù)研發(fā),推出了一系列創(chuàng)新的安全產(chǎn)品和服務(wù),以提高網(wǎng)絡(luò)支付安全和電信詐騙的防范能力。例如,通過利用人工智能、大數(shù)據(jù)分析等技術(shù)手段,開發(fā)出了智能風(fēng)控系統(tǒng),能夠?qū)崟r監(jiān)測和識別異常交易行為,及時攔截欺詐交易。
二、建立風(fēng)險防控體系
為了有效應(yīng)對網(wǎng)絡(luò)支付和電信詐騙風(fēng)險,我國安全企業(yè)建立了完善的風(fēng)險防控體系。這些體系包括風(fēng)險評估、風(fēng)險監(jiān)測、風(fēng)險處置等多個環(huán)節(jié),能夠及時發(fā)現(xiàn)和解決潛在的安全隱患。同時,安全企業(yè)還與相關(guān)機構(gòu)合作,共同打造反詐平臺,通過信息共享和協(xié)同作戰(zhàn),提高對電信詐騙的打擊效率。
三、開展安全教育和宣傳
我國安全企業(yè)注重開展安全教育和宣傳工作,提高公眾對網(wǎng)絡(luò)支付和電信詐騙的認(rèn)知和防范能力。通過舉辦各類安全知識講座、發(fā)布安全警示信息等方式,幫助用戶了解最新的安全風(fēng)險和防范方法,增強用戶的安全意識。
四、配合政府部門打擊犯罪行為
我國安全企業(yè)積極與政府部門合作,提供技術(shù)支持和協(xié)助,共同打擊網(wǎng)絡(luò)支付和電信詐騙犯罪行為。例如,向警方提供線索、協(xié)助調(diào)查取證等,為打擊犯罪提供有力支持。
五、加強國際合作與交流
面對全球化的網(wǎng)絡(luò)犯罪威脅,我國安全企業(yè)也加強了與國際社會的合作與交流。通過與國際安全組織、其他國家和地區(qū)的安全企業(yè)等建立合作關(guān)系,共同分享經(jīng)驗、技術(shù)和情報信息,形成全球聯(lián)動的安全防護(hù)網(wǎng)絡(luò)。
綜上所述,網(wǎng)絡(luò)支付和電詐領(lǐng)域的安全是一個復(fù)雜的問題,不僅包括技術(shù)層面,還有社會工程、心理學(xué)、詐騙犯罪等多個層面問題。需要各方共同努力。安全企業(yè)通過技術(shù)創(chuàng)新和合作來加強防范,我們每一個人也需要提高自身的安全意識,共同營造一個安全的網(wǎng)絡(luò)環(huán)境。